0 / 0 / 0
Регистрация: 04.08.2013
Сообщений: 43

Astra linux + MS active directory

02.04.2018, 11:55. Показов 24210. Ответов 11
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте.
Задача такая: в некоей государственной организации нужно перевести постепенно клиентов на какой то отечественный дистрибутив. выбор пал на astra linux. Сейчас у нас все на винде и контроллер домена тоже. Нужно чтобы на линуксе поднимались прокси, sso(sharepoint), сетевые диски и управление пользователями. Как я понимаю в такой ситуации нужно поднимать еще какой-то контроллер домена на линуксе у астры есть astra linux directory.Какие грамотные варианты есть если с ALD будут проблемы? мне советовали univention но что-то стремно то, что не сегодня-завтра он станет платным.
В общем посоветуйте как действовать, и если не сложно, приложите мануал)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
02.04.2018, 11:55
Ответы с готовыми решениями:

Альтернатива «Active Directory» в среде Linux
Приветствую вас, уважаемые коллеги и участники форума. На работе поставили задачу перейти на Linux, коснулось это не только...

Логирование в astra linux
Всем привет. Не могу настроить логирование входа/выхода пользователя в астре, в /var/log/auth.log все пишется, но исходя из руководства...

Два монитора в astra linux
Всем привет! Может кто-нибудь подсказать как в astra linux сделать два монитора? Единственное что получилось у меня это растянуть один...

11
 Аватар для blz
151 / 102 / 33
Регистрация: 11.08.2016
Сообщений: 574
02.04.2018, 17:48
1. нет никаких доменов в линуксах, это исключительно проприетарная технология и терминология от MS. В линуксах в дистрибутивах есть реализации, обспечивающие местами сходный функциоанал
2. отечественный дистрибутив… ну не знаю, никогда ни один не использовал по очевидным причинам
3. мой товарищ использует в аналогичной ситуации не первый год Calculate directory Server вместе с Calculate Linux Desktop

Цитата Сообщение от mefisto74 Посмотреть сообщение
приложите мануал
желательно чтобы за вечерок стало ясно как взять-и-переехать на линуксы? c таким подходом будет боль.
0
1089 / 363 / 78
Регистрация: 30.08.2017
Сообщений: 2,277
08.04.2018, 17:20
Ну-ну-ну.... Не стоит быть столь категоричным. Как раз домен и есть в AstraLinux. Так и называется - ALD (AstraLinux Directory) и в документации именно про домен рассказывается. Не знаю как на Орле, но на Смоленске 1.4 работает через одно место. В 1.5 уже лучше, жду пощупать как там в 1.6. На самом деле там нет такой глубокой интеграции DNS и NTP... Очень самоделка, слепливающая OpenLDAP и Kerberos (сам развлекался пару лет назад схожим образом, но не под дебиан, а под RHEL-подобным дистром и у меня даже стабильней вышло). Чего-то есть в АльЛинукс и я бы лучше в его сторону посмотрел. У меня Астра вызывает ... отторжение, если честно. Русбитех пхает ее куды не попадя, но... Лично мне дистрибутив не нравится.
0
 Аватар для blz
151 / 102 / 33
Регистрация: 11.08.2016
Сообщений: 574
08.04.2018, 17:57
Цитата Сообщение от _sg2 Посмотреть сообщение
домен и есть в AstraLinux … и в документации именно про домен рассказывается
ничего подобного домену как концепции в виндовс, все же нет. верно говорите – слеплено, дабы местами схоже работало. ну а употребление термина – вполне ожидаемо. он для ЦА, которая планирует переходить с доменов виндовс на «домены линукс».
0
1089 / 363 / 78
Регистрация: 30.08.2017
Сообщений: 2,277
08.04.2018, 18:39
А какая разница? AD - это ЛДАП+Керерос. ALD - это теже LDAP+Kerberos! ЕПП (единое пространство пользователя) работает абсолютно также. Поверьте уж человеку, вынужденному уже несколько лет ALD юзать Чтобы быть объективным - про AD я так же говорю ))
0
 Аватар для blz
151 / 102 / 33
Регистрация: 11.08.2016
Сообщений: 574
08.04.2018, 19:08
AD и домены – это обширная и проработанная концепция централизованного и достаточного управления довольно сложной иерархией, хм, пусть будет хостов не будем углубляться в то, что там плохо и хорошо.

Про то, что напилено на разных коленках в рамках «сделать нечто похожее», говорить не будем, это как минимум совершенно иной уровень.

мотоциклы и тепловозы – это тоже ДВС плюс колеса. ну и оба для ездить

Добавлено через 2 минуты
да и вообще – в рамках вопроса ТС мы как-то далеко зашли. полагаю, он может взять и начинать мучаться с абсолютно любого дистрибутива.
0
1089 / 363 / 78
Регистрация: 30.08.2017
Сообщений: 2,277
08.04.2018, 19:52
Ну да, коллега, давайте не будем углубляться Тем более в то, что АД - концепция и прочее В рамках импортозамещения... ну это подделие (АЛД) пойдёт для сельской местности. Зачатки групповых политик там есть Леса и прочее - уже не обессудьте. Я честно гря не юзал, но в подкорке отложилось что АльтЛинукс в этом отношении гораздо кошернее. Так что ТС я бы посоветовал именно его... Но этот совет совсем не ... практический, а имперический, т.к. АЛД не спечатляет)) А вообще имеет смысл FreeIPA на Centos попробовать. Имхо именно то, что в кишки АД залезть невозможно, а вот в линуховские ЛДАП+Керберос можно и можно их заломать и вызывает ложные мысли про могущество АД.
0
 Аватар для blz
151 / 102 / 33
Регистрация: 11.08.2016
Сообщений: 574
08.04.2018, 20:12
кальку я как раз для сельской местности и советовал. искаропки там как бы не все есть, зато все на базе генты и перепиливается проще, чем в версионно-бинарных дистро. это ж ужос когда вчерашние виндоодмины начинают что-то руками собирать во всяких дебианах и убунтах по хаутушкам из гугла.
0
1089 / 363 / 78
Регистрация: 30.08.2017
Сообщений: 2,277
08.04.2018, 20:37
Все верно, но лучше на редхатах кататься
0
0 / 0 / 0
Регистрация: 04.08.2013
Сообщений: 43
09.04.2018, 08:17  [ТС]
Цитата Сообщение от _sg2 Посмотреть сообщение
Зачатки групповых политик
можно поподробнее про это? что там можно настроить из типичных вещей (права, сетевые диски, прокси например) а что нельзя?
0
1089 / 363 / 78
Регистрация: 30.08.2017
Сообщений: 2,277
09.04.2018, 11:55
https://wiki.astralinux.ru/dis... +Directory
Больше я вряд ли добавлю
0
 Аватар для blz
151 / 102 / 33
Регистрация: 11.08.2016
Сообщений: 574
09.04.2018, 13:46
Цитата Сообщение от mefisto74 Посмотреть сообщение
прокси например
зачем Вам эти прокси-то? О_О
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
09.04.2018, 13:46
Помогаю со студенческими работами здесь

Squid, Авторизация, Домен Active Directory, Группы пользователей
Здравствуйте! В настоящий момент в организации используется прокси сервер Squid на CentOS и доступ разруливается по спискам IP. Так как...

Подключить репозитории Debian в Astra linux
Добрый день! Тестирую Astra linux! Хотелось бы подключить репозиторий Debian Census, на котором основан Astra для установки Wine и других...

Установка пакета libqt4-sql-psql в astra linux
для написания программы необходим пакет libqt4-sql-psql, в менеджере пакетов я его не обнаружил. попробовал загрузить и установить с...

Active Directory в Debian
Здравствуйте! Помогите, пожалуйста, советом. В мире Линукс я новичок, поэтому прошу снисходительности. Нужно построить сервер на...

Ubuntu и Active Directory
Добрый день. Вычитал что возможно ввести Ubuntu в домен Active Directory. Но возник вопрос, на который толком не нашел ответ. Возможно ли...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Опции темы

Новые блоги и статьи
Непрерывная интеграция для пакета Python
Mr. Docker 22.06.2025
Было 4 часа утра пятницы, когда я выпустил новую версию нашей внутренней библиотеки для обработки данных. Релиз 0. 5. 2 содержал небольшой фикс для обработки дат в ISO формате, что может пойти не так?. . .
Продвинутый ETL на C# из OLTP БД в хранилище
stackOverflow 22.06.2025
Работая в сфере корпоративной аналитики, я постоянно сталкиваюсь с одним и тем же - нужны чистые, структурированные и, главное, свежие данные. Без них современные аналитические системы, машинное. . .
Мастер-класс по микросервисам на Node.js
Reangularity 21.06.2025
Node. js стал одной из самых популярных платформ для микросервисной архитектуры не случайно. Его неблокирующая однопоточная модель и событийно-ориентированный подход делают его идеальным для. . .
Управление Arduino из WPF приложения
Wired 21.06.2025
Зачем вообще связывать Arduino с WPF-приложением? Казалось бы, у Arduino есть собственная среда разработки, своя экосистема, свои способы управления. Однако при создании серьезных проектов. . .
Звёздная пыль
kumehtar 20.06.2025
Я просто это себе представляю: как создавался этот мир. Как энергия слипалась в маленькие частички. Как они собирались в первые звёзды, как во вселенной впервые появился Свет. Как эти звёзды. . .
Создание нейросети с PyTorch
AI_Generated 19.06.2025
Ключевое преимущество PyTorch — его питоновская натура. В отличие от TensorFlow, который изначально был построен как статический вычислительный граф, PyTorch предлагает динамический подход. Это. . .
JWT аутентификация в ASP.NET Core
UnmanagedCoder 18.06.2025
Разрабатывая веб-приложения, я постоянно сталкиваюсь с дилеммой: как обеспечить надежную аутентификацию пользователей без ущерба для производительности и масштабируемости? Классические подходы на. . .
Краткий курс по С#
aaLeXAA 18.06.2025
Здесь вы найдете все необходимые функции чтоб написать програму на C# Задание 1: КЛАСС FORM 1 public partial class Form1 : Form { Spisok listin = new Spisok(); . . .
50 самых полезных примеров кода Python для частых задач
py-thonny 17.06.2025
Эффективность работы разработчика часто измеряется не количеством написаных строк, а скоростью решения задач. Готовые сниппеты значительно ускоряют разработку, помогают избежать типичных ошибок и. . .
C# и продвинутые приемы работы с БД
stackOverflow 17.06.2025
Каждый . NET разработчик рано или поздно сталкивается с ситуацией, когда привычные методы работы с базами данных превращаются в источник бессонных ночей. Я сам неоднократно попадал в такие ситуации,. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru