"Mais hunn gekrasch a gepickt .." Import Substitutioun an der Praxis. Deel 4 (theoretesch, final). Systemer a Servicer

"Mais hunn gekrasch a gepickt .." Import Substitutioun an der Praxis. Deel 4 (theoretesch, final). Systemer a Servicer

Nodeems an de leschten Artikelen iwwer diskutéiert Optiounen, "heemlech" Hypervisoren и "heemlech" Betribssystemer, Mir wäerte weider Informatiounen iwwer déi néideg Systemer a Servicer sammelen, déi op dësen OSen agesat kënne ginn.

Tatsächlech huet dësen Artikel sech meeschtens theoretesch gewisen. De Problem ass, datt et näischt Neies an Original am "haus" Systemer ass. A fir datselwecht fir déi honnertste Kéier ëmzeschreiwen, ouni eppes Neies ze addéieren, gesinn ech de Punkt net. Also gëtt et eng Assemblée an Analyse vun Daten iwwer Import-Ersatzsystemer.

Plus, nëmmen Viola, Astra и rosa. Hutt Rot OS ass Wëssen Basis (ganz modest fir mäi Goût). Desweideren, Rosa Artikelen an dëser Wiki sinn dacks al an al, datéiert 2013-2014 an Zesummenhang mat al Verdeelungen ... Mee fir aner Wiki Systemer, betruecht, datt se guer net existéieren. Dofir, fir Verdeelungen déi keng KB oder Wiki hunn, wäerte mir dovun ausgoen datt Dir an der Wiki oder KB vun hirer Elterenverdeelung kuckt. Fir ROSA CentOS (Red Hat) Astra - Debian Ze berechnen - Gentoo, Rot OS - Red Hat, AlterOS - openSUSE, Achs CentOS (Red Hat) Ulyanovsk.BSD - FreeBSD, QP OC - komplett Hausentwécklung (no de Versécherunge vu senge Schëpfer ass dëst net Linux).

Och fir de Moment wäert ech de Punkt iwwersprangen datt ech d'ganz Infrastruktur op Microsoft verloossen, a mat de Basics ufänken - DNS, Directory Service, Proxy Server. An da ginn et userorientéiert Systemer a Servicer, wéi e Mailserver, Büro, Chat, asw.

1. Infrastruktur

1.1.DNS

DNS-Server gëtt an all "heemlech" Betribssystemer an der Form presentéiert BIND9. Näischt Neies. An et gëtt näischt komplizéiert am Ariichten. Nëmmen Berechent huet et net am BIND Repository. Mä et ginn anerer.

DDNS - e bësse méi komplizéiert, awer och näischt aussergewéinleches hei.
Instruktioune fir Astra
Instruktioune fir Alt
Dem ROSA seng Wiki huet déi folgend manuell, wat näischt mam realen Zoustand ze dinn huet. Also wäerte mir ugeholl datt d'Instruktioune fir DDNS fir ROSA opzestellen solle gesicht ginn als Zesummenhang mat CentOS.

1.2. DHCP

Nach eng Kéier, näischt Neies, näischt komplizéiert.
Astra Linux Wiki
ROSA Enterprise Linux Server DHCP

1.3. Verzeechnes Service

1.3.1. Astra Linux Directory (ALD)Link op Wiki.

Et ass net méiglech eng Microsft Windows OS Maschinn an en ALD Domain mat regelméissegen Tools vu Microsft Windows OS ze benotzen.

Zur selwechter Zäit, als AD Client, gëtt Astra wuertwiertlech an d'Domain aginn e puer Aktiounen.

Instruktioune fir ALD opzestellen.

Och als Domain Controller an Astra Linux kann handelen SAMBA 4. Dëst ass keng Revisioun vun Astra, dëst ass SAMDA a senger ursprénglecher Form. Esou konfiguréiert. Oder esou.

1.3.2.ED OS Organisatioun vun der IPA DomainLink op Wëssensbasis, an deem alles am Detail beschriwwe gëtt.

1.3.3. ROSA VerzeechnesEt ginn ernimmt um Internet datt ROSA seng eege Entwécklung vum ROSA Directory Server huet. Hir Wiki huet en Artikel op dësem Kont. Datum 28. Februar 2013. Et ginn och Ernimmungen vun engem interessant Rosa Server Setup Outil. An ech hunn ugefaang ze graven, et ass interessant ze beréieren.

Am Allgemengen, an der R7 Verëffentlechung, all dëst war ausgeschnidden. Wéi ech et verstinn, war dëst wéinst der Tatsaach datt Rosa op CentOS amplaz Mandriva opgebaut gouf, an hire Verzeechnes baséiert op Mandriva Directory Server, a passt just net op CentOS.

Dofir, wéi mat all anere Betribssystemer, ROSA installéiert ka ginn SAMBA, a benotzt et als Domain Controller.

1.3.4. Alt FreeIPALink op Wiki Artikel

Bal all "heemlech" Betribssystemer um Maart hunn d'Fähegkeet als Domain Controller ze schaffen baséiert op SAMBA. Awer SAMBA huet eng sérieux Begrenzung wann Dir mat Windows baséiert Clienten schafft:

Samba AD DC funktionnéiert um Niveau vun engem Windows 2008 R2 Domain Controller. Dir kënnt et an e Windows 2012 Domain als Client aginn, awer net als Domain Controller.

Also, fir den normalen Operatioun vu Windows Serveren an Aarbechtsstatiounen, wa mir se brauchen, a mir brauchen se, well et Software gëtt déi net ënner Linux funktionnéiere kann (déi selwecht CAD Packagen oder al Software Packagen fir Apparater déi guer näischt maachen , ausser fir Win XP, et ass onméiglech ze installéieren), musse mir en Domain baséieren op Windows oder FreeIPA. FreeIPA z'installéieren ass en zimlech ustrengenden Prozess, während e Windows-baséiert Domain an e puer Stonnen ofgebaut gëtt. A mengem Fall null Zäit kascht, well ech schonn eng Windows Domain hunn. Zur selwechter Zäit kann Linux sech mat AD aloggen. An Fairness, Ech Note datt Windows duerch FreeIPA aloggen kann.

Dëst ass wéi ech d'Begrënnung bréngen firwat ech net Microsoft Windows-baséiert Domain Controller opginn. Ech hunn et schonn. Ech gesinn kee Grond fir vill Zäit an Effort ze verbréngen fir d'Administrateuren z'ënnerhalen déi un d'Bequemlechkeet vun der Windows grafescher Interface benotzt gi fir mat Textdateien op Linux Systemer ze schaffen. Jo, IPA huet e Web-Interface, awer dat ännert d'Saachen net wierklech. (Linuxoiden wäerten mir héchstwahrscheinlech Véierel fir dës Wierder ginn, awer als Windows Admin, deen zoufälleg mat Linux geschafft huet, weess ech vu wat ech schwätzen. Ech kann net verstoen wéi Dir gär an Texteditore gräift, duerch Dausende liesen vu Codezeilen , Angscht ze versiegeln wann Dir Ännerunge maacht. Wou d'grafesch Interface selwer Iech alles weist, prompt, erklärt, dréckt just op de Knäppchen an gitt déi néideg Parameteren. Dat ass et. Ech hu geschwat. Schéiss!)

Just am Fall, et gëtt e ganz gudden Artikel hei iwwer d'Installatioun vun engem IPA Server. Op eemol wäert een nëtzlech sinn.

1.4. Proxy Server

Squid kann an de Repositories vu bal all "heemlechen" Betribssystemer fonnt ginn. Ech weess net iwwer jiddereen, mee ech hunn Squid fir eng laang Zäit agesat. Ech hu gär.
Astra Linux Squid
Alt Squid mat Autorisatioun via AD
Squid fir RED OS mat Autorisatioun iwwer IPA
ROSA hat keen ähnlechen Artikel an der Wiki. Awer et gëtt vill Literatur iwwer d'Konfiguratioun vun Squiid um Internet. An d'Astellung ënnerscheet sech nëmmen am Installatiounskommando zum Package Manager an eventuell an der Plaz vun de Configuratiounsdateien.

1.5. Iwwerwachung

Zabbix ass an de Repositories Astra, ROSA, Viola, Red OS. Et gi keng Probleemer mat dësem, Dir musst nëmmen all déi néideg Informatioun vum Produktserver exportéieren, an dann an den neie Server importéieren. Jo, mir wäerten d'Geschicht verléieren, awer dëst ass an de meeschte Fäll net kritesch. A Fäll wou dëst kritesch ass, kënnt Dir béid Serveren laafen loossen bis d'Informatioun um alen Server veroudert gëtt an net méi gebraucht gëtt. An ee Moment. Et gouf Informatiounen, beurteelt vun deem, kënne mir schléissen datt d'Maria DB op d'Schwaarzlëscht gesat gëtt an aus de Repositories vun all "heemlechen" Betribssystemer ausgeschnidden gëtt.
Zabbix op Astra installéieren an konfiguréieren
Zabbix installéieren an konfiguréieren op Alt
Zabbix op RED OS installéieren an konfiguréieren

2.Benotzer orientéiert System

2.1. Wéi gesot an ee vun de virdrun Artikelen, mir hunn Firebird 1.5 e System genannt TEKTON Wierker. Deementspriechend, wärend der Importsubstitutioun, muss dëst Geschäft op eng nei Infrastruktur transferéiert ginn. Firebird huet Versioune fir Linux, awer Versioun 1.5 ass net an de Repositories vun "heemlechen" OSen. An et gëtt kee Wee fir op eng spéider Versioun ze wiesselen, well op der Kräizung vun de Versiounen 1 an 2 vu Firebird ass de Prinzip vun der Operatioun vu gespäichert Prozeduren geännert, a kee wäert se nei schreiwen ... a si kënnen net ze ... an et huet kee Sënn, well dëse System soll an nächster Zukunft 1s ersat ginn. Also "fir d'éischte Kéier" ass et méiglech de Package erofzelueden an net aus dem Repository z'installéieren.

2.2. Elektronesch Berichterstattungssystem OASIS funktionnéiert net ënner Linux. Ausserdeem leeft OASIS op näischt anescht wéi MSSQL Server. Also brauche mir eng virtuell Maschinn mat Windows an MSSQL Server. D'Express Versioun geet duer, well d'Datebank kleng ass. Mä Dir kënnt net vun dëser kréien ewech, zënter Berichterstattung un der FIU a Steier baséiert op dëser.

2.3. Als e Webserver MS IIS, natierlech, funktionnéiert net, Dir musst déi benotzen déi an de Repositories abegraff sinn Apache- oder Nginx (déi lescht ass an de Repositories vu ROSA, Alt, Berechent).
Wéi eng ass besser? Dir kënnt Bekanntschaft mat Artikelen Kamerad roum

Link op Wiki:
Fir Viola
Fir Berechent
Fir ROSA et gi just Installatiounsbefehle, Dir musst no aner Literatur konfiguréieren. Zum Beispill, Dokumentatioun vun der offizieller Säit. Oder vläicht fannen eng Rëtsch vun Artikelen iwwert d'Opstellung op Habré.

2.4. Firmen Chat mat Autorisatioun duerch AD. OpenFire oder ejabberd. Einfach a gratis.
ejabberd op alt
Ejabberd opbauen ouni un d'OS gebonnen ze sinn
OpenFire konfiguréieren

Dir kënnt alles als Chat Client benotzen, vun Pidgin и Miranda, déi an den OS Assemblée sinn, an op en Enn mat eppes selwer geschriwwen.

2.5. Mail Server. Wéi ech ëmmer erëm gesot hunn, hunn ech Zimbra gär. Et kann op Basis vun RELS agesat ginn.
Ëmsetzung vun Zimbra Collaboration Open Source, Autorisatioun iwwer AD an automatesch Kreatioun vu Mailboxen
Zimbra OSE Backup opzestellen a restauréiert a ganz an a getrennte Këschte
Erstelle an aktualiséieren Mailinglëschten am Zimbra Collaboration OSE baséiert op Active Directory Gruppen a Benotzer

Hei speziell Détachement baséiert op RELS

Et ginn och Packagen an den OS Repositories postfix/exim/dovecot.
Alt Wiki Postfix Dovecot
astra linux. Dovecot Mail Server Installatioun
Betreffend d'Rosa-Opstellung. Hir Wiki huet Mail Server Deployment Artikel, vum 28. Februar 2013. Déi eenzeg Problem ass, datt et eng Method benotzt RSS beschreift (ROSA Server Setup), déi, wéi ech uewen gesot, aus der aktueller Versioun vun der Verdeelung geläscht gouf. Also elo kënnt Dir d'Instruktioune benotze fir de Mailserver opzestellen ouni un d'OS gebonnen ze sinn. Zum Beispill, esou.

Dir kënnt och d'Optioun vun propriétaire Software a Form vun "MyOffice Server"Oder"CommuniGate Pro". Awer ech hunn dës Optioun net gär. Op d'mannst well et bezuelt ass. Op der anerer Säit ass d'Ënnerstëtzung gutt, et ass eng Garantie. Awer well bal all Administrateuren d'Gesondheet vum Mailserver garantéieren, ass de Besoin fir Ënnerstëtzung a Fro. A wann CommuniGate eng bewährte Software ass, da gouf MyOffice am Joer 2014 erstallt, an ech perséinlech hunn Suergen iwwer d'Zuel vu Bugs, déi nach ëmmer an dësem System gefaange kënne ginn. Mat all deem ass de Präis vu béide Produkter, menger Meenung no, onraisonnabel héich.

2.6. Backup an distributions presentéiert bacula. Dëst Monster personaliséieren ass e ganzt Epos. Et gi vill Materialien iwwer dëst Thema, awer trotzdem ass et eng ganz Aarbecht. Awer Bacula ass e mächtegt an extrem nëtzlech Multi-Plattform Tool.
Instruktioune fir Astra
Instruktioune fir Alt
Dokumentatioun op der offizieller Säit
Offiziell Websäit vum Bacula Web-Interface Projet

Wann Dir d'Tatsaach berücksichtegt datt Alt den offiziellen Partner vu Bacula a Russland ass, kënne mir hoffen datt relativ frësch Versioune vun dëser Verdeelung an hire Repositories erscheinen.

2.7. op Mail Client Thunderbird, presentéiert vun all "haus" Betribssystemer, Ech wäert näischt soen.

2.8. Iwwert Webbrowser Mozilla Firefox, presentéiert an all "heemlech" Betribssystemer an Yandex.Browser, déi op all "heemlech" Betribssystemer installéiert ginn, Ech wäert och roueg halen.

2.9. Büro Suite. LibreOffice an all "heemlech" Betribssystemer abegraff. Et huet 2 bezuelte Alternativen - dës sinn "Mäi Büro"An"R7-Büro". P-7 huet eng Test Versioun vun der Verdeelung Kit "ze probéieren". Kann ufroen hei. Wat "MyOffice" ugeet, loossen ech et einfach hei dëse Link и dëse Link (Ech roden Iech besonnesch Opmierksamkeet op d'Kommentaren ze bezuelen).

2.10. 1C: ENTERPRISE. Zum Beispill ALL VERSIOUNEN VUN ASTRA LINUX SINN MAT PROGRAMM 1C: ENTERPRISE 8 kompatibel
Wiki Astra huet verouderten Artikel iwwer Installatioun 1c souwuel Client an Server Deeler.
D'ROSA Wiki huet Artikel iwwer Client Installatioun 1s. Et ass komesch datt et keen Artikel iwwer d'Konfiguratioun vum Server gëtt, well d'Esque op CentOS opstinn. Zum Beispill, hei et gëtt en Artikel hei.
D'Alt Wiki huet detailléiert Artikel Installatioun a Konfiguratioun, déi och nëtzlech Linken enthält.

3. Konklusioun

Gutt, wat kann ech soen nodeems ech d'Informatioun am Zesummenhang mat der Importsubstitutioun studéiert hunn? All dëst ass profanity. Dëst eliminéiert op kee Fall Importer, et annuléiert op kee Fall d'Ofhängegkeet vun auslänneschen Entwéckler. Et ersetzt einfach een mat engem aneren, et erlaabt Iech net auslännesch Monni ze ernähren, awer eis, Heemecht. Ofsazsteier ginn an d'Staatskeess, dat ass e Plus. Awer de gréissten Deel vun de Suen wäert an den Hänn vu scho räiche "Monnien an Tatta" kommen, a wäerte keng Vertrauensfongen erreechen, dëst ass e Minus. All Entreprisen wéi "New Cloud Technologies" déi deklaréieren datt "hir Zil ass net räich op den Import Substitutiounsprogramm ze ginn ..." verfollegen eigentlech dëst Zil, soss géif et keng esou Aussoen ginn, et géife keng Prozesser an de Geriichter ginn an Aussoen un de Federal Antimonopoly Service. Si géifen net e Stéck LibreOffice huelen an et ënner "Eege Büro" molen.

Fir e gratis Produit ze huelen, scho vun engem gemaach, fäerdeg et e bëssen a verkafen et ënner dem Deckmantel vun Ärer eegener, menger Meenung no, op d'mannst e bëssen nae ... Bedruch. Nee, si hunn natierlech Schutzsystemer gemaach, d'Verschlësselung ass do, dat ass alles, si hunn alles ënner der FSTEC Zertifizéierung bruecht ... Mee dat sinn nach ëmmer keng Produkter vun hinnen. Mat Ausnam vu QP OS huet Cryptosoft alles selwer gemaach. A wéinst dësem wäerten se Kompatibilitéitsproblemer hunn, mam Mangel u Software fir hiren OS, Käfere déi net gefaange goufen, etc. a sou weider. Mä si hunn. Alt huet virun der Hype mat Import Substitutioun, si sinn och super, si hunn et net gemaach fir de Moment Gewënn, am gudde Glawe, well se Sue verdéngt hunn op wat net den Haaptstroum war.

Et ass net nëmmen datt ech d'Wuert "heemlech" an Zitatzeechen schreiwen, well et nëmmen een oder zwee Haussystemer sinn. Et gëtt nëmmen ee Betribssystem. Wéi eng "Importsubstitutioun" mir schwätzen, bleift e Rätsel.

Nee, am Allgemengen, wann Dir wierklech wëllt a vill Zäit an Effort verbréngt, da kënnt Dir d'Infrastruktur an déi meescht Servicer op Linux erhéijen. Awer dofir musst Dir Windows Administrateuren nei trainéieren oder änneren, a maachen se rout Aen an Applikatiouns-Astellungen Textdateien. Awer 90% vun dëse Systemer wäerten net Haus sinn, si wäerte gratis sinn an a rare Fäll liicht nei gemoolt. Mat langweilegen Tapeten. Am Allgemengen, gesäit all dës Schwieregkeeten aus wéi deier Blödsinn. Wann déi däitsch konnten net, wat soll dann iwwer eis soen? .. "D'Mais hunn gekrasch a gepickt ..", an de grousse Brudder huet weider seng Täsch gefëllt. De Klangkorn an dësem ganze Programm ass um Ideestadium opgehalen, wéi gesot gouf, d'Geheimnis sollt op eis sécher Systemer iwwerdroe ginn, sou datt "de Feind näischt erausfannen." An um Enn huet et dozou gefouert, wat all normal Iddien an eis erausginn. Gutt, d'Geschäft an eisem Land ass esou gebaut - maximal Gewënn op Minimum Käschten.

4. Wat maachen?

Kräischen a sprëtzen ... Et gëtt eng Uerdnung - Dir musst et maachen, soss bestrofen se Iech. Wéi si bestrooft ginn ass onbekannt. De Problem ass datt kee weess wéi d'Resultater vum Import Substitutiounsprogramm gepréift ginn, och déi, déi iwwerpréiwen. Et gi keng Daten iwwer d'Fäegkeet Software aus den OS Repositories ze benotzen. Kann et benotzt ginn? Ass et verbueden? Jidderee benotzt - also kënnt Dir? Awer et ass net am Register vum Ministère fir Telekom a Massekommunikatioun - also ass et onméiglech? Et gi keng Äntwerten op dës Froen. Awer een huet gemellt deeselwechte LibreOffice ze benotzen, deen Deel vum OS ass. Ride. Wat iwwer Zabbix? Deen deen am Repository abegraff ass - Dir kënnt, awer wann Dir déiselwecht Versioun vun de Beamten erofluet - kënnt Dir net? etc. a sou weider. A wou ass d'Logik hei?

Als Resultat bleift et nëmmen den Undeel vun der Software déi benotzt gëtt fir d'etabléiert Indikatoren ze bréngen, vill Sue fir säi Kaf an Ënnerstëtzung ze verbréngen an d'Mataarbechter ze trainéieren fir mat neier Software fir si ze schaffen. Et gëtt d'Meenung datt "D'Gravitéit vun de russesche Gesetzer duerch d'Optionalitéit vun hirer Ëmsetzung kompenséiert gëtt", awer fir dat ze hoffen ass sou eppes ...

5. pss:

Wärend ech dës Artikelen geschriwwen hunn, hunn ech esou vill Informatioune missen duerchschëppelen, datt ech mech froe wéi ech dat alles a mengem Kapp gehal hunn. An ech si frou, datt d'Serie vun den Artikelen op en Enn komm ass. Et war nëmmen en Artikel iwwer QP OC, deen ech versprach hunn hir Vertrieder ze schreiwen am Austausch fir d'Méiglechkeet d'Verdeelung ze beréieren. Vläicht méi spéit gëtt et eppes anescht iwwer Eisen als Deel vun der selwechter Importsubstitutioun, awer bis elo ass dëst eng Pitchfork um Waasser.

Ech hoffen, datt d'Informatioun, déi mir gesammelt an analyséiert hunn, engem hëllefen an der schwiereger Aufgab fir op "heemlech" Software ze wiesselen. Merci alleguer a bis erëm.

Source: will.com

Setzt e Commentaire