LINUX.ORG.RU
ФорумAdmin

Управление LDAP (*nix)

 ,


0

2

Добрый день.

Компания растёт, и вот спустя полгода после моего прихода, я решил провести первый аудит учетных записей. Открыл каталог, и сразу закрыл, ибо матерных слов столько не знаю! До моего прихода «к власти», никто такого слова, как «Аудит» не слышал, это тоже проблема, но что имеем, то имеем. Сходил в курилку, и принял решение; СНЕСТИ к чертовой бабушке! А после поставить все с 0, ибо наворотили. Из рисков сразу всплыло; -В будущем может возникнуть подобное снова. -«Человеческий ресурс», как обычно ограничен бюджетом, и нужна автоматизация.

Посетила меня следующая мысль, а почему бы не переложить задачу по заведению/контролю/ведению/ пользователей на плечи руководителей отделов, кадры. Ну скажем пришел новый сотрудник, руководитель отдела сам садится и заводит ему учетную запись, почту, настраивает телефонию, выдает права доступа. Раз в 2-3 месяца, руководитель отдела, проводит самостоятельно аудит, дабы не было дублирования прав и прочей чехарды по каждому пользователю. Небольшой опрос, и идея зашла большинству, а главное тем у кого деньги!:) Далее бюджет/выбор ПО. Вот собственно к сообществу и вопрос на счет ПО, а бюджет я уже подобью. Из того что близко похоже, это freeipa, но хотелось бы услышать иное мнение. ps Виндовые решения не интересны.


Ответ на: комментарий от thesis

А никто не говорит, что должен.

Админа должно колыхать как заводить всё это в администрирумых им системах так, чтобы оно работало. А имена, должности и пр. ему скажут.



и нелегкая судьба любого одушевленного юнита, шатающегося по конторе

Да, только колыхать эта судьба будет начальника этого юнита и он не с бухгалтерией пойдет разбираться и не с отделом кадров.

zgen ★★★★★
()

Википедия


В круг типовых задач системного администратора обычно входит:

    ...
    создание и поддержание в актуальном состоянии пользовательских учётных записей;
    ...
frunobulax ★★★
()
Ответ на: комментарий от thesis

Админа вообще не должны колыхать имя, должность

Его и не колышит, получил бамажку, завел юзвера, дальше дело эникеев.

anc ★★★★★
()
Ответ на: комментарий от anc

Две вещи делают мне ржать на ЛОРе: деление на «админов» и «эникеев» и деление на «кодеров» и «программистов».

thesis ★★★★★
()
Ответ на: комментарий от anc

Вы рассматриваете варианты компаний, в которых руководство не понимает ценность ИТ. У нас все иначе. Все наши решения обсуждаются, и это решение было принято, так как плюсов полно, а минус всего один! Это как раз о тех, кто не умеет пользоваться инструкциями (у нас таких нет, или быстро уходят). Скоро займемся разработкой/внедрением.

hwnsk
() автор топика
Ответ на: комментарий от zgen

Не во всех компаниях ИТ структура, является просто отделом! Ниже поясню как можно проще, дабы не взорвать мозг. :)

В нашей компании, мы предоставляем ИТ-услуги. Чтобы было понятно схема работы такая, ИТ-Бизнес-пользователь. Это не значит, что ИТ выше бизнеса, но Бизнес является неким фаерволом между ИТ и пользователями (для простоты, ИТ и бизнес, партнеры!). Если услуга предоставляется криво, то бизнес задает вопрос ИТ, а не пользователи! При этом, пользователь имеет некий открытый «порт» в ИТ (сервисдеск например), разумеется с фильтрацией, (инструкции, документы, приказы и т.п.) что исключает «Админы все сломали», так как иначе ИТ может поднять вопрос в рамках партнерства, о возможном обучении человека, либо его замене. Отмечу, что каждая услуга описана в документе, который бизнесом был изучен и принят. Угадай что будет в случае истерики?:) Прально, выговор, и объяснительная, далее изучение вопроса. Доведя то подобного, инициатор проблемы отвечает перед бизнесом (премии, чай, апельсины. Шутка конечно, но мысль думаю донес). Справедливо, правда? Практика показывает, что в 99.9% случае инициатор проблемы - пользователь услуги! В моем случае, ИТ узнает о проблемах с предоставлением услуги быстрее пользователей (я думаю понимаешь о чем я), и сразу добавляется еще один фильтр к общению, «мы уже в курсе, работаем над решением». Это к слову, происходит не чаще «затмения»

«ААААА, все сломалось», я встречал когда руководил ИТ, где десктопы гордо назывались серверами. Если бизнес не понимает ценность ИТ, то это проблема тех, кто поддерживает и развивает ИТ инфраструктуру в рамкой компании, в ином случае ИТБДСМ какой-то получается.

Мир тебе!:)

hwnsk
() автор топика
Ответ на: комментарий от hwnsk

сорри, слишком в куче всё я вообще не распарсил даже с третьего раза

zgen ★★★★★
()

Из того что близко похоже, это freeipa

https://www.freeipa.org/page/Documentation <<< Документация. В интернет есть руководства. Собери стенд. Проверь работу, функции.

Используй Ubuntu lts.

Aspid
()
Последнее исправление: Aspid (всего исправлений: 1)
Ответ на: комментарий от hwnsk

Энтерпрайз как он есть. Не удивлюсь, если задачу в исходном посте тебе поставили сверху, а не ты сам ее придумал в курилке.

bigbit ★★★★★
()
Ответ на: комментарий от hwnsk

Вы рассматриваете варианты компаний, в которых руководство не понимает ценность ИТ. У нас все иначе. Все наши решения обсуждаются, и это решение было принято, так как плюсов полно, а минус всего один! Это как раз о тех, кто не умеет пользоваться инструкциями (у нас таких нет, или быстро уходят). Скоро займемся разработкой/внедрением.

Как в такой прогрессивной компании получился такой бардак в учетных записях..?

DALDON ★★★★★
()
Ответ на: комментарий от DALDON

Как говорил Задорнов «энергия без вектора».

anc ★★★★★
()
Ответ на: комментарий от bigbit

Начинай удивляться. Сверху только небо.

hwnsk
() автор топика
Ответ на: комментарий от DALDON

Я тоже задавал подобный вопрос. Ответ на него прост, -Забили болт, отложили на потом…, то есть он динамический.:) Для меня это не особо важно. Важны и сроки/цена решения. Вопрос по прежнему открыт.

hwnsk
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.