LINUX.ORG.RU

Выпуск Альт Сервер 10.1

 , ,


0

2

Состоялся выход ОС «Альт Сервер» 10.1 на 10 платформе (ветка p10 Aronia). ОС предназначена для реализации серверных задач, в качестве рабочего места администратора. Дистрибутив подготовлен для x86_64, AArch64 и «Эльбрус».

Новые возможности и инструменты:

  • В дистрибутив добавлен сертификат Минцифры России (ca-certificates-digital.gov.ru 1.0).

  • В Десятой платформе уделено внимание поддержке Microsoft AD и единым групповым политикам. ОС «Альт Сервер» используется в альтернативном решении компании «Базальт СПО» по реализации доменной инфраструктуры Active Directory под Linux. Обновлен контроллер домена Samba DC 4.16 и инструменты управления групповыми политиками - gpupdate 0.9.12.2, admc 0.11.2, gpui 0.2.17. К другим admx-шаблонам в образе добавлен пакет admx-msi-setup для загрузки на контроллер домена групповых политик Microsoft.

  • Образ 10.1 включает текстовый режим работы загрузчика GRUB. Стало удобней устанавливать систему на сервер без видеокарты благодаря отдельному пункту в меню загрузчика.

  • Теперь при установке системы можно создать раздел NTFS.

  • В новой версии «Альт Сервер» 10.1 пользователь сможет ввести имя или пароль кириллицей; продумано удобство переключения и расположения индикатора раскладки клавиатуры (greeter).

  • Добавлен virt-manager 3.2 для создания виртуальных машин, сервер удаленного подключения tigervnc 1.10 и система мониторинга Zabbix 6.0.

  • Пакет Epm (eepm-yum) как инструмент системного администратора добавлен в репозиторий образа (eepm обновлен до 3.28). Вместо пакетов wine-vanilla используется сборка Wine 7.22 для дистрибутивов «Альт».

  • Добавлен sssd-ldap 2.8.

Подробнее в рассылке

Скачать релизный образ

Официальный анонс

>>> Подробности



Проверено: hobbit ()
Последнее исправление: cetjs2 (всего исправлений: 4)

Так-то да... хорошо, но:

В дистрибутив добавлен сертификат Минцифры России (ca-certificates-digital.gov.ru 1.0).

Полгода спустя как их надо было уже?

В новой версии «Альт Сервер» 10.1 пользователь сможет ввести имя или пароль кириллицей; продумано удобство переключения и расположения индикатора раскладки клавиатуры (greeter).

Это же ст. 245 УК РФ, так как жертвами насилия будут админы.

Остальное годно, «подробнее» не читал, потому как ещё не припекло с отечественными дистрами связываться. Хотя, как я думаю, уже пора их изучать...

drfaust ★★★★★
()

В 2008 получал сертификат по данному продукту, там все сетевые сервисы были зачрутенны, сейчас так же дела обстоят?

splinter ★★★★★
()
Последнее исправление: splinter (всего исправлений: 1)
Ответ на: комментарий от drfaust

Полгода спустя как их надо было уже?

Тогда пакет был в репозитории. А дистрибутивы выпускать только ради сертификатов – малоосмысленно.

Skull ★★★★★
()
Ответ на: комментарий от splinter

В 2008 получал сертификат по данному продукту, там все сетевые сервисы были зачрутенны, сейчас так же дела обстоят?

smb/samba не зачрутнуты.

Skull ★★★★★
()
Ответ на: комментарий от Skull

Т.е. как и на ведроиде их надо было устанавливать отдельно - ручками...

Если дистр в реестре, причём один из самых серъёзных и старейших российских, то почему же не сразу их туда воткнуть?

drfaust ★★★★★
()
Последнее исправление: drfaust (всего исправлений: 1)

ОС предназначена для реализации серверных задач, в качестве рабочего места администратора.

Здесь «И» или «ИЛИ»?

x22
()
Ответ на: комментарий от cetjs2

Пока не начал это писать, был уверен, что контейнер kvm, из которого пишу, живет под ынтерпрайзным Server/p8. Посмотрел в /etc/altlinux-release на физической машине, а там p9 starterkit. Так таки уже не судьба приобщиццо к ынтерпрайзу, да.

x22
()

В дистрибутив добавлен сертификат Минцифры России (ca-certificates-digital.gov.ru 1.0).

Чтоб отдельную тему не создавать, спрошу тут. Правильно я понимаю, что скоро без его установки сайт сбера не будет открываться, а следовательно и онлайн-оплата не будет работать?

el-d ★★
()

рад за Альт, хотя ни как десктоп он у меня не прижился в своё время, ни как сервер его не встречал :-) ну наверное просто разминулись пока

а чего пишу: вообще было-бы интересно почитать про подготовку и тестирование Linux на Эльбрус. Софт, железо, орг.вопросы ..

MKuznetsov ★★★★★
()
Ответ на: комментарий от Skull

Этот дистрибутив последний из анонсированных на 10.1

А они разве не одной ветки ?

Почему пишут вышла ФедораХ, БубнтаХ, ДебианХ а не пишут про различные iso из этой ветки ?

mx__ ★★★★★
()
Ответ на: комментарий от drfaust

Если дистр в реестре, причём один из самых серъёзных и старейших российских, то почему же не сразу их туда воткнуть?

Потому что год назад при предыдущем выпуске их не существовало.

Skull ★★★★★
()
Ответ на: комментарий от el-d

Правильно я понимаю, что скоро без его установки сайт сбера не будет открываться, а следовательно и онлайн-оплата не будет работать?

Нет, неправильно.

AS ★★★★★
()
Ответ на: комментарий от el-d

А как? Я просто не хочу себе это устанавливать

Если просто «не хочу», тогда на тему «как» пусть будет домашнее задание. :-)

AS ★★★★★
()
Ответ на: комментарий от MKuznetsov

вообще было-бы интересно почитать про подготовку и тестирование Linux на Эльбрус. Софт, железо, орг.вопросы ..

  • Сборник ссылок по теме: altlinux.org/Эльбрус
  • Обсуждение в Телеграме: t.me/elbrus_pc_test

И вообще, вбиваем в известный поисковик слова «altlinux Эльбрус» и получаем искомое.

Pauli
()
Ответ на: комментарий от x22

ОС предназначена для реализации серверных задач, в качестве рабочего места администратора.

Здесь «И» или «ИЛИ»?

Здесь перечисление. Я бы сказал так: нормально в любых сочетаниях, в зависимости от предпочтений конкретного администратора и преследуемых целей.

Pauli
()

Альт стал активно пиариться я смотрю. Тяжко с конкуренцией, с нормальными дистрами, видимо :)))

alphaer
()
Ответ на: комментарий от alphaer

Альт стал активно пиариться

Так нужно. Давно пора. И прочим дистрибутивам (точнее, их сообществам, разумеется), я считаю, тоже стоит подтянуться. Потому как в целом это всё - про открытые стандарты, про СПО вообще и Линукс в частности.

Pauli
()
Ответ на: комментарий от mx__

Почему пишут вышла ФедораХ, БубнтаХ, ДебианХ а не пишут про различные iso из этой ветки ?

Видимо, потому что они релизят все редакции одновременно, а Альты нет.

SkyMaverick ★★★★★
()
Ответ на: комментарий от no-dashi-v2

Ну тогда у АЛЬТА все spin, при такой формулировки.

И кстати в новости показан их прогиб под МС в виде сервака для АД (самба-хеимдал) типа клиенты винждовс. Что они предлагают если клиенты тоже линух ?

mx__ ★★★★★
()
Ответ на: комментарий от mx__

прогиб под МС

Это предвзятая трактовка ситуации. И LDAP, и Kerberos были до MS. Возможно, будут и после (посмотрим). То, что требуемая функциональность была реализована в Samba начиная с версии 4, предоставляет возможности, которыми неправильно было не воспользоваться.

Что они предлагают если клиенты тоже линух ?

То же самое. Это универсальное решение задачи домена. У меня - работает. Подробности, например, тут: t.me/alt_linux_team, смотреть всё, где упоминаются «групповые политики».

Pauli
()
Ответ на: комментарий от Pauli

Это предвзятая трактовка ситуации. И LDAP, и Kerberos были до MS. Возможно, будут и после (посмотрим). То, что требуемая функциональность была реализована в Samba начиная с версии 4, предоставляет возможности, которыми неправильно было не воспользоваться.

Это к вопросу про gpupdate в линухе … Я например без проблем раздаю sudo через freeipa, наверное и в Samba4 также.

t.me/alt_linux_team

телеграмм не использую.

mx__ ★★★★★
()
Последнее исправление: mx__ (всего исправлений: 1)
Ответ на: комментарий от alphaer

«Что уродливо родилось, тому не стать Софи Лорен…» (с) Это я про альт :)

По себе людей не судят.

Skull ★★★★★
()
Ответ на: комментарий от mx__

Что они предлагают если клиенты тоже линух ?

То же самое. А что, у клиентов под Линукс есть проблемы с Heimdal Kerberos?

Skull ★★★★★
()
Ответ на: комментарий от Skull

А что еще нужно ? Ну про авторизацию разных, компьютеров, серверов и сервисов и так понятно.

А самба тоже судо может ?

mx__ ★★★★★
()
Последнее исправление: mx__ (всего исправлений: 1)
Ответ на: комментарий от mx__

А что еще нужно ? Ну про авторизацию разных, компьютеров, серверов и сервисов и так понятно.

Много чего: https://docs.altlinux.org/ru-RU/group-policy/10.1/html/group-policy/index.html

Fleet-commander, к сожалению, не взлетел.

А самба тоже судо может ?

А зачем в эпоху SCM? Кто же вручную запускает?

Skull ★★★★★
()
Ответ на: комментарий от Skull

Почитал … управление реестром :( Мне еще раз повторить про клиенты линукс или как ? Вы поймите, путь линукс/юникс это когда одна утилита делает что то одно и делает это хорошо. Это винда все берет от других и тащит себе в линухе все свое и оно более правильное и качественное. Если бы было наоборот то мы бы сидели не на форуме линуха а на форуме винды.

mx__ ★★★★★
()
Ответ на: комментарий от Skull

Так вроде как с 2014го собственные российские корневые сертификаты есть. как минимум у казначейства (но тогда небыла так актуальна тема «импортозамещения»)

drfaust ★★★★★
()
Ответ на: комментарий от mx__

Вы поймите, путь линукс/юникс это когда одна утилита делает что то одно и делает это хорошо.

Любой принцип можно довести до абсурда. На практике такой подход очень хорош для автоматизации работы программистами, админами и сильно продвинутыми пользователями. Но для просто пользователей сейчас нужен GUI и комбайн.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Это вообще то инструменты админа, какие еще пользователи ? Когда станете админить тысячи серверов то сразу поймете про что я. Консоль очень просто автоматизируется и как следствие все делается в один клик с отлаженными скриптами без ошибок. А гуй это для админов локалхостов.

mx__ ★★★★★
()
Ответ на: комментарий от praseodim

На практике такой подход очень хорош для автоматизации работы программистами, админами и сильно продвинутыми пользователями. Но для просто пользователей сейчас нужен GUI и комбайн.

Каждому овощу свое DSL, да.

x22
()
Ответ на: комментарий от mx__

Рад за Вас. Добро админить тысячи серверов, не вылезая из консоли. Можно через губу цедить на админов, управляющих, к примеру, менее чем сотней.

какие еще пользователи ?

Те самые, которые делают дело (по-импортному «business»), которое, собственно, и оправдывает все эти новомодные ИТ-игрушки. Так вот, информирую: за последние пятнадцать лет сфера применения линукс-систем заметно расширилась. Задачи, решаемые при помощи того же Альт Сервер, уже очень часто значительно сложнее тех, которыми можно эффективно управлять только из консоли, даже сколь угодно отлаженными скриптами.

Потребности в базовых знаниях и умении использовать консольные инструменты при необходимости это, разумеется, не отменяет, и тем не менее. Ещё раз: я не спорю, просто информирую.

Pauli
()
Последнее исправление: Pauli (всего исправлений: 1)

В новой версии «Альт Сервер» 10.1 пользователь сможет ввести имя или пароль кириллицей;

Вот это странное, конечно. А в tty как логиниться, если прям совсем всё плохо и надо локально?

В остальном, конечно, новости хорошие.

tolstoevsky
()
Ответ на: комментарий от mx__

Когда станете админить тысячи серверов то сразу поймете про что я. Консоль очень просто автоматизируется и как следствие все делается в один клик с отлаженными скриптами без ошибок.

Сначала думал просто положить кое что на очередной хипстерский бред, но таки пройти мимо не смог.

Потому как все вот эти «отлаженные скрипты» они, конечно, прекрасно работают, пока все хорошо. Но как только возникает сбой в любой из этих «тысяч серверов», то все эти простыни скриптов могут усугубить проблему (это я еще крайне мягко выразился).

Учитывая, что в наше время большинство из этих «тысяч серверов», еще поди и виртуальные, которые между собой еще и соединены виртуальными-же сетями, то мне даже страшно представить весь тот адЪ и Израиль, который в этих «скриптах» присутствует.

Это уже не говоря о том, что при обновлении какого либо компонента, который в этих скриптах упоминается и в котором могут быть изменены параметры, ломающие его совместимость, вся эта костыльная простыня, просто отправит эти «тысячи серверов» по пи-де с очень большой долей вероятности.

У меня в этой связи вопрос. Уважаемый, не потрудитесь-ли вы упоминуть ту самую компанию, в который вы со своими простынями обслуживаете эти «тысячи серверов»? Это я так - для себя лично спрашиваю (хотя возможно, разумные люди присоединяться), для того, чтоб держаться подальше от товаров и услуг, предоставляемой этой компанией….

DrRulez ★★★
()
Последнее исправление: DrRulez (всего исправлений: 1)
Ответ на: комментарий от tolstoevsky

в tty как логиниться, если прям совсем всё плохо

Это - из вопросов методики внедрения (на этапе развёртывания). Сразу после шага установки пароля администратора идёт запрос на ввод учётных данных пользователя, которого я для себя именую «системным». Он отличается от будущих прочих участием в группе wheel по умолчанию. Так вот - именно он для входа если всё плохо. Если не сам root, когда доступна локальная консоль.

При автоматизированном развёртывании предполагается, что «системный» пользователь задан заранее, если не напрямую в образе, то в параметрах. Я понимаю так, что пользователь, который может ввести имя и пароль кириллицей - это не он.

Pauli
()
Последнее исправление: Pauli (всего исправлений: 1)
Ответ на: комментарий от Skull

Потому что не нужно меня отправлять читать какие доки, а просто привести пример сюда.

Что касается консоли то мне проще автоматизировать и масштабировать команды конслои чем гуй.

А к в этом случае поступают с гуем я хз.

К примеру долго занимался шапкой и каждый раз тыкать инсталятор в гуе это занятие для тех у кого много времени. Написал раз кикстарт и забыл про это.

Стал заниматься дебианом и тут тоже самое, написал д-селект и забыл про это и сразу без разн цы один ты комп ставишь или 100.

Ладно видать сегодняшних админов, что вчера пеиешли с винды я не убедЮ.

Так что бросаю этот бесполезный разговор, время их вылечит.

mx__ ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.