8 active-directory domain-controller g-suite
这是一个关于云服务取代 Active Directory的规范问题。
是否可以使用 Google Apps 或其他云服务来替代 Windows 域控制器(替换我的整个 AD 基础架构)?
具体来说,我想消除我们对本地 Windows Server 的依赖;目前它充当具有文件和打印服务的域控制器。我想用基于托管应用程序的东西无缝替换这个服务器。我不只是想将服务器移动到专用或并置服务器。
我还没有弄清楚如何拼凑打印机/等共享。如果有人对此有任何见解,将不胜感激。目标是最终将我所有的服务器迁移到云端,然后针对整个事件撰写案例研究。
MDM*_*rra 21
不,Google 目前不提供此服务。即使他们这样做了,将所有本地身份验证源都放在云中也不是一个好主意。
假设您确实将所有身份验证移至某个云服务。现在,假设您的 ISP 出现故障。现在没有人可以登录,即使您的本地网络正常。那很糟。即使您可以在每台机器上缓存最后的 x 次登录,任何比“blip”还长的异常都会很麻烦。
您还询问是否将打印和文件共享也移至云端。谷歌,特别是,除了您在谷歌驱动器的顶部添加一个自定义层以进行共享之外,也不提供此服务。大多数其他云服务对传入和传出其服务的数据收费。想象一下,如果每个打印作业都必须遍历您的网络出口,转到此服务器,在那里进行假脱机,然后发送回本地站点上的打印机?您的数据传输费用将开始在双所有打印文档的大小。更不用说如果您的 ISP 的连接中断了,即使打印机在您的办公室里,也没有人可以打印。向你的同事解释这一点很有趣。
文件共享也存在与身份验证和打印相同的问题。更不用说您需要担心文件共享的常规服务器外备份,因为用户会删除需要恢复的重要内容。
tl; dr通常认为将身份验证和文件\打印管理等本地服务迁移到云中是个坏主意。不要这样做。
它对网络、邮件和类似的东西有意义吗?当然!将“100%”迁移到云端是否有意义?不。
归档时间: |
|
查看次数: |
3354 次 |
最近记录: |