Egor
кстати в Германии таки есть такие конторы
Nikolay Markov
повторюсь, корректно настроенный файрвол и зоны можно сделать самыми разными способами
Nikolay Markov
и винда тут мало причем
Egor
есть проект Univention Corporate Server который основан на самба-домене с вебмордой, и предлагает кучу опенсорс-решений интегрированных в этот домен. Честно говоря это такой сарай, похожий на хижину Уизли из Гарри Поттера, по своей отказоустойчивости напоминающий тяни-толкай
Egor
говорят туда загоняют по тысячи тачек
Egor
в прочем за пределами германии этот проект вообще неизвестен
Egor
ну и да, киллер-аргумент
Egor
ваши сотрудники любят либреофис?
Nikolay Markov
ваши сотрудники любят либреофис?
у наших в основном макбуки, поэтому вряд ли. Но ты же в курсе, что либреофис лучше реализует стандарт, чем ворд?
Egor
приведи примеры
чаще всего это сегментация доменов, и настройка GPO
Egor
у наших в основном макбуки, поэтому вряд ли. Но ты же в курсе, что либреофис лучше реализует стандарт, чем ворд?
скажите об этом достижения либреофиса прочим учреждениям с которыми завязан документооборот вашей компании:)
Egor
ну и да, маки вообще не умеют состоять в доменах
Egor
это многое объясняет в сути нашего холивара
Nikolay Markov
скажите об этом достижения либреофиса прочим учреждениям с которыми завязан документооборот вашей компании:)
проблемы нет, если вся компания использует именно его. Но очень часто используют, например, гуглодоки
Faglo
объясните что такое await
Nikolay Markov
ну и да, маки вообще не умеют состоять в доменах
как минимум потому что домен изначально - виндовый термин?
Nikolay Markov
Egor
проблемы нет, если вся компания использует именно его. Но очень часто используют, например, гуглодоки
так или иначе в 9 случаев из 10 в фирме будут стоять тачки с вендой, а если она там есть и количество тачек превышает 50 -домен там будет так или иначе, или будет мясо
Egor
я собственно сам линуксоид макоеб, и винду не особо котирую
Egor
однако это далеко от взглядов уровня "венда нинужна"
Egor
"и AD нинужен"
Nikolay Markov
если управление групповыми политиками в принципе невозможно без какого-то проприетарного куска говна - то это проблема экосистемы
Egor
кстати если вы попробуете покодить на Powershell 2007 года выпуска, вы очень удивитесь насколько он хорош
Egor
особенно когда вам нужно что-то делать с офисовскими документами
Nikolay Markov
кстати если вы попробуете покодить на Powershell 2007 года выпуска, вы очень удивитесь насколько он хорош
насколько бы он ни был хорош, индустриальный стандарт все равно баш
Maks
>>> class Test(): ... @classmethod ... def test(cls): ... pass ... >>> Test.__getattribute__('test') Traceback (most recent call last): File "<stdin>", line 1, in <module> TypeError: expected 1 arguments, got 0 почему оно не работает? что я делаю не так?
Egor
а наш любимый python с версии 3.8 получил нативную поддержку powershell для venv
Nikolay Markov
вы в курсе что он даже есть на macos?)
я в курсе, что майкрософт пытается пропихивать свое барахло много куда
Nikolay Markov
это не значит, что оно обладает ценностью
Egor
это все всего лишь значит, что каждому своё, и любой инструмент может быть полезен там где ему место
Egor
вот samba домену место точно на помойке
Nikolay Markov
а наш любимый python с версии 3.8 получил нативную поддержку powershell для venv
ага, а в итоге винда просто обосралась с тем, что не поставляла его из коробки еще со времен семерки
Egor
как и очень многим opensource продуктам
Nikolay Markov
это все всего лишь значит, что каждому своё, и любой инструмент может быть полезен там где ему место
я про это и говорю. Поэтому "корпоративные сети - это чисто виндовая тема" - это некорректное заявление
Egor
к виндобарахлу тоже есть много претензий, в прочем эти вопросы не стоит рассматривать в одностороннем порядке и столь безапеляционно)
Nikolay Markov
потому что идти всегда надо от задачи
Nikolay Markov
задача у нас - не "сделать винду всем", а "настроить групповые политики безопасности максимально удобным и поддерживаемым образом"
Egor
я еще раз говорю, изучите что значит "домен уровня NT4" и уточните на сколько это узявимо для шифровальщиков класса WannaCry, затем попробуйте выключить smb протокол в вашем samba домене, или не дай бог сделать его не плоским
Egor
возможно тогда ваш ход мыслей слегка изменится в этом направлении)
Nikolay Markov
например, "корпоративная сеть на линуксовых технологиях невозможна без самбы" - одно из них
Nikolay Markov
мне вообще пофиг, какие там дыры в самбе и насколько она плоха, это лишь один из инструментов, и еще большой вопрос, нужен ли он в конкретно взятом случае
Egor
например, "корпоративная сеть на линуксовых технологиях невозможна без самбы" - одно из них
технически она возможно. только это будет дырявое решето, и "настроить там политики безопасности максимально удобным и поддерживаемым образом" там не возможно от природы
Egor
оно "просто будет работать по минималочке"
Egor
кстати, вы когда-нибудь админили такой домен?
Nikolay Markov
технически она возможно. только это будет дырявое решето, и "настроить там политики безопасности максимально удобным и поддерживаемым образом" там не возможно от природы
это, опять-таки, неявное предположение, и оно неверно, потому что зависит от конкретных людей, которые все это будут настраивать
Egor
это, опять-таки, неявное предположение, и оно неверно, потому что зависит от конкретных людей, которые все это будут настраивать
самба в принципе не предоставляет средств для настройки, на том уровне о котором вы предполагаете
Egor
и это не "неявные предположения" а реальный опыт
Nikolay Markov
я тебе про то, что самба тут ни при чем, а ты мне на вопросы начинаешь в ответ приводить примеры из самбы)
Egor
я тебе про то, что самба тут ни при чем, а ты мне на вопросы начинаешь в ответ приводить примеры из самбы)
по видимому вы никогда в жизни не видели в глаза что такое самба домен, а уж тем более не занимались его администрированием) тогда на чем основаны ваши суждения?
Egor
не вере в то то винда говно а линукс рулит?
Egor
а как по вашему какой дистрибутив лучший?
Nikolay Markov
по видимому вы никогда в жизни не видели в глаза что такое самба домен, а уж тем более не занимались его администрированием) тогда на чем основаны ваши суждения?
по-видимому, ты в принципе не представляешь, как можно построить корпоративную сеть без серьезного вендорлока на конкретные дырявые или проприетарные реализации
Nikolay Markov
не вере в то то винда говно а линукс рулит?
я нигде не говорил, что винда говно)
Egor
однако и знания о возможностях samba домена вы черпаете лишь из своего воображения)
Egor
на самом деле это убогая вещь
Egor
можно сказать, фейл
Egor
в мире опенсорса таких фейлов очень немало
Egor
однако задачи есть, и лучше всего их решает майковский продукт
Egor
вот например как домашний десктоп - он мягко говоря на любителя
Egor
хотя и линуксовые DE тоже
Nikolay Markov
однако и знания о возможностях samba домена вы черпаете лишь из своего воображения)
меня мало волнуют возможности самба-домена. Меня больше волнуют проблемы бизнеса и ограничения доступов, а как именно это реализовать - это другой вопрос, и на него много вариантов ответа
Nikolay Markov
однако задачи есть, и лучше всего их решает майковский продукт
лучше всего их решают прямые руки, независимо от того, какой проект используется
Egor
вера в прямые руки, возможно, однажды заставит вас писать проект на python2, или может быть даже на delphi
Egor
однако это никак не относится к объективной реальности
Nikolay Markov
вера в прямые руки, возможно, однажды заставит вас писать проект на python2, или может быть даже на delphi
писал, спасибо. Всякое бывает. Но причем тут прямые руки - не очень понятно
Egor
продукты часто сами по себе имеют огромные ограничения, теряют актуальность, а не просто перестают хайпиться
Nikolay Markov
сама необходимость это делать уже говорит о том, что у кого-то с руками что-то не то
Egor
к тому же ко многим вещам есть требования регуляторов