Чем заменить active directory
Перейти к содержимому

Чем заменить active directory

  • автор:

Чем заменить Microsoft Active Directory?

Все чаще мы слышим от наших заказчиков, что они сталкиваются с трудностями при закупке лицензий и продлении поддержки на продукты Microsoft. В такой ситуации задача импортозамещения распространенной MS Active Directory стоит сегодня перед многими организациями. На что сейчас можно заменить службу каталогов MS Active Directory, чтобы потом не остаться без централизованных средств аутентификации пользователей и управления конфигурацией компьютеров в домене?

19 сентября на онлайн-митапе К2Тех вас ждет обзор четырех российских продуктов для организации служб каталогов — ALD Pro, Альт Домен, РЕД АДМ Промышленная редакция и Атом.Домен.

В программе митапа:

  • Обзор актуальной ситуации на рынке
  • Демонстрация служб каталогов и их возможностей
  • Разбор особенностей миграции с Microsoft Active Directory
  • Практический опыт тестирования и внедрения решений
  • Разбор критериев выбора продукта для вашей организации

Спикеры:

  • Денис Мурунов, руководитель практики построения ИТ-инфраструктуры К2Тех
  • Сергей Верченов, руководитель практики инфраструктурного консалтинга К2Тех

В прямом эфире мы рассмотрим особенности отечественных служб каталогов, подходящих для замены Microsoft Active Directory и при переходе на Linux. Мы поделимся первыми результатами тестирования РЕД АДМ Промышленная редакция и Атом.Домен, а также расскажем о нашем опыте внедрения ALD Pro и Альт Домен.

На митапе мы разберем, какой продукт наиболее оптимален для миграции в зависимости от текущей инфраструктуры и потребностей компании. А также коснемся планов развития продуктов вендорами.

Регистрируйтесь на онлайн-митап по ссылке!

  • служба каталогов
  • microsoft active directory
  • ms ad
  • миграция с microsoft
  • ald pro
  • альт домен
  • ред адм
  • атом.домен
  • обзор служб каталогов
  • импортозамещение по
  • Блог компании К2Тех
  • Тестирование IT-систем
  • Системное администрирование
  • IT-инфраструктура
  • Конференции

Чем заменить Microsoft Active Directory: десять бесплатных альтернатив

Серьёзной проблемой, с которой сталкиваются компьютерные пользователи, является проблема конфиденциальности, а для руководителей и владельцев бизнеса важность этого вопроса особенно высока.

Есть немало возможностей по обеспечению конфиденциальности в операционной системе Windows. Однако если вы желаете добиться того, чтобы ваш сервер был надёжно защищён от посторонних людей, то нужно применять Microsoft AD — во всяком случае, в большинстве фирм выбирают именно этот вариант. Её наличие позволяет сделать так, что система будет доступна только вам и вашим работникам.

MAD представляет собой базу данных, разработанную компанией Microsoft. Вам требуется получение доступа к Microsoft Active Directory на компьютере, управляемом Windows Server, и она станет выполнять функции доменного контроллера. Всем сетевым пользователям придётся обращаться к этому контроллеру для получения входа в систему.

Здесь мы поговорим о десяти лучших альтернативах, которые разработчики распространяют бесплатно.

RazDC

Первым приложением этого ТОПа является программа RazDC. Она безопасна, легковесна, проста, бесплатна и предназначена для ОС Linux.

ПО интегрируется с MAD и имеет несложный интерфейс, подстраивающийся под все размеры экранов. Минусом программы является то, что она уступает в мощности прочим ПО из этой подборки. Однако если вы заинтересованы в легковесной альтернативе MAD, то рекомендуется использовать именно RazDC.

Apache Directory Studio

Данная программа имеет открытый код, в основе которого лежат сертифицированные серверы каталогов Java и LDAPv3. ADS может поддерживать Eclipse, KerberosV5 и др.

У вас есть возможность найти эту программу на официальном сайте, где она доступна для бесплатного скачивания. Но чтобы она работала, требуется наличие на компьютере не только ОС Windows, но и Java — как минимум одиннадцатой версии. Это ПО вы можете скачать с AdoptOpenJDK.

OpenLDAP

Это очередная бесплатная программа, имеющая открытый код и способная быть заменителем Microsoft AD. В её основе лежит легковесный протокол доступа к каталогу (LDAP). С помощью этой программы вы превращаетесь в администратора БД LDAP и получаете возможность для поиска, изменения, создания и удаления из неё любых элементов.

Пользоваться открытой реализацией LDAP несложно. Можно скачать и поставить программу на своё устройство с Windows, а потом применять следующие опции: управлять паролями, экспортировать и импортировать LDIF, просматривать схемы. И это лишь часть опций, обеспечивающих защиту ваших данных.

JXplorer

Если вам требуется межплатформенное решение, заменяющее программу MAD, присмотритесь к достаточно гибкому и просто настраиваемому ПО JXplorer. Оно работает под самыми разными операционными системами.

Программа создана на JAVA и обладает настраиваемым HTML-шаблоном. Она подходит для поиска, чтения и редактирования любого каталога LDAP посредством сервисов DSML и LDAP.

Есть два варианта программы — корпоративный и бесплатный. Для начала лучше попробуйте бесплатный вариант, и если решите, что без каких-то дополнительных опций вам не обойтись, то смело переходите на корпоративный.

FreeIPA

Программа создана фирмой Rad Har и считается очень хорошей альтернативой MAD для гаджетов под управлением Unix и Linux. Разработчики наделили данное ПО многими функциями продукта от Microsoft.

Программа обладает простым интерфейсом. Её ключевая опция — возможность управлять данными, связанными с безопасностью. Если у вас операционная система на базе Unix, то FreeIPA — это лучшая альтернатива MAD.

Samba

Сегодня рынок предлагает не очень много активных каталогов, предоставляющих возможность для создания БД на основе Unix и работы в OS Windows в качестве клиента. Программа Samba от компании Samba Team является одной из них. ПО считается очень качественной альтернативой MAD для операционной системы Unix, так как оно без затруднений функционирует в качестве клиента и в Windows, и в Unix.

С этой программой вы станете обладателем лучших качеств от обеих ОС — простота Windows и надёжность Unix. Подобная естественная связь получилась с помощью CIFS.

ПО распространяется на бесплатной основе, вы можете отыскать его на официальном сайте разработчика.

389 Directory Server

Это очередной бесплатный конкурент MAD для платформы Linux. Программа отличается простотой интерфейса, работать с ней может даже новичок.

389 DS — это ещё и мощная программа, отлично подходящая для того, чтобы на ней могли одновременно работать множество людей. Софтом обеспечивается совместимость сервера с LDAP 3, безопасная аутентификация и транспортировка посредством коммуникационного протокола TLS и фреймворка SASL.

OpenDJ

Даже название программы говорит о том, что она бесплатная и имеет открытый код. В ней предусмотрен несложный интерфейс, дающий возможность для создания базы данных того же типа, что и в MAD.

В ПО сочетаются LDAP3 и DSML2, благодаря чему обеспечивается бесперебойная работа системы. Одним из ключевых преимуществ OpenDJ является наличие сервера, построенного на Java и поддерживаемого Oracle, так что пользователь может быть уверен в защищённости системы.

Zentyal AD

Программа создана eBox Technologies и подходит для малых и средних корпоративных сетей. В ней предусмотрено наличие фреймворка, который позволяет без затруднений разрабатывать новые службы для Unix.

Является достойной альтернативой MAD, позволяющей формировать серверы на основе Linux. Как и некоторые другие упомянутые здесь программы, Zentyal может обеспечивать работу в системе пользователям ОС Windows, хотя размещение сети происходит на Linux.

ПО обеспечено технологией Single sign-on, в нём поддерживается шесть протоколов, в частности — POPv3 и SMTP. Программа является безопасным и продуманным решением. Если у вас установлена ОС Linux, рекомендуем использовать именно Zentyal, особенно учитывая то, что программа распространяется на безвозмездной основе.

Oracle Directory Server Enterprise Edition

Десятая программа моей подборки — ODSEE от компании Oracle — представляет собой очень качественное решение в этой сфере. К его функциональным возможностям относится наличие: web-консоли управления, синхронизации с AD, прокси-сервера LDAP и т.д.

Если вы заинтересованы в разноплановом приложении, то ODSEE является идеальным решением.

По мнению большинства экспертов и простых пользователей, Microsoft AD — это оптимальное решение для БД. Но рынком предлагаются вполне качественные аналоги. Возможно, вам стоит попробовать поработать с ними, чтобы выбрать вариант, наиболее полно отвечающий вашим запросам.

Для Astra Linux создан аналог Microsoft AD, чью поддержку требуют госзаказчики, когда хотят купить зарубежные ОС

Группа «Астра» разработала под свои ОС Astra Linux функциональный аналог Microsoft Active Directory. Поддержку именно этого зарубежного решения в первую очередь прописывают госзаказчики в тендерных документах, когда ставят перед собой цель любой ценой приобрести импортные ОС, а не российские.

Аналог Microsoft AD под Astra Linux

Как стало известно CNews, группа «Астра», известная разработкой и развитием линейки российских ОС AstraLinux, разработала программное решение ALD Pro для централизованного администрирования серверов и парков компьютеров.

Продукт позиционируется как функциональный аналог известного решения Microsoft Active Directory (AD) — службы каталогов, распределенной базы данных со сведениями об объектах в сети. Active Directory выступает системой аутентификации и авторизации пользователей и приложений.

ALD Pro работает под управлением ОС Astra Linux, развернутой в том числе на российских процессорах из линейки Baikal. Их разработчик, «Байкал электроникс», как и «Астра», входит в группу «Вартон».

«Разработчики “Астры” учли потребности современного рынка и решили распространенные проблемы, с которыми сталкиваются пользователи Linux, поэтому ALD Pro готово к использованию “из коробки”», — отмечает гендиректор группы «Астра» Илья Сивцев.

astra_600.jpg

«Астра» выпустила ALD Pro — программный комплекс для централизованного управления доменом на базе Astra Linux

Старт продаж ALD Pro намечен на декабрь 2021 г. Цену разработчики назвать пока не готовы.

О некоторых нюансах ALD Pro и других программных новинок «Астры», а также состоянии и перспективах бизнеса «Вартона» по линии ОС Astra Linux и линейки процессоров Baikal можно узнать из только что опубликованного развернутого интервью CNews Ильи Сивцева.

Возможности и особенности ALD Pro

Как сообщают разработчики, ALD Pro ориентирован в первую очередь на системных администраторов; его применение должно позволить им упростить работу и автоматизировать выполнение типовых задач.

В «Астре» уверены, что освоиться с ALD Pro будет легко даже без специфических знаний в области Linux. Интерфейс и ключевая функциональность аналогичны тем, что заложены в широко распространенном зарубежном ПО, решение легко разворачивается, работает без использования командной строки или разработки скриптов. Можно выполнять основные действия по одному клику и оперировать категориями, привычными администраторам и пользователям западных ОС.

Разработчики уточняют, что ALD Pro представляет собой набор интегрированных между собой модулей, составляющих полноценный инструмент для администрирования учетных записей пользователей и подразделений, ПК и серверов. В нем предусмотрены механизмы для управления групповыми политиками, детальной настройки домена, мониторинга ресурсов контроллера домена и аудита событий.

Бизнес и интернет будущего: кто выиграет в эпоху нейронета

При этом в ALD Pro имеются уникальные возможности, которых нет в других Linux-системах, например, можно выстраивать иерархии подразделений и назначать им групповые политики, говорят разработчики.

Функциональность ALD Pro шире, чем у других контроллеров домена, добавляют они. По нажатию одной кнопки решение развертывается с последующей миграцией данных о подразделениях, пользователях и компьютерах, доступна параллельная работа с уже существующими системами, включая MS Active Directory. Можно разграничивать и делегировать права на федеральном и региональном уровнях администрирования, после аутентификации удаленно подключаться к рабочим ПК, автоматически настраивать новые компьютеры и получать уведомления о важных событиях контроллера домена, так как мониторинг включен и настроен по умолчанию.

В «Астре» считают, что гибкость архитектуры ALD Pro позволяет расширять функциональность и подключать новые модули. Имеется API для интеграции со множеством популярных систем. ALD Pro построен на базе открытых компонентов, которые были доработаны, оптимально настроены и интегрированы между собой, что позволило создать надежное и отказоустойчивое решение.

«Сакральное» значение Microsoft AD для госзаказа

Как показывает практика CNews мониторинга госзакупок последних лет, если госзаказчик по тем или иным причинам хочет обойти запрет на закупку зарубежных ОС, он в первую очередь указывает в ТЗ на покупку ПО необходимость поддержки Microsoft AD.

Либо это требование указано в техзадании на закупку ОС «заранее неизвестного» вендора, и на основании него позже отвергаются любые заявки с предложение российских ОС, либо госзаказчик публикует обоснование невозможности соблюсти запрет на приобретение зарубежного софта, указывая, что ни одна ОС из реестра отечественного ПО при Минцифры Microsoft AD не поддерживает, в то время как эта поддержка критически необходима.

Представители «Астры» сообщили CNews, что выпуск их аналога Microsoft AD по ряду причин расстановку сил на российском рынке госзаказа вряд ли изменит. Возможность обосновать критическую необходимость в импортных ОС у госзаказчиков пока остается.

Чем заменить Active Directory? Рассказывает «Базальт СПО»

Разработчики ОС «Альт» создали решение для управления ИТ-инфраструктурой с операционными системами Windows и «Альт» из единого центра на основе единых групповых политик.

erid: LjN8KTEeS
ООО «ИТ Медиа»

erid: LjN8KXX2o
ИТ Медиа

Решение включено в каждый комплект поставки ОС и позволяет избежать двойных затрат на поддержку ИТ-инфраструктуры в переходный период.

Сегодня тысячам государственных и коммерческих организаций необходимо перевести свои цифровые инфраструктуры на российское ПО. Многие зарубежные вендоры покинули российский рынок, приостановив продажу и поддержку своих систем. У заказчиков возникли трудности с обновлением программных продуктов, с приобретением дополнительных лицензий и продлением текущих, с получением техподдержки. Эти риски особенно опасны для критической информационной инфраструктуры (КИИ). На их устранение направлен Указ Президента Российской Федерации №166 от 30 марта 2022 г. «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации», а также Постановление Правительства Российской Федерации № 1236 от 16 ноября 2015 «Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок перевод КИИ на российское программное обеспечение.

Проекты перехода на российское ПО длятся не один год, и в этот период в ИТ-инфрастрктуре должны одновременно работать компьютеры с ОС Windows и какой-либо из российских ОС, большинство которых создано на ядре Linux. Как интегрировать их в единое информационное пространство, чтобы избежать потери работоспособности цифровых ресурсов и исключить двойные расходы на администрирование корпоративной сети и обучение ИТ-персонала?

Как устроено централизованное управление ИТ-инфраструктурой и пользователями

Корпоративная цифровая инфраструктура объединяет серверы, рабочие станции, периферийные и сетевые устройства, а также пользователей. Для управления всеми этими объектами существует база службы каталогов: в ней хранится информация о каждом из объектов и иерархических связях между ними. База размещена на специальном сервере – контроллере домена1.

Первые проприетарные реализации службы каталогов появились еще в прошлом веке у Novell (Novell Directory Services) и Microsoft, есть также и свободные решения, построенные на openLDAP или Samba.

До недавнего времени практически все организации использовали службу каталогов Active Directory (MS AD) — проприетарное решение компании Microsoft. MS AD позволяет объединить пользователей и компьютеры в группы («Рабочие места в бухгалтерии», «Инженеры-проектировщики» и т. п.) и управлять ими по единым правилам. Такие правила называются групповыми политиками. Групповой подход существенно упрощает изменение существующих настроек — они применяются сразу ко всей группе компьютеров или пользователей, а добавленный пользователь автоматически получает установленные для его группы настройки.

Active Directory поддерживает файлообмен и служит для сквозной идентификации пользователей. Сотрудник вводит логин и пароль один раз — при входе в сеть, и получает доступ к программам и сервисам в соответствии с назначенными ему правами. Причем не важно, работает пользователь в офисе или удалённо.

Данные учетных записей хранятся на контроллерах домена, защищенных от внешнего доступа. Для идентификации пользователей применяется протокол Kerberos, который обеспечивает безопасную идентификацию, препятствующую перехвату паролей по сети.

Чем заменить инструменты Microsoft при переходе на российскую ОС

Когда встает задача миграции с Windows на российскую ОС на ядре Linux, требуется найти замену Active Directory. Причем такую, которая способна одновременно применять групповые политики к компьютерам с Windows и Linux, а также к их пользователям. Однако ни одна из свободных систем не позволяет решить эту задачу, в том числе и широко распространенные в мире свободного ПО Samba и FreeIPA.

FreeIPA разработан Red Hat – американской компанией, которая является одним из ведущих мировых производителей операционных систем на ядре Linuх. Решение работает только с компьютерами под ОС на ядре Linux, но не умеет управлять пользователями, а Samba предназначена для замены контроллера домена Windows и управления Windows-машинами и пользователями этой ОС. Для организации совместимого с Windows файлохранилища FreeIPA использует механизмы Samba. Как видим, ни одно из этих решений не является полноценной заменой Active Directory.

Проблему решили разработчики компании «Базальт СПО». Они дополнили линейку операционных систем «Альт» набором инфраструктурного ПО, которое реализует групповые политики для компьютеров и пользователей ОС «Альт», тем самым обеспечивая единое управление ОС «Альт» и Windows. Решение представляет собой модификацию свободной разработки проекта Samba, дополненную инструментарием управления групповыми политиками. Это современный российский, не имеющий аналогов на отечественном и международном рынке программный комплекс.

Инженеры «Базальт СПО» реализовали уже довольно большой список групповых политик. Среди них — управление внешним видом рабочего стола пользователя, выполнение скриптов при входе или выходе в систему, управление всеми политиками браузеров Firefox и Chromium, а также отечественным Яндекс-брузером, создание ярлыков общих папок, установкой и удалением ПО, управление службами и сервисами компьютера и многие другие. Список постоянно расширяется вслед за потребностями пользователей, которых становится все больше и больше.

Шаблоны групповых политик ОС «Альт» доступны международному сообществу разработчиков свободного ПО. Они размещены на международном ресурсе admx.help. Здесь публикуют свои политики Microsoft, Citrix, Google, VMware и другие компании.

Для формирования и реализации групповых политик специалисты «Базальт СПО» разработали и включили в ОС «Альт» графические приложения, которые позволяют решать эти задачи так же, как в Windows. Администраторам понадобится минимум времени, чтобы их освоить.

Сценарии миграции доменной инфраструктуры на ОС «Альт»

Инструмент управления доменной инфраструктурой, интегрированный в ОС «Альт», позволяет выполнить переход плавно, бесшовно. Интеграция рабочих мест с российской ОС в инфраструктуру Active Directory выполняется с сохранением возможностей управления инфраструктурой и пользователями, которые предоставлял MS AD.

Преимущество плавного способа миграции в том, что он не требует «революционных» одномоментных замен компьютеров с Windows на компьютеры с ОС «Альт». Можно поэтапно переводить пользователей на «Альт», управляя рабочим окружением и правами доступа пользователей с помощью общего инструментария. Пользователи практически не заметят изменений.

Чтобы подобрать оптимальный сценарий миграции, необходимо проконсультироваться со специалистами «Базальт СПО» или системного интегратора, имеющими опыт внедрения ОС «Альт».

Инструментарий для создания и применения групповых политик, разработанный «Базальт СПО», успешно применяется в масштабных проектах миграции ИТ-инфраструктур на ОС «Альт». Министерство цифрового развития и связи Новосибирской области реализовало комплексный проект по переводу региональной инфраструктуры на отечественное ПО. В рамках проекта системный интегратор НТЦ «Галэкс» (Galex), партнер компании «Базальт СПО», сформировал программно-аппаратный комплекс «Патриот», в состав которого вошли ОС «Альт» и прикладные программы компаний «Р7-Офис» и «Лаборатория МБК». По мнению руководителей Минцифры Новосибирской области, применение средств миграции позволило осуществить перевод внутренней инфраструктуры на отечественное ПО плавно, без резких изменений, а также внедрить единый техстандарт для обслуживания всех рабочих станций, вне зависимости от установленной операционной системы. Это снизило затраты на обслуживание рабочих мест.

Федеральная таможенная служба России реализует пилотный проект по переводу доменной структуры единой службы каталогов Единой автоматизированной информационной системы таможенных органов на отечественную программную платформу. В рамках проекта отрабатывается схема постепенной замены доменной структуры управления, авторизации и аутентификации на основе Microsoft AD на аналогичную структуру с применением групповых политик ОС «Альт». Эту схему планируют применять в региональных подразделениях ФТС по всей стране.

Компьютерный парк Нижнетагильской школы №100 превышает 500 единиц, из них около 200 ПК работают под ОС «Альт». Для управления доменом ИТ-специалисты школы применяют программу ADMC, встроенную в ОС «Альт Сервер» 10, и инструментарий RSAT Windows 7. Обе программы имеют схожий интерфейс и внутреннюю логику, что очень упрощает их совместное использование. Заложенные в ADMC возможности уже сейчас перекрывают большую часть задач, возникающих в повседневной работе с доменом: создание и редактирование информации о пользователях и компьютерах, настройка общих папок и т. п. ИТ-специалисты школы планируют в дальнейшем совсем отказаться от использования Windows и RSAT.

Решение «Базальт СПО» для бесшовной миграции с Windows на ОС «Альт» снижает риски сбоев в работе систем и позволяет избежать двойной нагрузки на ИТ-департамент и двойные расходы на поддержку ИТ-инфраструктуры в переходный период. Протестировать решение можно прямо сейчас. Для этого достаточно бесплатно скачать дистрибутивы ОС с сайта «Базальт СПО» и воспользоваться документацией.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *