Toon posts:

"Problemen" binnen mixed Novell / Microsoft Netwerk

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik werk sinds kort bij een bedrijf met tien vestigingen, 250 users waar de file-servers nu allemaal Netware 6.5 draaien. Er staan echter ook op elke site 2 Windows 2000 servers voor mail en Citrix. Die Windows 2000 servers draaien allemaal stand-alone en accounts worden handmatig overal aangemaakt. (Verbeterpunt 1)

Desktop draaien nu ook allemaal Windows 2000 maar ook die zijn "stand-alone", ze loggen via de Novell Client wel in op de server maar ook lokaal op de desktop als de user zelf. Dus Pietje wordt op zijn eigen werkstation aangemaakt. (Verbeterpunt 2.)

Policies en automatisch patch-systeem is er niet. Iedereen is lokaal gewoon admin.(Verbeterpunt 3.)

Ik ben wat aan het zoeken geweest hoe ze dit langzaam kunnen verbeteren. Hoe is punt één het beste op te lossen? eDirectory op de Windows 2000 servers installeren? Of een AD en die gaan sync'en via DirXML? Wie heeft ervaring en wat zijn de voor- en nadelen van de twee opties?

Punt 2 en 3 zijn waarschijnlijk het beste op te lossen via Zen for Desktops (4), ook de lokale users zijn dan te beheren en policies zijn makkelijk in te voeren.

Heeft iemand ervaring met zo'n netwerk? Is Zen + eDirectory op de Windows 2k servers de beste oplossing?

De Novell-bakken worden dus gebruikt als file-server en als huisvesting tbv het ERP pakket. De Windows 2k bakken handelen alleen secundaire taken af.

  • MoBi
  • Registratie: Oktober 1999
  • Laatst online: 12-08 14:19
Denk dat je met account management (Novell Product) al een heel stuk opgelost heb.

Volgens mij zit je te lullen, want ik voel nattigheid....


  • Jaymz
  • Registratie: Januari 2000
  • Laatst online: 15-08 14:40

Jaymz

Keep on moving !

Verbeterpunt 2 en 3: http://www.novell.com/documentation/ZENworks.html

'T kost je stevig wat tijd en ik raad je (als je ZEN niet kent) zeker een cursus (en gewoon werkervaring, daar doe'k het namelijk ook mee :P) aan ;)

Verbeterpunt 2 heeft iig een (voor mij dan ;) duidelijk oplossing: Dynamic Local User )

Verbeterpunt 3a noem ik eigenlijk al bij punt 2 (je geeft aan van welke groep iemand lis is, en ZEN maakt de locale user aan, zijnde lid van die groepen)

Verbeterpunt 3b wordt grotendeels opgelost door Application management
Daarnaast schijnt SUS ook via de NDS aan de praat te krijgen zijn (moet ikzelf ook nog naar kijken, zie: [rml][ SUS] Software Update Services in NDS[/rml] )

Verbeterpunt 1 is idd op te lossen door Account Management, alleen moet je daar DirXml en eDirectory for Windows aanschaffen als ik NAM goed heb begrepen (en da's een duur geintje :X)

Mijn ervaring is in ieder geval dat ZENWorks de tijd (en het geld) meer dan ruimschoots waard is (en zichzelf absoluut terugverdient).
T 'probleem' is echter wel dat ZEN je de middelen biedt (smitse enzo) alleen je moet het echter wel zelf inrichten (het zwaard maken).

Dat zwaard ligt echt niet opeens op maandagochtend op je aambeeld. Wat je aan de andere kant wel de vrijheid geeft het zwaard te smeden zoals jij wilt :P

Het voordeel is wel dat je het redelijk gefaseerd kan uitrollen (als ik het me goed kan herinneren though :P)

Lees daarvoor dit en eventueel dit eens door ;)

Ik heb iig de mazzel dat ik m'n Windows domein 1 server heb waar wel 5 users (whoooow :P) moeten bestaan dus daar kan ik je weinig over vertellen :P

  • Theodoor
  • Registratie: Juni 1999
  • Laatst online: 17-03 10:50
Als de prijs een grote rol speelt, dan kun je het beste DirXML gebruiken en je eDirectory met je Active Directory laten synchroniseren.
Account Management (NAM) is alleen zinvol in enterprises waar je aparte IT-beheer afdelingen hebt voor veel verschillende informatiesystemen. Je kan dan aparte platformsets creëeren waar je weer gebruikersgroepen aankoppelt etc. Aan zo'n plaformset kan je ook beheerders aankoppelen. Heel veel mogelijkheden die je misschien helemaal niet nodig hebt.
Overigens heb je voor NAM ook DirXML nodig.

[ Voor 6% gewijzigd door Theodoor op 17-02-2004 02:20 ]


Verwijderd

Topicstarter
Bedankt voor de info zover.

Maar heb ik niet genoeg aan alleen eDirectory op de Windows 2000 bakken? Deze komen dan toch gewoon in de bestaande eDirectory te hangen? Dan heb ik toch geen AD, en dus synctool, nodig?

  • LePlatDuJour
  • Registratie: April 2002
  • Laatst online: 15-08 13:40

LePlatDuJour

Fighting entropy since 1970

Bij Netware 6.5 zit de DirXML starter pack, toch? Daar zou je m.i. genoeg aan moeten hebben.

-b

What use is a man walking on water if you don't follow in his footsteps?


Verwijderd

Topicstarter
LePlatDuJour schreef op 17 februari 2004 @ 13:26:
Bij Netware 6.5 zit de DirXML starter pack, toch? Daar zou je m.i. genoeg aan moeten hebben.

-b
Die zit er inderdaad bij. Maar nogmaals er is geen AD daar. En liever doe ik gewoon alles via de eDirectory. De eDirectory voor Windows 2000, is dat een soort vervanger voor de AD? Kan ik dus gewoon eDirectory voor Windows installeren en dan de gebruikers via de eDirectory rechten geven op de NT bakken?

Zo niet, wat kan ik anders met de eDirectory voor Windows?

Ik ga het liefst niet ook nog eens een AD erbij opzetten.

  • LePlatDuJour
  • Registratie: April 2002
  • Laatst online: 15-08 13:40

LePlatDuJour

Fighting entropy since 1970

eDirectory is inderdaad "een soort vervanger" voor Active Directory, dus je zou AD niet langer hoeven te gebruiken.

-b

What use is a man walking on water if you don't follow in his footsteps?


Verwijderd

eDirectory is niet echt een vervanger voor ADS...
Je kan accounts dan wel rechten geven op nt bakken, maar je exchange server zal het niet zo tof vinden (E2K heb ik het dan over). Die heeft echt een ADS nodig.
Ik weet niet hoeveel geld jouw bedrijf tot zijn beschikking heeft, maar Groupwise misschien een optie? Kan je Windows op de server helemaal uitfaseren _/-\o_

Verders is Novell als fileserver natuurlijk nog een stuk betrouwbaarder/sneller dan windows, dus compleet op w2k met eDir en Zen erop zou ik niet adviseren.

Mijn idee (iig het goedkoopste):

- ZenWorks 4 voor workstation/application management
- DirXML of Account Management voor dir-sync

Btw, op ELKE LOKATIE een citrix server? tis niet waar toch he?! waar gebruik je dan in hemelsnaam citrix voor? (of zijn de sites verbonden met 56k modems? :P )

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 00:19
Ik heb wel drie vraagjes:

• Hoe werkt je e-mail nu? Exchange heb je blijkbaar niet want je hebt geen Active Directory.
• Hoe geef je rechten op Citrix als je alles zo slechts hebt georganiseerd? Is dat geen hels karwei dan?
• En wachtwoorden veranderen door gebruikers is zeker al helemaal een crime ;).

Verwijderd

Topicstarter
We gebruiken Lotus Notes voor de mail. Rechten op Citrix is inderdaad heel veel werk nu. Op alle Windows servers is iedereen apart aangemaakt. Citrix wordt echter alleen voor één bepaalde pub. applicatie gebruikt en voor een selecte groep mensen.

Het veranderen van wachtwoorden is inderdaad moeilijk. Lees nu bijna onmogelijk.

Maar als ik geen Exchange gebruik is de eDirectory voor Windows een optie? Heeft iemand ervaring ermee?

Verwijderd

Verwijderd schreef op 19 februari 2004 @ 21:56:
We gebruiken Lotus Notes voor de mail.
DirXML koppeling tussen eDirectory en Notes of een koppeling met NetVision NVIdentity (aka Synchronicity). Met NVI worden tevens de Notes ID's opgeslagen in eDirectory en die worden weer gesynct met het workstation na inloggen. Dus roaming en handig voor notebooks.
Op alle Windows servers is iedereen apart aangemaakt.
ZEN-4. Dmv. DLU worden dan de accounts na de Novell authenticatie aangemaakt op de Citrix server als een lokale user. Binnen Citrix kun je ook rechten op pub apps. zetten met eDirectory users & groups, dus ze hoeven lokaal (nog) niet bekend te zijn.
Het veranderen van wachtwoorden is inderdaad moeilijk. Lees nu bijna onmogelijk.
DirXML / NVIdentity. Kan ook gelijk voor je Notes wachtwoorden.
De DirXML Notes koppeling moet je wel los kopen.
Maar als ik geen Exchange gebruik is de eDirectory voor Windows een optie? Heeft iemand ervaring ermee?
Nee, je hoeft geen eDir op Windows. Je logged in op de eDir die op Novell draait en DLU maakt het account lokaal aan. eDir op Windows is volgens mij alleen voor als je geen Novell hebt maar toch ZEN for Servers of ZEN for Desktops oid. wilt gebruiken.

[edit] BTW, ik ging er vanuit dat je geen ADS hebt. Heb je ook niet nodig voor Notes en Citrix.

[ Voor 4% gewijzigd door Verwijderd op 19-02-2004 23:39 ]

Pagina: 1