"Sourit kriye ak pike .." Enpòte sibstitisyon an pratik. Pati 4 (teyorik, final). Sistèm ak sèvis

"Sourit kriye ak pike .." Enpòte sibstitisyon an pratik. Pati 4 (teyorik, final). Sistèm ak sèvis

Èske w gen diskite nan atik ki sot pase yo sou opsyon, "domestik" hypervisors и sistèm operasyon "domestik"., n ap kontinye kolekte enfòmasyon sou sistèm ak sèvis ki nesesè yo ki ka deplwaye sou OS sa yo.

An reyalite, atik sa a te vin sitou teyorik. Pwoblèm lan se ke pa gen anyen nouvo ak orijinal nan sistèm "domestik yo". Ak reekri menm bagay la pou santyèm fwa a, san yo pa ajoute anyen nouvo, mwen pa wè pwen an. Se konsa, pral gen yon asanble ak analiz de done konsènan sistèm enpòte-ranplasman.

Plus, sèlman Viola, Astra и woz... Fè Wouj OS gen baz konesans (trè modès pou gou mwen). Anplis, atik Rosa nan Wiki sa a souvan demode ak demode, ki gen dat 2013-2014 e ki gen rapò ak ansyen distribisyon ... Men, pou lòt sistèm Wiki, konsidere ke yo pa egziste ditou. Se poutèt sa, pou distribisyon ki pa gen yon KB oswa Wiki, nou pral sipoze ke ou bezwen gade nan Wiki a oswa KB nan distribisyon paran yo. Pou ROSA CentOS (Chapo Wouj) Astra — Debian Kalkile - Gentoo Wouj OS - Chapo Wouj, AlterOS - openSUSE Aks CentOS (Chapo Wouj) Ulyanovsk.BSD - FreeBSD, QP OC - devlopman konplètman domestik (dapre asirans yo nan créateur li yo, sa a se pa Linux).

Mwen pral sote tou pou kounye a pwen ke mwen kite tout enfrastrikti ki baze sou Microsoft, epi mwen pral kòmanse ak debaz yo - DNS, Sèvis Anyè, Sèvè Proxy. Lè sa a, pral gen sistèm itilizatè-oryante ak sèvis, tankou yon sèvè lapòs, biwo, chat, elatriye.

1. Enfrastrikti

1.1. Dns

dns-sèvè prezante nan tout sistèm operasyon "domestik" nan fòm lan BIND9. Pa gen anyen nouvo. Epi pa gen anyen konplike nan mete kanpe. Sèlman Kalkile pa genyen li nan depo BIND la. Men, gen lòt moun.

DDNS - yon ti kras pi konplike, men tou, pa gen anyen ki soti nan òdinè isit la.
Enstriksyon pou Astra
Enstriksyon pou Alt
Wiki ROSA a gen bagay sa yo enstriksyon, ki pa gen anyen fè ak eta reyèl la nan zafè. Se konsa, nou pral asime ke enstriksyon yo pou mete kanpe DDNS pou ROSA yo ta dwe gade kòm ki gen rapò ak CentOS.

1.2. DHCP

Ankò, pa gen anyen nouvo, pa gen anyen konplike.
Astra Linux Wiki
ROSA Enterprise Linux sèvè DHCP

1.3. Sèvis Anyè

1.3.1. Anyè Astra Linux (ALD)Link nan Wiki.

Li pa posib pou mete yon machin Microsft Windows OS nan yon domèn ALD lè l sèvi avèk zouti regilye nan Microsft Windows OS.

An menm tan an, kòm yon kliyan AD, Astra antre nan domèn nan literalman yon koup aksyon.

Enstriksyon pou mete kanpe ALD.

Epitou, kòm yon kontwolè domèn nan Astra Linux ka aji SAMBA 4. Sa a se pa yon revizyon nan Astra, sa a se SAMDA nan fòm orijinal li. Konfigirasyon konsa. Oswa tankou sa a.

1.3.2.ED OS òganizasyon nan domèn IPALink nan baz konesans, nan ki tout bagay yo dekri nan kèk detay.

1.3.3. Anyè ROSAGen mansyone sou entènèt la ke ROSA gen pwòp devlopman ROSA Directory Server. Viki yo genyen atik sou kont sa a. Dat 28 fevriye 2013. Genyen tou mansyone yon zouti enteresan Rosa Server Setup. Apre sa, mwen te kòmanse fouye, li enteresan manyen.

An jeneral, nan lage R7 la, tout bagay sa yo te koupe. Jan mwen konprann li, sa te akòz lefèt ke Rosa te rebati baze sou CentOS olye de Mandriva, ak Anyè yo te baze sou Mandriva Anyè sèvè, epi jis pa t 'anfòm sou CentOS.

Se poutèt sa, menm jan ak tout lòt sistèm opere, ROSA ka enstale SAMBA, epi sèvi ak li kòm yon kontwolè domèn.

1.3.4. Alt FreeIPALink nan atik Wiki

Prèske tout sistèm operasyon "domestik" sou mache a gen kapasite nan travay kòm yon kontwolè domèn ki baze sou SAMBA. Men, SAMBA gen yon limit grav lè w ap travay ak kliyan ki baze sou Windows:

Samba AD DC fonksyone nan nivo yon kontwolè domèn Windows 2008 R2. Ou ka antre nan yon domèn Windows 2012 kòm yon kliyan, men se pa kòm yon kontwolè domèn.

Kidonk, pou operasyon nòmal Windows sèvè ak estasyon travay yo, si nou bezwen yo, epi nou bezwen yo, piske gen lojisyèl ki pa ka travay anba Linux (menm pakè CAD yo oswa pakè lojisyèl demode pou aparèy ki pa fè anyen ditou, eksepte pou Genyen XP, li enposib enstale), nou bezwen deplwaye yon domèn ki baze sou Windows oswa FreeIPA. Deplwaye FreeIPA se yon pwosesis olye travayè, pandan y ap yon domèn Windows ki baze sou deplwaye nan yon koup de èdtan. Nan ka mwen an, pri zewo tan, paske mwen deja gen yon domèn Windows. An menm tan an, Linux ka konekte lè l sèvi avèk AD. Nan jistis, mwen sonje ke Windows ka konekte atravè FreeIPA.

Men ki jan mwen pote rezon ki fè mwen pa vle abandone kontwolè domèn Microsoft Windows ki baze sou. Mwen deja genyen li. Mwen pa wè okenn rezon pou m pase anpil tan ak efò pou antrenman administratè yo ki abitye ak konvenyans koòdone grafik Windows pou travay avèk dosye tèks sou sistèm Linux. Wi, IPA gen yon koòdone entènèt, men sa pa vrèman chanje bagay yo. (Linuxoids pral gen plis chans ban mwen trimès pou mo sa yo, men kòm yon admin Windows ki te rive travay ak Linux, mwen konnen de sa m ap pale a. Mwen pa ka konprann ki jan ou ka renmen fouye nan editè tèks, li nan plizyè milye nan liy nan kòd , pè pou yo sele lè w ap fè chanjman. Lè nou konsidere ke koòdone nan grafik tèt li pral montre w tout bagay, èd memwa, eksplike, jis peze bouton an epi antre nan paramèt ki nesesè yo. Sa a se li. Mwen te pale soti. Tire!)

Jis nan ka, gen yon atik trè bon isit la sou deplwaye yon sèvè IPA. Menm lè yon moun ap itil.

1.4. Sèvè prokurasyon

kalma ka jwenn nan depo prèske tout sistèm operasyon "domestik". Mwen pa konnen okenn moun, men mwen te deplwaye Squid depi lontan. Mwen renmen.
Astra Linux Squid
Alt Squid ak otorizasyon atravè AD
Squid pou RED OS ak otorizasyon via IPA
ROSA pa t gen yon atik ki sanble nan Wiki la. Men, gen anpil literati sou konfigirasyon Squiid sou entènèt la. Ak anviwònman an pral diferan sèlman nan lòd enstalasyon an nan manadjè a pake epi, pètèt, nan kote yo nan dosye yo konfigirasyon.

1.5. Siveyans

Zabbix se nan depo yo Astra, ROSA, Viola, Wouj OS. Pa pral gen okenn pwoblèm ak sa a, ou pral sèlman bezwen ekspòte tout enfòmasyon ki nesesè nan sèvè a pwodwi, ak Lè sa a, enpòte li nan nouvo sèvè a. Wi, nou pral pèdi istwa, men sa a pa kritik nan pifò ka yo. Nan ka kote sa a se kritik, ou ka kite tou de serveurs kouri jiskaske enfòmasyon ki sou ansyen sèvè a vin demode epi yo pa bezwen ankò. Ak yon moman. Te gen enfòmasyon, jije pa ki, nou ka konkli ke Maria DB pral mete lis nwa epi yo pral koupe soti nan depo yo nan tout sistèm opere "domestik".
Enstale ak konfigirasyon Zabbix sou Astra
Enstale ak konfigirasyon Zabbix sou Alt
Enstale ak konfigirasyon Zabbix sou RED OS

2.User sistèm oryante

2.1. Jan sa di nan youn nan atik anvan yo, nou genyen Firebird 1.5 yon sistèm ki rele TEKTON ap travay. An konsekans, pandan ranplasman enpòtasyon, biznis sa a bezwen transfere nan yon nouvo enfrastrikti. Firebird gen vèsyon pou Linux, men vèsyon 1.5 pa nan depo yo nan OS "domestik". Epi pa gen okenn fason pou chanje nan yon vèsyon pita, depi nan junction nan vèsyon 1 ak 2 nan Firebird, prensip la nan operasyon nan pwosedi ki estoke chanje, epi pèsonn pa pral reekri yo ... epi yo pa pral kapab. a ... epi pa gen okenn pwen, depi sistèm sa a ta dwe ranplase nan fiti prè 1s. Se konsa, "pou premye fwa" li pral posib telechaje pake a epi enstale li pa soti nan repozitwa a.

2.2. Sistèm rapò elektwonik OASIS pa travay anba Linux. Anplis, OASIS pa kouri sou anyen lòt pase MSSQL sèvè. Kidonk, nou bezwen yon machin vityèl ak Windows ak MSSQL sèvè. Vèsyon Express la ap sifi, depi baz done a piti. Men, ou pa ka jwenn lwen sa a, depi rapò bay FIU a ak taks yo baze sou sa a.

2.3. Kòm a sèvè entènèt MS IIS, nan kou, pa pral travay, ou pral oblije sèvi ak sa yo ki enkli nan depo yo Apache oswa Nginx (Dènye a nan depo ROSA, Alt, Kalkile).
Kiyès ki pi bon? Ou ka fè konesans ak atik kanmarad rrormka

Link nan Wiki:
Pou viola
Pou Kalkile
Pou ROSA genyen sèlman kòmand enstalasyon, w ap gen pou configure selon lòt literati. Pa egzanp, dokiman ki soti nan sit ofisyèl la. Oswa petèt jwenn yon pakèt atik sou mete kanpe sou Habré.

2.4. Chat antrepriz ak otorizasyon atravè AD. OpenFire oswa ejabberd. Senp ak gratis.
ejabberd sou alt
Mete kanpe ejabberd san yo pa mare nan eksplwatasyon an
Konfigirasyon OpenFire

Ou ka itilize nenpòt bagay kòm yon kliyan chat, soti nan Pidgin и Miranda, ki nan asanble OS yo, epi ki fini ak yon bagay ki ekri pwòp tèt ou.

2.5. Sèvè lapòs. Kòm mwen te repete mansyone, mwen renmen Zimbra. Li ka deplwaye sou baz RELS.
Aplikasyon Zimbra Collaboration Open Source, otorizasyon atravè AD ak kreyasyon otomatik bwat lèt yo
Mete kanpe Zimbra OSE backup ak restore an antye ak nan bwat separe
Kreye ak mete ajou lis adrès nan Zimbra Collaboration OSE ki baze sou gwoup ak itilizatè Active Directory

Isit la espesyalman deplwaman ki baze sou RELS

Genyen tou pakè nan depo yo OS postfix/exim/dovecot.
Alt Wiki Postfix Dovecot
astra linux. Enstalasyon sèvè lapòs Dovecot
Konsènan konfigirasyon Rosa. Viki yo genyen atik deplwaman sèvè lapòs, ki gen dat 28 fevriye 2013. Pwoblèm nan sèlman se ke li dekri yon metòd lè l sèvi avèk RSS (ROSA Server Setup), ki, jan mwen te di pi wo a, yo te retire nan vèsyon aktyèl la nan distribisyon an. Se konsa, kounye a ou ka itilize enstriksyon yo pou mete kanpe sèvè lapòs la san yo pa mare nan eksplwatasyon an. Pa egzanp, tankou sa a.

Ou ka konsidere tou opsyon lojisyèl propriétaires nan fòm "MyOffice sèvè"oswa"CommuniGate Pro". Men, mwen pa renmen opsyon sa a. Omwen paske li peye. Nan lòt men an, sipò se yon bon bagay, li se yon garanti. Men, bay prèske tout administratè yo ka garanti sante sèvè lapòs la, bezwen sipò se dout. Men, si CommuniGate se yon lojisyèl pwouve, Lè sa a, MyOffice te kreye an 2014, e mwen pèsonèlman gen enkyetid sou kantite pinèz ki ka toujou kenbe nan sistèm sa a. Avèk tout bagay sa yo, pri a nan tou de pwodwi yo, nan opinyon mwen, se san rezon ki wo.

2.6. Backup nan distribisyon prezante bacula. Pèrsonalizasyon mons sa a se yon sezon antye. Gen yon anpil nan materyèl sou pwoblèm sa a, men toujou li se yon travay antye. Men, Bacula se yon zouti milti-platfòm pwisan ak trè itil.
Enstriksyon pou Astra
Enstriksyon pou Alt
Dokimantasyon sou sit entènèt ofisyèl la
Sit entènèt ofisyèl nan pwojè entènèt-koòdone Bacula

Lè nou konsidere lefèt ke Alt se patnè ofisyèl la nan Bacula nan Larisi, nou ka espere ke vèsyon relativman fre nan distribisyon sa a ap parèt nan depo yo.

2.7. sou kliyan lapòs Tonèr, prezante nan tout sistèm operasyon "domestik" yo, mwen pa pral di anyen.

2.8. Konsènan navigatè entènèt yo Mozilla Firefox, prezante nan tout sistèm operasyon "domestik" ak Yandex.Browser, ki ka enstale sou tout sistèm operasyon "domestik", mwen pral tou kenbe an silans.

2.9. Suite biwo. LibreOffice enkli nan tout sistèm operasyon "domestik". Li gen 2 altènativ peye - sa yo se "Biwo mwen an"Ak"R7-Biwo". P-7 gen yon vèsyon tès nan twous distribisyon an "eseye". Kapab mande isit la. Kòm pou "MyOffice", mwen pral jis kite li isit la isit la se lyen sa a и isit la se lyen sa a (Mwen konseye w peye atansyon espesyal nan kòmantè yo).

2.10. 1C: ENTERPRISE. Pou egzanp TOUT VÈSYON ASTRA LINUX KONPATIB AK PWOGRAM 1C: ENTERPRISE 8.
Wiki Astra genyen atik demode sou enstale 1c tou de pati kliyan ak sèvè.
ROSA Wiki a genyen atik sou enstalasyon kliyan 1s. Li etranj ke pa gen okenn atik sou konfigirasyon sèvè a, depi esque la leve sou CentOS. Pou egzanp, isit la gen yon atik isit la.
Alt Wiki a genyen atik detaye enstalasyon ak konfigirasyon, ki gen tou lyen itil.

3. Konklizyon

Oke, ki sa mwen ka di apre etidye enfòmasyon ki gen rapò ak sibstitisyon enpòte? Tout bagay sa yo se profanasyon. Sa a nan okenn fason elimine enpòtasyon, li nan okenn fason anile depandans sou devlopè etranje yo. Li tou senpleman ranplase youn ak lòt, sa ki pèmèt ou manje pa tonton etranje, men nou, domestik. Taks sou lavant yo pral ale nan kès tanp lan, sa a se yon plis. Men, pi fò nan lajan an pral fini nan men yo ki deja rich "tonton ak matant", epi yo pa pral rive jwenn lajan konfyans, sa a se yon mwens. Nenpòt antrepriz tankou "New Cloud Technologies" ki deklare ke "objektif yo se pa vin rich sou pwogram sibstitisyon enpòte ..." aktyèlman pouswiv objektif sa a, otreman pa ta gen okenn deklarasyon sa yo, pa ta gen okenn pwosè nan tribinal yo. ak deklarasyon bay Sèvis Federal Antimonopoli. Yo pa ta pran yon moso nan LibreOffice epi repenn li anba "Pwòp biwo".

Pou pran yon pwodwi gratis, deja fè pa yon moun, fini li yon ti kras epi vann li anba laparans nan pwòp ou a, nan opinyon mwen, omwen yon ti kras nae ... magouy. Non, yo, nan kou, te fè sistèm pwoteksyon, chifreman se la, sa a tout, yo te pote tout bagay anba sètifikasyon an FSTEC ... Men, sa yo se toujou pa pwodwi yo te fè yo. Ak eksepsyon de QP OS, Cryptosoft te fè tout bagay pou kont li. Se poutèt sa, yo pral gen pwoblèm konpatibilite, ak mank nan lojisyèl pou eksplwatasyon yo, pinèz ki pa te kenbe, elatriye. ak sou sa. Men, yo te fè. Alt te fè anvan battage a ak sibstitisyon enpòte, yo tou gwo, yo pa t 'fè li pou dedomajman pou pwofi momantane, nan bòn fwa, paske yo te touche lajan sou sa ki pa te kouran prensipal la.

Se pa sèlman ke mwen ekri mo "domestik la" nan guillemets, paske gen sèlman youn oswa de sistèm domestik. Gen yon sèl sistèm opere. Ki kalite "substitisyon enpòte" nou ap pale a rete yon mistè.

Non, an jeneral, si ou reyèlman vle epi pase anpil tan ak efò, Lè sa a, ou ka ogmante enfrastrikti a ak pifò sèvis sou Linux. Men, pou sa ou bezwen re-antrenasyon oswa chanje administratè fenèt yo, epi fè yo je wouj nan dosye tèks anviwònman aplikasyon yo. Men, 90% nan sistèm sa yo pa pral domestik, yo pral gratis epi, nan ka ki ra, yon ti kras repentire. Avèk wallpapers raz. An jeneral, tout meli melo sa a sanble yon istwa san sans chè. Si Alman yo pa t 'kapab, Lè sa a, ki sa yo di sou nou? .. "Sourit yo kriye ak pike ..", ak gwo frè a kontinye ranpli pòch li. Grenn son nan tout pwogram sa a te fini nan etap lide a, lè yo te di ke sekrè a ta dwe transfere nan sistèm sekirite nou yo pou "lènmi an pa ta jwenn anyen." Ak nan fen a, li te lakòz sa tout lide nòmal vide nan nou. Oke, biznis nan peyi nou an bati tankou sa a - maksimòm pwofi nan pri minimòm.

4. Kisa pou w fè?

Kriye ak enjekte ... Gen yon lòd - ou dwe fè li, otreman yo pral pini ou. Ki jan yo pral pini yo pa konnen. Pwoblèm lan se ke pèsonn pa konnen ki jan rezilta yo nan pwogram sibstitisyon enpòte yo pral tcheke, enkli moun ki pral tcheke. Pa gen okenn done sou kapasite pou itilize lojisyèl ki soti nan depo OS yo. Èske li ka itilize? Li entèdi? Tout moun itilize - konsa ou kapab? Men, li pa nan rejis la nan Ministè Telecom ak Kominikasyon Mass - kidonk li enposib? Pa gen repons pou kesyon sa yo. Men, yon moun rapòte itilize menm LibreOffice, ki se yon pati nan eksplwatasyon an. Monte. E Zabbix? Youn nan ki enkli nan repozitwa a - ou kapab, men si ou telechaje menm vèsyon an nan men ofisyèl yo - ou pa kapab? elatriye. ak sou sa. Ak ki kote lojik la isit la?

Kòm yon rezilta, li rete sèlman pote pataje nan lojisyèl yo itilize nan endikatè yo etabli, depanse anpil lajan sou achte li yo ak sipò, ak fòme anplwaye yo travay ak nouvo lojisyèl pou yo. Gen yon opinyon ke "severite a nan lwa Ris konpanse pa opsyon a nan aplikasyon yo", men espere ke sa a se tankou yon bagay ...

5.PS:

Pandan m t ap ekri atik sa yo, mwen te oblije pèl nan anpil enfòmasyon ke mwen mande ki jan mwen te kenbe tout bagay nan tèt mwen. Apre sa, mwen byen kontan ke seri atik yo rive nan fen. Te gen sèlman yon atik sou QP OC, ke mwen te pwomèt yo ekri reprezantan yo an echanj pou opòtinite pou yo manyen distribisyon an. Petèt pita pral gen yon lòt bagay sou fè kòm yon pati nan menm sibstitisyon enpòte, men jiskaprezan sa a se yon pitchfork sou dlo a.

Mwen espere ke enfòmasyon yo kolekte epi analize pa mwen pral ede yon moun nan travay la difisil pou chanje nan lojisyèl "domestik". Mèsi tout moun epi na wè ankò.

Sous: www.habr.com

Add nouvo kòmantè