Strona korzysta z plików cookies w celu realizacji usług i zgodnie z Polityką Plików Cookies.



20.07.2020

Baramundi

Pomoc w czasie pandemii.
20.07.2020

Stop infekcjom

CloudGuard
17.07.2020

Analiza zagrożeń

Kaspersky Threat Attribution Engine
17.07.2020

Strażnik danych

QGD-1602P
16.07.2020

Dysk przemysłowy

Transcend MTE352T
16.07.2020

Połączenie sił

Fugaku
16.07.2020

Brama bezpieczeństwa

Check Point 1570R
23.06.2020

PLNOG Online

PLNOG Online
23.06.2020

Nowe zagrożenie

Ramsay

Linux pod kontrolą Active Directory

Data publikacji: 19-06-2015 Autor: Jacek Kurek
Za pomocą GPO możemy...
Dzięki GPO możemy określić...

Przygotowane i skonfigurowane oprogramowanie Centrify Server Suite daje nowe możliwości w zakresie integracji Linuksa z Active Directory. Jedną z najciekawszych jest zarządzanie Linuksem za pomocą mechanizmu zasad grupy, dostępnego w serwerowych wydaniach Windows.

W poprzednich artykułach z cyklu „Linux pod kontrolą Active Directory” nawiązaliśmy do koncepcji scentralizowanego zarządzania infrastrukturą informatyczną, w której maszyny linuksowe zrzeszone są, podobnie jak wszystkie stacje robocze z popularnym systemem konkurencyjnym, w domenie Windows. Pokazaliśmy interesujące oprogramowanie dostarczane przez firmę Centrify, które umożliwia zarządzanie „pingwinami” za pomocą kontrolera domeny.

Rozwiązanie to, choć co do istoty samego zarządzania Linuksem za pomocą Windows Servera może budzić pewne wątpliwości, w wielu sytuacjach jest udogodnieniem w realizacji codziennych obowiązków związanych z utrzymaniem firmowej infrastruktury. Pokazaliśmy poprzednio, jak za pomocą Server Suite podłączyć maszyny z systemem Linux do Active Directory. Zadanie to stanowiło pierwszy etap założonej integracji dwóch różnych OS-ów.

W redakcyjnym „labie” przygotowaliśmy kontroler domeny wyposażony w system Server Suite oraz testowe stacje robocze z Debianem na pokładzie i zainstalowanym agentem Centrify. Dzięki niemu maszyny te (po uprzednim wprowadzeniu opisanych wcześniej zmian konfiguracyjnych) stały się pełnoprawnymi członkami domeny. Możemy teraz sprawdzić, jak zarządzać linuksowymi stacjami roboczymi za pomocą mechanizmu GPO.

> Pozory mylą

Po zainstalowaniu Centrify Server Suite Standard Edition na serwerze pracującym w charakterze kontrolera domeny oprócz aplikacji Access Manager i Deployment Manager zostało wprowadzonych w systemie kilka niewidocznych na pierwszy rzut oka zmian. Jedną z nich jest możliwość tworzenia stref bezpośrednio z poziomu przystawki Użytkownicy i komputery Active
Directory, co skrzętnie wykorzystaliśmy podczas definiowania nowych stref dla testowych stacji roboczych. Gdy uruchomimy Menedżera zasad grupy (przystawka gpmc.msc), dostrzeżemy nowe ustawienia (Centrify Settings), i to zarówno dla kategorii Zasad Komputera (Computer Configuration), jak i tych odnoszących się do użytkowników (User Configuration).

Jeśli w edytorze rozwiniemy nową kategorię opatrzoną logo Centrify, szybko zorientujemy się, że lista zawartych w niej opcji jest dosyć uboga. Szczęśliwie nie wyczerpuje to wszystkich możliwości, jakie w zakresie zarządzania Linuksem z poziomu GPO oferuje oprogramowanie dostarczane przez Centrify. Skromną domyślną listę ustawień propagowanych za pomocą GPO wkrótce rozszerzymy, korzystając z udostępnianych przez producenta predefiniowanych schematów w postaci plików XML

Pełna treść artykułu jest dostępna w papierowym wydaniu pisma.

.

Transmisje online zapewnia: StreamOnline

All rights reserved © 2019 Presscom / Miesięcznik "IT Professional"