Оглавление:
- 3 самых популярных дистрибутива
- Чудесный мир разрешений
- Открытое мнение о OpenLDAP
- Движение к решениям с открытым исходным кодом
Должны ли мы приобрести Server 2008 или нам следует ждать Server 8? Сколько времени нам потребуется, чтобы эффективно внедрить Active Directory, и кто должен получать какие разрешения? Должны ли мы приобрести корпоративную лицензию или индивидуальные лицензии? Если мы работаем с ограниченным бюджетом, в каких областях мы должны подчеркивать наши расходы, и какими областями мы можем позволить себе пренебрегать?
Это всего лишь несколько вопросов, на которые системные администраторы должны ответить, составляя стратегию для реализации сетевой архитектуры, и вы можете быть уверены, что предприятия малого и среднего бизнеса должны делать довольно сложные вызовы, когда решение о внедрении архитектуры сервера Windows имеет было сделано. Тем не менее, есть ли способ для системных администраторов иметь свой торт и есть его тоже? На самом деле, они могут. В этом случае сладкое удовольствие в сетевой архитектуре - это дистрибутив Linux.
3 самых популярных дистрибутива
Дистрибутивы Linux - это снежинки IT-мира. Издалека каждый дистрибутив выглядит одинаково, но при более внимательном рассмотрении более мелких деталей становится ясно, что каждый дистрибутив предлагает что-то свое.
По данным http: // distro watch.com/, три самых популярных дистрибутива Linux за шестимесячный период, предшествовавший 28 января 2012 года:
- мятный
- Ubuntu
- мягкая фетровая шляпа
Распространение Linux Mint можно назвать Microsoft Windows мира Linux. Основная цель Mint - быть удобным в использовании, а мультимедийные функции настолько многочисленны, насколько они просты в использовании. Сайт Mint утверждает, что Mint OS является четвертой по популярности операционной системой в мире после Windows, Apple и Ubuntu от Canonical.
Но сказать, что Ubuntu является № 2 в списке популярности, действительно неправильно. Mint, наряду с несколькими другими дистрибутивами Linux, тесно связаны с Ubuntu, что делает операционные системы на основе Ubuntu и Ubuntu на сегодняшний день наиболее распространенными из всех дистрибутивов Linux. С точки зрения интуитивности, эстетически приятной графики и общей функциональности, Ubuntu, пожалуй, самый надежный из всех дистрибутивов Linux.
Завершает тройку лидеров дистрибутив Fedora. В то время как Mint и Ubuntu основаны на Debian с точки зрения управления пакетами и репозиториями, Fedora основана на Red Hat Package Manager и прекрасно вписывается в корпоративную среду Red Hat. В настоящее время Fedora является версией дистрибутива Red Hat Linux с открытым исходным кодом.
Чудесный мир разрешений
Работая в домашней сети, можно подумать или не подумать о разрешениях для файлов, групп или отдельных пользователей. Просто войдите в систему как root и дайте Ker разорваться, верно? Ну, это может быть удовлетворительным в домашних условиях, где очень мало узлов для отслеживания, но как насчет корпоративной среды?
Одной из причин привлекательности Linux в корпоративной среде (помимо его стоимости) является навязчивый способ, которым каждый дистрибутив Linux реализует разрешения. В среде Windows можно провести различие между администраторами и всеми остальными, но не администраторы часто могут создавать и / или манипулировать печально известными библиотеками динамических ссылок. Linux стремится обеспечить большую изоляцию между своими общими библиотеками, а также большее разделение между процессами уровня приложения и фоновыми процессами.
При назначении разрешений группам или отдельным пользователям системные администраторы могут выбирать между владельцем, группой и всеми пользователями. При назначении разрешений фактическим файлам администраторы могут классифицировать параметры пользователя как чтение, запись или выполнение. (Чтобы узнать больше, ознакомьтесь с этим руководством по Linux для понимания прав доступа к файлам.)
Для системного администратора с каким-либо подобием опыта работы с Linux это должно показаться простым обзором основ, но в этом и заключается гениальность разрешений Linux - их простота! Системный администратор хочет, чтобы группа A запускала определенные исполняемые файлы вместо чтения и записи? Или, может быть, администратор хотел бы, чтобы пользователь B просто читал содержимое определенных файлов. Возможные комбинации почти слишком многочисленны, чтобы их можно было сосчитать, в то время как уровень понимания, необходимый для назначения разрешений, не превышает того, что требуется для игры «Angry Birds» на iPhone.
И наоборот, если системный администратор может понять многие тонкости категорий разрешений Windows, такие как полный доступ, изменение, список содержимого папки и т. Д., И если он может полностью понять многие нюансы объекта групповой политики, то может оказаться возможным точно скажу, что она умнее всех. Вопрос в том, безопасна ли сеть?
Открытое мнение о OpenLDAP
Согласно RFC 1960, протокол облегченного доступа к каталогам (LDAP) определяет сетевое представление фильтра поиска, передаваемого на сервер LDAP. По сути, когда клиенту необходимо найти информацию на сервере LDAP, применяются определенные соглашения об именах, которые позволяют размещать определенную информацию в определенных папках на сервере. LDAP работает примерно так же, как DNS, и уровень сложности примерно одинаков. Серверы Windows обычно переплетают Active Directory с LDAP, и что касается продуктов Windows, уровень детализации и ограниченный доступ для пользователей достаточно устойчив. Однако предпосылка здесь - свобода, и естественным продолжением этого является доступность.
К счастью для предприимчивого системного администратора, LDAP не является проприетарным стандартом, поэтому соглашения об именах от платформы к платформе останутся примерно одинаковыми. Кроме того, большинство современных дистрибутивов Linux предлагают собственную версию клиента LDAP, что должно обеспечить более плавную реализацию на предприятии. Таким образом, для тех, кто готов погрузиться в сферу OpenLDAP, им нужно только загрузить программное обеспечение с открытым исходным кодом и начать установку.
Движение к решениям с открытым исходным кодом
С бюджетными ограничениями, сокращением штатов и растущими требованиями к функциональности можно с уверенностью предположить, что переход к решению с открытым исходным кодом, таким как Linux, может быстро приближаться. Когда кто-то рассматривает бесплатное лицензирование, бесплатное программное обеспечение и бесплатный доступ к решениям в сети, системные администраторы могут обнаружить, что высшие должностные лица в их соответствующих организациях не так сильно заботятся о прагматизме, связанном с таким движением, как о заботе о дне. линия. (Использование Server 2008? Получите несколько советов по Windows Server 2008: как уменьшить дисковое пространство.)