论坛公告:应用容器安全指南(SP800-190)中文版   美国政府宣布禁用卡巴斯基软件   《中华人民共和国网络安全法》讨论帖   新手报到专用帖   【论坛公告】关于本站广告贴泛滥问题的整理通知   

当前时区为 UTC + 8 小时


发表新帖 回复这个主题  [ 20 篇帖子 ]  前往页数 1, 2  下一页
作者 内容
 文章标题 : 求替代微软终端+AD解决方案
帖子发表于 : 2012-04-08 00:00 
离线
超级用户

注册: 2006-06-07 11:13
最近: 2015-07-09 21:58
拥有: 991.60 安全币

奖励: 4805 安全币
在线: 6116 点
帖子: 383
地址: Beijing
求替代微软终端+AD解决方案:
目前应用:windows XP或win7专业版以上,并加入微软AD域,实现统一终端机器登录认证、本机安全策略管理(软件安装限制)、密码安全策略、共享等功能;
是否有可替代的linux产品或第三方解决方案,终端机器可以使用windows操作系统但需要home版(主要考虑成本,但此版本不支持加入域的概念)。(目前了解微软终端操作系统也可加入linux域环境中,但终端系统版本必须专业版以上)


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求替代微软终端+AD解决方案
帖子发表于 : 2012-04-08 01:46 
离线
高级用户

注册: 2009-05-12 01:26
最近: 2018-01-06 19:16
拥有: 7,610.00 安全币

奖励: 5 安全币
在线: 6357 点
帖子: 167
同感,目前工商银行也正在做相应的尝试。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求替代微软终端+AD解决方案
帖子发表于 : 2012-04-08 12:59 
离线
顶级用户

关注按钮

注册: 2005-06-29 22:32
最近: 2017-06-11 20:54
拥有: 9,387.60 安全币

奖励: 1067 安全币
在线: 5485 点
帖子: 1296
地址: www.youxia.org
即使有,差距也会很大的,不建议。

linux下面有ldap的支持软件的


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求替代微软终端+AD解决方案
帖子发表于 : 2012-04-08 16:10 
离线
高级用户

关注按钮

注册: 2004-03-02 10:47
最近: 2016-03-29 10:00
拥有: 3,125.90 安全币

奖励: 110 安全币
在线: 4729 点
帖子: 256
瘦客户端,呵呵!


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求替代微软终端+AD解决方案
帖子发表于 : 2012-04-08 21:38 
离线
超级用户

注册: 2006-06-07 11:13
最近: 2015-07-09 21:58
拥有: 991.60 安全币

奖励: 4805 安全币
在线: 6116 点
帖子: 383
地址: Beijing
banhao 写道:
瘦客户端,呵呵!

个人认为瘦客户端,大多数企业都不适用。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求替代微软终端+AD解决方案
帖子发表于 : 2012-04-08 22:22 
离线
中级用户

注册: 2010-06-24 21:00
最近: 2012-11-06 10:36
拥有: 1,259.00 安全币

奖励: 0 安全币
在线: 526 点
帖子: 86
地址: ttonyyao@yahoo.com
楼主这个问题,需要结合公司IT战略进行考虑。更要考虑,将来所要实施和使用系统的整合性。
IT整合管理的源泉,在于后期新系统的无缝接入。对于有新的需求的开发等都游刃有余。
否则,将来运维会非常吃力。


--------本帖迄今已累计获得17安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求替代微软终端+AD解决方案
帖子发表于 : 2012-04-09 10:35 
离线
中级用户

注册: 2008-07-23 22:41
最近: 2017-06-16 12:40
拥有: 900.30 安全币

奖励: 0 安全币
在线: 1666 点
帖子: 64
这个我曾经在07年的时候,在公司尝试过,用Fedora+openoffice,作为客户端桌面使用,后台服务器还是利用win2003作为AD,可以说,客户端的使用体验非常差,我们仅是把一般办公室文员的桌面改成了这样,他们平时,就是上上网,处理一下简单的office文档,可是,他们就用了几天,就怎么也不乐意用了,就是一个使用习惯的问题,openoffice和MS office是有一定的功能上面的差异,但是简单的应用,可能不会感觉到,但是客户在使用的时候,感觉和原来不一样了,就会越用越不习惯的。
再说服务器端,其实,用户在使用的时候,根本不会在意你服务器端是Linux,Unix,还是win Server,他们只会在意桌面,而且在Linux下面,能够达到winserver AD水平的软件,好像很少,而且AD的优越性,又是通过其win 桌面体现的,这个是相辅相成,也是MS绑定用户的一个手段。


--------本帖迄今已累计获得62安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求替代微软终端+AD解决方案
帖子发表于 : 2012-04-10 06:41 
离线
高级用户

注册: 2009-05-12 01:26
最近: 2018-01-06 19:16
拥有: 7,610.00 安全币

奖励: 5 安全币
在线: 6357 点
帖子: 167
还有一个问题就是MS AD不仅解决认证、授权,还有组策略的功能,规范终端。


--------本帖迄今已累计获得44安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求替代微软终端+AD解决方案
帖子发表于 : 2012-04-10 09:42 
离线
高级用户

注册: 2004-08-03 16:33
最近: 2015-06-25 09:13
拥有: 4,332.10 安全币

奖励: 491 安全币
在线: 8148 点
帖子: 214
第三方的解决方案多少总是存在这样和那样的问题
1. 从功能实现上来说这个问题的关键在于用什么终端,如果终端还是使用微软的windows系统的话,如果要很好的支持统一终端机器登录认证、本机安全策略管理(软件安装限制)、密码安全策略、共享等功能;相信采用AD目前来说是唯一的选择,因为这些功能已经不是简单的系统上面的应用而是操作系统的一部分。
2. 从实施部署角度,第三方解决方案在客户端安装部署上比较麻烦,agent需要客户端的要一台一台的装过来
3. 后续支持角度来说,万一微软在某些接口上做出一点变化,那第三方产品就麻烦了


--------本帖迄今已累计获得38安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求替代微软终端+AD解决方案
帖子发表于 : 2012-04-10 14:07 
离线
中级用户

注册: 2010-06-24 21:00
最近: 2012-11-06 10:36
拥有: 1,259.00 安全币

奖励: 0 安全币
在线: 526 点
帖子: 86
地址: ttonyyao@yahoo.com
天擎 写道:
这个我曾经在07年的时候,在公司尝试过,用Fedora+openoffice,作为客户端桌面使用,后台服务器还是利用win2003作为AD,可以说,客户端的使用体验非常差,我们仅是把一般办公室文员的桌面改成了这样,他们平时,就是上上网,处理一下简单的office文档,可是,他们就用了几天,就怎么也不乐意用了,就是一个使用习惯的问题,openoffice和MS office是有一定的功能上面的差异,但是简单的应用,可能不会感觉到,但是客户在使用的时候,感觉和原来不一样了,就会越用越不习惯的。
再说服务器端,其实,用户在使用的时候,根本不会在意你服务器端是Linux,Unix,还是win Server,他们只会在意桌面,而且在Linux下面,能够达到winserver AD水平的软件,好像很少,而且AD的优越性,又是通过其win 桌面体现的,这个是相辅相成,也是MS绑定用户的一个手段。

的确,这种基础架构的选型,必须结合公司的实际情况来看。更重要的是结合IT战略。不要因为感兴趣,想尝试而尝试。这样付出的代价会很大。


--------本帖迄今已累计获得54安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求替代微软终端+AD解决方案
帖子发表于 : 2012-04-12 12:16 
离线
版主

注册: 2008-09-01 08:52
最近: 2017-06-11 10:30
拥有: 24,770.80 安全币

奖励: 15810 安全币
在线: 13686 点
帖子: 1236
地址: 福建/浙江
天擎 写道:
这个我曾经在07年的时候,在公司尝试过,用Fedora+openoffice,作为客户端桌面使用,后台服务器还是利用win2003作为AD,可以说,客户端的使用体验非常差,我们仅是把一般办公室文员的桌面改成了这样,他们平时,就是上上网,处理一下简单的office文档,可是,他们就用了几天,就怎么也不乐意用了,就是一个使用习惯的问题,openoffice和MS office是有一定的功能上面的差异,但是简单的应用,可能不会感觉到,但是客户在使用的时候,感觉和原来不一样了,就会越用越不习惯的。
再说服务器端,其实,用户在使用的时候,根本不会在意你服务器端是Linux,Unix,还是win Server,他们只会在意桌面,而且在Linux下面,能够达到winserver AD水平的软件,好像很少,而且AD的优越性,又是通过其win 桌面体现的,这个是相辅相成,也是MS绑定用户的一个手段。


关键似乎是执行力的问题,一把手认为一定要做,就能做下去了。
做过云OFFICE实现浏览器替代桌面OFFICE的,习惯也有所改变了,但是接受度还不错。也可能是数据集中存储和共享等新的便利性掩盖了类似都是桌面OFFICE完全同质的对比。


--------本帖迄今已累计获得45安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求替代微软终端+AD解决方案
帖子发表于 : 2012-04-16 20:14 
离线
初级用户

注册: 2010-04-17 15:23
最近: 2013-10-21 20:27
拥有: 214.00 安全币

奖励: 0 安全币
在线: 219 点
帖子: 26
个人认为虚拟桌面加痩客户端或PC的方式,不过这样的成本也不小,可根据企业的IT规划、目标来定。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求替代微软终端+AD解决方案
帖子发表于 : 2012-04-21 22:34 
离线
顶级用户

关注按钮

注册: 2005-06-29 22:32
最近: 2017-06-11 20:54
拥有: 9,387.60 安全币

奖励: 1067 安全币
在线: 5485 点
帖子: 1296
地址: www.youxia.org
其实从回复看,楼主可以知道
最好的方案还是用MS Active Directory……


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求替代微软终端+AD解决方案
帖子发表于 : 2012-04-22 09:58 
离线
初级用户

注册: 2008-09-16 10:36
最近: 2012-04-22 10:01
拥有: 1,159.80 安全币

奖励: 0 安全币
在线: 76 点
帖子: 20
首先看为何需要域机制,不外乎访问统一登录认证、统一安全策略管理等。统一登录认证可以用LDAP (不确认Windows 7 Home版是否有这个功能),或者用第三方的统一登录软件(如IBM和oracle都有Desktop SSO的软件)。统一安全策略的工具更多,国内的有LanDesk,国外的有Symantec和IBM等,其功能不外乎统一设置安全策略、统一安装软件升级补丁等。


--------本帖迄今已累计获得45安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 求替代微软终端+AD解决方案
帖子发表于 : 2012-05-24 10:00 
离线
中级用户

注册: 2008-07-23 22:41
最近: 2017-06-16 12:40
拥有: 900.30 安全币

奖励: 0 安全币
在线: 1666 点
帖子: 64
其实,真的没有什么好的方案的。免费的,你的管理成本和转换成本,还有因此造成的间接成本会很高;收费的,不见得比微软的方案便宜,而且可能后期的维护成本更贵,因为微软的产品,你不从厂家获得技术支持,网上找找,发帖问问,基本都可以解决各种问题;第三方的用的少,你只能从厂家获得技术支持,不会便宜的。
老板想替代微软的产品,就是为了省license的钱,你却找一个更贵的第三方方案,老板能高兴吗?


--------本帖迄今已累计获得40安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 20 篇帖子 ]  前往页数 1, 2  下一页

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 1 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
cron
华安信达(CISPS.org) ©2003 - 2012