<br><br><div class="gmail_quote">2008/11/11 SISMONDA Fernando <span dir="ltr"><<a href="mailto:fernando@sismonda.com.ar">fernando@sismonda.com.ar</a>></span><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div class="Ih2E3d">Guy Fawkes wrote:<br>
> Buenas a todos,<br>
> pensaba hacer todas las preguntas en el post de "despliegue masivo"<br>
> pero me parecio meter mucho ruido.<br>
><br>
> Me gano la vida como admin de win$ (ahora mas consultoría que otra<br>
> cosa) y siempre quise saber como sería montar una red 100% GNU/Linux<br>
> corporativa<br>
><br>
> Mis preguntas:<br>
><br>
> 1) Que producto autentifica al usuario y al equipo en una red<br>
> corporativa? (simil domain controller, AD en win$)<br>
</div>Podes autenticar contra ldap (openldap)<br>
<div class="Ih2E3d">><br>
> 2) Como se utiliza el nivel de seguridad/autentificación para que los<br>
> usuarios utilicen servicios como de impresión, file server, navegacion<br>
> utilizando un single logon?<br>
</div>Al tener los usuarios de los sistemas el file server (nfs, hereda los<br>
permisos del sistema), navegación (filtras con squid por grupos/usuarios<br>
en ldap), y para imprimir cups (supongo que hereda los usuarios del<br>
sitema, tienen que estar en el grupo cups, pero nunca lo configure con<br>
ldap o use).<br>
<div class="Ih2E3d"><br>
><br>
> 3) Para el manejo de parches/actualizaciones en win$ existe un<br>
> producto llamado WSUS. Basicamente es un repositorio que baja todos<br>
> los parches que queramos. Luego en base a determinadas reglas (lease<br>
> políticas grupales) yo distribuyo los parches que quiero a<br>
> determinados equipos. ¿Existe algún producto similar en Linux?. Por lo<br>
> que leí en otro post se hace a traves de scripts. No es que reniegue<br>
> pero estaría bueno algo con una interface GUI y que se pueda<br>
> prescindir de que el admin tenga que tenerla clara con el tema scripting.<br>
</div>Yo use software privativo para hacer actualizaciones de software en<br>
servidores (opsware) (igual el proceso lo hace un administrador porque<br>
son todos servidores y el servicio debe restablecerse antes de que<br>
termine la ventana de mantenimiento).<br>
<div class="Ih2E3d">><br>
> 4) Linux tiene algun producto de instalación remota OS? esto es, placa<br>
> de red PXE se registra y el servidor le envía la imagen para instalar.<br>
</div>En el trabajo uso kickstart de redhat (el equipo bootea por red e<br>
instala el software según el perfil definido), se que ubuntu porto la<br>
implementación pero no lo pude probar. No encontré mucha doc al<br>
respecto tampoco.<br>
<div class="Ih2E3d">><br>
> 5) Y la ultima, existen un monton de productos (M$ y no M$) que te<br>
> permiten hacer un inventario, acceder remotamente, etc etc. (ej.<br>
> OpenView, Aranda, Tivoli, SMS) que homonimo hay para Linux? Es bueno?<br>
</div>Tivoli también esta para correr en linux. En software libre tenes el<br>
OCS Inventory (<a href="http://wiki.ocsinventory-ng.org/index.php?title=Main_Page" target="_blank">http://wiki.ocsinventory-ng.org/index.php?title=Main_Page</a>).<br>
><br>
> Muchas gracias por adelantado,<br>
><br>
><br>
<br>
Saludos<br>
<br>
--<br>
SISMONDA, Fernando Miguel<br>
<a href="http://www.sismonda.com.ar" target="_blank">www.sismonda.com.ar</a><br>
skype: fmsismonda<br>
msn/gtalk: <a href="mailto:fernando.sismonda@gmail.com">fernando.sismonda@gmail.com</a><br>
Cel: 1560027849<br>
<font color="#888888"><br>
<br>
--<br>
Ubuntu-ar lista de correo<br>
<a href="mailto:Ubuntu-ar@lists.ubuntu.com">Ubuntu-ar@lists.ubuntu.com</a><br>
Modifica tus opciones o desuscribite en: <a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-ar" target="_blank">https://lists.ubuntu.com/mailman/listinfo/ubuntu-ar</a><br>
Siempre leer, comprender y aplicar nuestra etiqueta: <a href="https://wiki.ubuntu.com/ArgentinaTeam/EtiquetaML" target="_blank">https://wiki.ubuntu.com/ArgentinaTeam/EtiquetaML</a><br>
<br>
</font></blockquote></div><br>Muchas gracias Fernando,<br><br>Asumiendo que utilizo openldap como servidor de red, cada servicio que quiero publicar y que autentifique a su usuario de red tiene que tener un modulo para que trabaje con ldap?<br>
Ej. Quiero poner un servidor de streaming, tengo que investigar que en las caracteristicas del servicio soporte autentificación ldap? Vos utilizas este metodo para la red de tu trabajo?<br><br>Para el tema de parches/actualizaciones existe alguna alternativa que conozcas no privativa?<br>
<br><br>