Tak do téhle diskuze se rád zapojím ...
AD Active Directory - tak plnohodnotná náhrada (dle mého) neexistuje. Funkční je Samba + různá udělátka od příkazového řádku až po utility instalované na Win stanicích. Ovšem, otázka je proč to vše ...
AD Cestovní profily - je třeba si přečíst dokumentaci. Pak člověk zjistí, že byly navrženy pro velikost home v jednotkách 10 MB max v řádu 100 MB. Takže bezproblémově fungují do projektované velikosti. Pak nastupují různé obezličky jako vyloučení některých adresářů ze synchronizace. Což o to, o historii FF bych se obešel, ovšem problémem může být pošta.... Dá se o tomto problému napsat tuna faktů, ale ve zkratce - bezproblémová funkčnost cestovních profilů ve firmě se jmenuje NFS, což je ale linux. Zkrátka synchronizace malých souborů v celkové velikosti několik GB bude vždy a na všem trvat .... Tady je chyba v koncepci a žádná obezlička ji neodstraní. Možná zmírní, ale to je asi tak vše.
AD vzdálená správa - pokud mi něco neuniklo, pak k jednomu desktopu s Win může být připojen pouze jeden aktivní user. Vzdálená plocha / správa sice funguje uspokojivě, nicméně je nutná spolupráce aktuálně připojeného uživatele. Nelze jaksi pracovat souběžně - a to zřejmě z licenčních důvodů. Tohle je dle mého důvod, proč existují v politice Win serveru nastavení, která se pak projeví až po přihlášení daného uživatele. Jenže - v linuxovém prostředí je paralelní práce samozřejmostí, dělat jakékoliv úpravy na lin desktopu paralelně s prací daného usera je tedy samozřejmostí. Z tohoto pohledu pak není problémem vzdálená administrace, ale nemožnost vzdáleně administrovat deskop Win během práce daného usera.... proto různé fičury na straně win serveru.
AD cestování mimo doménu - z důvodu bezpečnostní politiky nelze jednoduše sdílet smb mimo lokální síť. Nemluvím o přihlašování přes nějakou formu VPN a zapojení do lokání sítě. Stejně tak nelze NFS efektivně využít mimo LAN.
Ovšem svět spěje k webovým aplikacím - sdílení souborů přes různé cloudy, poštu přes IMAP, přístup z mobilu, desktopu, tabletu .... A při vší úctě - Win desktop je někdy těžko nenahraditelný (např. CAD), ale jinak je to krám sice efektně různě blikající a lépe barevně sladěn .. ale jinak jen na odevzdáváni dat velkému bratrovi do Redmondu, kdy ke svému provozu potřebuje celkem často procházet celý disk a taky různé placené programy (typicky antivir). Na druhou stranu je s lin desktopem problém při nastavení a zprovoznění - ovšem pak je to nerozbitné a blbuvzdorné.
Můj závěr je - pro Win síť si nainstalujte Win server, Win desktopy, ativiry atp ... a hlavně vše zaplaťte.
Pokud chcete neplatit, pak analyzujte, zda je skutečně potřeba Win desktop a pokud ee, pak je řešením prosté LDAP a aplikace podporující LDAP. Dle mého - mít funkční win síť a nezaplatit prostě nelze.