Как перейти с Windows на российские ОС безопасно и экономно? Замена Active Directory от «Базальт СПО»

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | iXBT.Market

Разработчики ОС «Альт» создали решение для управления ИТ-инфраструктурой с операционными системами Windows и «Альт» из единого центра на основе единых групповых политик. Решение включено в каждый комплект поставки ОС и позволяет избежать двойных затрат на поддержку ИТ-инфраструктуры в переходный период.

Сегодня тысячам государственных и коммерческих организаций необходимо перевести свои цифровые инфраструктуры на российское ПО. Многие зарубежные вендоры покинули российский рынок, приостановив продажу и поддержку своих систем. У заказчиков возникли трудности с обновлением программных продуктов, с приобретением дополнительных лицензий и продлением текущих, с получением техподдержки. Эти риски особенно опасны для критической информационной инфраструктуры (КИИ). На их устранение направлен Указ Президента Российской Федерации №166 от 30 марта 2022 г. «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации», а также Постановление Правительства Российской Федерации № 1236 от 16 ноября 2015 «Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок перевод КИИ на российское программное обеспечение.

Проекты перехода на российское ПО длятся не один год, и в этот период в ИТ-инфрастрктуре должны одновременно работать компьютеры с ОС Windows и какой-либо из российских ОС, большинство которых создано на ядре Linux. Как интегрировать их в единое информационное пространство, чтобы избежать потери работоспособности цифровых ресурсов и исключить двойные расходы на администрирование корпоративной сети и обучение ИТ-персонала?

Как устроено централизованное управление ИТ-инфраструктурой и пользователями

Корпоративная цифровая инфраструктура объединяет серверы, рабочие станции, периферийные и сетевые устройства, а также пользователей. Для управления всеми этими объектами существует база службы каталогов: в ней хранится информация о каждом из объектов и иерархических связях между ними. База размещена на специальном сервере — контроллере домена.

Первые проприетарные реализации службы каталогов появились еще в прошлом веке у Novell (Novell Directory Services) и Microsoft, есть также и свободные решения, построенные на openLDAP или Samba.

До недавнего времени практически все организации использовали службу каталогов Active Directory (MS AD) — проприетарное решение компании Microsoft. MS AD позволяет объединить пользователей и компьютеры в группы («Рабочие места в бухгалтерии», «Инженеры-проектировщики» и т. п.) и управлять ими по единым правилам. Такие правила называются групповыми политиками. Групповой подход существенно упрощает изменение существующих настроек — они применяются сразу ко всей группе компьютеров или пользователей, а добавленный пользователь автоматически получает установленные для его группы настройки.

Active Directory поддерживает файлообмен и служит для сквозной идентификации пользователей. Сотрудник вводит логин и пароль один раз — при входе в сеть, и получает доступ к программам и сервисам в соответствии с назначенными ему правами. Причем не важно, работает пользователь в офисе или удалённо.

Данные учетных записей хранятся на контроллерах домена, защищенных от внешнего доступа. Для идентификации пользователей применяется протокол Kerberos, который обеспечивает безопасную идентификацию, препятствующую перехвату паролей по сети.

Чем заменить инструменты Microsoft при переходе на российскую ОС

Когда встает задача миграции с Windows на российскую ОС на ядре Linux, требуется найти замену Active Directory. Причем такую, которая способна одновременно применять групповые политики к компьютерам с Windows и Linux, а также к их пользователям. Однако ни одна из свободных систем не позволяет решить эту задачу, в том числе и широко распространенные в мире свободного ПО Samba и FreeIPA.

FreeIPA разработан Red Hat — американской компанией, которая является одним из ведущих мировых производителей операционных систем на ядре Linuх. Решение работает только с компьютерами под ОС на ядре Linux, но не умеет управлять пользователями, а Samba предназначена для замены контроллера домена Windows и управления Windows-машинами и пользователями этой ОС. Для организации совместимого с Windows файлохранилища FreeIPA использует механизмы Samba. Как видим, ни одно из этих решений не является полноценной заменой Active Directory.

Проблему решили разработчики компании «Базальт СПО». Они дополнили линейку операционных систем «Альт» набором инфраструктурного ПО, которое реализует групповые политики для компьютеров и пользователей ОС «Альт», тем самым обеспечивая единое управление ОС «Альт» и Windows. Решение представляет собой модификацию свободной разработки проекта Samba, дополненную инструментарием управления групповыми политиками. Это современный российский, не имеющий аналогов на отечественном и международном рынке программный комплекс.

Инженеры «Базальт СПО» реализовали уже довольно большой список групповых политик. Среди них — управление внешним видом рабочего стола пользователя, выполнение скриптов при входе или выходе в систему, управление всеми политиками браузеров Firefox и Chromium, а также отечественным Яндекс-брузером, создание ярлыков общих папок, установкой и удалением ПО, управление службами и сервисами компьютера и многие другие. Список постоянно расширяется вслед за потребностями пользователей, которых становится все больше и больше.

Автор не входит в состав редакции iXBT.com (подробнее »)

15 комментариев

Д
LDAP освоили? :) Фантастика.
Е
Да как бы очень давно, лет 15-20 назад если не больше. Новость же не в этом, или чукча не читатель? Хотя вы видимо сами даже не знаете что такое лдап, ад и гпо и в чем их разница.
l
Новость в том, что они таки добавили нужные oid в LDAP?
A
Микрософт по своему обыкновению так «облагородила» лдап, что понадобилось много времени для совместимости нормального лдап с микрософтовским.
h
Стоковую самбу просто обернули гуйней, и назвали своей реализацией, которая:
> Это современный российский, не имеющий аналогов на отечественном и международном рынке программный комплекс.
М… Да уж… :D
101186222850233094258@google
Абсолютный бред несведующего юзвера, который так далёк от темы, как таракан от понимая вечности.
113223985085478172010@google
Как правило большинство отечественных якобы заменителей, оказываются даже дороже продуктов MS. Уйти из одного болота, в другое ???
87638502@vkontakte
Всё проще, эксплуатируют сообщество, а когда хоть чуточку поднимутся, то забивают на него и сидят на гос контрактах, втюхивая за дорого то, что ещё вчера было бесплатным. Astra машет ручкой.
P
А выбора нет если ты в госсекторе(
101186222850233094258@google
Выбора нет совсем по другим причинам. И «грустные» скобочки тут лишние, ведь ты не в госсекторе.
P
Как раз таки в госсе)
101186222850233094258@google
Ага, полы там что ли моешь?? Сколько же вас, пzд6олов, развесь в последнее время. Как будто сигнала какого-то ждали и все, как по свистку, полезли в соцсети. Ты наверное брат крымчанки, дочери офицера, не??
101186222850233094258@google
А зачем тебе платный, узкоспециализированный софт, не предназначенный для домашнего использования?? «Как правило» — какое правило, хде?? Бери бесплатные версии, которые вполне годятся для того, что бы дома в телеграммах торчать и пиратки через браузер крутить. А платный софт, как правило, сделан совсем для другого.
в
Была у нас презентация этой шляпы. Как итог, у ad более 3000 шаблонов под все задачи, и даже если чего то нет можешь писать сам, то в этой хрен их около 20 штук и они умеют менять цвет рабочего стола и ярлыки менять. На этом наши полномочия все). А стоит это все от 500к от одного экземпляра, если у вас мульти доменная структура, то ценник считаете сами…
D
Это больше всего веселит во всяких импортозамещенных решениях. Основаны на свободном ПО, функционал меньше, но при этом цена у них запредельная (а куда вы, мол, денетесь). А уж обслуживание всего этого золотое. Количество людей разбирающихся в этом и подобных чудах небольшое, материалов крайне мало.
s
что «это все»? за какой экземпляр 500к? gpupdate и samba? :)
d
Ахах, как обмазать себя дерьмом

Добавить комментарий

Сейчас на главной

Новости

Публикации

От кенгуру к кубитам: Австралия инвестирует миллиард в создание «полезного» квантового компьютера

Австралия, страна кенгуру и бескрайних просторов, неожиданно оказалась на передовой технологической революции. Правительство страны сделало смелую ставку, вложив почти миллиард австралийских...

Какой дом строят Шурик и Федя в фильме «Операция Ы» в новелле «Напарник»

Комедии Леонида Гайдая стали поистине народным культурным достоянием, их смотрят, и над ними одинаково смеются разные поколения зрителей. Особенно легкий и веселый комедийный фильм «Операция «Ы» и...

Таинственное исчезновение пульсаров: виноваты ли первичные черные дыры?

В бескрайнем океане космоса, где звезды мерцают подобно бриллиантам на бархатном полотне, ученые обнаружили загадку, бросающую вызов нашему пониманию Вселенной. Речь идет о таинственном...

Моя лучшая покупка в 2024 году: обзор 3d принтера flashforge adventurer 5m

Кинематика Core XY(стол поднимается на 4 направляющих, а не дрыгается), максимальная скорость перемещений 600мм/с, хорошее качество печати на 300мм/с, автоуровень по 25 точкам опирается на...

В Подземном музее Зарядья проходит выставка Глазунова

Но не того Глазунова, хоть и очень близкого. Несколько картин и предметов частной коллекции Ивана Глазунова будут показывать до 26 мая. Иван Ильич — сын Ильи Глазунова и, как...

Что посадить рядом с картофелем от колорадского жука: важные моменты

Для любого огородника, заботящегося о своих посадках картофеля, борьба с колорадским жуком — это постоянный вызов. Этот маленький, но опасный вредитель пожирая листья растений способен...