AD je jeden z mála opravdu bezproblémových MS produktů.
No nevim, ja si bezproblemovy produkt predstavuju trochu jinak... Bezproblemova mi prijde NT domena + LDAP. Vsechno hezky citelne a snadno upravovatelne. LDAP v AD je tragikomicka kupa neprehledneho bordelu. S komickymi omezenimi jako napriklad, ze "nejdou" z "bezpecnostnich" duvodu exportovat hesla. Oboji v uvozovkach, protoze staci vedet, jak na to, a jde to. Krkolomne. Cili hacker problem nema, problem ma legitimni spravce. A to se jmenuje "bezpecnost".
Pokud dojde janevim treba k nejakemu problemu se synchronizaci, neni to smrtelnik schopny dat rucne dohromady. Narozdil od te NT domeny s LDAPem, kde co uzivatel, to jasny zaznam s jasnymi polozkami, ktery pri nejhorsim jde napsat i ruco v ldapvi... V AD bez sance. Admin zustane napospas kryptickym hlaskam a na KB najde tak leda, ze mozna by to mohlo byt timhle, tak to muze zkusit a kdyby to nepomohlo, at zkusi neco uplne jineho...
Sorry, ale tohle neni bezproblemovy produkt. Bezproblemovy system je takovy, kde vim, co kde je, proc to tam je a jak to ma spravne vypadat.
Uz jenom to, ze upgrade s preskocenim verzi windows serveru neni (AFAIK) podporovany a musi se z duvodu nejakych obskurnich zmen jeste obskurnejsich LDAP schemat jit verzi po verzi, o necem svedci... (netvrdim, ze to nejde nejak poresit, zas tolik do toho nevidim, prodavam, jak jsem koupil)
protože takové možnosti, jako windowsí filesharing, vám Samba nedá (nebo jen velmi nepohodlně a po velkém přemlouvání).
Požadavky manažerů "k téhle složce má mít přístup pro zápis tahle skupina lidí, jiná skupina jen pro čtení, tenhle user tam může vytvořit nový soubor ale nesmí ho mazat, tenhle user může měnit tenhle soubor ale nesmí v té složce nic vytvořit ani smazat a podobné" jsou běžnou záležitostí a díky AD to máte nastaveno v podstatě okamžitě.
Samba podporuje ACL, takze to funguje uplne stejne jako na Windows. Rozchazi se to sloziteji, protoze je tam vic moznosti, jak windowsi prava mapovat na underlying (jak se to rekne cesky?) unixovy filesystem. Takze to proste je potreba nastavit, narozdil od Windows, kde co je na disku, to je na share a jina moznost neni, cili se nic nastavovat nemusi.