[Mišljenje] Infrastruktura i usluge provjere autentičnosti - MSP mreže

Pozdrav prijatelji!

Opći indeks serije: Računalne mreže za mala i srednja poduzeća: Uvod

Većina dvadeset i više članaka objavljenih do danas u seriji MSP mreže, zamišljeni su tako da se do ove točke dođe s jasnim razumijevanjem presudne važnosti DNS i DHCP usluga - ne zaboravljajući NTP - za poslovnu mrežu.

Kao što smo objasnili u prethodnim člancima, ovo su vitalne usluge - posebno DNS - za bilo koju mrežu. Istina je da ne dodirujemo neke programe poput NSD-a ili mjerodavnog poslužitelja imena koji se naširoko koristi na korijenskim DNS poslužiteljima i da može služiti u slučaju Delegiranih zona na našu odgovornost.

Da prethodnim temama nismo posvetili velik napor i vrijeme, sada bismo svaku od njih morali objasniti na obvezan način. Zato je osnovni Za početnike u temi mreža malih i srednjih poduzeća, pročitajte i proučite prethodne članke. Ako ih ne pročitate, imat ćete mnogo praznina i pitanja na koja nećemo odgovoriti u budućnosti. 

U mojoj zemlji - Kubi - vrlo je normalno da, kada mrežni administrator ili računalni znanstvenik koji je dobio odgovornost za postavljanje nove mreže za bilo koje malo i srednje poduzetništvo, bez dvostrukog razmišljanja instalira usluge infrastrukture i provjere autentičnosti na temelju Microsoft® Active Directory®. Nije bitno da MSP ima 15 ili 1500 timova. Instaliraju svoj Microsoft Active Directory 2008, 2012 ili "najnoviju verziju", a da o tome i ne razmišljaju.

  • Nemate zdravog razuma - najmanje zajedničkog od osjetila - za istraživanje ili poznavanje drugih alternativa.

Ne pretjerujem kad potvrđujem gore navedeno, iako u posljednje vrijeme i pod administrativnim pritiskom zahtijevaju da se instalira Zentyal®, privatni softver koji nudi verziju zajednice koja ponekad ostavlja mnogo željenog. Siguran sam da su plaćene verzije mnogo superiornije i u ovom blogu posvećenom Slobodnom softveru moramo biti što transparentniji i izraziti svoje stajalište na temelju prakse koju smatramo najboljim kriterijem istine.

Znam slučajeve djelomičnog ili potpunog neuspjeha kada su prešli s Microsofta na Zentyal. A za taj skok morate biti dobro pripremljeni i imati znanje o slobodnom softveru. Izuzetno cijenim mišljenja kolege i prijatelja dhunter koji je u članku ostavio hrabar komentar o Zentyalu BIND i Active Directory® - MSP mreže, koje možete pročitati.

Napisao sam nekoliko članaka na ClearOS 5.2 servisni paket 1, izvrsno rješenje koje je u svoje vrijeme osvojilo brojne nagrade za najbolji slobodni softver, koje sam slijedio dok nisam pročitao članak ClearOS 6.3 je dobar, nastavite koristiti 5.x. Nesretna politika Očisti centar, mala tvrtka posvećena izradi ClearOS-a - kao i ostalih programa - za zatvaranje obje verzije Zajednica njihovih proizvoda. Međutim, ClearOS nisam prestao gledati sve do njegove verzije 7.2. Zapravo proizvodim ClearOS 5.2 više od 4 godine, s Windows klijentima svih vrsta i s više od 60 računala.

  • Za privatnu tvrtku dno svega je dobit. Logično! Ono što se događa je da ponekad ne shvate u potpunosti daljnji opseg odluka na temelju kojih su utemeljenikao u tom jedinstvenom kriteriju. Ako namjeravate ubrati, sjetva. Pogledajte Red Hat za primjer što učiniti.Inače, ClearOS se temelji na operativnom sustavu CentOS / Red Hat

    , ali očito ne na primjeru tvrtke Red Hat kao takve. Odlazi i Red Hat ga kupuje jednog dana ako mu je u interesu da ima posla s Microsoftom, pitanje koje se trenutno ne čini zbog njegovog izraženog interesa za njegov 389 Directory Server koji se može sinkronizirati s Microsoft Active Directory dvosmjerni način.

Možda sam do sada spomenuo tri od četiri programa za koja bih se usudio reći da se najčešće koriste za uslugu infrastrukture i provjere autentičnosti u mnogim MSP mrežama:

  • Microsoft Active Directory
  • Samba
  • ClearOS - PDC zasnovan na sambi
  • Zentyal - Active Directory zasnovan na Sambi

A ako dobro pogledamo, SVI su orijentirani na Microsoft Networks! Standard za facto -što ne znači da je sam po sebi najbolji- jest Microsoftova mreža. Htjeli mi to ili ne, borili se protiv toga ili ne, stvarnost je koju ne možemo i ne smijemo zanemariti.

  • Oni koji su zaduženi za implementaciju i uslugu MSP mreža ne mogu si priuštiti ignoriranje ove stvarnosti.

Mislim da trenutno ogroman nedostatak privatnosti koji trpe Microsoftovi operativni sustavi nije tajna ni za koga, lako provjerljiva čitanjem DNS upita njihovih operativnih sustava - objašnjeno u prethodnim člancima na temu DNS i DHCP - kada utvrdimo upisi se bilježe.

Čini se da većina krajnjih korisnika koji koriste neki Microsoftov operativni sustav još nisu vidjeli filmovi Amerikanci «Uvjeti i odredbe mogu se primijeniti -2013"; "Snowden-2016»Od izvrsnog redatelja Oliver Stone; itd., kao i čitanje puno članaka na tu temu objavljenih na Internetu.

Poštovani i dragi, ovo je blog posvećen Slobodnom softveru. Ništa više. A ako nemaju jako loše pamćenje sjetit će se kad je Microsoft nazvao Stallmana ... Međutim, sada Microsoft voli Linux.  Čak je pustio i a verzija vašeg Microsft SQL Servera koja se može instalirati na Red Hat. To je samo jedan primjer mogućih mentalnih manipulacija kojima nas mogu podvrgnuti uistinu moćne korporacije na temelju svojih ekonomskih interesa. Danas te mrzim, a sutra te volim. Sve ovisi o zaradi.

Iako mnogi možda ne vjeruju, put do usluga infrastrukture i provjere autentičnosti prolazi kroz sve prethodne kutke i mislim da je zdravo uzdrmati kostur onih koji su odlučni pratiti me u ovoj avanturi. Ako želite znati živi primjer tkanja moćne korporacije Microsoft, slijedite web mjesto Vrlo linux Članak Eduarda Moline, FSFE: "Posljednja riječ još nije izrečena u Münchenu"i svi prethodni tekstovi vezani uz tu temu, objavljeni na tom blogu vrlo dobre kvalitete.

Kao što je rečeno Morfej a Neo u neizbježnom filmu «Distributori„: Otvori svoj um!.