[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Active Directory
Ленивый Вычислитель
В связи с тем, что искомая книга нашлась, и завязавшимся далее диалогом, тема преобразована в Active Directory.

PS. Кстати как вы считаете, может быть стоит организовать обмен ИТ-литературой ?
hokago
о господи а что ты конкретно хочешь узнать про AD? Спрашывай мб я знаю %)
sensey
Интересно, а что АД использует в качестве бэкэнда (хранилища)?
Да и еще: микрософтовская реализация kerberos по-прежнему не совместима с промышленным стандартом (RFC 1510)?
hokago
AD будет по умолчанию поддерживатся в Ubuntu Linux 8.04 Server Edition в конце апреля ждем финальный релиз. кроме АД будет еще куча всякой шняги.
Ленивый Вычислитель
Всем спасибо, книга больше не разыскивается.

Цитата (sensey)
Интересно, а что АД использует в качестве бэкэнда (хранилища)?

MS Jet.

Цитата (sensey)
микрософтовская реализация kerberos по-прежнему не совместима с промышленным стандартом (RFC 1510)?

Насколько я в курсе, аутентификация клиентов и доверие к внешним сферам Керберос следующих RFC 1510 должна проходить.
У MS есть свои расширения к керберосу, поддерживаемые только "своими" клиентами, но в рамках стандарта всё должно быть smile.gif

Цитата (hokago)
AD будет по умолчанию поддерживатся в Ubuntu Linux 8.04 Server Edition в конце апреля

Не прошло и 10 лет smile.gif

Кстати, буквально вчера в Москве прошла конференция посвящённая запуску продуктов Windows 2008, Visual Studio 2008 и SQL Server 2008.
Мероприятие очень насыщенное, с большим количеством докладов, лабораторных работ, подарков и информации.
Мне удалось поприсутствовать(по ветке Windows Server), вернулся с очень положительными эмоциями.
Мир не стоит на месте, прибдижается новая платформа с огромным количеством новых возможностей по виртуализации, безопасности и управляемости smile.gif

Будьте готовы к крутым переменам в подходах к ИТ-инфраструктуре.

PS. Лет через 10 мы возможно увидим это и от Ubuntu ? smile.gif
hokago
убунту обгонит и перегонит загнивающий майкрософт. но не будем про убунту оффтопить. тема полезная наверное. буду сюда кидать полезные ссылки про AD!
sensey
Цитата
MS Jet.

По-моему, для хранения иерархических по своей природе данных логично использовать иерархическое хранилище, а не реляционное. Вы так не находите?



Нашел интересную статью на ОупенНэте - перевод интервью с архитектором OpenLDAP:
http://www.opennet.ru/opennews/art.shtml?num=14723
Если можно прокомментируйте.
sensey
Цитата (Ленивый Вычислитель)

Цитата

AD будет по умолчанию поддерживатся в Ubuntu Linux 8.04 Server Edition в конце апреля

Не прошло и 10 лет smile.gif




Думаю, вины убунты здесь нет.
Ведь майкрософт не публикует спецификации своих протоколов.
Да, я знаю что в technet-е они доступны, но использовать их можно только в рамках соглашения о неразглашении (NDA), да и то только в ознакомительных целях.

ИМХО, зря товарищи идут на поводу у микрософта, подкрепляя их собственнический инстинкт.
Ленивый Вычислитель
Цитата (sensey)
По-моему, для хранения иерархических по своей природе данных логично использовать иерархическое хранилище, а не реляционное. Вы так не находите?

Зависит от приоритетов при проектировании.
Реляционные СУБД были остаются самыми быстрыми smile.gif

Цитата (sensey)
Ведь майкрософт не публикует спецификации своих протоколов.

Забавно, но непонятно. LDAP - открытый стандарт, Керберос тоже.
Если есть желание создавать интергрированные решения - никаких проблем.

Непонятно ещё и другое. Где свои крупные инфраструктурные решения у свободного ПО ?
Или они обречены быть в роли повторяющего с отставанием в 5-10 лет ?
sensey
Цитата (Ленивый Вычислитель)

Реляционные СУБД были остаются самыми быстрыми smile.gif



Посмотрите на тестирование LDAP-сервера, построенного над истинно иерархическим хранилищем (hdb):
http://www.connexitor.com/blog/pivot/entry.php?id=180



Цитата (Ленивый Вычислитель)

Если есть желание создавать интергрированные решения - никаких проблем.


Все это конечно что же есть, работает и есть не просит. Стоит только взглянуть на панель управления webmin:
http://base.linux-xp.com/confluence/pages/...ion?pageId=2238
Есть и крупные внедрения (14000 рабочих станций в муниципалитете Мюнхена): https://oss.gonicus.de/labs/gosa/


Цитата (Ленивый Вычислитель)

Забавно, но непонятно. LDAP - открытый стандарт, Керберос тоже.



Да, LDAP - открытый, но протокол репликации - закрытый и не соответствует LDAPv3.
Kerberos - открытый, но к тем самым злосчастным "расширениям" привязаны виндусвоые клиенты и без них не функционируют. Да и не позволяет контроллер домена использовать внешний Kerberos.


hokago
sensey
ты меня убедил, но работодатели требуют AD %)
Ленивый Вычислитель
Цитата (sensey)
Да, LDAP - открытый, но протокол репликации - закрытый и не соответствует LDAPv3.

Да расширен. Это позволило сделать мощную репликацию с несколькими мастерами, что позволит дабиться масштабируемости. Без мультимастера было бы крайне проблематично реплицировать изменения в средах с несколькими сотнями контроллеров.
Честно говоря, мне сложно представить задачи требующие репликации между контроллерами разных вендоров.

Цитата (sensey)
Посмотрите на тестирование LDAP-сервера, построенного над истинно иерархическим хранилищем

Честно говоря, я не считаю себя компетентным для обсуждения этих тестов.
В конце концов mysql тоже по скорости записи данных тоже превосходит oracle и mssql, но ведь все понимают ценность такого сравнения smile.gif

Цитата (sensey)
Да и не позволяет контроллер домена использовать внешний Kerberos.

Я не понимаю, какую задачу вы пытаетесь этим решить ...
Если у вас уже есть контроллер домена на Windows, то почему нельзя использовать встроенный керберос ?
Если вам необходимо обеспечить взаимодействие двух различных решений, то это делается через создания доверия между сферами Керберос.
Проблема несколько надумана.

Цитата (hokago)
работодатели требуют AD %)

Рынок требует не продукты, а решения.
Это вообщем-то логично.
Lazar 200 wpm
Цитата
В конце концов mysql тоже по скорости записи данных тоже превосходит oracle и mssql, но ведь все понимают ценность такого сравнения

Не надо, не надо. Ценность есть. Капля за каплей, пункт за пунктом, а достижения аутсайдеров двигают чуть ли не половину улучшений в решениях и продуктах хедлайнеров.

Цитата
Цитата (hokago)
работодатели требуют AD %)


Рынок требует не продукты, а решения.
Это вообщем-то логично.

+1 за поправку. Очень верное замечание.
michael
Цитата
Где свои крупные инфраструктурные решения у свободного ПО ?


ВМС США: дни проприетарных технологий сочтены

Американские Военно-морские силы (ВМС) больше не готовы мириться с растущими расходами на проприетарные технологии и намерены использовать открытые платформы. Кроме того, по мнению руководства ВМС, проприетарные системы могут поставить США в условия зависимости от потенциального противника в будущем.

Заместитель начальника штаба ВМС США, вице-адмирал Марк Эдвардс (Mark Edwards) заявил, что дни проприетарных технологий в ВМС США сочтены. По его мнению, растущие расходы на поддержание существующей ИТ-инфраструктуры, вызванные использованием закрытых программно-аппаратных технологических решений, неприемлемы для флота и прямо противоречат тенденции рынка к удешевлению решений при росте производительности. Он подчеркнул, что ВМС уже уменьшил число эксплуатируемых приложений и баз данных, а также сократил внутренние вычислительные сети на 40%, но это не дало ощутимого результата — для их поддержки всё равно потребуется удвоение ИТ-бюджета ВМС в течение следующих нескольких лет.

Эдвардс надеется, что использование открытой сетевой инфраструктуры позволит быстро масштабировать её для удовлетворения растущих запросов и потребностей ВМС и устранить узкие места в информационном обмене. Он также предостерегает, что искусственные ограничения и неспособность сохранять технологическое лидерство могут иметь тяжелейшие последствия для обороноспособности страны.

Эдвардс сравнил текущую ситуацию с технологическим противостоянием США и СССР в конце холодной войны, когда, по словам Эдвардса, Советский Союз был поставлен в позицию догоняющего в гонке вооружений, что позволило США диктовать свои условия. Эдвардс опасается, что продолжение эксплуатации проприетарных технологий может поставить США в ситуацию, когда будущий противник будет диктовать условия им.

Отметим, что пока, среди общих заявлений и военной риторики, не сообщается конкретных подробностей использования открытых технологий в ВМС США, однако, ранее флот неоднократно участвовал в исследовательских и пилотных программах по использованию FOSS.

Так в 2001 г. Океанографический офис ВМС (NAVOCEANO) совместно с Open Source Software Institute (OSSI) — влиятельной организацией, пропагандирующей использование ПО с открытым исходным кодом в госструктурах США — реализовали программу по совместному исследованию и внедрению open source в системе NAVOCEANO. В 2005 г. программа была продолжена совместно с подразделением ВМС, занимающимся метеорологией, с акцентом на использовании open source в веб-сервисах, научных вычислениях и офисных системах.

Значимым результатом исследовательских программ, во многом предваряющим заявление Эдвардса, стал выпущенный в июне 2007 г. меморандум CIO ВМС США контр-адмирала Роберта Кэри (Robert J Carey) «Руководство по использованию ПО с открытым исходным кодом», указывающий на важность использования ПО с открытым исходным кодом и предписывающий всем подразделениям ВМС при закупках рассматривать open source-альтернативы наряду с коммерческими.

Таким образом, сегодняшнее заявление Эдвардса может рассматриваться как очередной шаг руководства ВМС на пути внедрения открытого ПО и технологий.

Напомним, в Вооруженных силах России еще в 2002 г. была принята на снабжение операционная система МСВС, разработанная Всероссийским научно-исследовательским институтом автоматизации управления в непромышленной сфере (ВНИИНС). ОС построена на базе Linux. Для защиты от вторжений разработчики создали специальный механизм, встраиваемый в ядро Linux.

http://www.cnews.ru/news/top/index.shtml?2008/03/19/292796
Ленивый Вычислитель
Цитата (michael)
Заместитель начальника штаба ВМС США, вице-адмирал Марк Эдвардс

Миша, это политика. Это слова крупного начальника, который нихрена не смыслит в предмете разговора.

Цитата (michael)
растущие расходы на поддержание существующей ИТ-инфраструктуры, вызванные использованием закрытых программно-аппаратных технологических решений

Расходы на поддержание надо понимать связаны с зарплатой персонала, бэкапами, обучением и поддержкой пользователей, электричеством и т.п..
При чём здесь проприетарное или открытое ПО ?

Цитата (michael)
использование открытой сетевой инфраструктуры позволит быстро масштабировать её для удовлетворения растущих запросов и потребностей ВМС и устранить узкие места в информационном обмене

Очень спорный и неоднозначный момент smile.gif
Без конкретики обсуждать это невозможно, но зависимости с открытостью кода здесь тоже не наблюдается.

И вывод:

Цитата (michael)
пока, среди общих заявлений и военной риторики, не сообщается конкретных подробностей использования открытых технологий в ВМС США


Цитата (Lazar 200 wpm)
Не надо, не надо. Ценность есть. Капля за каплей, пункт за пунктом, а достижения аутсайдеров двигают чуть ли не половину улучшений в решениях и продуктах хедлайнеров.

Соглашусь. Особенно если учесть, что и MS и Oracle выпустили бесплатные редакции своих СУБД, глядя на растущую потребность в этой нише.
michael
я всего лишь привел статью, по всем вопросам - пишите генералу. ПО с открытым кодом (не обязательно бесплатное кстати) с точки безопасности более привлекательно - всегда можно сделать аудит кода

Цитата
Особенно если учесть, что и MS и Oracle выпустили бесплатные редакции своих СУБД,


у бесплатного oracle есть бесплатный линукс чтобы построить low-cost сервер. а MS бесплатного windows не выпускает чота, а sql2005 на linux не запускается
Fast Reply:

 Enable Smilies |  Enable Signature
Здесь расположена полная версия этой страницы.
Студенческий клуб ostudent.ru и его создатели не несут ответственности за достоверность самостоятельно размещаемой посетителями сайта информации и не могут подтвердить или опровергнуть её.
Рейтинг@Mail.ru
Invision Power Board © 2001-2025 Invision Power Services, Inc.