[Opinion] Services d'infrastructure et d'authentification - Réseaux de PME

Bonjour les amis!

Index général de la série: Réseaux informatiques pour les PME: introduction

La plupart des vingt articles publiés jusqu'à présent dans la série Réseaux de PME, ont été conçus de manière à atteindre ce point avec une compréhension claire de l'importance cruciale des services DNS et DHCP - sans oublier NTP - pour un réseau d'entreprise.

Comme nous l'avons expliqué dans les articles précédents, ce sont des services vitaux - en particulier DNS - pour tout réseau. Il est vrai que nous ne touchons pas à certains programmes tels que le NSD ou le serveur de noms faisant autorité largement utilisé dans les serveurs DNS Racine et qu'il peut servir dans le cas de Zones Déléguées à notre responsabilité.

Si nous n'avions pas consacré beaucoup d'efforts et de temps aux sujets précédents, il nous faudrait maintenant expliquer chacun d'eux de manière obligatoire. Voilà pourquoi essentiel Pour les nouveaux arrivants dans les réseaux de PME, lisez et étudiez les articles de fond. Sans les lire, vous aurez de nombreuses lacunes et questions auxquelles nous ne répondrons pas à l'avenir. 😉

Dans mon pays -Cuba-, il est tout à fait normal que, lorsqu'un administrateur de réseau ou un informaticien chargé de déployer un nouveau réseau pour une PME, installe sans réfléchir à deux fois les services d'infrastructure et d'authentification basés sur Microsoft® Active Directory®. Il n'est pas pertinent que la PME ait 15 ou 1500 équipes. Ils installent leur Microsoft Active Directory 2008, 2012 ou «la dernière version» sans même y penser.

  • Vous n'avez pas le bon sens - le moins commun des sens - pour explorer ou connaître d'autres alternatives.

Je n'exagère pas quand j'affirme ce qui précède, bien que ces derniers temps et sous la pression administrative, ils réclament l'installation de Zentyal®, qui est un logiciel privé qui offre une version communautaire qui laisse parfois beaucoup à désirer. Je suis sûr que les versions payantes sont beaucoup plus élevées, et dans ce blog dédié au Logiciel Libre nous devons être le plus transparent possible et exprimer notre point de vue basé sur la pratique que nous considérons comme le meilleur critère de vérité.

Je connais des cas d'échec partiel ou total lorsqu'ils ont migré de Microsoft vers Zentyal. Et c'est que pour franchir ce pas, vous devez être bien préparé et avoir des connaissances sur le logiciel libre. J'apprécie énormément les opinions de mon collègue et ami chasseur qui a laissé un commentaire courageux sur Zentyal dans l'article BIND et Active Directory® - Réseaux PME, que vous pouvez lire.

J'ai écrit plusieurs articles sur le ClearOS 5.2 Service Pack1, une excellente solution qui en son temps a remporté de nombreux prix du meilleur logiciel libre, que j'ai suivi jusqu'à la lecture de l'article ClearOS 6.3 est Godawful, continuez à utiliser 5.x. Politique malheureuse Effacer le centre, une petite entreprise dédiée à la fabrication de ClearOS - ainsi que d'autres programmes - pour fermer les deux versions Community de leurs produits. Cependant, je n'ai cessé de jeter un œil à ClearOS jusqu'à sa version 7.2. En fait, je produis un ClearOS 5.2 depuis plus de 4 ans, avec des clients Windows de toutes sortes et avec plus de 60 ordinateurs.

  • Pour une entreprise privée, l'essentiel est le profit. Logique, non? Ce qui se passe, c'est que, parfois, ils ne réalisent pas pleinement la portée des décisionscomme dans ce seul critère. Si vous avez l'intention de récolter, semer. Voir Red Hat pour un exemple de ce qu'il faut faire.Incidemment, ClearOS est basé sur le système d'exploitation CentOS / Red Hat

    , mais évidemment pas dans l'exemple de la Red Hat Company en tant que telle. Il s'en va et Red Hat l'achète un jour s'il est dans son intérêt de traiter avec Microsoft, une question qui ne semble pas - pour le moment - en raison de son intérêt marqué pour son 389 Directory Server qui peut être synchronisé avec un Microsoft Active Directory de voie bidirectionnelle.

Jusqu'à présent, j'ai peut-être mentionné trois des quatre programmes que j'ose dire sont les plus utilisés pour le service d'infrastructure et d'authentification dans de nombreux réseaux de PME:

  • Microsoft Active Directory
  • Samba
  • ClearOS - PDC basé sur Samba
  • Zentyal - Active Directory basé sur Samba

Et si on regarde de près, TOUS sont orientés vers les réseaux Microsoft! La norme de Fait - ce qui ne signifie pas qu'il est le meilleur en soi - est le réseau Microsoft. Que cela nous plaise ou non, que nous la combattions ou non, c'est une réalité que nous ne pouvons et ne devons pas ignorer.

  • Les responsables de la mise en œuvre et du service des réseaux de PME ne peuvent pas se permettre d'ignorer cette réalité.

Je pense qu'actuellement personne n'est un secret sur le gigantesque manque de confidentialité subi par les systèmes d'exploitation Microsoft, facilement vérifiables en lisant les requêtes DNS faites par leurs systèmes d'exploitation -expliquées dans les articles précédents sur le sujet DNS et DHCP- lorsque nous établissons les requêtes sont enregistrées.

Il semble que la plupart des utilisateurs finaux utilisant un système d'exploitation Microsoft n'ont pas encore vu le BOPP Les Américains "Des termes et conditions peuvent s'appliquer -2013« ; «Snowden-2016»De l'excellent réalisateur Oliver Stone; etc., ainsi que la lecture de nombreux articles sur le sujet publiés sur Internet.

Chers et chers, c'est un blog dédié aux logiciels libres. Rien de plus. Et s'ils n'ont pas une très mauvaise mémoire, ils se souviendront quand Microsoft a appelé Stallman un ... Cependant, maintenant Microsoft aime Linux. 😉 Il a même publié un version de votre Microsft SQL Server qui peut être installée sur Red Hat. Ce n'est qu'un exemple des manipulations mentales possibles auxquelles des entreprises vraiment puissantes peuvent nous soumettre en fonction de leurs intérêts économiques. Aujourd'hui je te déteste et demain je t'aime. Tout dépend du gain d'argent.

Bien que beaucoup ne le croient pas, la route des services d'infrastructure et d'authentification passe par tous les coins et recoins précédents, et je pense qu'il est sain de secouer un peu le squelette de ceux qui sont déterminés à m'accompagner dans cette aventure. Si vous voulez connaître un exemple vivant des tissages de la puissante Microsoft Corporation, suivez le site Très Linux L'article d'Eduardo Molina, FSFE: "Le dernier mot n'a pas encore été dit à Munich", et tous les écrits précédents liés au sujet, publiés dans ce blog de très bonne qualité.

Comme il dit Morpheus a Neo dans l'inévitable film «Matrice": Ouvre ton esprit!.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.

  1.   Carburus Zodiac dit

    Article clair, important et convaincant. Merci encore pour le temps et les efforts que vous nous consacrez.

  2.   Iwo dit

    Article également extrêmement intéressant car il décrit l'expérience de la façon dont les administrateurs système abordent l'administration des réseaux.
    Il est très précieux de connaître l'avis pas du tout favorable qui s'exprime sur l'implémentation de Zentyal en PDC + AD.

  3.   federico dit

    Bonjour IWO! Je précise que l’opinion exprimée porte sur la version Zentyal Community, elle ne la paie pas, puisque la dernière que je n’ai pas vue. 😉 Je sais par communication avec vous que vous envisagez la migration vers le logiciel libre. Je vous suggère et attendez un peu que nous parlions de la mise en œuvre d'un Active Directory - Domain Controler "AD-DC Samba 4.51".