<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Релиз Fedora Directory Server 1.1</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39659.html</link>
    <description>Анонсирован (http://www.mail-archive.com/fedora-announce-list&#064;redhat.com/msg01291.html) выход LDAP-совместимого сервера службы каталогов Fedora Directory Server 1.1 (http://directory.fedoraproject.org/), основанного на исходных текстах Netscape Directory Server.&lt;br&gt;&lt;br&gt;&lt;br&gt;В новой версии реализована возможность автоматической генерации UID и GID номеров (работает при &quot;multi-master&quot; репликации); основные компоненты сервера разделы и оформлены в виде отдельных пакетов; изменена команда установки - /usr/sbin/setup-ds-admin.pl; вместо команды startconsole нужно использовать /usr/bin/fedora-idm-console.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Из возможностей Fedora Directory Server можно отметить &quot;multi-master&quot; систему репликации данных, шифрование данных в хранилище и при передаче (SSLv3, TLSv1, SASL), поддержка расширений из LDAPv3, гибкие ACL, высокая производительность (тысячи операций в секунду, десятки тысяч одновременно работающих пользователей в сети, десятки миллионов аккаунтов, сотни гигабайт данных в хранилище), &lt;br&gt;&lt;br&gt;URL: http://www.mail-archive.</description>

<item>
    <title>Релиз Fedora Directory Server 1.1 (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39659.html#25</link>
    <pubDate>Fri, 11 Jan 2008 16:55:57 GMT</pubDate>
    <description>&amp;gt;Можно ли построить распределённые сети на решениях от МС, используя, в том &lt;br&gt;&amp;gt;числе, и АД? Да, конечно. Но затраты будут избыточны. &lt;br&gt;&lt;br&gt;Цитирую: &quot;Вы, батенька, звездобол обыкновенный, не способный на большее&quot;&lt;br&gt;Или расшифруйте про избыточность.&lt;br&gt;&lt;br&gt;&amp;gt;Пытаться же к *никс архитектуре привернуть аналоги Групповых политик, на мой взгляд, это глупость. &lt;br&gt;&lt;br&gt;Возможно. А возможно и нет. &lt;br&gt;&lt;br&gt;&amp;gt;К тому же как это будет выглядеть? GPO от МС просто хранит набор &lt;br&gt;&amp;gt;параметров реестра, а что будет использоваться в этом качестве для *никс? &lt;br&gt;&lt;br&gt;Если вы понимаете под словосочетанием &quot;аналог GPO&quot; именно полный аналог - та соглашусь, это - глупость. По-хорошему там ценна только идея - сетевые политики, причем override&apos;ящие полиси бокса. Ну а как оно будет реализовано - дело реализаторов (XML?)&lt;br&gt;&lt;br&gt;&amp;gt;И самый главный вопрос, зачем это нужно? &lt;br&gt;&lt;br&gt;А вы вообщето знаете что это такое - GPO? А то мало ли :)&lt;br&gt;&lt;br&gt;&amp;gt;Ещё и по АйБиЭм умудрились проехаться. Я уверен, вы не видели ни &lt;br&gt;&amp;gt;разу ни одной системы, построенной на их идеалогии, таких даунов пр</description>
</item>

<item>
    <title>Релиз Fedora Directory Server 1.1 (none)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39659.html#24</link>
    <pubDate>Fri, 11 Jan 2008 11:57:02 GMT</pubDate>
    <description>как-то туманны ваши пожелания&lt;br&gt;если говорить о школе и т.п. то применять можно и простые тулзы ;)&lt;br&gt;&lt;br&gt;про громадные сети - без предварительного просчета и планирования никакие полиси не спасут (а только вред нанесут)&lt;br&gt;&lt;br&gt;из простых шняг:&lt;br&gt;http://live.gnome.org/Pessulus&lt;br&gt;http://live.gnome.org/Sabayon&lt;br&gt;&lt;br&gt;добавим всякие профайлы для selinux apparmor...&lt;br&gt;но это посложней будет в настройке&lt;br&gt;&lt;br&gt;а уж сетовать на установку программ учитывая наличие репозиториев и утилей по управлению ими - это мне не понятно ;)&lt;br&gt;&lt;br&gt;в любом случае - без знания системы, её настройка и разграничение прав приведет к бардаку&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Fedora Directory Server 1.1 (Abu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39659.html#23</link>
    <pubDate>Fri, 11 Jan 2008 09:23:03 GMT</pubDate>
    <description>Спасибо за хороший ответ.&lt;br&gt;&lt;br&gt;&amp;gt;Объекты груповой политики храняться в каталоге и используют службу каталогов для репликации &lt;br&gt;&amp;gt;и прочих надобностей. &lt;br&gt;&lt;br&gt;Угу.&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;офсетную печать. Сама идея хранить профили безопасности в общем каталоге интересная &lt;br&gt;&amp;gt;и удачная, но насколько она применетельна к слабосвязным и децентрализованным по &lt;br&gt;&amp;gt;своей сути *никс-системам сложно сказать. Мне кажется это всё же неверный &lt;br&gt;&amp;gt;путь, он ведёт к чрезмерному усложнению и тупому калькированию Вин-подхода (но &lt;br&gt;&amp;gt;в Вин случае это хотя бы понятно, маркетинговая стратегия и всё &lt;br&gt;&amp;gt;такое). Просто нужно строить систему на других принципах. Не нужно контролировать &lt;br&gt;&amp;gt;пользовательские станции, это пустые хлопоты. Достаточно обеспечить защиту сервисов и данных. &lt;br&gt;&amp;gt;А что там на своём компе пользователь делает это уж сугубо &lt;br&gt;&amp;gt;его дело. Но это требует бОльших усилий на стадии проектирование бизнес-процессов, &lt;br&gt;&amp;gt;которые будут обслуживаться информационной системой. &lt;br&gt;&lt;br&gt;Калькировать, естественно, особой нужды нет. Что до контр</description>
</item>

<item>
    <title>Релиз Fedora Directory Server 1.1 (Кирилл)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39659.html#22</link>
    <pubDate>Fri, 11 Jan 2008 02:48:52 GMT</pubDate>
    <description>&amp;gt;То есть, я правильно понимаю, что GPO так или иначе связана с &lt;br&gt;&amp;gt;AD? И все-таки =user and computer &lt;br&gt;&amp;gt;often fall into the scope of several GPOs= ? &lt;br&gt;&lt;br&gt;Объекты груповой политики храняться в каталоге и используют службу каталогов для репликации и прочих надобностей.&lt;br&gt;Если вы знаете, Групповые политики могут применяться на нескольких уровнях иерархии. Поэтому часто возникает проблема интерполяции одних и тех же параметров, определённых на различных стратах. Решается это на атомарной уровне просмотром результирующей политики компьютера или пользователя и определением правил перекрытия. Может и звучит несколько тяжеловесно, но всё это очень просто. Жаль что не вышло ни одной книжки на русском по Групповым политикам. На великом и могучем языке шекспира есть замечательная книга Group Policy, Profiles, and IntelliMirror for Windows 2003, Windows XP, and Windows 2000, Third Edition. Материал в ней подан очень доступно и в тоже время в полном объёме.&lt;br&gt;&lt;br&gt;&amp;gt;То есть - GPO в линуксе без надобности? &lt;br&gt;&lt;br&gt;Понимаете, пытаться пе</description>
</item>

<item>
    <title>Релиз Fedora Directory Server 1.1 (Abu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39659.html#21</link>
    <pubDate>Thu, 10 Jan 2008 14:05:56 GMT</pubDate>
    <description>Кирилл (:&lt;br&gt;&lt;br&gt;Я не силен в терминологии, да. Вот сходил на википедию и получил следующее:&lt;br&gt;&lt;br&gt;подтверждение ваших слов: &lt;br&gt;&lt;br&gt;=After a GPO has been created it can be linked to an Active Directory site, domain or OU (Organizational Unit). It is most common for GPOs to be linked to OUs.=&lt;br&gt;&lt;br&gt;и замечание:&lt;br&gt;&lt;br&gt;=User and computer objects may only exist once in the Active Directory but often fall into the scope of several GPOs. The user or computer object applies each applicable GPO. Conflicts between GPOs are resolved at a per attribute level.=&lt;br&gt;&lt;br&gt;То есть, я правильно понимаю, что GPO так или иначе связана с AD? И все-таки =user and computer&lt;br&gt;often fall into the scope of several GPOs= ?&lt;br&gt;&lt;br&gt;Почему бы тогда FDS или какому-нибудь LinuxDS тоже не быть связанным с некоей Linux GPO? Ваш аргумент:&lt;br&gt;&lt;br&gt;=GPO от МС просто хранит набор параметров реестра, а что будет использоваться в этом качестве для *никс? И самый главный вопрос, зачем это нужно? =&lt;br&gt;&lt;br&gt;То есть - GPO в линуксе без надобности?&lt;br&gt;&lt;br&gt;Вот у меня есть реальная задача:&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Fedora Directory Server 1.1 (Кирилл)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39659.html#20</link>
    <pubDate>Thu, 10 Jan 2008 07:06:52 GMT</pubDate>
    <description>Вы, батенька, звездобол обыкновенный, не способный на большее, чем жонглировать тут бессмысленными аббревиатурами. Куда вы там плавали неизвестно.&lt;br&gt;&lt;br&gt;Можно ли построить распределённые сети на решениях от МС, используя, в том числе, и АД? Да, конечно. Но затраты будут избыточны. Пытаться же к *никс архитектуре привернуть аналоги Групповых политик, на мой взгляд, это глупость. К тому же как это будет выглядеть? GPO от МС просто хранит набор параметров реестра, а что будет использоваться в этом качестве для *никс? И самый главный вопрос, зачем это нужно?&lt;br&gt;&lt;br&gt;Ещё и по АйБиЭм умудрились проехаться. Я уверен, вы не видели ни разу ни одной системы, построенной на их идеалогии, таких даунов просто к ним не подпускают. А решение эти фантастически эффективны в своей нише.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Fedora Directory Server 1.1 (Кирилл)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39659.html#19</link>
    <pubDate>Thu, 10 Jan 2008 06:41:37 GMT</pubDate>
    <description>&amp;gt;это не изврат а официальное документированное решение - назначать через GPO Security &lt;br&gt;&amp;gt;для каких групп (и юзеров) будет применятся данный GPO &lt;br&gt;&lt;br&gt;Это изврат, о чём не двусмысленно написано в гидах по внедрению, начиная с появления GP.&lt;br&gt;GPO не применяется на уровне групп (единственная возможность добиться применения к отдельным группам это использовать выделеные права ACL GPO-объекта, но это негибкое и нежелательное решение). Для GPO нет никаких групп, есть только сайт, домен и оп.&lt;br&gt;</description>
</item>

<item>
    <title>АДе - гиде? ;) (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39659.html#18</link>
    <pubDate>Wed, 09 Jan 2008 23:56:21 GMT</pubDate>
    <description>А подумать - больно да?&lt;br&gt;Вот вы описали какой у _вас_ мрачный бардак, но с чего вы взяли что так - везде?! При таком бардаке ничего не поможет, ни МСАД, ни ФОД, ни НДС :( Рзаве что 3 года расстрела для IT Manager&apos;a &#037;)&lt;br&gt;&lt;br&gt;Повторюсь - я не фанат именно M$AD, но каталоги - _нужны_. Без них с оффтопиком спорить гораздо труднее .....&lt;br&gt;&lt;br&gt;GR.&lt;br&gt;</description>
</item>

<item>
    <title>АДе - гиде? ;) (none)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39659.html#17</link>
    <pubDate>Wed, 09 Jan 2008 17:24:42 GMT</pubDate>
    <description>&amp;gt;Я учавствовал в создании одной сети в 2002 - ~60000 живых ...&lt;br&gt;&lt;br&gt;вот и хоца услышать - пардоньте - на койляд это сгондыбали и как это дело обслуживается?&lt;br&gt;&lt;br&gt;возмем васю из москвы, кот. захотел шару в ландоне и на ней каталог...&lt;br&gt;тока бяда - &quot;никто&quot; не знает (окромя участников &quot;процесса&quot;) - чё ентот каталог делает (шарит). Пишем реквесты их апрувят&lt;br&gt;где &quot;никто&quot; - аутотсос, и оно действительно не знает, мало того оно наняло адскогоодмина из &quot;индусии&quot; (в целях экономии ;)&lt;br&gt;&lt;br&gt;афигительно нужный сервис - гы-гы&lt;br&gt;&lt;br&gt;&quot;так и живем&quot; - датацентры с бардаком прав и битыми репликациями, кот. этиже права и корячат&lt;br&gt;&lt;br&gt;бесспорно - &quot;медальку&quot; а мобуть и орден за подвиг по развертыванию подобного МСглюкала получили причастные и неочень, вот тока жить от того легче не стало ;)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
