Чем проще, тем лучше

Ответ на пост «Переход на отечественные дистрибутивы Linux в организациях: что на практике?»

Работаю в ИТ в филиале энергетической компании на Дальнем востоке. Рабочих мест 300+, печатающих устройств 100+.

Полтора года назад начали импортозамещение (переход на сомнительную Alter OS). Сейчас по факту переведено где-то 85% всего парка рабочих мест.

При планирования перехода столкнулись с отсутствием инфраструктуры. Под виндой все было налажено и централизовано: домен, групповые политики, ролевая модель, SCCM и так далее. Для начала для централизации управления конфигурацией парка Линуксов подняли сервер Foreman+Puppet. Контроллер домена Windows остался работать, ровно как и файловые сервера.

Оказалось, что Линукс с AD авторизацией работает вполне нормально: юзеры заходят, просроченные пароли меняют. Kerberos работает тоже хорошо: на файловые ресурсы SMB прозрачно заходят, права подтягиваются.

Принтеры используем сетевые, почти все фирмы Kyocera. На Винде использовался принт-сервер, ломать эту систему и переходить, скажем, на CUPS или на прямое подключение принтеров по IP не хотелось (нужна статистика по печати и централизованное управление). В итоге все решилось красиво и легко: на сервере печати нужно добавить роль "Служба LPD" и тогда Линуксовые клиенты спокойно могут печатать через Windows принт-сервер. На Windows у нас принтеры подключались автоматически согласно членству пользователя в AD группах. Под Linux написал скрипт, делающий аналогичное. При раскатывании Linux на рабочей станции сразу устанавливали пакет kyodialog, содержащий драйвера (ppd) для всего парка наших принтеров.

Со сканированием документов проблем тоже не возникло: у нас все и так было кроссплатформенно. Использовалось исключительно сетевое сканирование: пользователь подходит к МФУ, скинирует, на компе забирает результат с шары. Другие филиалы, где использовались настольные сканнеры, говорят, поели кактусов.

1С используем как нативный тонкий клиент, так и клиенты на RDS (для конфигураций, где всякие COM-объекты и прочее прибиты гвоздями к платформе).

Процесс перехода был постепенный и конечно сопровождался проблемами. В первую очередь с форматами офисных документов. Перед началом расставили на всех Windows машинах Libre Office, была указивка новые документы набирать именно в нем, это отчасти решило проблему. Типвые шаблоны документов (бланк приказа, служебной записки и т.д.) были переведены в формат Open Document. Когда процент импортозамещения перевалил за 50% стало заметно проще, ведь все чаще документы оказывались в "родном" формате. Конечно, пока остается проблема документооборота с внешними структурами. Для этого у нас есть терминальный сервер с нужным прикладным Windows софтом. Но пускаем туда не всех: раздали по одной учетной записи на отдел, они сами решают, кому жизненно необходимо поработать в MS Office или CADе. Иногда поглядываю на список сеансов, работают довольно редко.

Небольшой парк Windows (в основном ноутбуки) остался для специфичных задач: программирование устройств и т.п.

Из актуальных проблем пока висит работа со схемами (Visio). Есть большой объем наработанных схем со своими библиотеками элементов. Это все дело нужно конвертировать и приучаться работать в другом софте. Вроде бы, пробуют завести АСМО графический редактор, я этого мало касаюсь, подробнее рассказать не могу.

Еще одна проблема - совместный доступ к электронным таблицам. Довольно плотно использовался на MS Excel.

Бюджетный дефицит

На волне постов про кекс...

Мои друзья часто меня пытаются вечерами вытащить. Мол, я должен найти девушку, как же без секса жить то!!!

А я занят!

Я достал ТВ приставку на Андроиде и пытаюсь прошить флешку EmuElec с предустановленным RetroArch. Это такая специальная сборка Linux для ТВ приставок, что бы играть в ретро игры!

Там делов то не много! Это же Linux, слегка напильником допилить и готово! BIOS'ы скачать, образов игр накачать и радуйся!

Но после нескольких перезапуском вот такая ошибка!!!! Да не нужен мне ваш секс! Мне этого хватает!!!!

Как говорится...

в Linux вы можете настроить абсолютно всё.
И вам придётся это сделать.

Ответ на пост «До чего же идиотский Линукс, это просто невозможно!»

Мне бывший коллега пытался доказать преимущества линукса так:

- Вот у тебя на Винде под конкретную задачу будет одна или две программы. А на Линукс штук 20.

Я говорю:

- Так может это потому, что ни одна из них нормально не работает, вот и пишут новые постоянно?

Много лет прошло. Сам теперь пользуюсь линуксум по работе. Но в том своем мнении только укрепился)

До чего же идиотский Линукс, это просто невозможно!

Принятие Linux

Пацаны, с кем я вчера бухал? Почему у меня винда?

Следите за именами пользователя

Пост был взят с Reddit и переведен. Приятного чтения!

Дело было в одном немецком университете где-то на рубеже веков. У студентов кафедры физики были королевские условия — два кабинета с компьютерами, в первом все машины работали на HP-UX, во втором при загрузке можно было выбрать WindowsNT или Linux. Все пользовательские данные лежали на сервере и были доступны из любой системы.

В начале семестра один из кураторов завел новым студентам профили в «Линуксе». Я служил передаточным звеном между кураторами и админами, которые управляли системой. Поэтому, когда кураторы не знали, что делать, поддержку почему-то всегда спихивали на меня.

Однажды ко мне отправили студентку, назовем ее Саманта Мелинда Батлер. Она неплохо разбиралась в компьютерах, но не понимала, что у нее за проблема. Она могла заходить в свою папку /home/имя_пользователя/, но изменять некоторые файлы не получалось. С другой стороны, она обнаружила, что может читать почти все файлы в /home/*, даже в папках некоторых преподавателей.

Я попросил ее залогиниться и открыл терминал. Проверил ее файлы, но вроде все было нормально:

ls -als .vimrc

-rw-rw---- 2 smb smb 1024 Jan 11 09:15 .vimrc

Попробовал перейти в свою собственную подпапку /home/ — и получилось. Так не должно быть!

ls -als .vimrc

-rw-rw---- 2 cyrond cyrond 2048 Jan 19 07:42 .vimrc

У нее же не должно быть доступа! Вдруг я обратил внимание на ее имя пользователя: оно состояло из инициалов. Саманта Мелинда Батлер — то есть smb.

Я зашел через su в собственный профиль.

groups

cyrond cdrom lpt smb

Саманта превратилась в Samba и получила все права ServerMessageBlock. А в группу smb входили все пользователи.

Куратор, который завел Саманте профиль, даже не понял, в чем его вина.

Потом мы внесли в тест для кураторов такой вопрос. Предположим, пришел студент по имени Ричард Оот. Он просит завести ему логин, состоящий из первой буквы имени и полной фамилии. Как в терминале «Линукса» создать ему профиль?

Если куратор отвечал «adduser root», его не брали...

Рекомендуем
@fultiko
@letsDa
Тренды

Fastler - информационно-развлекательное сообщество которое объединяет людей с различными интересами. Пользователи выкладывают свои посты и лучшие из них попадают в горячее.

Контакты

© Fastler v 2.0.2, 2024


Мы в социальных сетях: