LINUX.ORG.RU

Вышел Red Hat Directory Server 8.0


0

0

Из принципиальных "идеологических" изменений - все части кода Netscape Directory Server, которые было невозможно открыть ранее, переписаны. Вышедший сегодня Red Hat Directory Server 8.0 собран полностью из открытых исходных текстов. Прочие изменения:

  • Поддержка платформ: Red Hat Enterprise Linux 4 и 5 (32-bit и 64-bit), HP-UX 11i (Itanium, 64-bit) и Solaris 9 SPARC 64 bit.
  • Безопасность: улучшенные политики паролей, наличие профиля SELinux по умолчанию, поддержка SHA-256, SHA-384, SHA-512 и MD5 для хеширования паролей, улучшение поддержки SASL/Kerberos.
  • Поддержка протоколов: возможность подключений IPv6-клиентов и поддержка IPv6 в SDK. На данный момент не поддерживается IPv6 в ACL и IPv6-соединения для таких операций как репликация и делегирование.

>>> Полный оригинальный текст на английском

>>> Полный текст на русском

>>> Подробности

Ответ на: комментарий от anonymous

> Ну тогда назовите, что предпочитаете. > Грустно когда линуксоиды думают что их велосипеду замены нет. :( На таком велосипеде еще лет 10-20 если не больше назад катались, а вы до сих пор думаете где бы его скачать? ;)

В том то и дело, что альтернативы есть. Поэтому просто кричать 'боян' не кашерно. Надо как минимум сравнить с тем, что вы предпочитаете.

skwish ★★
()
Ответ на: комментарий от anonymous

> Самый большой велосипед-Линупс. Он Линусом то был создан что бы покататься бесплатно, ибо у нищего студента денег не было

Такие фантазии много плохого об авторе говорят. Про причины создания Linux можете в Just For Fun прочитать. Где достоверно говориться о причинах организации GNU точно не скажу, но вопрос стоит примерно в той же области.

Итого : халявы нет, доступ к исходным кодам есть.

skwish ★★
()
Ответ на: комментарий от anonymous

> Я найму админа на эту беду под Win за 150-200$. За сколько можно найти Linux-гуру который разберется в напильнике предыдущего? есть подозрение что меньше чем за 500$ в Питере нет таких.

У нас в Сибири за <=$1000 проблемно найти. В Питере, видимо, подороже будет. Речь идет об администраторе.

skwish ★★
()
Ответ на: комментарий от AVL2

> В добрый путь!
> Не надо его только здесь искать... ;)

Да и пусть ищет. Здесь все равно такие дешевые эникейщики не обитают. =)

blackst0ne ★★★★★
()
Ответ на: комментарий от Macil

>Единственное преимущество AD в том, что AD хорошо работает с системами от M$. Линукс сообщество задумалось достаточно давно. Недавно Samba завершила 3-х летнюю судебную тяжбу с M$, и проект заполучил спецификации под NDA.

Основное ИМХО преимущество AD - в общности хранения информации и "изкаробочности" многих приложений на работу со стандартной схемой AD. Тот же керио при установке говоришь хочу тебя в AD включить и ВСЕ!!! В среде управления появились новые аттрибуты через которые и создаешь ящики пользователям.

>>Могу я бесплатно пользоваться без тех-саппорта

>Нет, т.к. за доступ к обновлениям нужно платить.

Мне для внутреннего использования подойдет и без обновлений. Только бы выполняло свои функции :) Так без обновлений лицензионно можно?

>Зачем? В данном случае нет практически никакого приемущества. Тем более, если брать корпоративный сектор, то без винды все-равно никак, хоть ты тресни. По окончании миграции пойдет под terminal server или citrix.

Ну не нравится мне винда на корпоративном сервере ))))))) Осадок от Win2k + MS SQL2k / Win2k3 + MS SQL2k. Потому и смотрю на SAMBA 4 / OpenLDAP / FDS / etc. по мне так вынес бы нахрен Win2k3 и заменил на Linux server's.

anonymous
()
Ответ на: комментарий от Quasar

>>anonymous> Я найму админа на эту беду под Win за 150-200$

>Не путай админов с вантузами-эникейщиками.

Админ за 100-150$ это всегда эникейщик. И всегда вантузныйю

anonymous
()
Ответ на: комментарий от AVL2

>>Я найму админа на эту беду под Win за 150-200$.

>В добрый путь!

>Не надо его только здесь искать... ;)

Искать виндо-админо-эникейщика на ЛОРе - это в фортунки )))))

anonymous
()
Ответ на: комментарий от magesor

1. RedHat Linux EL интегрируется с LDAP ничуть не лучше любого другого дистрибутива за исключением, пожалуй, OpenXChange, который можно назвать "эталоном LDAP-ориентированности" 2. Хранение конфигурации в LDAP "из коробки" возможно лишь для ограниченного круга приложений, для других - есть патчи, но они в RH не входят 3. RedHat DS - это просто сырое хранилище, AD - технология, которая соотв. DS'ом далеко не ограничивается

И что из перечисленного выше вызывает сомнения у ярых мелкософтофобов?

Насчёт з/п 100$ - нереально, разве что за однократную настройку можно взять столько. Не следует забывать и о том, что по КЗОТ з/п не может быть ниже прожиточного минимума, а 100$ - это более чем в 2 раза ниже минимума.

DRVTiny ★★★★★
()
Ответ на: комментарий от DRVTiny

> Основное ИМХО преимущество AD - в общности хранения информации и "изкаробочности" многих приложений на работу со стандартной схемой AD.

А если бы генетически AD не была тем самым, как это принято здесь говорить, "велосипедом" - то многие приложения были бы с изначальной поддержкой стандартной схемы стандартного LDAP (так как в стандартной схеме AD ничего особо экстремального нет).

> RedHat DS - это просто сырое хранилище, AD - технология, которая соотв. DS'ом далеко не ограничивается

А можно уточнить, что такого особо технологичного и недоступного для включения в другие службы каталогов в самой AD (если не брать в расчёт клиентской части)?

Cyril ★★
()
Ответ на: комментарий от Cyril

AD задумывалась и реализована как инфраструктура, в которую входят API, с которой тесно интегрированы все сетевые службы. В Linux нет аналогов AD, потому что у каждого приложения свои велосипеды для хранения конфигов, аккаунтов и прочего. Кстати, кто-нибудь считал количетво форматов конфигурационных файлов ПО для UNIX-систем? Серверная часть AD не отличается от любого другого DS, хотя использование RPC для двух из четырёх механизмов репликации нельзя назвать стандартным решением. Но нельзя забывать о том, что AD-это скорее часть системы, нежели отдельный самостоятельный продукт, его как минимум нелогично было бы выдирать из инфраструктуры и юзать только как LDAP-хранилище.

DRVTiny ★★★★★
()
Ответ на: комментарий от DRVTiny

Аналогом AD был бы gconf (используемый всеми приложениями десктопа - и НЕ ТОЛЬКО десктопа, на уровне системы тоже), уложенный в LDAP, плюс удобный клиентский инструментарий. Я ничего не пропустил?

svu ★★★★★
()
Ответ на: комментарий от DRVTiny

>И что из перечисленного выше вызывает сомнения у ярых мелкософтофобов?

Настоящие мужчины любят Windows Настоящие мужчины не боятся неизведанного. Легко не бояться Unix — там все и так понятно. Куда сложнее не бояться Windows, зная, что она может выкинуть что-то непредсказуемое. Поэтому настоящие мужчины ставят Windows даже на критичные серверы. Они не ведают страха. Настоящие мужчины не ленивы. Почти все юниксоиды ленивы — им проще за десять минут написать скрипт, автоматизирующий их работу. Настоящие мужчины с легкостью тратят часы на то, чтобы делать то же самое вручную. Они не ленятся. Настоящие мужчины не дискутируют о том, какой дистрибутив куда ставить и что лучше для этой задачи — Solaris или Linux. Windows — как генеральная линия партии: одна, пусть даже и в нескольких лицах. И развивается так, как хочет одна организация. Настоящим мужчинам это нравится, потому что это как в армии. Настоящие мужчины — за командную систему. Настоящие мужчины не нуждаются в удобствах. Они с улыбкой слушают споры юниксоидов о проблемах «виндового» графического интерфейса и убожестве командной строки. Они и сами все это знают, просто считают, что недостойно мужчины так заботиться об удобстве. Настоящие мужчины могут спать на голом полу, чего уж говорить о цветной бархатной кровати, пусть и поставленной вертикально. Настоящие мужчины не думают о деньгах. Они с легкостью заплатят тысячи долларов за ПО для своего компьютера, зная, что могут получить ту же функциональность бесплатно. Им это не нужно, они выше подобной мелочности. Настоящие мужчины не нуждаются в удаленной работе. Если им надо, они и ночью могут приехать в серверную, чтобы запустить нужный софт или посмотреть, что происходит. В конце концов, они ведь настоящие мужчины. Настоящие мужчины стойко переносят испытания. Они знают, что разные версии MS Office несовместимы между собой, но не боятся, если придется, переверстать пятисотстраничный документ. Они допускают, что старый софт перестанет запускаться при переходе к новой версии ОС. Им, в сущности, это не так важно. Они не будут ныть, просто потратят несколько суток на переписывание софта, вот и все. Они настоящие мужчины. Настоящие мужчины основательны. Они понимают необходимость перезагружать систему после установки каждой программы, да и вообще, для настоящего мужчины не составляет проблемы делать это каждые два-три часа. Им несложно периодически разбирать помойку на жестком диске и в Реестре, они не начинают попусту ругаться в Сети, когда при установке чего-нибудь одного падает что-то другое. Они не считают это ненормальным и неестественным. Они просто, стиснув зубы, решают проблему. Настоящие мужчины не кривятся, когда выясняется, что новая версия ОС требует втрое больше памяти, а работает вдвое медленнее. Они просто берут деньги, отложенные на отдых, идут и покупают новый компьютер. Настоящие мужчины не нуждаются в отдыхе. Настоящие мужчины не нуждаются ни в легкости, ни в удобстве, ни в надежности. Они нуждаются в борьбе. И вывод из всего этого один: только нытики и слабаки сидят под Unix. Настоящие мужчины, сидящие под Windows, их за это презирают...

anonymous
()
Ответ на: комментарий от DRVTiny

Первая часть сообщения - маркетологическая каша, суть которой сводится к смыслу второй части, а именно - наличии клиентской части, которая и делает AD тем, что она есть, а сама по себе AD - то же самое банальное, да ещё к тому же недо-LDAP-совместимое хранилище. И? И то, что к стандартным LDAP-серверам можно при желании прикрутить что угодно и даже больше, чем к AD (в силу открытости), а AD является чем-то выделяющимся из общей толпы исключительно из-за доминирования Windows и его жёсткой привязки к AD. При прочих равных не факт, что eDirectory (которая идеологически намного лучше) не затоптала бы этот очередной MS'овский выпендрёж.

Cyril ★★
()
Ответ на: комментарий от Cyril

>доминирования Windows и его жёсткой привязки к AD Но назовите мне хоть один дистрибутив Linux, который имеет "привязку" не то, что к серверу каталогов - хотя бы просто к здравому смыслу. Есть масса приложениий, конфиги которых представляют ни что иное, как недоразвитые языки программирования с условными операторами и циклами. Если считать, что полный хаос и, действительно, самый нанстоящий выпендрёж в такой элементарно станлартизуемой (при желании) области, как методы настройки системы, - это нормально, тогда действительно можно считать, что AD - некая самопальная технология, навязанная Мелкософт в своих Форточках, но если всё-таки мыслить шире, можно представить, что при аналогичном уровне интеграции системных служб хоть с LDAP, хоть с чем угодно ещё, нам, администраторам систем на базе Linux, было бы проще, и работа наша стала бы более продуктивной. На мой взгляд, ситуация, когда каждаяа вторая программа таскает за собой парсер текстовых файликов, иногда по сложности не уступающий интерпретатору языка программирования - абсурдна.

DRVTiny ★★★★★
()
Ответ на: комментарий от DRVTiny

Опять поток маркетологического сознания. Особенно про "таскание парсера". Ж;-)

Cyril ★★
()
Ответ на: комментарий от DRVTiny

Хотя в целом - я согласен, что вынос конфигурации в LDAP дело неплохое. Но AD в данном случае от этого самого LDAP отличается ТОЛЬКО несоответствием стандарту LDAP - и более ничем. Вопрос централизованного хранения конфигураций - это не вопрос отсутствия возможности (на чём, по моим ощущениям, вы и настаиваете), а вопрос воли производителей приложений. Вообще же, наличие выбора метода хранения конфигураций - это плюс; если вы этого не понимаете - печально.

Cyril ★★
()
Ответ на: комментарий от Cyril

Это вопрос стандартизации и унификации. Если разработчики приложенй не способны выработать соглашения, которые позволили бы проще и эффективнее эти приложения администрировать - да, сие ДЕЙСТВИТЕЛЬНО печально. Когда каждый дует в свою дуду, изобретает велосипеды и выпендривается как может, не понимая или не желая понимать, что его ПО будет работать не в изолированном пространстве в отрыве от всего мира, а в окружении других сервисов и служб, получается в итоге хаос броуновского движения, в котором нет определённого вектора, а есть лишь бестолковая суета.

DRVTiny ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.