Выбор конфигурации для расширения на филиал

Привет всем!

Встал вопрос о подборе сетевой конфигурации (расширение) для распределения на филиал сети школьного учреждения.
Имеется win2k3 (pdc) + FS (samba на gentoo) + BACKUP (rsnapshot backup c FS) Требуется сделать копию на второй филиал FS и настроить репликацию.

Условия:
1. Сервера - виртуальные, поэтому их может быть много
2. клиентских лицензий хватит на 2 машины win2k.
3. Очень желательно, чтобы все было доступно автономно (хотя бы для чтения) в случае разрыва канала

Пока остановился на 2 вариантах:
1. Все перенести на win2k DFS - будет всего 2 машинки (они же pdc bdc) и на них все будет вертеться
2. Сделать win2k3 (pdc bdc) и DFS организовать на Samba, используя распределенную ФС

Посоветуйте лучший вариант для меня. Если выбирать второй вариант, то какую ФС выбрать в качестве распределенной?

Glusterfs если оно

Glusterfs если оно географически распределнное.

Also а почему бы не перенести pdc на linux/ldap/samba?

___________________________________________
Working on Gentoo for iPAQ hx4700 and Openmoko Neo Freerunner :-)
Если у вас компьютер с Windows, есть два выхода: выбросить компьютер в форточку или выбросить форточки с компьютера

А рулить политиками,

А рулить политиками, добавлять msi пакеты в авто установку вы как будете на SAMBA ? Под файловое хранилище SAMBA достаточно, для полноценного контроллера домена, а не просто службы каталога уже мало.

По вопросу PDC на samba

Смотрел в сторону samba4 - обратил внимание на стабильность, но отсутствие синхронизации файлов на контролерах домена.

Поднимал конфигурацию win2k3 pdc + samba4 (4.0.0_alpha17) bdc - встретился с проблемой синхронизации sysvol - решил использованием rsync под windows (под линукс для меня оказалось невозможной синхронизация прав на папки)

Было все замечательно, кроме... того, что через некоторое время получал:

../source4/dsdb/dns/dns_update.c:281: Failed SPN update - NT_STATUS_IO_TIMEOUT

после чего на bdc переставал быть доступен. DNS проверял несколько раз в том числе перевел все с MS DNS на BIND, но это не помогло.

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".