LINUX.ORG.RU
ФорумAdmin

Active Directory - Astra Linux Воронеж

 


0

4

Добрый день коллеги. Прошу подсказать.

Поставили задачу заменять Windows на Astra Linux (Воронеж).

Вопрос, машины которые будут работать под Линуксом в домене Windows, смогут получить сетевые папки с которыми пользователь работал на Win?

(Залогинился по пользователем в Linuxe, сетевых папок пользователя нет. Настраивать каждую машину и указывать путь к папке через smb ну так себе задача).

Буду рад услышать любую информацию или почитать. Спасибо.

Если у тебя есть DFS, либо некоторая структурированность сетевых ресурсов, то ты можешь прописать их через подключение посредством autofs.

И покидать на рабочий стол пользователям символьные ссылки на точку монтирования сетевых ресурсов.

В autofs можно настроить подключение по kerberos ticket`у.

Раскидывание конфигурации autofs можно автоматизировать черех ansible / puppit или средствами самой астры.

kostik87 ★★★★★
()
Последнее исправление: kostik87 (всего исправлений: 1)

Буду рад услышать любую информацию

Техническая поддержка

или почитать

https://wiki.astralinux.ru

Ну, правда, зачем платить за дистрибутив и поддержку, а потом просаживать время впустую на не профильных сайтах? (да, лор в этом отношении не профильный, потому что «убунту - не линукс». Так вот, астра - еще более «не убунту», скажем так :)

aol ★★★★★
()
Последнее исправление: aol (всего исправлений: 1)
Ответ на: комментарий от Nikolay82

Astra это не совсем debian, может с smb тут и помогут но вот как правильно мандатные права настроить никто не подскажет

Kolins ★★★★
()
Последнее исправление: Kolins (всего исправлений: 1)
Ответ на: комментарий от Nikolay82

не все могут платить за поддержку

особенно не могут те, кто эту астру с торрентов скачал? :) но, тут уж, реально, не понятно, зачем…

(так-то, там первый год поддержки включен в стоимость покупки)

aol ★★★★★
()
Ответ на: комментарий от Shushundr

именно поэтому, я подозреваю, в отечественной ОС используется реализация мандатного контроля, отличная от SELinux, верифицированая забыл уже каким отечественным институтом.

aol ★★★★★
()
Ответ на: комментарий от aol

«Astra Linux OS developed for Russian Army has its own mandatory access control.» (источник)

«разработана системная библиотека с удобным программным интерфейсом доступа к механизму мандатного разграничения доступа. Обеспечено взаимодействие входящих в состав операционной системы клиент-серверных компонент, а также файловых систем(ext3, CIFS) с механизмом мандатного разграничения доступа.»

Управление в графическом режиме с помощью графического инструмента fly-admin-smc:
Панель Управления -> Безопасность -> Политика безопасности -> Мандатный контроль целостности
В консольном режиме:
set-fs-ilev
unset-fs-ilev

«Для организации доменной структуры разработана подсистема Astra Linux Directory (ALD) на базе открытых стандартов LDAP.»

Shushundr ★★★★
()
Последнее исправление: Shushundr (всего исправлений: 6)

2020, П. В. Буренин, П. Н. Девянин, Е. В. Лебеденко и др. ; под ред. П. Н. Девянина, Безопасность операционной системы специального назначения Astra Linux Special Edition: учебное пособие [3-е изд., перераб. и доп.], 403 с.
Libgen:3260764, ISBN:9785991208079

Shushundr ★★★★
()
Ответ на: комментарий от anonymous

Воронеж скачать нельзя. Стоит он примерно 30 тыс. рублей и без лицензии его использовать нет смысла. И нельзя.

Aceler ★★★★★
()
Последнее исправление: Aceler (всего исправлений: 1)
Ответ на: комментарий от Nikolay82

Тогда не надо использовать малоизвестные проприетарные дистрибутивы. Оказать квалифицированную помощь по ним может только их техподдержка, так как только они знают, как их разработчики изуродовали базовый дистрибутив.

einhander ★★★★★
()

Если выбор дистрибутива не важен, то можно поднять за 10 минут на openSUSE Leap 15.5 контроллер домена на основе Samba AD.

Скрипт автоматизирует установку Samba AD+DDNS+DHCPD.

https://www.opennet.ru/tips/3240_opensuse_samba_dns_dhcpd_postfix_vsftpd_ldap.shtml

Ненужно настраивать каждую машину и указывать путь к папке…. DHCPD и DDNS тебе помогут!!!

…. а при желании и другие прибамбасы!

demo13
()
Последнее исправление: demo13 (всего исправлений: 2)
Ответ на: комментарий от demo13

Если выбор дистрибутива не важен, то можно поднять за 10 минут на openSUSE Leap 15.5

А ты хорошо читаешь, только заголовок, до второго предложения в теме даже не доходишь.

Поставили задачу заменять Windows на Astra Linux (Воронеж).

Вот оно.

anonymous
()
Ответ на: комментарий от Nikolay82

Astra Linux — платный и весьма дорогой дистрибутив.

Если твое руководство требует его ставить и не покупать, советую искать новую работу.

Потому что иначе без всяких шуток можно получить уголовку.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от anonymous

А ты хорошо читаешь? или ты русскага изыка не понималь? …или с логикой савсэм плёхо? :-)))

ЕСЛИ!!! выбор дистрибутива НЕ важен!!! —>>> то можно за 10 минут решить проблему!!!

… а ЕСЛИ!!! Важен!!! , то танцуй дальше с бубном!

:-)))

Я предложил вариант решения, а что ты можешь предложить? .

demo13
()
Последнее исправление: demo13 (всего исправлений: 3)