“Mişk giriyan û xwe derzî kirin.” Di pratîkê de guherandina îthalatê. Beş 4 (teorîk, dawî). Sîstem û xizmetên

“Mişk giriyan û xwe derzî kirin.” Di pratîkê de guherandina îthalatê. Beş 4 (teorîk, dawî). Sîstem û xizmetên

Di gotarên berê de li ser axaftin vebijarkên, hypervisors "malî". и Pergalên Xebatê yên "navxweyî"., em ê berdewam bikin ku agahdariya li ser pergal û karûbarên pêwîst ên ku dikarin li ser van OS-an werin bicîh kirin berhev bikin.

Bi rastî, ev gotar bi piranî teorîk derket holê. Pirsgirêk ev e ku di pergalên "xwemalî" de tiştek nû an orîjînal tune. Lê ez ji nû ve nivîsandina heman tiştî ji bo sedemîn car bêyî ku tiştekî nû lê zêde bikim wate nabînim. Ji ber vê yekê dê berhevkirin û analîzkirina daneyan di derbarê pergalên guheztina import-ê de hebe.

Wekî din, tenê Viola, Astra и Rosa. At Red OS e bingeha zanînê (ji bo tama min pir nerm). Wekî din, gotarên Rosa di vê Wîkî de bi gelemperî kevnar û ne têkildar in, ji 2013-2014-an ve hatine vegerandin û bi belavkirinên kevin ve girêdayî ne... Lê ji bo pergalên Wîkî yên din, bifikirin ku ew qet tune ne. Ji ber vê yekê, ji bo belavkirinên ku ne xwediyê bingehek zanînê an Wiki ne, em ê texmîn bikin ku hûn hewce ne ku li Wiki an bingeha zanyariyê ya belavkirina dêûbavê wan bigerin. Bo GÛL - CentOS (Red Hat) Astra - Debian Hesabkirin - Gentoo Red OS -Hêla Sor AlterOS - openSUSE Pişt - CentOS (Red Hat) Ulyanovsk.BSD - FreeBSD QP OC - pêşveçûnek bi tevahî navxweyî (li gorî afirînerên wê, ew ne Linux e).

Di heman demê de ez ê heya niha ji xala ku ez tevahî binesaziya li ser bingeha Microsoft-ê dihêlim bihêlim, û ez ê bi bingehîn dest pê bikim - DNS, Xizmeta Pêşkêşkar, Proxy-server. Welê, wê hingê dê pergal û karûbarên bikarhêner-rêber hebin, wek serverek e-nameyê, nivîsgeh, chat, hwd.

1. Binesaziya

1.1.DNS

DNS-Pêvek di hemî OS-ya "xwemalî" de di formê de tê pêşkêş kirin BIND9. Tiştek nû tune. Û di sazkirina wê de tiştek tevlihev tune. Tenê Calculate di depoya xwe de BIND tune. Lê yên din jî hene.

DDNS - hinekî tevlihevtir, lê li vir jî tiştek ji rêzê tune.
Talîmatên ji bo Astra
Talîmatên ji bo Viola
ROSA li ser Wiki-ya xwe ya jêrîn heye destûra, ku tu pêwendiya wê bi rewşa rastîn a kar re nîne. Ji ber vê yekê em ê texmîn bikin ku rêwerzên ji bo sazkirina DDNS-ê ji bo ROSA divê wekî ku bi CentOS-ê ve girêdayî ne were dîtin.

1.2.DHCP

Dîsa, tiştek nû, tiştek tevlihev.
Astra Linux Wiki DHCP
ROSA Enterprise Linux Server DHCP

1.3. Directory Service

1.3.1. Pirtûka Astra Linux (ALD)Girêdana Wiki.

Ne gengaz e ku meriv makîneyek Microsft Windows OS-ê bi karanîna amûrên standard OS-ya Microsft Windows-ê ve bike nav qada ALD.

Di heman demê de, wekî xerîdarek AD, Astra bi rastî di nav domainê de tê destnîşan kirin çend gavan.

Talîmatên ji bo sazkirina ALD.

Ew dikare di Astra Linux de wekî kontrolkerek domainê jî tevbigere SAMBA 4. Ev ne guherînek Astra ye, ev di forma xweya orjînal de SAMDA ye. Bi vî rengî hate saz kirin. An jî tiştekî wisa.

1.3.2.ED OS IPA rêxistina domainGirêdana bingeha zanînê, ku tê de her tişt bi hûrgulî tête diyar kirin.

1.3.3. pelrêça ROSALi ser Înternetê referans hene ku ROSA pêşkeftina xwe heye, ROSA Directory Server. Wiki wan heye gotara li ser vê xalê. Dîroka 28ê Sibata 2013. Her weha behsa amûrek balkêş a bi navê Rosa Server Setup jî tê kirin. Û min dest bi kolandinê kir, destgirtin balkêş e.

Bi gelemperî, di berdana R7 de ev hemî qut bû. Wekî ku ez jê fam dikim, ev ji ber vê yekê bû ku Rosa li şûna Mandriva li ser CentOS-ê hate çêkirin, û Pelrêça wan li ser bingeha bingehîn bû. Pêşkêşkara Pelrêça Mandriva, û ew bi tenê li ser CentOS-ê bi cih nebû.

Ji ber vê yekê, mîna hemî pergalên xebitandinê yên din, GÛL dikare were sazkirin SAMBA, û wê wekî kontrolkerek domainê bikar bînin.

1.3.4. Viola FreeIPAGirêdana gotara Wiki

Hema hema hemî pergalên xebitandinê yên "xwemalî" yên li ser sûkê xwedan şiyana ku li ser bingehê wekî kontrolkerek domainê bixebitin hene SAMBA. Lê SAMBA dema ku bi xerîdarên bingehîn ên Windows-ê re dixebite xwedan sînorkirinek ciddî ye:

Samba AD DC di asta kontrola domainê ya Windows 2008 R2 de dixebite. Hûn dikarin wê wekî xerîdar têkeve nav domainek Windows 2012, lê ne wekî kontrolkerek domainê.

Ji ber vê yekê, ji bo xebata normal ya server û stasyonên xebitandinê yên Windows-ê, heke hewcedariya me bi wan hebe, û ew hewce ne, ji ber ku nermalava ku nekare di bin Linux-ê de bixebite heye (eynî pakêtên CAD an pakêtên nermalava kevnar ên ji bo cîhazên ku qet tiştek nakin, ji bilî Serkeftina XP-ê ne gengaz e ku were saz kirin), pêdivî ye ku em li ser bingeha domanek saz bikin Windows an FreeIPA. Bicihkirina FreeIPA pêvajoyek pir kedkar e, dema ku domainek ku Windows-ê dixebitîne dikare di nav çend demjimêran de were bicîh kirin. Di doza min de, lêçûnên dem sifir, ji ber ku min berê domainek ku Windows-ê dixebitîne heye. Di heman demê de, Linux dikare bi karanîna AD-ê verast bike. Ji bo ku rast be, ez têbînî ku Windows dikare bi rêya FreeIPA têkevin.

Ev min digihîne aqilê ku çima ez naxwazim dev ji kontrolkerên domainê yên li ser bingeha Microsoft Windows-ê berdim. Jixwe min heye. Ez xalê di xerckirina gelek hewildan û demê de ji nû ve perwerdekirina rêvebirên ku bi rehetiya navbeynkariya grafîkî ya Windows-ê re fêr bûne ku bi pelên nivîsê yên pergalên Linux re bixebitin nabînim. Erê, IPA xwedan navgînek malperê ye, lê ev bi rastî tiştan naguhezîne. (Xelkê Linuxê bi îhtîmaleke mezin dê min ji bo van gotinan çareyekê bike, lê ez, wekî rêvebirê Windows-ê yê ku bi Linux-ê re xebitî, fikra min heye ku ez qala çi dikim. Ez nikarim fêm bikim ka meriv çawa dikare ji kolandinê hez bike. edîtorên nivîsê, bi hezaran rêzikên kodê dixwînin, ditirsin ku dema guhartinan binivîsin. Ligel ku navrûya grafîkî bixwe dê her tiştî nîşanî we bide, bilêv bike, rave bike, tenê bişkojkê bikirtînin û pîvanên pêwîst têkevin. Ew e. Min peyivî. Bişkînin! )

Di rewşê de, li vir gotarek pir baş heye di derbarê bicîhkirina serverek IPA de. Dibe ku ew ê ji bo kesek kêrhatî be.

1.4. Pêşkêşkara proxy

Masî mirekeb dikare di depoyên hema hema hemî OS-ya "xwemalî" de were dîtin. Ez li ser kesek nizanim, lê min Squid ji bo demek dirêj ve hatî şandin. Ez hez dikim.
Astra Linux Squid
Viola Squid bi destûrnameya bi AD
Squid ji bo RED OS bi destûr bi IPA
ROSA gotarek bi vî rengî li ser Wiki tune. Lê li ser sazkirina Squiid li ser Înternetê gelek wêje hene. Û sazkirin dê tenê di fermana sazkirinê de ji bo rêveberê pakêtê û, dibe ku, di cîhê pelên mîhengê de cûda bibe.

1.5. Şopandin

Zabbix di depoyan de ye Astra, ROSA, Viola, Red OS. Dê di vê yekê de pirsgirêk tunebin, hûn ê tenê hewce bikin ku hemî agahdariya pêwîst ji servera hilberê derxînin û dûv re wê têxin nav servera nû. Erê, em ê dîrokê winda bikin, lê ev di pir rewşan de ne krîtîk e. Di rewşên ku ev krîtîk e, hûn dikarin her du serveran bihêlin heya ku agahdariya li ser servera kevn kevnar bibe û êdî hewce nebe. Û yek kêliyek. Agahî hebû, Li gorî vê yekê, em dikarin encam bidin ku Maria DB dê were navnîşa reş û ji depoyên hemî OS-yên "xwemalî" were derxistin.
Sazkirin û mîhengkirina Zabbix li ser Astra
Sazkirin û mîhengkirina Zabbix li ser Viola
Sazkirin û mîhengkirina Zabbix li ser RED OS

2. Pergalên bikarhêner

2.1. Wekî ku tê gotin yek ji gotarên berê, em li ser hene Firebird 1.5 Pergalek bi navê TECTON heye. Li gorî vê yekê, di dema cîgirkirina îthalatê de, pêdivî ye ku ev mijar derbasî binesaziyek nû bibe. Firebird ji bo Linux guhertoyên xwe hene, lê di depoyên pergalên xebitandinê yên "xwemalî" de guhertoya 1.5 tune. Lê ne gengaz e ku meriv li guhertoyek paşîn veguhezîne, ji ber ku li hevberdana guhertoyên 1 û 2 yên Firebird, prensîba xebitandinê ya prosedurên hilanîn guherî, û kes dê wan ji nû ve binivîsîne ... û ew ê nikaribin. .. û tu xal tune ye, ji ber ku divê ev pergal di demek nêzîk de 1s were guheztin. Ji ber vê yekê "cara yekem" hûn dikarin pakêtê dakêşin û ne ji depoyê saz bikin.

2.2. Pergala raporkirina elektronîkî OASIS Di bin Linux de naxebite. Digel vê yekê, OASIS ji bilî Pêşkêşkara MSSQL li ser tiştek din naxebite. Bi vî rengî, em ê hewceyê makîneyek virtual bi Windows û MSSQL Server. Guhertoya Express dê bes be, ji ber ku databas piçûk e. Lê hûn nekarin ji vê yekê dûr bikevin, ji ber ku raporkirina ji bo Kasa Emekdariyê û rayedarên bacê li ser vê bingehê ye.

2.3. Wek web server MS IIS, bê guman, dê nexebite; hûn neçar in ku yên ku di depoyan de têne bikar anîn bikar bînin Apache an nginx (ya paşîn di depoyên ROSA, Alt, Hesabkirin de ye).
Kîjan çêtir e? Hûn dikarin xwe nas bikin tişt nas rrromka

Girêdana Wiki:
Ji bo Viola
Ji bo Hesabkirin
Ji bo ROSA Tenê fermanên sazkirinê hene, divê hûn li gorî wêjeya din mîheng bikin. Bo nimûne, belge ji malpera fermî. An jî hûn dikarin li ser sazkirina Habré komek gotaran bibînin.

2.4. chat Corporate bi destûra bi rêya AD. OpenFire an ejabberd. Hêsan û belaş.
ejabberd li ser Alto
Sazkirina ejabberd bêyî ku bi OS-ê ve girêdayî ye
Sazkirina OpenFire

Tu dikarî tiştekî wek muwekîlê chat bi kar tînin, ji Pidgin и Miranda, ku di meclîsên OS-ê de ne, û bi tiştek xwe-nivîsandî bi dawî dibin.

2.5. Mail server. Wekî ku min gelek caran behs kiriye, ez ji Zimbra hez dikim. Ew dikare li ser RELS were bicîh kirin.
Pêkanîna Çavkaniya Vekirî ya Hevkariya Zimbra, destûrname bi AD û çêkirina otomatîkî ya qutiyên posteyê
Sazkirina Zimbra OSE hilanînê û hilanînê bi tevahî û qutiyên kesane
Di Zimbra Hevkariya OSE de lîsteyên belavkirinê li gorî kom û bikarhêneran Active Directory biafirînin û nûve bikin

Li vir bi taybetî bicîhkirina li ser RELS

Di depoyên OS de jî pakêt hene Postfix/exim/Dovecot.
Viola Wiki Postfix Dovecot
Astra Linux. Sazkirina servera nameyê Dovecot
Di derbarê sazkirina Rosa de. Wiki wan heye gotara li ser bicîhkirina serverek e-nameyê, di 28ê Sibata 2013ê de. Tenê pirsgirêk ev e ku ew rêbazek bi karanîna RSS (Rêsazkirina Pêşkêşkara ROSA) vedibêje, ku, wekî min li jor jî got, ji guhertoya heyî ya belavkirinê hatiye girtin. Ji ber vê yekê naha hûn dikarin rêwerzên ji bo sazkirina serverek e-nameyê bêyî ku bi OS-ê ve girêdayî bin bikar bînin. Bo nimûne, bi vî rengî.

Her weha hûn dikarin vebijarka nermalava xwedan li ber çavan binirxînin "Pêşkêşkara MyOffice"an"CommuniGate Pro". Lê ez ji vê vebijarkê hez nakim. Bi kêmanî ji ber ku ew tê dayîn. Ji aliyê din ve piştgirî baş e, garantiyek e. Lê ji ber ku hema hema hemî rêvebir dikarin fonksiyona servera nameyê garantî bikin, hewcedariya piştgiriyê guman e. Û heke CommuniGate nermalava îsbatkirî ye, wê hingê MyOffice di sala 2014-an de hate afirandin, û ez bi xwe ji hejmara xeletiyên ku hîn jî dikarin di vê pergalê de werin girtin fikar im. Li gel van hemûyan, bihayê her du berheman, bi dîtina min, bê maqûl bilind e.

2.6. Vegere di kîtên belavkirinê de têne pêşkêş kirin bacula. Sazkirina vê cinawirê destanek rastîn e. Li ser vê mijarê gelek materyal hene, lê dîsa jî xebatek tevahî ye. Lê Bacula amûrek pir-platformek hêzdar û zehf bikêr e.
Talîmatên ji bo Astra
Talîmatên ji bo Viola
Belgekirin li ser malpera fermî
Malpera fermî ya projeya pêwendiya malperê ji bo Bacula

Ji ber vê yekê ku Alt li Rûsyayê hevkarê fermî yê Bacula ye, em dikarin hêvî bikin ku guhertoyên nû yên vê belavkirinê dê di depoya wan de xuya bibin.

2.7. li ser muwekîlê nameyê Thunderbird, ji hemî OS-ya "xwemalî" hatî pêşkêş kirin, ez ê tiştek nebêjim.

2.8. Di derbarê gerokên webê de Mozilla Firefox, di hemî OS-ya "navxweyî" û Yandex.Browser de, ku dikare li ser hemî OS-ya "xwemalî" were saz kirin, hatî pêşkêş kirin, ez ê jî bêdeng bimînim.

2.9. suite ofîsa. LibreOffice di nav hemî pergalên xebitandinê yên "navxweyî" de hene. 2 alternatîfên wê hene - ev in "Ofîsa min"And"R7-Office". R-7 guhertoyek testê ya kîta belavkirinê "ji bo ceribandinê" heye. Kanîn li vir daxwaz bikin. Ji bo "MyOffice", ez ê tenê li vir bihêlim li vir ev girêdan e и li vir ev girêdan e (Ez ji we re şîret dikim ku hûn bala xwe bidin şîroveyan).

2.10. 1C: PÊŞGIRTÎ. Mînakî HEMÛ VERSIONÊN ASTRA LINUX BI 1C RE PÊK IN: BERNAMEYA PÊŞGIRTÎ 8
Wiki Astra heye gotara kevnar di derbarê sazkirina 1C de herdu beşên xerîdar û serverê.
ROSA Wiki heye gotara li ser sazkirina muwekîlê 1c. Ecêb e ku gotarek li ser sazkirina serverek tune, ji ber ku ew li ser CentOS dixebite. Ji bo nimûne, li vir li vir gotarek heye.
Alt Wiki heye gotara bi danasîna berfireh sazkirin û mîhengan, ku di heman demê de girêdanên kêrhatî jî dihewîne.

3. Encam

Welê, piştî xwendina agahdariya têkildarî veguheztina importê ez dikarim çi bibêjim? Ev hemû pûçkirin e. Ev bi tu awayî îthalatê ji holê ranake; bi tu awayî girêdayîbûna bi pêşdebirên biyanî ji holê ranake. Ew bi tenê yek bi yekî din diguhezîne, dihêle hûn ne mamên biyanî, lê yên meyên xwemalî bixwin. Dê bacên firotanê biçin xezîneya dewletê, ku ev yek zêde ye. Lê piraniya drav dê bigihîje destên "mam û met"ên jixwe dewlemend, û dê negihîje fonên mebest, ev kêmasiyek e. Her pargîdaniyên mîna "New Cloud Technologies" ku radigihînin ku "armanca wan ne ew e ku ji bernameya veguheztina îthalatê dewlemend bibin...", bi rastî, tam vê armancê dişopînin, wekî din dê daxuyaniyên weha nebin, dê doz nebin. li dadgehan û serîlêdanên ji bo FAS. Ew ê perçeyek LibreOffice negirin û wekî "OwnOffice" ji nû ve boyax bikin.

Bi dîtina min, hilberek belaş a ku yekî jixwe çêkiriye, piçekî jêkirina wê û di bin navê xwe de difroşe, bi dîtina min, bi kêmanî piçek xapandinek e. Na, wan, bê guman, pergalên ewlehiyê, şîfrekirin, her tişt afirandin, wan her tişt xistin bin sertîfîkaya FSTEC-ê... Lê ev hîn jî ne hilberên wan in. Ji bilî QP OS, Cryptosoft her tişt bixwe kir. Û ji ber vê yekê, ew ê pirsgirêkên hevahengiyê, nebûna nermalava ji bo OS-ya xwe, xeletiyên nedîtbar, hwd. wate ya vê çîye. Lê wan kir. Alt ev yeka berî hîpertansiyonê bi guheztina importê re jî kir, ew jî mezin bûn, wan ew ji bo qezenca-kurt-kurt nekir, wan ew bi wijdanî kir, ji ber ku wan li ser tiştek ku ne çemê sereke bû drav kir.

Ne ji bo tiştek e ku ez peyva "xwemalî" di nav nîgaran de dinivîsim, ji ber ku tenê yek an du pergalên navxweyî pir zêde hene. Tenê yek pergala xebitandinê heye. Em behsa kîjan celeb "cîgirkirina îthalatê" dikin, nepenî dimîne.

Na, bi gelemperî, heke hûn bi rastî dixwazin û gelek hewldan û wext derbas dikin, wê hingê hûn dikarin binesaziyê û piraniya karûbaran li Linux-ê bilind bikin. Lê ji bo kirina vê yekê, hûn hewce ne ku rêveberên Windows-ê ji nû ve perwerde bikin an biguhezînin, û wan neçar bikin ku li pelên nivîsê yên mîhengên serîlêdanê binêrin. Lê 90% ji van pergalan dê ne navxweyî bin, ew ê belaş bin û, di rewşên kêm de, hinekî ji nû ve werin boyaxkirin. Bi dîwarê kêfê. Bi gelemperî, hemî ev tevlihevî mîna bêaqiliya biha xuya dike. Ger Almanan nikarîbûn, wê demê em dikarin li ser me çi bibêjin?.. “Mîşk giriyan û derzî kirin...”, û birayê mezin bêrîka xwe tijî kir. Dengê tevaya vê bernameyê di qonaxa îdeayê de bi dawî bû, dema ku hate gotin ku pêdivî ye ku sir ji pergalên me yên ewledar re were veguheztin da ku "dijmin tiştek nebîne." Û di dawiyê de ew encam bû ku hemî ramanên normal ên li welatê me encam didin. Welê, karsazî li welatê me bi vî rengî tête saz kirin - qezenca herî zêde bi lêçûnên hindiktirîn.

4. Çi bikim?

Bigirî û derzîlêdanê bi xwe re bike... Fermanek heye - divê tu bikî, nexwe tu dê bibî ceza. Çawa dê bên cezakirin nayê zanîn. Pirsgirêk ev e ku kes nizane dê encamên bernameya guheztina importê çawa bêne kontrol kirin, tevî yên ku dê kontrol bikin. Li ser şiyana karanîna nermalava ji depoyên OS-ê dane tune. Ez dikarim wê bikar bînim? qedexe ye? Her kes wê bikar tîne - hingê ew gengaz e? Lê ew ne di qeyda Wezareta Telekom û Ragihandinê de ye - ev tê vê wateyê ku ew ne gengaz e? Bersivên van pirsan tune. Lê kesek ragihand ku heman LibreOffice, ku beşek OS-ê ye, bikar tîne. Teqînek e. Çi li ser Zabbix? Ya ku di depoyê de tê de gengaz e, lê heke hûn heman guhertoyê ji rayedaran dakêşin, ne gengaz e? hwd. wate ya vê çîye. Û li vir mantiq li ku ye?

Di dawiyê de, ya ku dimîne ev e ku hûn para nermalava ku tê bikar anîn bînin nîşaneyên damezrandî, gelek drav li ser kirîn û piştgirîya wê xerc bikin, û karmendan perwerde bikin ku bi nermalava ku ji wan re nû ye bixebitin. Nêrînek heye ku "tundiya qanûnên rûsî bi cewhera negirêdayî ya cîbicîkirina wan tê telafî kirin", lê ew hêvîdar e ku ...

5.PS:

Dema ku min van gotaran dinivîsand, min neçar ma ku ew qas agahdarî bigerim ku ez matmayî mam ku min çawa ew hemî di serê xwe de girt. Û ez kêfxweş im ku rêza gotaran bi dawî hat. Tiştê ku dimîne gotarek di derbarê QP OC de ye, ku min soz da ku ez ji nûnerê wan re binivîsim di berdêla fersendê de ku dest bi belavkirinê bikim. Dibe ku paşê tiştek din di derbarê hesin de wekî beşek ji heman veguheztina îthalatê hebe, lê ji bo naha ev di nav avê de qulikek e.

Ez hêvî dikim ku agahdariya ku min berhev kiriye û vekolandiye dê di karê dijwar a guheztina nermalava "xwemalî" de alîkariya kesek bike. Spas ji we hemûyan re û dîsa we bibînin.

Source: www.habr.com

Add a comment