maisvendoo
Upd: мой скромный опыт убеждает меня в том, что с арчем всё же меньше проблем, чем с другими линуксами, за счет его прозрачности
Да, блин, да! Мой тоже! Ну не могу я сказать, что lts'ы были стабильнее. Если бы даже одинаково было, в арче исправлять всё легче и быстрее. Поскольку особенности системы больше приятные, а в lts'ах не всегда понятные (трахтология).

Мы планируем проводить ППР раз в 3 года. На предприятии встречаются ПК, которые не диагностировались лет 5, все на Windows XP. Я наверное преувеличил с тем, что обновлять раз в полгода нужно, отсюда посыпались мнения обновлять чаще. Нам в принципе и не нужно наверное так часто обновлять. Мы в принципе можем вообще не обновлять систему, а просто менять жесткий диск на каждом ПК раз в три года. Думаю, это будет легче и целесообразнее, хоть и не Ъ.
Всё меняется.
ХОЧУ ЗАМЕТИТЬ: это не переход на другой софт, софт на предприятии итак стараемся использовать свободный, это смена именно ОС. Сильно переобучивать никого не придется.
Всё меняется.
Perfect_Gentleman
Калькулят, Джента, ЦентОС, Дебиан Стейбл.
Арч, таки, на острие ножа находится, можно и неработающее предприятие получить внезапно. Не советую, только из-за системд, по мне так, это реально какой-то ужас после ОпенРЦ.
А я наоборот, сразу systemd хочу, все равно он скоро везде (или уже везде), а то ведь потом массово переводить придётся. Да и нравится мне systemd, по-моему он очень понятный.
Calculate мне очень понравился по готовым возможностям, ребята реально делают крутые вещи. Но! К сожалению, я просто не понимаю gentoo, и попытавшись раз, в нём никогда не работал, чтобы въехать мне нужно будет еще полгода убить. Так что с большим сожалением, ... нет. А так интересный дистрибутив, спасибо.
RedHat, начиная с 7-ой версии, больше не выпускается под 32-битные архитектуры, была идея поставить 6.5 и обновиться, но это опять же лишний геморрой, который можно испробовать на одной машине, но не на ста.
Про Debian писал в первом посте.
52th
Задумка хорошая и даже благородная, но вспомните опыт Мюнхеа, который перешёл на свободное ПО, а теперь хочет перейти обратно. Основные претензии- сложно поддерживать, необходимо переучивать пользователей, неполная совместимость офисных документов. Я незнаю, специфики работы вашего предприятия, но наверняка есть, или обнаружаться позже подводные камни такого внедрения. Опять же, персонал переучивать. Гораздо логичней будет запусить пилотный проект на 5-10 машин в не очень критичном отделе и пол-годика посмотреть и уже по результату делать выводы
Спасибо. Конечно, я постарался предусмотреть всё до предела. Половина предприятия уже работает на openoffice/libreoffice, так что этот момент отработан. Единственное, мы сейчас от libre избавляться будем, оставив только open. А всего, на предприятии около 150-ти машин, то есть, многие из них так и останутся на Windows, поскольку работают в КОМПАС, ABYY FineReader, Microsoft Office (макросы и VBA), ИсПро и одна внутренняя прога предприятия.

Я больше, чем уверен, что подводные камни всплывут, да и еще как всплывут, поэтому первым этапом мы планируем перевести только те машины, которые работают только в интернете (их нет во внутренней сети). Мы не собираемся переходить на Linux резко, это большая работа, которую было бы здорово закончить в течение года.

Про Мюнхен знаю, и согласен, что ставить на весь город ubuntu - тупая затея. Тем более у них большая загвоздка именно с офисными программами, этот момент мы уже пережили.
lampslave
Ещё один решил нажить себе проблем...
Я бы на вашем месте голову ломал, какую DE поставить, чтобы она хотя бы 5 лет прожила и обратную совместимость не совсем потеряла.
Так писал же в первом посте, openbox ставить будем. Какие у него могут быть проблемы, в нём же ничего нету:)
Medar
Почему и на desktop'ы красношапку не поставить, зачем зоопарк разводить?
Не выпускается больше под 32-битные.
arcanis
дома родителям ставил арч. Обновляю по ssh по желанию левой пятки (последний раз полгода назад). Главное:

1) обкатать обнову, чтобы быть уверенным, что ничего не отвалится при обновлении
2) не держать супер-пупер кастомных конфигов, которые по желанию апстрима могут "внезапно" потерять совместимость (привет осом!)
3) ну и иметь время/желание тратить день периодически на обновление всего зоопарка. Этот пункт можно осписать и на автоматизацию процесса

Можно и вовсе не обновлять, но тогда дружитесь с arm+abs, потому что какие то пакеты доставлять надо, а какие то и обновлять придется.

// Не то, чтобы я рекомендовал ставить арч, дело то ваше, но следует понимать, что с ним вы столкнетесь рядом проблем, нетипичных для lts-релизов

1) Предполагалось так: снял бэкап с первопопавшейся машины, обновил, отдал обратно, дал человеку денёк поработать, распросил ощущения, обновился на всём предприятии. Думаю уж тогда обновление раз в месяц будет золотой серединой, если раз в полгода проблемнее.
Первые машины, на которые предполагается ставить Linux, в интернете, а все файлы работника, вся его домашняя директория, кроме конфигурационных файлов будет на Яндекс.Диске через WebDav.
2) Приму во внимание. осом - кто такие?:)
3) Думаю уж тогда обновление раз в месяц будет золотой серединой. Да и пользователи будут всегда знать, что определенного числа произойдет обновление. Предварительно в conky отписать можно будет на всякий случай.

Я, если честно, не вижу плюсов lts. Потому что я не вижу стабильных дистрибутивов, на основанных на такой модели. Зато я вижу, что мэйнтэйнеры пытаются пропихнуть новые фичи в старое ядро, сомневаюсь, что в этом есть что-то хорошее. Маловато опыта, может быть опишете пару моментов, каких проблем мы можем ожидать. Спасибо.
domov0y
Первое: Арч на предприятие - не стоит. Лучше поставить что нибудь менее обновляемое.
Второе: Проведите эксперимент. поставьте на два три компьютера линукс и предложите "техотделу"(тем хлопцам что бегают мышки передергивать,принтеры устанавливать и картриджи переставлять) поковыряться в них. Вероятно будете сильно удивлены. (Один раз наблюдал картину "попытка инвентаризации. Компьютер с линукс". Сплошной фейспалм. )
Третье: Если вас не убедил пункт два - пройдите по отделам где есть специфичный софт (CAD / справочники, моделирование) и/или специфичные сотрудники (Аксакалы которые на счетах работу выполнят быстрее чем CAD или дядьки которые даже без компьютера в режиме реального времени скажут чего надо заказать на склады). Предложите эксперимент: спрашиваете список жизненно необходимого софта, подбираете линукс аналоги. Обещаете пиво за месяц работы на этом компьютере. Садитесь рядом. И наблюдаете. Если через три недели вас не попросили вернуть все как было, и не выложили дикий список претензий, то можете попробовать поставить линукс на десяток компьютеров.
Таких хлопцов у нас немного, все рядом с нами. Естественно, что переход будет плавный. По софту вопросы, благо, решены, некоторые ПК останутся на Windows.
vasek
Medar
Почему и на desktop'ы красношапку не поставить, зачем зоопарк разводить?
Поддерживаю. И не скупитесь на пакет для корпоративного использования с технической поддержкой (если напряг с финансами, то хотя бы на год).
Техподдержка будет. У нас вопрос не в экономии, мы хотим перевести машины на linux, потому что он стабильнее, без вирусов и шустрее работает.
Всё меняется.
Переводим предприятие на Linux системы. 2 сервака будут на redhat, а вот desktop'ы пока решаются.
Тут я и подумал. Debian stable поставил на экспериментальную машинку - перефанатизм какой-то у них с этой политикой свободного/несвободного, а мне, честно говоря, глубоко насрать на это дело и разбираться с этим смысла не вижу, потому что это тупо лишняя работа, забирающая время. Какие-то скрытые настройки, автоматическая установка другого DE, при удалении существующего, установка одного из самых популярных в мире браузеров firefox происходит через задницу, да и вообще много какого-то ненужного геморроя. По мне так он вообще превращается в ubuntu-подобный.

Короче решил Arch ставить. Почему нет? Я и сам сижу на арче несколько лет, лучше всего знаю именно этот дистрибутив, крутая документация, классное сообщество, Arch прозрачен как стекло. Да, раньше изредка возникали проблемы со стабильностью при обновлении, но теперь я их не чувствую уже около года, обновляясь при этом каждый день. А на предприятии, собственно, никто не собирается постоянно обновляться, разве что по надобности, раз в полгода, да и то не все пакеты.
Если честно, со мной конечно не согласиться интернет, но, блин, Arch, по сути, самый нормальный дистрибутив сегодня!

А задача стоит такая:
Минимальная система, запускать можно только openoffice, chrome и firefox. Ну естественно файловый менеджер, архиватор, что там еще.
Приводы и вообще все входы будут отключены. Доступ останется только к одной флэшке.
Посещать можно будет только 5 сайтов.

РЕШЕНИЕ:
Накатить Arch, накатить openbox с tint2, настроить как надо. Настроить группу user'ов так, чтобы делать особо ничего не могли, только рабочая машинка, никаких развлечений. Чтобы пользователи не смогли менять конфиги в домашней директории, при каждом изменении определённых конфигов, Syncithing будет односторонне синхронизировать их при каждом изменении.

Почему пишу, потому что машин около 100, так что то, что я "игрался" на ноуте с Арчем - херня, нужны реально рабочие стабильные машины, которые будут более-менее стабильно стоять не менее 10-20 лет до следующих глобальных изменений. В принципе, я лично считаю, что ничего не может испортить систему, если в ней нет всякой фоновой хрени.

Хочется мнения более опытных user'ов. Может быть даже другой-какой дистрибутив посоветуете. Спасибо.
Всё меняется.
У меня ничего не работает:( Ребят, какой у вас Файловый Менеджер?
Всё меняется.
52th
vasek
Кстати да, тоже верный способ

KERNEL=="sd[a-z]1", ATTRS{serial}!="1291822131250060", OPTIONS+="ignore_device"
То есть заблокировать все USB устройства, и написать это правило?
Всё меняется.
Спасибо:) Сделали для меня целую работу!
:)
Вот только у меня почему-то все равно ничего не работает. Почему непонятно, всё перепроверял. Точнее, у меня наоборот, всё работает, флэшки нормально подключаются, нет никаких ограничений. Может быть всё таки дело в ФМ?
У меня так получилось так в итоге, вроде бы всё правильно сделал:
/etc/polkit-1/rules.d/30-mount.rules

// Allow udisks2 to mount devices without authentication
// for users in the "storage" group.
polkit.addRule(function(action, subject) {
 if ((action.id == "org.freedesktop.udisks2.filesystem-mount-system") &&
       subject.isInGroup("users")) {
              return polkit.Result.YES;
                 }
                 });
 polkit.addRule(function(action, subject) {
  if ((action.id == "org.freedesktop.udisks.filesystem-mount") &&
    subject.isInGroup("users")) {
    return polkit.Result.YES;
       }
  });

/etc/udev/rules.d/20-usb-mount.rules

KERNEL=="sd[a-z]1", ATTRS{serial}=="1291822131250060", RUN+="/bin/bash /home/azn0000-250/.scripts/usb-mount.sh  $devnode &" MODE=="0444"
/home/azn0000-250/.scripts/usb-mount.sh

mount $1 /home/azn0000-250
Директория /home/azn0000-250 существует.
Применил правило следующей командой:

udevadm control --reload-rules
Всё меняется.
vasek
С данными VID и PID много флешек, не лучше ли использовать номер устройства, правила udev его поддерживают (6.2 Использование специальных обозначений в правилах udev)
PS.........полное отключение (почитай еще ссылки, в конце, наверное, там твой и комментарий)
UPD: Я не ищу совершенно идеальный вариант, достаточно дать понять пользователю, что сторонние флэхи работать не будут. Всё может быть, но не думаю, что пользователь каждый день будет приносить новые флэхи и пробовать, пробовать... Машина будет стоять не в общественном месте. Но спасибо, дельный совет. Думаю делать по serial, интересно насколько уникально и стабильно это значение.
По ссылке был, да, это мой комментарий:)
Всё меняется.
В я написал это:

SYBSYSTEMS=="usb", ATTRS{idVendor}=="125f", ATTRS{idProduct}=="c08a", ENV{UDISKS_IGNORE}="0"
SUBSYSTEMS=="usb", DRIVERS=="sd", ENV{UDISKS_IGNORE}="1"
И оно не работает, все флэшки нормально монтируются. Ту статью я читал, если я правильно понимаю, одно и то же правило не будет работать для dongle и обычной флэшки? Если да, то хреново:(
Всё меняется.
52th

UPD: Может быть правило какое в udev вписать, вот только какое...
Правильно, нужно смотреть в сторону Udev, только монтировать не по UUID, а по VenorID:ProductID, эти данные можно посмотреть по lsusb (в консоле). Правила Udev, имеют преемущества перед polkit и всеми остальными.
Синтаксис правил почитайте в wiki. Общий смысл сводится к тому, что в правиле нужно указать, какое действие нужно произвести при подключении данного устройства (вплоть до запуска собственного скрипта). Например, при подключении SD-карты от фотоаппарата, она монтируется в определённый каталог, фотки синхронизируются, выводится уведомление и карта отмонируется (всё на автомате).
И да, по умолчанию, автомонтирование носителей запрещенно, а если пользователь монтирует, то только в режиме read-only. По крайней мере в Арче.
Теперь хоть ясно куда думать. На данный момент технологию нужно применить на ПК с debian, но это не играет особой роли.
Флэшка, да, USB Dongle, но на некоторых ПК нужно будет и обычные флэшки подключать (тоже по одной на ПК).
Всё меняется.