Estaciones Linux unidas a un Controlador de dominio

Ftp...

Moderadores: frank, dxfiles

Avatar de Usuario
ruben64
Mensajes: 205
Registrado: Vie, 19 Nov 2010, 08:45
Ubicación: Habana

Estaciones Linux unidas a un Controlador de dominio

Mensaje por ruben64 » Jue, 05 May 2011, 14:07

Hola a todos
Ya logré montar mi controlador de dominio en Debian con el Samba, a donde se me autentifican todas mis estaciones Windows de la red y ya tengo todo bajo control (usuarios, contraseñas, políticas, permisos, etc)
Pero se supone que al final de la migración, todas las estaciones de trabajo deban estar en Linux y ahí empieza mi ignorancia: ¿Cómo unir una pc con Linux a un controlador de dominio Samba?
Me han hablado del paquete Likewise-open, pero a ciencia cierta no tengo la menor idea de qué hacer. :?:
"El saber está repartido. Nadie puede decir que tiene en sus manos la verdad absoluta ..."

Avatar de Usuario
hugo
Mensajes: 1430
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: La Habana
Contactar:

Re: Estaciones Linux unidas a un Controlador de dominio

Mensaje por hugo » Vie, 06 May 2011, 20:08

El tema es que aunque la autentificación no debe ser un problema, creo que Linux no está concebido para establecer los permisos de los usuarios desde algo equivalente a un directorio activo.

Por cierto, por que no pones aqui el procedimiento que utilizaste para lograr montar todo en samba? Asi luego lo podemos pasar a la Wiki y podrán beneficiarse de tu experiencia muchos administradores que aun mantienen un servidor con Windows solamente para tener el directorio activo.
Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
- Edmund Burke

Avatar de Usuario
ruben64
Mensajes: 205
Registrado: Vie, 19 Nov 2010, 08:45
Ubicación: Habana

Re: Estaciones Linux unidas a un Controlador de dominio

Mensaje por ruben64 » Lun, 09 May 2011, 10:26

Bueno, lo de montar el Controlador de dominio con Samba es sencillo, no más entrar a nuestra Wiki y buscar "samba como pdc"
Después escoger el artículo "montar_un_pdc_con_samba_sin_ldap" y ahí está todo para crear el dominio y unir las estaciones Windows, así como crear los usuarios.
Ya la parte de administrar el tiempo de vida de las contraseñas, su historial, la longitud mínima que pueden tener, y muchas otas políticas más se logra con el comando "pdbedit" que forma parte de la suite Samba, y que te permite muchísimas opciones para administrar el PDC. Claro, todo es en modo texto, pero está muy bien explicado en el man, con un poco de dominio del inglés, por supuesto.
Volviendo al punto de partida, me gustaría poder entender entonces cómo está concebida una red Linux en cuanto al control de los usuarios, contraseñas, etc. ¿Qué sustituye al Active Directory en una red totalmente Linux, o sea, con servidores y estaciones de trabajo en Linux?
"El saber está repartido. Nadie puede decir que tiene en sus manos la verdad absoluta ..."

Avatar de Usuario
hugo
Mensajes: 1430
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: La Habana
Contactar:

Re: Estaciones Linux unidas a un Controlador de dominio

Mensaje por hugo » Lun, 09 May 2011, 11:54

Si, me refería mas bien a la parte de las políticas y los permisos. Quiere decir que con la utilidad pbedit que mencionas, se podrían establecer políticas de los clientes de Windows mas allá de los parametros de la autenticación y los permisos básicos de los archivos que conforman el perfil?
Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
- Edmund Burke

Avatar de Usuario
ruben64
Mensajes: 205
Registrado: Vie, 19 Nov 2010, 08:45
Ubicación: Habana

Re: Estaciones Linux unidas a un Controlador de dominio

Mensaje por ruben64 » Lun, 09 May 2011, 12:50

Lamentablemente no.
Cdo me refería a políticas hablaba de la parte relacionada con la autenticación, las cuentas de usuarios y derechos de acceso a los recursos de la red.
El Active Directory es un gran logro de Windows que todavía no se como sustituir en Linux. De ahí el origen de este debate. Yo quiero hacer en linux lo mismo que hacía en Windows, por ejemplo, que cuando el usuario despierte en su estación de trabajo y se loguee ya el servidor le diga la configuración del proxy de la red y no tenga yo que ir máquina por máquina configurándolo manualmente. Y volvemos a la pregunta inicial: ¿Como concibe Linux la relación cliente servidor en una red con un Controlador de Dominio?
Y si el concepto de Controlador de Dominio no existe en Linux ¿Cómo se concibe entonces el control centralizado de una red?
"El saber está repartido. Nadie puede decir que tiene en sus manos la verdad absoluta ..."

Avatar de Usuario
hugo
Mensajes: 1430
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: La Habana
Contactar:

Re: Estaciones Linux unidas a un Controlador de dominio

Mensaje por hugo » Lun, 09 May 2011, 15:33

Me temo que aun no se ha estandarizado nada equivalente al directorio activo para establecer políticas de seguridad sobre estaciones de trabajo que corran Linux; los administradores suelen utilizar una combinción de ssh, scripts y los comandos y herramientas existentes en los repositorios, pero hasta donde se no existe una herramienta unificada.

El problema suele ser justamente la diversidad del software libre; muchas distribuciones de Linux tienen su propia manera de hacer las cosas, y utilizan diferentes sistemas de inicialización, de paquetería, de motores de ventanas, diferentes estructuras de directorio, etc.

Además, hay programadores que prefieren usar para la configuración de sus aplicaciones el formato ini, otros prefieren xml, otros berkeleydb, otros utilizan archivos de configuración que mas bien parecen scripts, y hay herramientas que de hecho compilan la configuración en binario para una mayor optimización, etc.

Francamente, veo extraordinariamente difícil hacer una herramienta que pudiese gestionar eficientemente todo esto.
Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
- Edmund Burke

Avatar de Usuario
brainofkwolf
Mensajes: 67
Registrado: Vie, 29 Oct 2010, 15:46
Ubicación: Placetas
Contactar:

Re: Estaciones Linux unidas a un Controlador de dominio

Mensaje por brainofkwolf » Mar, 10 May 2011, 08:51

¿y entonces? ¿Que hacer?
Bien , es un tema de filosofía. Me dispongo al cambio... estoy trabajando en a migración por indicaciones precisas y sin pausa de mi MInisterio.... Tengo todas las PC con Linux en mi centro de trabajo...
No es Active Directory, ok; Me uno a la pregunta del colega...
¿QUÉ HAGO?
Esto realmente es un gran problema, al menos para nosotros los semianalfabetos en Linux y analfabetos funcionales en Administración de Redes (De cosas pequeñitas, por ejemplo una LAN con 15 PCs que se conectan a través de un router a INFOMED (con el firewall físico de 2 tarjetas de red por medio, proxy , etc)
Gracias de antemano.
    Mario Félix * DEBIAN

    Avatar de Usuario
    hugo
    Mensajes: 1430
    Registrado: Sab, 07 Ago 2010, 14:09
    Ubicación: La Habana
    Contactar:

    Re: Estaciones Linux unidas a un Controlador de dominio

    Mensaje por hugo » Mar, 10 May 2011, 12:59

    Todo depende de lo que se necesite hacer. Lograr una autentificación centralizada para los diferentes servicios es algo realizable. Ahora, implementar políticas de restricciones de software a nivel de cliente ya es algo más complejo. Por suerte, para asegurar Linux no suele ser necesario tocar tantas cosas como en Windows, de manera que tampoco es que haya una necesidad crítica de un equivalente al directorio activo.
    Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
    - Edmund Burke

    Avatar de Usuario
    ruben64
    Mensajes: 205
    Registrado: Vie, 19 Nov 2010, 08:45
    Ubicación: Habana

    Re: Estaciones Linux unidas a un Controlador de dominio

    Mensaje por ruben64 » Mié, 11 May 2011, 08:53

    A ver si entiendo:

    Yo he logrado que en mi red Linux-Linux por llamarlo de alguna forma, que las Estaciones de Trabajo obtengan el servicio DHCP, DNS, Proxy y Correo.
    Pero hasta ahí llego. La base de datos de los usuarios no la puedo tener centralizada, o tener una carpeta para cada usuario en el servidor, que le aparezca como un disco más cuando se loguea como hacía en Windows-Wndows o como hago en Windows-Samba.
    La seguridad la tengo que tener a nivel de Estación de trabajo, no a nivel de red.

    No me quiero meter ya en la parte complicada de las Políticas de configuración, solo quiero tener en mi red Linux-Linux, como dije antes, una base centralizada de los usuarios de la red, donde yo pueda manipular sus cuentas, contraseñas y permisos como hago actualmente en mi red Windows-Samba.
    "El saber está repartido. Nadie puede decir que tiene en sus manos la verdad absoluta ..."

    Avatar de Usuario
    elav
    Mensajes: 628
    Registrado: Sab, 07 Ago 2010, 14:09
    Ubicación: /var/www/foro
    Contactar:

    Re: Estaciones Linux unidas a un Controlador de dominio

    Mensaje por elav » Mié, 11 May 2011, 09:59

    ruben64 escribió:A ver si entiendo:

    Yo he logrado que en mi red Linux-Linux por llamarlo de alguna forma, que las Estaciones de Trabajo obtengan el servicio DHCP, DNS, Proxy y Correo.
    Pero hasta ahí llego. La base de datos de los usuarios no la puedo tener centralizada, o tener una carpeta para cada usuario en el servidor, que le aparezca como un disco más cuando se loguea como hacía en Windows-Wndows o como hago en Windows-Samba.
    La seguridad la tengo que tener a nivel de Estación de trabajo, no a nivel de red.

    No me quiero meter ya en la parte complicada de las Políticas de configuración, solo quiero tener en mi red Linux-Linux, como dije antes, una base centralizada de los usuarios de la red, donde yo pueda manipular sus cuentas, contraseñas y permisos como hago actualmente en mi red Windows-Samba.
    Lo que necesitas es integrar todos esos servicios contra un openLDAP. Hay muchas formas de hacerlo, no obstante, si quieres un método rápido, bueno, bonito y barato, prueba Ebox/Zentyal.
    ” ... Hacer uso de Software Libre es sentir entre tus manos, palpable y predecible, esa necesidad básica llamada Libertad al que todo ser humano aspira y que muchos por desconocimiento, o simplemente por no entenderlo, nunca podrán tener ... ”

    Responder