<br><br><div class="gmail_quote">2008/11/11 SISMONDA Fernando <span dir="ltr">&lt;<a href="mailto:fernando@sismonda.com.ar">fernando@sismonda.com.ar</a>&gt;</span><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div class="Ih2E3d">Guy Fawkes wrote:<br>
&gt; Buenas a todos,<br>
&gt; pensaba hacer todas las preguntas en el post de &quot;despliegue masivo&quot;<br>
&gt; pero me parecio meter mucho ruido.<br>
&gt;<br>
&gt; Me gano la vida como admin de win$ (ahora mas consultoría que otra<br>
&gt; cosa) y siempre quise saber como sería montar una red 100% GNU/Linux<br>
&gt; corporativa<br>
&gt;<br>
&gt; Mis preguntas:<br>
&gt;<br>
&gt; 1) Que producto autentifica al usuario y al equipo en una red<br>
&gt; corporativa? (simil domain controller, AD en win$)<br>
</div>Podes autenticar contra ldap (openldap)<br>
<div class="Ih2E3d">&gt;<br>
&gt; 2) Como se utiliza el nivel de seguridad/autentificación para que los<br>
&gt; usuarios utilicen servicios como de impresión, file server, navegacion<br>
&gt; utilizando un single logon?<br>
</div>Al tener los usuarios de los sistemas el file server (nfs, hereda los<br>
permisos del sistema), navegación (filtras con squid por grupos/usuarios<br>
en ldap), y para imprimir cups (supongo que hereda los usuarios del<br>
sitema, tienen que estar en el grupo cups, pero nunca lo configure con<br>
ldap o use).<br>
<div class="Ih2E3d"><br>
&gt;<br>
&gt; 3) Para el manejo de parches/actualizaciones en win$ existe un<br>
&gt; producto llamado WSUS. Basicamente es un repositorio que baja todos<br>
&gt; los parches que queramos. Luego en base a determinadas reglas (lease<br>
&gt; políticas grupales) yo distribuyo los parches que quiero a<br>
&gt; determinados equipos. ¿Existe algún producto similar en Linux?. Por lo<br>
&gt; que leí en otro post se hace a traves de scripts. No es que reniegue<br>
&gt; pero estaría bueno algo con una interface GUI y que se pueda<br>
&gt; prescindir de que el admin tenga que tenerla clara con el tema scripting.<br>
</div>Yo use software privativo para hacer actualizaciones de software en<br>
servidores (opsware) (igual el proceso lo hace un administrador porque<br>
son todos servidores y el servicio debe restablecerse antes de que<br>
termine la ventana de mantenimiento).<br>
<div class="Ih2E3d">&gt;<br>
&gt; 4) Linux tiene algun producto de instalación remota OS? esto es, placa<br>
&gt; de red PXE se registra y el servidor le envía la imagen para instalar.<br>
</div>En el trabajo uso kickstart de redhat (el equipo bootea por red e<br>
instala el software según el perfil definido), se que ubuntu porto la<br>
implementación pero no lo pude probar. &nbsp;No encontré mucha doc al<br>
respecto tampoco.<br>
<div class="Ih2E3d">&gt;<br>
&gt; 5) Y la ultima, existen un monton de productos (M$ y no M$) que te<br>
&gt; permiten hacer un inventario, acceder remotamente, etc etc. (ej.<br>
&gt; OpenView, Aranda, Tivoli, SMS) que homonimo hay para Linux? Es bueno?<br>
</div>Tivoli también esta para correr en linux. &nbsp;En software libre tenes el<br>
OCS Inventory (<a href="http://wiki.ocsinventory-ng.org/index.php?title=Main_Page" target="_blank">http://wiki.ocsinventory-ng.org/index.php?title=Main_Page</a>).<br>
&gt;<br>
&gt; Muchas gracias por adelantado,<br>
&gt;<br>
&gt;<br>
<br>
Saludos<br>
<br>
--<br>
SISMONDA, Fernando Miguel<br>
<a href="http://www.sismonda.com.ar" target="_blank">www.sismonda.com.ar</a><br>
skype: fmsismonda<br>
msn/gtalk: <a href="mailto:fernando.sismonda@gmail.com">fernando.sismonda@gmail.com</a><br>
Cel: 1560027849<br>
<font color="#888888"><br>
<br>
--<br>
Ubuntu-ar lista de correo<br>
<a href="mailto:Ubuntu-ar@lists.ubuntu.com">Ubuntu-ar@lists.ubuntu.com</a><br>
Modifica tus opciones o desuscribite en: <a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-ar" target="_blank">https://lists.ubuntu.com/mailman/listinfo/ubuntu-ar</a><br>
Siempre leer, comprender y aplicar nuestra etiqueta: <a href="https://wiki.ubuntu.com/ArgentinaTeam/EtiquetaML" target="_blank">https://wiki.ubuntu.com/ArgentinaTeam/EtiquetaML</a><br>
<br>
</font></blockquote></div><br>Muchas gracias Fernando,<br><br>Asumiendo que utilizo openldap como servidor de red, cada servicio que quiero publicar y que autentifique a su usuario de red tiene que tener un modulo para que trabaje con ldap?<br>
Ej. Quiero poner un servidor de streaming, tengo que investigar que en las caracteristicas del servicio soporte autentificación ldap? Vos utilizas este metodo para la red de tu trabajo?<br><br>Para el tema de parches/actualizaciones existe alguna alternativa que conozcas no privativa?<br>
<br><br>