星期三, 一月 24, 2007

逃离域控制器

对于协作办公的计算机来说,Windows Domain Controller(域控制器)管理下的Windows NT Domain的确是一种有效率的手段,权限、共享都可以集中管控(有一点中国govn't的味道)。可惜管理员不是24小时都能为你微笑服务,因为在微软设计的ActiveDirectory里你不是上帝,而他是。对于移动中的笔记本来说,问题就更加明显了:你连不到域控制器的时候咋整?

遗憾的是,NUS的网络就是基本建立在Domain Controller和Exchange Server这些微软的组件上的。如果不加入域,后果是极其严重的。在S'pore这个先进的民主国家里,干什么都是要登记身份以备核查的。而老百姓又特别规矩,甚至达到了刻板的地步,严格遵照规章制度行事(,无人监管的人行道红绿灯除外)。所以,如果你不幸没有id,那么在国大上网也是行不通的。

好了,既然国大的网络是基于Domain的,那么苹果等等机器是不是就别想联网了呢?当然不是的,否则为什么苹果的学生机还在YIH的IT Co-op大卖呢?你还是可以用你的id在一个web界面临时激活某台机器的访问权的。(至于samba能不能成功登陆到NUS的Domain,由于尚未试验,其结果也有待考证。)但是,这样据说和使用国大盗版Cisco的VPN有着同样的缺点——速度被限制在50k(bps?)——基本上是拨号的速度。而且,我要说的是,而且,脱离域控制器的机器(也就是断网),修改NTFS权限,每次都要等到timeout才能看见ACL,你说是不是让人发疯?

干脆,我就脱离了国大的Domain的控制,好在手头居然有一个2k pro的镜像,于是申请了VMWare的Server,把2k注册到stu.nus.edu.sg,让它替我登陆罢!

没有评论: