Как перейти с Windows на российские ОС безопасно и экономно? Замена Active Directory от «Базальт СПО»

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | IXBT Market

Разработчики ОС «Альт» создали решение для управления ИТ-инфраструктурой с операционными системами Windows и «Альт» из единого центра на основе единых групповых политик. Решение включено в каждый комплект поставки ОС и позволяет избежать двойных затрат на поддержку ИТ-инфраструктуры в переходный период.

Сегодня тысячам государственных и коммерческих организаций необходимо перевести свои цифровые инфраструктуры на российское ПО. Многие зарубежные вендоры покинули российский рынок, приостановив продажу и поддержку своих систем. У заказчиков возникли трудности с обновлением программных продуктов, с приобретением дополнительных лицензий и продлением текущих, с получением техподдержки. Эти риски особенно опасны для критической информационной инфраструктуры (КИИ). На их устранение направлен Указ Президента Российской Федерации №166 от 30 марта 2022 г. «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации», а также Постановление Правительства Российской Федерации № 1236 от 16 ноября 2015 «Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок перевод КИИ на российское программное обеспечение.

Проекты перехода на российское ПО длятся не один год, и в этот период в ИТ-инфрастрктуре должны одновременно работать компьютеры с ОС Windows и какой-либо из российских ОС, большинство которых создано на ядре Linux. Как интегрировать их в единое информационное пространство, чтобы избежать потери работоспособности цифровых ресурсов и исключить двойные расходы на администрирование корпоративной сети и обучение ИТ-персонала?

Как устроено централизованное управление ИТ-инфраструктурой и пользователями

Корпоративная цифровая инфраструктура объединяет серверы, рабочие станции, периферийные и сетевые устройства, а также пользователей. Для управления всеми этими объектами существует база службы каталогов: в ней хранится информация о каждом из объектов и иерархических связях между ними. База размещена на специальном сервере — контроллере домена.

Первые проприетарные реализации службы каталогов появились еще в прошлом веке у Novell (Novell Directory Services) и Microsoft, есть также и свободные решения, построенные на openLDAP или Samba.

До недавнего времени практически все организации использовали службу каталогов Active Directory (MS AD) — проприетарное решение компании Microsoft. MS AD позволяет объединить пользователей и компьютеры в группы («Рабочие места в бухгалтерии», «Инженеры-проектировщики» и т. п.) и управлять ими по единым правилам. Такие правила называются групповыми политиками. Групповой подход существенно упрощает изменение существующих настроек — они применяются сразу ко всей группе компьютеров или пользователей, а добавленный пользователь автоматически получает установленные для его группы настройки.

Active Directory поддерживает файлообмен и служит для сквозной идентификации пользователей. Сотрудник вводит логин и пароль один раз — при входе в сеть, и получает доступ к программам и сервисам в соответствии с назначенными ему правами. Причем не важно, работает пользователь в офисе или удалённо.

Данные учетных записей хранятся на контроллерах домена, защищенных от внешнего доступа. Для идентификации пользователей применяется протокол Kerberos, который обеспечивает безопасную идентификацию, препятствующую перехвату паролей по сети.

Чем заменить инструменты Microsoft при переходе на российскую ОС

Когда встает задача миграции с Windows на российскую ОС на ядре Linux, требуется найти замену Active Directory. Причем такую, которая способна одновременно применять групповые политики к компьютерам с Windows и Linux, а также к их пользователям. Однако ни одна из свободных систем не позволяет решить эту задачу, в том числе и широко распространенные в мире свободного ПО Samba и FreeIPA.

FreeIPA разработан Red Hat — американской компанией, которая является одним из ведущих мировых производителей операционных систем на ядре Linuх. Решение работает только с компьютерами под ОС на ядре Linux, но не умеет управлять пользователями, а Samba предназначена для замены контроллера домена Windows и управления Windows-машинами и пользователями этой ОС. Для организации совместимого с Windows файлохранилища FreeIPA использует механизмы Samba. Как видим, ни одно из этих решений не является полноценной заменой Active Directory.

Проблему решили разработчики компании «Базальт СПО». Они дополнили линейку операционных систем «Альт» набором инфраструктурного ПО, которое реализует групповые политики для компьютеров и пользователей ОС «Альт», тем самым обеспечивая единое управление ОС «Альт» и Windows. Решение представляет собой модификацию свободной разработки проекта Samba, дополненную инструментарием управления групповыми политиками. Это современный российский, не имеющий аналогов на отечественном и международном рынке программный комплекс.

Инженеры «Базальт СПО» реализовали уже довольно большой список групповых политик. Среди них — управление внешним видом рабочего стола пользователя, выполнение скриптов при входе или выходе в систему, управление всеми политиками браузеров Firefox и Chromium, а также отечественным Яндекс-брузером, создание ярлыков общих папок, установкой и удалением ПО, управление службами и сервисами компьютера и многие другие. Список постоянно расширяется вслед за потребностями пользователей, которых становится все больше и больше.

Автор не входит в состав редакции iXBT.com (подробнее »)

15 комментариев

Д
LDAP освоили? :) Фантастика.
1
Да как бы очень давно, лет 15-20 назад если не больше. Новость же не в этом, или чукча не читатель? Хотя вы видимо сами даже не знаете что такое лдап, ад и гпо и в чем их разница.
l
Новость в том, что они таки добавили нужные oid в LDAP?
a
Микрософт по своему обыкновению так «облагородила» лдап, что понадобилось много времени для совместимости нормального лдап с микрософтовским.
h
Стоковую самбу просто обернули гуйней, и назвали своей реализацией, которая:
> Это современный российский, не имеющий аналогов на отечественном и международном рынке программный комплекс.
М… Да уж… :D
101186222850233094258@google
Абсолютный бред несведующего юзвера, который так далёк от темы, как таракан от понимая вечности.
113223985085478172010@google
Как правило большинство отечественных якобы заменителей, оказываются даже дороже продуктов MS. Уйти из одного болота, в другое ???
Pavel_Priluckiy
Всё проще, эксплуатируют сообщество, а когда хоть чуточку поднимутся, то забивают на него и сидят на гос контрактах, втюхивая за дорого то, что ещё вчера было бесплатным. Astra машет ручкой.
Profi360
А выбора нет если ты в госсекторе(
Pavel_Priluckiy
Где пытается выжить ROSA.
101186222850233094258@google
Выбора нет совсем по другим причинам. И «грустные» скобочки тут лишние, ведь ты не в госсекторе.
Profi360
Как раз таки в госсе)
101186222850233094258@google
Ага, полы там что ли моешь?? Сколько же вас, пzд6олов, развесь в последнее время. Как будто сигнала какого-то ждали и все, как по свистку, полезли в соцсети. Ты наверное брат крымчанки, дочери офицера, не??
101186222850233094258@google
А зачем тебе платный, узкоспециализированный софт, не предназначенный для домашнего использования?? «Как правило» — какое правило, хде?? Бери бесплатные версии, которые вполне годятся для того, что бы дома в телеграммах торчать и пиратки через браузер крутить. А платный софт, как правило, сделан совсем для другого.
1
Была у нас презентация этой шляпы. Как итог, у ad более 3000 шаблонов под все задачи, и даже если чего то нет можешь писать сам, то в этой хрен их около 20 штук и они умеют менять цвет рабочего стола и ярлыки менять. На этом наши полномочия все). А стоит это все от 500к от одного экземпляра, если у вас мульти доменная структура, то ценник считаете сами…
K
Это больше всего веселит во всяких импортозамещенных решениях. Основаны на свободном ПО, функционал меньше, но при этом цена у них запредельная (а куда вы, мол, денетесь). А уж обслуживание всего этого золотое. Количество людей разбирающихся в этом и подобных чудах небольшое, материалов крайне мало.
s
что «это все»? за какой экземпляр 500к? gpupdate и samba? :)
A
Ахах, как обмазать себя дерьмом

Добавить комментарий

Сейчас на главной

Новости

Публикации

Турбулентность похожа на желе: почему даже самая сильная тряска физически не может уронить самолет

Есть простой физический эксперимент, который наглядно объясняет принципы аэродинамики. Возьмите прозрачный стакан, до краев наполненный плотным фруктовым желе. Погрузите в центр этой упругой массы...

Что посмотреть в Каире за 3 дня? Новый музей, плато Гиза, городские кварталы

Обычно я обхожу стороной популярные туристические направления, но под Новый год возникло неожиданное желание слетать в Египет. При подготовке путешествия прочитал много негатива про эту страну,...

«Белые силуэты прошлого»: зачем в СССР белили деревья и бордюры?

Весенние дворы советского времени неизменно ассоциируются с побелкой: аккуратные белые полосы вдоль тротуаров, выбеленные стволы деревьев, бордюры, столбы и иные элементы городской среды. Эта...

Почему интернет иногда работает плохо и при чём здесь DNS

Я часто сталкиваюсь с тем, что у людей интернет вроде бы есть, сайты открываются, но при этом всё работает медленно, некоторые страницы не загружаются, а иногда браузер пишет странные ошибки....

Какими были самые первые смартфоны Xiaomi: обзор Xiaomi Mi 1S с MIUI V5 и процессором Snapdragon S3

История смартфонов Xiaomi началась в 2011 году с серии Mi 1. У меня в руках оказался один из флагманов линейки — Xiaomi Mi 1S. Каким был этот смартфон и чем он удивляет сейчас?

Обзор солевых батареек AAA от четырех брендов – как ток разряда меняет реальную емкость

Солевые батарейки AAA часто воспринимаются как что-то простое и понятное, но на практике вопросов к ним хватает. Насколько сильно они зависят от тока нагрузки, и можно ли по цифрам понять, где...