:shock: !
این ابزارها و سرویسها : SMB - CIFS - SAMBA - NFS و ... دقیقا" چطوری معادل AD هستند ؟ AD یک محیط یکپارچه برای "توسعهء مدیریت" و اعمال قواعد/محدودیت های "سازمانی" و پیاده سازی یک Directory Service و ... است . من یه لیست خیلی مختصر از ویژگیهای AD در ویندوز 2003 لیست میکنم تا روشن بشه چرا عرض کردم حداقل در این یک حوزه هنوز مایکروسافت حرف اول رو میزنه :
- الف- توسعهء مدیریت
1. مدیریت هماهنگ و مرکزی کاربران - سرویسها - کامپیوترها - سرویسهای کامپیوترها - سخت افزارهای متصل به تمام کامپیوترها و ...
2. نصب / لغو نصب نرم افزارهای تمام دامنه ، پیام رسانی ، مانیتورینگ ، کنترل همزمان و ... تمامی کاربران و کامپیوترهای دامنه
3. قاعده مند کردن کاربرد نرم افزارهای کاربردی ، انتقال خودکار اطلاعات از شبکه به سیستمها و بالعکس ، نصب خودکار نرم افزارها و به روز رسانی ها ، مدیریت مرکزی آنتی ویروسها ، فایروالها و ...
ب- اعمال قاعده/محدودیت
1. روی ساعات مجاز کاربری از سیستم و شبکه
2. روی نرم افزارهای نصب شده ، سرویسها اجرا شده و ترافیک شبکه مجاز و غیر مجاز
3. روی اطلاعات ارسال شده یا دریافت شده ، مسنجرها ، مرورگرها و ...
و...
ج- سرویسهای امنیتی
1.مدیریت مرکزی EFS ( یا Encrypting File System )
2. مدیریت مرکزی IPSec ( سیاست امنیت روی لایهء IP بصورت هماهنگ )
3. مدیریت مرکزی احراز هویت و تصدیق اعتبار ( Kerberos-integrared Directory Service )
4. هماهنگی و یکپارچگی کامل سیستم با M$ CA ( یا Certificate Authority )
و ...
برای تمام وظایف فوق ، خصوصا Security Policy Deployment در سطح یک سازمان ، (= یک دامنهء فعال ) راهکارهای متعددی مبتنی بر سورس آزاد
وجود داره ، به عنوان مثال ناول همین حالا یک Directory Service خوب و یک CA قدرتمند داره . اما همانطور که عرض شد :
نقل قول:
دقیقا" Integrity
تمام این ویژگیها بصورت یکدست و یکپارچه (=مناسب برای راه حلهای گسترده و سازمان مقیاس ) هنوز در دنیای سورس آزاد معادلی ندارن . شاید بزودی شاهد نسل خاصی از لینوکسهای ناول باشیم که "بعضی" از این قابلیتها رو ارائه کنن ، هر چند که تصور نمیکنم به این زودی ها ، این سطح از یکدستی در سرویسهائی مثل EFS و IPSec بتونه بصورت رایگان ارائه بشه .
برای اینکه کمی ذهن لینوکس کارانی که با دنیای ویندوزهای سرور بیگانه هستند به ارزش AD معطوف بشه ، یه مثال میزنم ؛ سعی کنید این مسئله رو حل کنید :
شما به عنوان یک مدیر سرور لینوکس که دو سه تا مدرک بین المللی هم دارید وارد یک شرکت نسبتا" بزرگ میشید و ازتون میخان ASAP شبکه شرکت رو برای سرویس دهی داخلی و دسترسیهای خارجی راه اندازی کنید . لیست الف شامل وظایف اولیه و لیست ب شامل وظایف روزمره شما است :
لیست الف:
- راه اندازی کلیهء سرویس دهندگان شرکت برای ارائه سرویس DNS و File و DHCP و Print و Authentication و Authorization
- راه اندازی یک سیستم منطقی برای امضای دیجیتالی ایمیلها و فایلها برای امنیت تبادلات داخلی/خارجی ، بصورتی که با اکانت کاربری هر کارمند معادل و قابل پیگیری باشه
- راه اندازی سیستم امنیتی به خصوصی برای جلوگیری از تهدیدهای داخلی : Sniffing - Spoofing- و ...
- وجود کنترل روی نرم افزارهائی که کاربران نصب میکنن خصوصا برنامه های P2P و مالتی مدیا و مسنجر ، حتی الامکان لغو امکان دسترسی به نرم افزارهای غیر مرتبط با فعالیتهای شرکت به غیر از برنامه های A و B و C
- امکان جستجو بین فایلها ، چاپگرها و ... سایر منابع قابل اشتراک با سطوح مدیریت شده و قابل پیکره بندی مجدد
لیست ب:
- کنترل اعتبار کاربران برای استفاده از سیستمهای شخصی و سایر سیستمها
-امکان انتقال اطلاعات اکانت و داده های شخصی موجود در پروفایل و Home از یک دپارتمان به دپارتمان دیگر بعد از انتقال کارمندان
- امکان بازگشائی رمز فایلهای رمز شده کاربرانی که اخراج شده اند یا به دلیل عدم رعایت حجاب اسلامی توسط حراست اداره دودر گردیده اند ، جهت حصول اطمینان از همکاری یا عدم همکاری افراد فوق الاشاره با اجانب خصوصا امریکای جهانخوار
- تغییر دائمی سطوح دسترسی به شبکه - سرویس ها و ...
- کنترل ترافیک اینترنت
- کنترل سایتهای وب یا سایر سرویسهای اینترنتی جهت جلوگیری از عبور و مرور کاربران در سایتهای مستهجن در ساعات اداری
- کنترل پروتکلهای معتبر و غیر معتبر در تبادلات داخلی شبکه و تبادلات خارجی
- بررسی هم زمان فعالیتهای کاربران - محدودیت در استفاده از سخت افزار یا فضای دیسک یا سی دی و ...
یقینا" شما ( که به لطف دو سه تا مدرک بین المللی تونستید یک کار خوب پیدا کنید ) میتونید با استفاده از یک قطار از محصولات سورس آزاد ، طی مدتی حدود یک تا یک سال و نیم ( :P ) ، به بعضی از این درخواستها جواب بدید و بعضی دیگه رو هم بپیچونید و بگید دارید بهش رسیدگی میکنید ( Who Cares? (:D) ) اما اگر قبل از شروع مجاهده فی سبیل الله ، یه تماس با دوستتون ( که هر چند MCSE داره اما بخاطر گوش دادن موسیقی غیر مجاز چند وقت پیش از محل کار بیرونش کردن ) بگیرید بهتون خواهد گفت که فقط با خرید یک نسخه از ویندوز 2003 سازمانی و نصب و پیکره بندی صحیح AD و CA و یک صبح تا بعد از ظهر صرف وقت برای ثبت نام کاربران در دامنه ، میتونید براحتی ِ فشردن چند کلید ، به تمامی درخواستهای لیستهای الف و ب جواب بدید .
<span dir=ltr>
- My Lovely Kiddie Linuxz teach me everyday think of Freedom but as an inpy ( Folks you would wanna name them " Ronin " ) i am always thinking of "Free-thinking" . you know man, according to "the" Truth there is no Holyman ( or any damn holy-idea ) outta here , No Pay No Play
</span>
خوش باشید :)