Назад | Перейти на главную страницу

Используйте Google Apps / Cloud Services в качестве замены контроллера домена

Это Канонический вопрос об облачных сервисах, заменяющих Active Directory.

Можно ли использовать Google Apps или другую облачную службу в качестве замены контроллера домена Windows (заменяя всю мою инфраструктуру AD)?

В частности, я хочу избавиться от нашей зависимости от локального Windows Server; в настоящее время он действует как контроллер домена с файловыми службами и службами печати. Я хотел бы без проблем заменить этот сервер чем-нибудь на основе размещенных приложений. Я не просто хочу переместить сервер на выделенный или расположенный рядом сервер.

Мне еще предстоит выяснить, как собрать воедино общий доступ к принтеру и т. Д. Если у кого-то есть какое-либо представление об этом, это было бы признательно. Цель состоит в том, чтобы в конечном итоге переместить все мои серверы в облако, а затем написать тематическое исследование по всему делу.

Нет, в настоящее время Google не предлагает эту услугу. Даже если бы они это сделали, было бы не очень хорошей идеей иметь все ваши локальные источники аутентификации в облаке.

Допустим, вы переносите всю свою аутентификацию в какую-то облачную службу. Теперь представьте, что у вашего интернет-провайдера произошел сбой. Теперь никто не может войти в систему, даже если с вашей локальной сетью все в порядке. Это плохо. Даже если бы вы могли кэшировать последние x входов в систему на каждой машине, любой вид простоя, превышающий «вспышку», был бы проблематичным.

Вы также спрашиваете о переносе печати и совместного использования файлов в облако. Google, в частности, не предлагает эту услугу, за исключением того, что, возможно, вы добавляете настраиваемый слой в верхнюю часть диска Google для совместного использования. Большинство других облачных сервисов взимают плату за данные, передаваемые в их службу и обратно. Представьте, что каждое задание на печать должно проходить через выходную сеть, переходить на этот сервер, помещаться в буферную очередь и затем отправляться обратно на принтер на вашем локальном сайте? Ваши расходы на передачу данных будут Начало в двойной размер всех ваших печатных документов. Не говоря уже о том, что если у вашего интернет-провайдера отсутствует соединение, никто не сможет печатать, даже если принтеры находятся в вашем офисе. Развлекайтесь, объясняя это своим коллегам.

Та же проблема, которая существует для аутентификации и печати, существует и для совместного использования файлов. Не говоря уже о том, что вам нужно беспокоиться о регулярном внешнем резервном копировании файловых ресурсов, поскольку пользователи воля удалите важные вещи, которые нужно восстановить.


tl; dr Обычно считается плохой идеей переносить локальные службы, такие как аутентификация и управление файлами \ печатью, в облако. Не делай этого.

Имеет ли он смысл для Интернета, почты и тому подобного? Конечно! Есть ли смысл переносить "100%" в облако? Нет.

Заменить контроллер домена на Google Apps невозможно.