- 论坛徽章:
- 0
|
在板块里搜索了下freenas相关的文章,似乎都没有提到 freenas与AD结合进行客户端认证这个东西。而我认为,freenas与openfilter最大的不同在于: 能够结合AD进行认证,不需要手工添加帐号,很方便的一个东西,在这方面当过企业网管的都深有体会。可能你会不屑,但我告诉你,在国内中小企业windows的AD才是正主。\r\n \r\n说到freenas的权限设置,引用坛子里一位朋友的话 : “该软件不尽人意的地方是不能分层级设置共享目录的读写权限。在本地用户验证模式下,用户或完全读写或完全禁止读写。管理员不能为用户设置只读权限,也不能只赋予用户读写某几个共享目录的权限。用户一旦通过验证,他便可完全读写所有的共享目录 ” ,在默认条件下的确如此,但如果从windows客户端用管理员的身份登陆freenas的共享目录,选择单个目录--安全--用户名 ,删除他的特别权限 ,再试试? 在这儿,对目录权限的控制变得与AD下无异。也许你会在shell下利用AD下的用户名列表进行权限设置,我不反对,我只认为结果才重要,过程只是手段而已。\r\n\r\n另外,现在的经济如此低潮,中小企业真正需要的是免费的,容易维护的产品。而不是所谓的SAN,云计算等,从长远考虑,也许NAS才是一个不错的选择。 在国内现有的条件下,更多的老板关心的是以最小的代价获取最大的便利,那么对于我们(论坛)能做些什么? \r\n\r\n可以尝试把linux下跑的免费备份软件,用来做为win下的备份工具或者说备份中转站,多写点教程或分享经验。虽然win下的免费备份工具颇多,连微软都有自家的免费工具推出,但相比linux下工具相比,至少在保护磁盘方面就做得不够。我曾经试过 syncback,allwaysync,还有一个国内的备份软件,具体名字忘了,在win2000下,用了一个月左右,总有一个硬盘的分区表被破坏(硬盘全新),最后实在被逼得没办法,跑个虚拟linux,用smb挂上共享目录,用tar做增量备份,至今还好好的。在服务器物理位置相隔较远的环境,也许我的方案不适合您。抛砖引玉吧,对win怀有厌恶心理的可以略过。。。。 |
|