LINUX.ORG.RU
ФорумAdmin

На какой сервер домена смотреть в современных реалиях?

 , , , ,


0

2

Простите за тупой вопрос, не погружался глубоко в эту тему. Давайте по импортозамещению снесём всё и с нуля построим. Нужна авторизация на 300 компов, права всякие, ACL. Чтоб с Asterisk и почтой дружило. На Debian с вебмордой. Думал вжух и всё. Хрен там. Ладно, основа это LDAP. Хотелось бы что-то мышевозное, чтобы после настройки другие могли пользователями и правами порулить. Конечно сразу всплыла FreeIPA. Ок. В Debian никак. Ок. Поставил на Centos. Centos больше не обновляется, сомнительно. Fedora, как и Centos полигон для RHEL. Что-то как-то на производстве не аллё. Ладно, Gosa же есть. Да, в протухших статьях, уже была Gosa2, уже переросла в ещё что-то и там тоже протухла, ни доков ни хаутушек. FusionDIrectory? Это кто, это что, это чьё, какие перспективы через 5-10 лет? Или всё-таки погрузится в голый LDAP+Kerberos? Но хочется хоть какую-то примитивную вебморду. Хоть webmin. И ещё, оффтопик на птичьих правах с перспективой полного выселения, так что костыли не нужны и Samba как DC не то к чему хочется стремиться. Ещё раз простите за поток мыслей, за две недели осмысления как заменить всё работающее в одной экосистеме на другую можно и крышей поехать.

PS Вот в proxmox же всё хорошо и красиво и lxc-create гуями покрыт. Я за то, что основы надо знать, но не клонировать же меня на время отпуска.



Последнее исправление: TepakoT (всего исправлений: 1)

Ответ на: комментарий от Turbid

Альт и Астра. Можно купить. Астра deb-based. Только не очень хочется загонять в proxmox виртуалку. В контейнере и пальцы размять и основы углубить. Но русские линуксы как вариант. Техническое задание, три коммерческих предложения, 44-фз… Мне проще самому поставить чем ТЗ писать :)

TepakoT
() автор топика
Ответ на: комментарий от Goganchic

Я всё-таки Debian предпочитаю и к малознакомой теме OpenLDAP не хочется добавлять разборки с дистрами. Я ещё не отошёл от настроек сети в CentOS, до сих пор глаз дёргается. По каталогу на интерфейс с четырьмя конфигами. И что там с остальными ребятами, я некоторых первый раз вижу, Ald, Alma, Rocky. Кто все эти люди и где они будут через 5 лет? Если уж шапка кинула всех с CentOS.

А FusionDirectory есть в репах Debian Bullseye.

TepakoT
() автор топика
Ответ на: комментарий от Goganchic

Что-то какое-то фе я про этот оракл читал. Пойду присмотрюсь, может правда пора Debian на что-нибудь поменять.

PS В proxmox готового шаблона не вижу. Хм.

TepakoT
() автор топика
Последнее исправление: TepakoT (всего исправлений: 1)
Ответ на: комментарий от Goganchic

«В свете всего перечисленного переход на Oracle Linux кажется наиболее правильным и логичным шагом. Однако если рассматривать перспективы миграции на данный дистрибутив в историческом контексте, все становится уже совсем не так однозначно. Дело в том, что и Oracle Linux, и CentOS в их современном виде являются плодом ожесточенной конкуренции между Red Hat и Oracle.»

«На протяжении последующих 6 лет в противостоянии Red Hat и Oracle сохранялся паритет. Теперь же, когда столь сильный конкурент сошел с дистанции, дальнейший вектор развития Oracle Linux становится непредсказуем. Можно с уверенностью утверждать, что ближайшие 4–6 лет политика компании в отношении лицензирования операционной системы останется неизменной: сейчас для Oracle куда важнее расширить инсталляционную базу за счет бывших пользователей CentOS, нежели получить сиюминутную прибыль. В отсутствие же сильного конкурента корпорация может начать, по примеру Red Hat, обкатывать обновления на пользователях бесплатной версии ОС. Подобный сценарий вполне реален, если только в ближайшие годы на рынке не появится достойная альтернатива.»

TepakoT
() автор топика
Последнее исправление: TepakoT (всего исправлений: 1)

Я так понимаю это чатик любителей FreeIPA. А я вот тыкаю FusionDirectory и вот уже плагины DHCP и DNS прикрутил (чё там крутить, тык-пык). FD этот мне импонирует. Подытожим? FreeIPA и FusionDirectory, больше ничего достойного?

TepakoT
() автор топика
Ответ на: комментарий от yu-boot

Can FreeIPA replace my Active Directory Server?

No. But with FreeIPA v2, you can replicate users and passwords from an AD server to FreeIPA server.

With FreeIPA v3, you can create a trust with Active Directory and SSO (single sign on) from a Windows machine to Linux machine.

https://www.freeipa.org/page/Frequently_Asked_Questions#Can_FreeIPA_replace_my_Active_Directory_Server.3F

Turbid ★★★★★
()
Ответ на: комментарий от antonvaino

Всё те же, что и в конторе. В пример, семья из шести человек. Свой сервер jabber, почтовик, файломопойка в виде nextcloud и самописная канбан доска, чтобы хоть как-то можно было всех в кучу собрать и заставить организовываться. Разумеется, запомнить один пароль беда, а запомнить все шесть так вообще. Поэтому сделал авторизацию через LDAP, в качестве всего этого выбрал AD, чисто по приколу вникнуть в этот весь виндовый пердолинг. Получилось весьма неплохо. Помимо этого прикрутил WDS с MDT, чтобы когда приходит время переустанавливать шиндовс, каждый делал это автоматом, просто выбирая нужный набор софта и нажимая «далее» и накатил групповых политик с самыми нужными настройками, чтобы меньше отвлекаться на просьбы что-то сделать в компе, ведь тыжпрограммист. Разумеется, некоторые линуксовые сервера и права там тоже разграничиваются через AD. Но раскатывать их таки надо ансиблом, потому что как минимум в федоре надо полкит подкручивать и судо, чтобы работало всё как надо.

А, и ещё я пишу плагин для авторизации на сервере minecraft. Тоже через LDAP чтобы можно было заходить.

u0000
()
Последнее исправление: u0000 (всего исправлений: 1)
Ответ на: комментарий от u0000

А, и ещё я пишу плагин для авторизации на сервере minecraft. Тоже через LDAP чтобы можно было заходить.

Вот я смотрел и получается, что это надо большинство софта который использует вход по паролю патчить. Грустно это, так хотел забыть навсегда о паролях

antonvaino
()
Ответ на: комментарий от antonvaino

Большая часть софта может так или иначе полагаться на PAM, можно так решить проблему. А если прям отдельная софтина, то да, наверное только патчить.

u0000
()