qua*_*aie 3 windows-server-2003 samba domain-controller
我必须将一个域实施到一个拥有约 200 个用户帐户的企业中。作为一个 unix 人,samba 似乎是第一选择。
但是,经过一些有关易于管理(将委托给支持人员)和易于实施的讨论后,Windows 2003 Server 成为另一种选择。
我想了解您对 PDC Samba+ldap(我也希望对 postfix 进行身份验证)与 Windows 2003 Server 域控制器的意见。
我两者都用过,但是有这么多计算机/用户支持,我倾向于使用 Windows Server 来获得组策略和 Windows Server 更新服务。它们都将使您的生活更轻松,并减少与客户端计算机维护相关的支持劳动力。如果您还没有阅读组策略可以做什么,请快速查看:您应用了哪些组策略?
很多人关注组策略的“锁定计算机”用途,但对我而言,它是关于自动化管理任务并使新 PC/用户配置一致并尽可能接近自动化。
与 Samba 相比,使用 Windows Server 是否值得增加费用?那要看。我认为 TCO 节省是值得的,但这些肯定不是“硬数字”。
当/如果您决定继续前进时,组织会更容易找到人员来维护 Windows Server 安装。(这并不是说维护 Samba 特别困难,也不是说街上的普通 Windows Server 管理员真的知道他们在做什么。)
公平地说,您可以使用脚本来执行组策略可以执行的任何操作。这可能不那么容易,但肯定是可能的。