У нас сложилась очень интересная структура, которая выросла из экспериментов на тему PLM и маленького финансирования. Это сказано к тому, что менять её теперь уже нет возможнсти - можно только подкручивать, а раз так, то понеслась... )
Есть следующие опорные сервера:
FreeBSD 5.4 + Qmail (vqadmin, qmailadmin, vpopmail, spamassasin, clamav) +
squirrelmail
FreeBSD 5.4 + BIND + DHCP + SQUID (контроль доступа во внешнюю сеть, контроль доступа к сайтам сети через VPN).
MS Server 2003 + MSSQL + сервер приложений... и всё это держит корпоративную структуру: отдел кадров, бухгалтерию, отделы снабжения, продаж и т.д. и т.п.. Иными словами если мы что-то делаем в среде пользователей, то мы забираем все данные юзверя в AD из базы на MSSQL. На долю AD остаётся толкьо преобразовать всю информацию и хранить в себе позволяя работать нащим доменам и пространству безопасности.
Что берётся из MSSQL:
1. ФИО
2. e-mail
3. телефоны, адреса и др. лабудень
Назанчение ip идёт через BSD а AD просто прописывает у себя DNS записи.
Такой вот урезанные получился у него функционал.
FreeBSD 5.4 + Apache 2 на котором крутится портал который предоставляет доступ ко всей информации в базе. Так уж получилось что нужен именно web интерфейс.
Всё это сильно завязано друг на друге и главное: уже 4 года нет никаких проблем... кроме одной досадной.
Очень много клиентов внутри сети сидит на MS Outlook, а почта вся на юниксе. Хочется сделать связку, которая бы позволила на сервере хранить только адресные книги. Покрутившись и потыкавшись стало ясно что от MS Exchange никуда не уйти, но переностиь или тем более перенастраивать почту нет возможности. Теоретически Exchange позволит ещё много чего делать... только вот как его заставить забыть про почту да так, чтоб для клиента это было незаметно. Хранить двойную базу пользователей?
Если кто сталкивался с подобным: help.
P.S. Готов рассказать более детально что у нас за зоопарк, просто мне кажется что более подробно стоит описывать по ходу трейда.