Аналитика инфраструктурных решений службы единого каталога на базе Samba (OSSDEVCONF-2021)
Материал из 0x1.tv
- Докладчик
Саратовской команде ООО «Базальт СПО» часто поступают вопросы по поводу инструментов управления доменом Active Directory.
Совместными усилиями мы проделали огромную аналитическую работу по решениям для домена, а также прошли путь по выводу наших продуктов на международную арену.
Содержание
Видео
Презентация
Thesis
Предисловие
Предпринимаются различные попытки решить проблемы построения и управления доменом. Так возникла FreeIPA, а также множество графических инструментов для отладки и управления базой данных LDAP. Тем не менее, не смотря на все усилия, множество этих инструментов не позволяют решить задачи, которые стоят перед пользователями Microsoft Active Directory.
Проблематика
Зачастую к решению задач управления доменом приходят в связи с выполнением требований импортозамещения. Данная тема требует повышения квалификации специалистов, которые занимаются построением корпоративных инфраструктур на базе Active Directory. В частности, требуется понимание того, что задачи должны решаться как со стороны сервера, так и со стороны клиента домена, и это задачи, которые имеют слабое пересечение.
Например, от сервера требуются возможности сквозной аутентификации машин и пользователей, работа с DNS, DHCP и почтой. Серверы, работающие как контроллеры домена, являются элементами, определяющими всю архитектуру сети предприятия, потому к их функционалу и надёжности предъявляются повышенные требования.
От клиентов требуется возможность обработки настроек, получаемый от системы управления конфигурациями. Когда речь заходит о домене, зачастую упоминают такой термин как «групповые политики». Правда, без понимания того, что оно из себя представляет.
Вывод
На рынке ПО для построения домена представлены очень ограниченные по функциональности решения в виде Samba или FreeIPA, и необходимо предельно чётко понимать, какого рода задачи необходимо решать на том или ином предприятии. Ошибка при проектировании инфраструктуры на начальном этапе и при составлении требований может вылиться в большие затраты на переделки в дальнейшем. ОС ALT поддерживает как домен Linux на базе Samba или FreeIPA, так и интеграцию с Active Directory, но в силу специфики ОС интеграция возможна при учёте ряда оговорок.
Примечания и ссылки
Plays:3
Comments:0