Wat nu DNS en DHCP dat noem ik nu niet echt een windows omgeving !
Ik denk eerder aan een laat we zeggen omgeving met 250 domaincontrollers , exchange server of 150 en dan de nodige SQL , MS CRM ,sharepoint, SMS ,...,.
en een 100.000 windows xp/vista clients. Dit is het niveau waar we over praten als ik het heb over support, dus niet die windows 2003 server die toevallig wat DNS / DHCP doet.
Hebben we het nog niet over het ERP systeem dat gebruik maak t van deze onderliggende systemes als AD en CRM en de honderd en één databases die in een perfecte volgorde aan elkaar geknoopt zijn.
Dus je uitspraak :"indien Microsoft het niet ondersteunt" is dus niet zomaar iets om naast je neer te leggen in een omgeving als de deze
Dus omschrijf nou een keer jou gemixte linux/windows omgeving waar je het over had, voor je roept dat ik te bang ben. Trouwens wie zegt dat ik niet kan omgaan met een linux machine ? Ik wil gewoon geen geklooi tussen de 2 waar je dan weer geen support voor krijgt en de gekste dingen eerst gebeuren.
Ik zie niet het voordeeel van je omgeving te mixen enkel nadelen.
ik zou zeggen noem er eens een paar ? wat kan je op unix/linux dat je niet kan op windows en welk voordeel haalt een grote tot middelgrote onderneming hier uit.
Of gaan we hier nu weer van die discussies krijgen dat Oracle niet performant draait op windows en enkel op unix/linux/Solaris ... . Als ik praat met bedrijven van dezelfde grootorde als de onze dan zie en hoor ik overal hetzelfde. Niemand ligt wakker van de kostprijs van een licentie en iedereen heeft en doet precies hetzelfde.
Tuurlijk kan je mooie dingen bouwen met linux op de desktop en unix/linux/solaris op de server maar ze moeten gewoon een inhaalrace lopen en dan kom je er niet door hetzelfde te bieden maar dan net iets goedkoper. Er moeten gewoon applicatie komen die "de business" nodig heeft en enkel draaien op unix/linux en waar er geen alternatief op windows voor bestaat, enkel zo zal er een barst komen in de Microsoft hegemonie.
Ik zal je een klein vb geven:
de nieuwe cisco callmanger 6 draait nu op een gesloten linux platform, een appliance. Wat win ik hier nu bij als bedrijf tov een callmanager die draait op windows zoals de vorige versies. Ik zal het je vertellen NADA ! Er kleven zelfs nog veel meer nadelen aan dan voordelen. op het windows platform konden we onze eigen backup agents integreren en zo opnemen in ons disaster recovery plan...nu moeten we het doen met een exportje en das gewoon niet genoeg.
Active Directory integratie onbestaande.
Wel leuk dat je kan zeggen dat de gesloten Cisco executables draaien op een open operating systeem, maar de bottom-line blijft dat ik inboet aan uniformiteit.
[Reactie gewijzigd door klakkie.57th]
Wat nu DNS en DHCP dat noem ik nu niet echt een windows omgeving !
Ik denk eerder aan een laat we zeggen omgeving met 250 domaincontrollers , exchange server of 150 en dan de nodige SQL , MS CRM ,sharepoint, SMS ,...,.
250 domaincontrollers?! Wat staan al die servers dan allemaal te serveren en aan hoeveel gebruikers? 100.000 en dan 250 domaincontrollers nodig?!?! Wat kost dat geintje aan airco? en aan oppervlak? Waarvoor heb je eigenlijk expliciet die AD voor nodig want volgens mij is er bij zo'n bedrijf niet erg goed gekeken naar wat er tegenwoordig allemaal mogelijk is.
Even een quote van een site:
Novell's solutions make the eDirectory more suitable for enterprise implementations than Microsoft's Active Directory. I haven't heard of an Active Directory (test) implementation with more than 60 million objects, except for the one recently to prove a single ADAM database can theoretically contain roughly 2 billion objects. Novell claims there is no maximum to the number of objects within the eDirectory and demonstrated it with 1,5 billion objects.
Why Microsoft is still holding on to it's Extensible Storage Engine (ESE) database for storing Active Directory (and for that matter: Microsoft Exchange Server) objects might have good reasons, but it's negatively affecting the size of the database. An eDirectory database is nearly two times smaller in size than an Active Directory database with the same amount of objects. Besides the relative inefficient database lay-out accounting for the difference there's also the different way of storing rights. Where eDirectory works with a system that combines inherited rights and Access Control Lists (ACL's), the Active Directory stores an Access Control List (ACL) for each object.
Crippling large implementations as well is the fact that in Microsoft's Active Directory Organizational Units (OU's) aren't security principals. In contrast with the eDirectory this means that in Active Directory uniqueness for your objects username is required on a domain level instead of the OU level.
In Microsoft's long term vision all products that are using the Extensible Storage Engine or any flavor of the Jet Blue database will be fitted with a Microsoft SQL Server database and to de-emphasize other products that use it. (like WINS) There is certainly light at the end of the tunnel, gentlemen!
en:
Ik wil gewoon geen geklooi tussen de 2 waar je dan weer geen support voor krijgt en de gekste dingen eerst gebeuren.
Ik kan me herrinneren dat Novell laatst nog met een grote software bakker in zee was gegaan. En volgens mij levert die grote software bakker ook SuSE 10.
en:
wat kan je op unix/linux dat je niet kan op windows en welk voordeel haalt een grote tot middelgrote onderneming hier uit.
- Tomcat 5 met een deugdelijk draaien.
- Deugdelijke IDS met Snort.
- Dynamic storage (bijv. alle mp3 en mpg naar SATA en alle andere naar SAS SCSI, en wanneer iets 1 jaar niet is aangeraakt door een gebruiker alles naar een taperobot. zonder dat een gebruiker bestanden mist uit zijn homedirectory)
- SSLVPN een VPN verbinding over een HTTPS connectie (dus inloggen met een browser en zonder software te installeren heb je een VPN verbinding)
- Userbased Firewalling (dus per gebruiker regels zetten op je firewall/proxy
- Persoonlijke agenda's in je mailomgeving
- SSH tunnels maken
- etc,etc, etc
Active Directory integratie onbestaande.
Hij praat toch gewoon LDAP?
Van de cisco site
• Lightweight Directory Access Protocol (LDAP) Version 3 directory interface to selected vendors' LDAP directories: Active Directory and Netscape Directory Server
Hier wordt ik zo moe van...
Je kent iets niet en direct gaan ropen dat enkele honderd it-ers het weer verkeerd hebben en jij weet het weer beter.
Ten eerste die 250 Domaincontrollers staan over de hele wereld, in ieder continent in ieder land (nee niet op Antarctica)
Dus ga maar tellen, een Global Catalog en minstens één domain controller erbij, dan zijn we de distare recovery sites nog niet eens mee aan het tellen.
Alleen al dat je E-directory als alternatief oppert voor onze omgeving laat gewoon zien dat je er geen snars van begijpt. Alleen al Exchange is reden genoegf om AD te gebruiken , of hoe hadden we exchange 5.5 migratie naar 2000 moeten uitvoeren in het jaar 2000 ??
Dus Novell dit Novell dat, dit zijn bestaande omgevingen. Omgevingen die reeds jaren geleden opgezet werden (lees nt 3.51) toen er van AD laat staan E-directory integratie met AD nog lang geen sprake was.
Tomcat, tja waarom zou ik tomcat willen, kun je jezelf afvragen ? alternatieven zat.
Dynamic storage ?? gewoon software van HP of Symantec die dit voor je regelt, die dan ook nog eens netjes een corporate bakup oplossing is en perfect samenwerkt met je ILM systeem dat aan allerlei legale voorwaarden moet voldoen in landen als de USA. Trouwens werkt jouw dynamic storage ook met het DMS systeem, ik garandeer je van niet ..
Userbased firewall rules, gewoon Microsoft ISA Server
client-less-vpn werkt gewoon op windows.
Persoonlijke agenda's wat doet Microsoft Exchange volgens jou.
Dus welke taak kon ik niet op windows ?
Wat die callmanager betreft ging het erom dat je gewoon niet eens mag kijken naar die bak en enkel de interface gebruiken , je krijgt zelfs niet eens het root wachtwoord en ik garandeer je de integratie met AD is onbestaande, maar dat was voorheen ook al niet.
En volgens mij kan je ldap "synchronizeren" das geen integratie in mijn woordenboek
[Reactie gewijzigd door klakkie.57th]