[Γνώμη] Υπηρεσίες υποδομής και ελέγχου ταυτότητας - Δίκτυα ΜΜΕ

Γεια σας φίλοι!

Γενικός δείκτης της σειράς: Δίκτυα υπολογιστών για ΜΜΕ: Εισαγωγή

Πολλά από τα είκοσι περίεργα άρθρα που δημοσιεύθηκαν μέχρι σήμερα στη σειρά Δίκτυα ΜΜΕ, σχεδιάστηκαν με τέτοιο τρόπο ώστε να φτάσουν σε αυτό το σημείο με μια σαφή κατανόηση της κρίσιμης σημασίας των υπηρεσιών DNS και DHCP - χωρίς να ξεχνάμε το NTP - για ένα επιχειρηματικό δίκτυο.

Όπως εξηγήσαμε σε προηγούμενα άρθρα, αυτές είναι ζωτικής σημασίας υπηρεσίες - ειδικά DNS - για οποιοδήποτε δίκτυο. Είναι αλήθεια ότι δεν αγγίζουμε ορισμένα προγράμματα όπως το NSD ή τον εξουσιοδοτημένο διακομιστή ονομάτων που χρησιμοποιείται ευρέως στους διακομιστές Root DNS και ότι μπορεί να εξυπηρετήσει στην περίπτωση των εκχωρημένων ζωνών με δική μας ευθύνη.

Εάν δεν είχαμε αφιερώσει μεγάλη προσπάθεια και χρόνο στα προηγούμενα θέματα, τώρα θα έπρεπε να εξηγήσουμε καθένα από αυτά με υποχρεωτικό τρόπο. Γι 'αυτό είναι απαραίτητο Για νεοεισερχόμενους στα δίκτυα ΜΜΕ, διαβάστε και μελετήστε τα άρθρα του ιστορικού. Χωρίς να τα διαβάσετε θα έχετε πολλά κενά και ερωτήσεις που δεν θα απαντήσουμε στο μέλλον. 😉

Στη χώρα μου -Cuba- είναι πολύ φυσιολογικό, όταν ένας διαχειριστής δικτύου ή ένας επιστήμονας υπολογιστών στον οποίο έχει ανατεθεί η ευθύνη ανάπτυξης νέου δικτύου για οποιαδήποτε ΜΜΕ, χωρίς να σκέφτεται να εγκαταστήσει δύο φορές τις υπηρεσίες υποδομής και ελέγχου ταυτότητας βάσει το Microsoft® Active Directory®. Δεν έχει σημασία η ΜΜΕ να έχει 15 ή 1500 ομάδες. Εγκαθιστούν το Microsoft Active Directory 2008, 2012 ή "την τελευταία έκδοση" χωρίς καν να το σκεφτούν.

  • Δεν έχετε την κοινή λογική - το λιγότερο κοινό των αισθήσεων - για να εξερευνήσετε ή να μάθετε άλλες εναλλακτικές.

Δεν υπερβάλλω όταν επιβεβαιώνω τα παραπάνω, αν και τελευταία και υπό διοικητική πίεση, απαιτούν την εγκατάσταση του Zentyal®, το οποίο είναι ιδιωτικό λογισμικό που προσφέρει μια Έκδοση Κοινότητας που μερικές φορές αφήνει πολλά να είναι επιθυμητά. Είμαι βέβαιος ότι οι πληρωμένες εκδόσεις είναι πολύ ανώτερες, και σε αυτό το ιστολόγιο αφιερωμένο στο Ελεύθερο Λογισμικό πρέπει να είμαστε όσο το δυνατόν πιο διαφανείς και να εκφράσουμε την άποψή μας με βάση την πρακτική που θεωρούμε ως το καλύτερο κριτήριο της αλήθειας.

Γνωρίζω περιπτώσεις μερικής ή ολικής αποτυχίας όταν έχουν μετεγκατασταθεί από τη Microsoft στο Zentyal. Και για να κάνετε αυτό το άλμα πρέπει να είστε καλά προετοιμασμένοι και να έχετε γνώσεις για το Ελεύθερο Λογισμικό. Εκτιμώ ιδιαίτερα τις απόψεις του συναδέλφου και του φίλου μου κυνηγός που άφησε ένα γενναίο σχόλιο για το Zentyal στο άρθρο BIND και Active Directory® - Δίκτυα ΜΜΕ, το οποίο μπορείτε να διαβάσετε.

Έγραψα διάφορα άρθρα στο Πακέτο υπηρεσιών ClearOS 5.2 1, μια εξαιρετική λύση που την εποχή του κέρδισε πολλά βραβεία για το Καλύτερο Ελεύθερο Λογισμικό, τα οποία ακολούθησα μέχρι να διαβάσω το άρθρο Το ClearOS 6.3 είναι Godawful, συνεχίστε να χρησιμοποιείτε το 5.x. Ατυχής πολιτική Καθαρίστε το κέντρο, μια μικρή εταιρεία αφιερωμένη στην κατασκευή του ClearOS - όπως και άλλων προγραμμάτων - για να κλείσει και τις δύο εκδόσεις Κοινότητα των προϊόντων τους. Ωστόσο, δεν έχω σταματήσει να ρίξω μια ματιά στο ClearOS μέχρι την έκδοση 7.2. Στην πραγματικότητα, παράγω ένα ClearOS 5.2 για περισσότερα από 4 χρόνια, με πελάτες όλων των ειδών των Windows και με περισσότερους από 60 υπολογιστές.

  • Για μια ιδιωτική εταιρεία, η ουσία είναι τα κέρδη. Λογικό! Σωστά; Αυτό που συμβαίνει είναι ότι, κατά καιρούς, δεν συνειδητοποιούν πλήρως το περαιτέρω πεδίο των αποφάσεων που βασίζονταιόπως σε αυτό το μοναδικό κριτήριο. Εάν σκοπεύετε να συγκομίσετε, σπορά. Δείτε το Red Hat για ένα παράδειγμα τι πρέπει να κάνετε.Παρεμπιπτόντως, το ClearOS βασίζεται στο λειτουργικό σύστημα CentOS / Red Hat

    , αλλά προφανώς όχι στο παράδειγμα της εταιρείας Red Hat ως τέτοια. Πηγαίνει και το Red Hat το αγοράζει μια μέρα αν είναι προς το συμφέρον του να ασχοληθεί με τη Microsoft, μια ερώτηση που δεν φαίνεται - προς το παρόν - λόγω του έντονου ενδιαφέροντος για τον 389 Directory Server που μπορεί να συγχρονιστεί με μια Microsoft Active Directory του αμφίδρομος τρόπος.

Ίσως μέχρι στιγμής να αναφέρω τρία - από τα τέσσερα - προγράμματα που τολμώ να πω ότι χρησιμοποιούνται περισσότερο για την υπηρεσία υποδομής και ελέγχου ταυτότητας σε πολλά δίκτυα ΜΜΕ:

  • Microsoft Active Directory
  • Σάμπα
  • ClearOS - PDC με βάση το Samba
  • Zentyal - Active Directory με βάση το Samba

Και αν κοιτάξουμε προσεκτικά, ΟΛΑ προσανατολίζονται στα Microsoft Networks! Το πρότυπο του facto -που δεν σημαίνει ότι είναι το καλύτερο από μόνη της- είναι το Δίκτυο Microsoft. Είτε μας αρέσει είτε όχι, είτε το πολεμούμε είτε όχι, είναι μια πραγματικότητα που δεν μπορούμε και δεν πρέπει να αγνοούμε.

  • Όσοι είναι υπεύθυνοι για την υλοποίηση και την εξυπηρέτηση των Μικρομεσαίων Δικτύων δεν μπορούν να αγνοήσουν αυτήν την πραγματικότητα.

Νομίζω ότι επί του παρόντος η τεράστια έλλειψη απορρήτου που υφίστανται τα λειτουργικά συστήματα της Microsoft είναι ένα μυστικό για κανέναν, εύκολα επαληθεύσιμο διαβάζοντας τα ερωτήματα DNS που έγιναν από τα λειτουργικά τους συστήματα - που εξηγήθηκαν στα προηγούμενα άρθρα σχετικά με το θέμα DNS και DHCP - όταν δημιουργούμε τα ερωτήματα καταγράφονται.

Φαίνεται ότι οι περισσότεροι από τους τελικούς χρήστες που χρησιμοποιούν κάποιο λειτουργικό σύστημα Microsoft δεν έχουν ακόμη δει το ταινίες Αμερικανοί «Ισχύουν Όροι και Προϋποθέσεις -2013"; "Σνόουντεν -2016»Από τον εξαιρετικό σκηνοθέτη Oliver Stone; κ.λπ., καθώς και την ανάγνωση πολλών άρθρων για το θέμα που δημοσιεύεται στο Διαδίκτυο.

Αγαπητοί και αγαπητοί, αυτό είναι ένα blog αφιερωμένο στο Ελεύθερο Λογισμικό. Τίποτα άλλο. Και αν δεν έχουν πολύ κακή μνήμη, θα θυμούνται πότε η Microsoft κάλεσε τον Stallman ως ... Ωστόσο, τώρα Η Microsoft αγαπά το Linux. 😉 Απελευθέρωσε ακόμη και ένα έκδοση του Microsoft SQL Server που μπορεί να εγκατασταθεί στο Red Hat. Είναι ένα μόνο παράδειγμα των πιθανών νοητικών χειρισμών που οι πραγματικά ισχυρές εταιρείες μπορούν να μας υποβάλουν βάσει των οικονομικών τους συμφερόντων. Σήμερα σε μισώ και αύριο σε αγαπώ. Όλα εξαρτώνται από την απόκτηση χρημάτων.

Παρόλο που πολλοί μπορεί να μην το πιστεύουν, ο δρόμος προς τις υπηρεσίες υποδομής και ελέγχου ταυτότητας περνά από όλες τις προηγούμενες γωνίες και τις γωνίες, και νομίζω ότι είναι υγιές να κουνάμε το σκελετό εκείνων που είναι αποφασισμένοι να με συνοδεύσουν σε αυτήν την περιπέτεια. Εάν θέλετε να μάθετε ένα ζωντανό παράδειγμα της ύφανσης της ισχυρής Microsoft Corporation, ακολουθήστε την τοποθεσία Πολύ linux Το άρθρο του Eduardo Molina, FSFE: "Η τελευταία λέξη δεν έχει ακόμη ειπωθεί στο Μόναχο", και όλα τα προηγούμενα κείμενα που σχετίζονται με το θέμα, που δημοσιεύθηκαν σε αυτό το blog πολύ καλής ποιότητας.

Όπως είπε Μορφέας a Νέο στην αναπόφευκτη ταινία «Μήτρα": Ανοιξε το μυαλό σου!.


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.

  1.   Ζώδιο Carburus dijo

    Σαφές, σημαντικό και συναρπαστικό άρθρο. Σας ευχαριστούμε και πάλι για τον χρόνο και την προσπάθεια που σας αφιερώσαμε.

  2.   Iwo dijo

    Το άρθρο είναι επίσης εξαιρετικά ενδιαφέρον γιατί περιγράφει την εμπειρία του τρόπου με τον οποίο οι sysadmins προσεγγίζουν τη διαχείριση των δικτύων.
    Είναι πολύτιμο να γνωρίζουμε την άποψη καθόλου ευνοϊκή που εκφράζεται για την εφαρμογή του Zentyal ως PDC + AD.

  3.   Federico dijo

    Γεια IWO! Διευκρινίζω ότι η γνώμη που εκφράζεται αφορά την έκδοση της κοινότητας Zentyal, δεν την πληρώνει, από την τελευταία που δεν έχω δει. 😉 Γνωρίζω μέσω επικοινωνίας μαζί σας ότι σκέφτεστε τη μετάβαση στο Ελεύθερο Λογισμικό. Σας προτείνω και περιμένετε λίγο για να μάθουμε πώς να εφαρμόσουμε έναν Active Directory - Domain Controler "AD-DC Samba 4.51".