Как стать автором
Обновить

Комментарии 109

А где же ОС Эльбрус?
об этом не знают даже в МЦСТ, судя по всему

http://mcst.ru/os_elbrus
image
Знают.
По информации с mcst.ru/programmnoe-obespechenie-elbrus вам расскажут о том, что в нее входит «по запросу на фирменном бланке предприятия», а скачать получить дистрибутивы на дисках можно после заключения договора поставки.
Поигрались в опенсорс и хватит.
НЛО прилетело и опубликовало эту надпись здесь
К сожалению, там есть только пара мануалов и презентация. Никакой технической информации там не нашлось, только общие термины и описание того, как все прекрасно.
Из того что там написано и показано у меня возникает ощущение, что это форк Mint.
Но это не точно (с) :)
А что такое Mate с репозиториями Ubuntu в большинстве случаев? Mint.

У минта свой репозиторий для своих и форкнутых пакетов.

Для своих и форкнутых да, но репозитории Ubuntu тоже используются. Скажем:
Следующие НОВЫЕ пакеты будут установлены:
  nzb
Обновлено 0 пакетов, установлено 1 новых пакетов, для удаления отмечено 0 пакетов, и 76 пакетов не обновлено.
Необходимо скачать 118 kB архивов.
После данной операции объём занятого дискового пространства возрастёт на 305 kB.
Пол:1 http://mirror.yandex.ru/ubuntu xenial/universe amd64 nzb amd64 0.2-1 [118 kB]
Получено 118 kB за 0с (259 kB/s)
Альфа ОС выглядит как клон Elementary OS
НЛО прилетело и опубликовало эту надпись здесь

Астра 2.12 вышла не так давно. Свежак, можно сказать! "Почти stretch"! ))

Я поймал себя на мысли, что я не знаю, по каким параметрам сравнивать LINUX-дистрибутивы.

Имхо важнейший параметр для серверной ОС — это актуальность пакетов в её репозитории.
Серверное ПО постоянно обновляется, исправляются найденные уязвимости. Безопасность сети и данных предприятия зависит не в последнюю очередь именно от того, насколько быстро исправление только что найденной 0-day уязвимости попадёт в репозиторий, а оттуда и на сервер компании.
два года назад цеплял к Астре дебиановские репозитории, актуальные на тот момент (нужен был gcc не ниже 4.8.2, а Астра могла только 4.4.2). получившийся зверь нормально работал, при том что софт я на него портировал с QNX. вопрос в легитимности, но на это контролирующие органы могут в силу невеликой компетентности и закрыть глаза.
как сейчас, не знаю, сферу деятельности сменил и теперь преимущественно на CentOS (деплой) и Ubuntu (разработка)

У Альт не только KDE, но и Mate, это официально поддерживаемые. Есть ещё starter kits, Там DE на любой вкус.

Спасибо, исправил.
Странно, что для сравнения Web серверов ссылаются на устаревающий Apache. А как же Nginx в связке с php-fmp? Это направление последнее время набирает обороты и задвигает неповоротливого индейца на второй план.
Проблема в том, что все пакеты в «отечественных» ОС — устаревшие. Nginx есть только в составе 2х из них, точно не помню, каких именно. И он там не свежий. Тут проблема не того, что лучше или популярнее, а того, что есть и в каком состоянии в «отечественных» ОСях.
Вот-вот! Именно устаревшие! Получается что в большинстве случаев «импорто-замещения» используется копирование импортного, к тому же без последних исправлений багов, но зато прошедшее «одобрямс» всевозможных министерств.

Держал в руках астру — нгинкса там нет, приходится прикручивать репозиторий. Ансибл настолько устаревший (2.2), что очень часто спотыкаешься на баги и грабли, которые уже как минимум пару лет как устранены в последних релизах. Опять же, для нормальной авторизации требуется пакет, которого в репозиториях астры нет, а в дебиановском — присутствует. И это при том, что астра вроде как использует ядро дебиана, представленного в stretch версии.
Есть несколько непониманий в этом направлении
1. не во всех устаревшие
2. если устаревшие, то на сколько?
3. Выбирается наиболее проверенное ПО, стабильное. Если есть желание проверять не стабильные, но зато свежие сборки со свежими же релизами ПО можно использовать ежедневные сборки РОСЫ например, из АБФ. Но нужно отдавать отчет в том, что что-то может не работать, или работать не так.
НЛО прилетело и опубликовало эту надпись здесь
И снова ROSA — RH, нет, РОСА плоть от плоти Mandriva. А вот Альт не от Мандривы пошел а от Mandrake.
А где в тексте статьи или в табличках вы увидели, что ROSA — это RH? Там написано Mandriva. И про Альт написано, что он давно отпочковался от Mandrake.
>для ROSA — Red Hat, для Calculate — Gentoo и т.д. И только для Альт уже настолько давно отпочковался от Mandriva, что его можно считать самостоятельным 
Мой косяк, шапку исправил. В описаниях дистров все норм, а с шапкой косяк вышел, слишком много инфы пришлось перелопатить…
да и мандраке с своими мандривами это попытка франков изобразить что они могут редхат изобразить в своём видении с своими перепевами.
альт — это исходно дебиан, но пакетный менеджер rpm,
как и суся и её клоны — слакварь с пакетным менеджером rpm.
есть грубо говоря bsd стиль (слак, суся), system-V стиль (рх и все его последователи) и своё видение — дебиан (и его клоны и попутчики как альт).
пакетные менеджеры (rpm, dpkg, tgz/pkgtools) с системами управления и конфигурирования дистрибутивов существуют ортогонально — какие было удобно на тот момент, когда соответствующий дистрибутив устаканивался, почему вроде разные системы управления, а пакетный менеджер rpm.
позже, с приходом кучи своих систем управления, линуксовых, как в конечном итоге стал systemd — разница в дистрибутивах вымылась (перед ним ещё было несколько цирков с клоунами всеобщего счастья и благоденствия).
я конечно более 10 лет с администрированием не связан, но что-то руки ещё помнят…
Гента — это попытка сделать совсем слаку с сорцов.
Похоже вы не в теме, но Роса типа кобальт и т.д. включая Ынтерпрайз это именно CentOS. Так что, то что прописано в реестре это «плоть от плоти» CentOS, Мандрива у них на поиграться, кстати у АльтерОС тем же направлением пошло.
 > Я привык к OpenFire. Он есть в составе Calculate. Так же есть ejabberd в составе ROSA, Альт, РЕД ОС и Astra. 
В ROSA испокон присутствует openfire. В случае нехватки какого-то пакета можно написать в чат @rosalinux вам обязательно помогут
В документации и ROSA Wiki нет упоминаний о OpenFire. Есть только ejabberd.
Вот ссылка на список jabber-серверов в ROSA.
А судя по вашему предыдущему комментарию, я вообще не понимаю, откуда вы информацию берете…
из официальных репозиториев дистрибутива,
mirror.rosalinux.com/rosa/server/6.6/repository/x86_64/contrib/release/openfire-3.9.3-1.res6.noarch.rpm
тем более сам когда-то контрибьютил данный пакет и занимался локализацией его
В таком разе Роса меня еще больше устроит.
По вопросам импортозамещения создан специальный чат в телеграм:
t.me/import_subst
присоединяйтесь, там представители различных дистрибутивов, которые вам помогут
По вопросам импортозамещения создан специальный чат в телеграм

Но ведь...

Дык всем...

:) да, поржал.
большей частью соблюдают запреты только те, кто работает с ГТ, во избежания триппера, а остальные с визгом в модных трендах… но куда и как вывезет?
бывает что на народ тот же дуров ведёт как классический штрейкбрехер, т.е. работает с нужными органами, а на виду — тщательно собачатся, чтобы всякие полоумные только там и собрались. (см. анекдот про круизный лайнер, полный самых красивых «блондинок»).
> С СУФД и Банк клиентами все несколько сложнее. Официально все это может работать чуть ли не на всех «отечственных» ОС.

тут верно в точности до наоборот, среди российских банков только единицы поддерживают условно российские ОС.
Я поймал себя на мысли, что я не знаю, по каким параметрам сравнивать LINUX-дистрибутивы.

Сравнивать надо с прототипом и все станет ясно. Я работал на большинстве отечественных Linux и сравнить их с прототипом очень трудно: прототип бежит вперед, а наши топчутся на месте. И главное как они помогают импортозамещению приложений?

Уже лет 10 пользую альт на серверах. Очень нравится. Всегда справлялся без техподдержки, поскольку хватает информации в списках рассылки и с форума, которые являются основными каналами общения и в которых можно получить ответы практически на все вопросы достаточно быстро. Правда, и запросы у меня маленькие — веб сервер, DHCP, раздача интернета, ну может, еще и samba, squid да openfire. Берется минимальный дистр, а затем накатываются нужные пакеты по списку — получаем заточенную систему под свои задачи.
Заточенную но уже не сертифицированную систему ((

Таки я вас умоляю… Неужели вы всерьез считаете, что сертификация — это вопрос технический? Он всегда был и будет вопросом политическим и финансовым. Вам шашечки или ехать? Я выбираю ехать и ехать надежно. С этой точки зрения альт меня вполне устраивает, а в то, что фсб способно реально проверить отсутствие закладок даже в минимальном дистрибутиве — извините, не поверю.

ФСБ способно прийти и проверить версии установленных пакетов. Если эти версии не будут сертифицированными, возможно у вас будут небольшие проблемы

В случае с государственными организациями вряд ли получится использовать Libre Office, ведь в рамках импортозамещения в реестре присутствую «шикарный» отечественный продукт под названием «Мой офис». Thunderbird также скорее всего в пролете.
А почему «шикарный» в кавычках? Просто я его не видел (Libre Office хватает), но шуму насчет него очень много.
Если не прокатит Libre, то будет коллапс, потому что в этом случае не прокатит вообще ни один пакет из репозитория или из состава ОС, ибо если один пакет можно, то почему другой нельзя? И если один нельзя, то и все остальные нельзя…
Btw, в реестре Минкомсвязи помимо моего офиса есть еще р7 про, если мне память не изменяет…
LibreOffice is community-driven and developed software, and is a project of the not-for-profit organization, The Document Foundation

The Document Foundation
Headquarters: Berlin, Germany

Из-за того, что написано выше, одно из МинКоеЧегоТам однозначно заявило, что переход на LibreOffce нельзя рассматривать как надлежащее исполнение требований

мин-чего?
по безопасности отвечают две федеральные службы, и по ПО в таких случаях будут именно они рассматривать вопросы, а не мин-чего-то-там. т.к. требования их в первую голову.

Одно из министерств, яростно выпускающее приказы по импортозамещению.

С САПР-пакетами я еще не разбирался.

Как-то так с ними:
image
isicad.ru/ru/articles.php?article_num=20481

А пока можно без проблем импортозаместить САПР, если ОС винда)
С САПР не понятен вопрос, если вообще отечественные САПР, то их много, причем хороших или очень хороших, но они все под винду. А вот если Вы имели в виду под Linux то да, практически нет
Я так понимаю автору нужно именно под линукс.
В идеале — под линукс, ибо придется переходить на него. Остается вариант с RDP и использованием там ПО под Windows, но это такое…
а то что в кулуарах, когда общался с вашими конкурентами с нанокада — есть сборки под линь, но строго для определённых клиентов и строго определённых конфигураций.
У нас сейчас идут опытные работы. Если мы уже начнём переход на линукс, то переводить будем всё, в том числе приложения, PLM и т.п. Поэтому срок 2023 год. Первые альфа- бета-версии могут появится раньше. Сборки будут естественно под российские линуксы.
я вообще-то не понимаю сильной платформозависимости,
если вычислительное ядро — там нет затыков, если не пришлось его писать под особенности форточек, графика — тот же opengl, как тот же каспер производит свои утилиты обновления под windows и линукс — граф. библиотеки qt, приложены к приложению. от системы только запрос ресурса и передача данных, а они в рамках того же posix стандарта microsoft выполняются, иначе их министерство обороны обидится.
как у тех же сапр-ов с юникс платформ — есть рекомендуемые дистрибуции, т.к. это корпоративный рынок — красная шапка в энтерпрайзе, в свободном исполнении — центос.
для пользователей обычных какую-нибудь lts ubuntu. да собственно первым же вариантом, центосом можно ограничиться, как xilinx и altera с своими САПР для ПЛИС.
тот же каспер производит свои утилиты обновления

По-моему сравнение с антивирусами вообще неуместно — САПР намного сложнее.
я вообще-то не понимаю сильной платформозависимости,

Печать. Вывод текстов на экран. Куча различных интерфейсов. Всё это очень платформозависимое.
ладно, мы уже оффтопим…
но, скажем так, не сколько платформенозависимо, в отличии от антивирусов, а ресурсоёмко.
поэтому ядро вылизывается, интерфейсы пишутся на отТБМсь.
зы. я сам в середине 90х участвовал в НПП Релекс, когда делали по аналогии с дельфи средой ЯВУ для СУБД, потом уже лет через 10 СЗИ.
и знаю — что критичную часть, ядро — берут и вылизывают, а на некритичную часть кидают практикантов и студентов.
в итоге такое спагетти.
Мы вылизываем всё.
В защиту Компаса скажу, что мне нравится то, что они делают. Сам пользуюсь время от времени, чертежи черчу.
я имхо «тракторист», ещё с 80-х быстрее клавой чем мышкой…
в итоге, сколько долбался с CAD — openscad наше всО.
там последовательно набираешь, захотел — сначала union, посмотрел как накладывается, потом difference или объединение…
чем долго мышкой вымучивать, имея точные размеры…
зы. у нас в концерне недавно один с стороны рукамиводитель ИТ тоже поТБМил разделение контуров, вылезло в свете критической ИТ инфраструктуры ЖОПЫ, но да ладно. внешний контур был только для связности с внешним миром и виндов там не было с 99 года, печалька. я его как раз до 2007 года сделал и ушёл на другую область (вернулся к программированию).
2snowbar — хоть и критическая масса админов и программистов на виндах собрана — теми же фс* регуляторами вполне рассматривается и мягко направляются переходы. это немного прямее и жёстче чем минсвязи.
как будет критическая масса набрана, всё устаканится, не микрософт определяет всю жизнь в ИТ. масса им, микрософт, набрана серьезная, но… как они сами вытворяют…
Спасибо автору статьи за похвалу нашего предприятия. Мы действительно уже 14 лет делаем сами свою операционную систему и больше 10 лет гипервизор. Чаще всего нам не верят, пишут что этого не может быть никогда, но мы есть.

По поводу запроса дистрибутива. По состоянию на вечер 24 апреля Андрей Сысоев у нас систему не запрашивал. Завтра проверим ещё раз, может быть отрезал спам-фильтр.
Частное лицо у вас никак версию для тестирования получить не может в принципе?
На данный момент физическим лицам на тестирование систему получить нельзя. Но ситуация будет меняться.

Во второй половине года мы выпускаем первую версию нашего офисного пакета. После этого будет создан первый релиз всей системы.
Тогда же должен появиться легальный способ попробовать систему не юридическим лицам.
Upd: Проверили. Действительно, на прошлой неделе 17.04 был запрос. В ответ на запрос было выслано NDA. Ответа пока нет.
Мне ответа до сих пор не пришло.
P.S.2.: «От автора»

Не понимаю почему вы извиняетесь. Вы проделали огромную работу! С огромным интересом прочитал статью, подчерпнул множество полезной информации, мелких фактов, и уверен, что все это пригодится не только мне. В общем, спасибо. А опечатки/субъективность/неточности — это мелочи.
Спасибо! Работа действительно огромная, и информации было перелопачено огромное количество. Хоть и не все ситиемы были «потроганы» в итоге.
Рад, что кому-то полезно)
Поддерживаю за огромную работу! Спасибо!
Ну на счет отсутствия техподдержки Calculate Вы не совсем правы. Может это еще не уровень коммерческих дистров, но уже что-то. Плюс я думаю, как только процесс импортозамещения реально пойдет (а выбора нам не оставляют), то думаю и уровень ТП станет другим.
Это не совсем то, чего хочется от поддержки продукта. Просто написать специалисту и спросить как решить задачу — это одно. А вот если разработчик несет ответственность — это совершенно другое.
Почтовый клиент. Thunderbird есть во всех клиентских (а часто и в серверных) «отечественных» ОС.
Браузер. Как минимум Mozilla Firefox есть во всех ОС. Яндекс.Браузер так же можно установить на все ОС.

Только это не заслуга "отечественных" ОС. Они даже для защиты данных не могут использовать российскую криптографию.

Была бы она в реестре Минкомсвязи — была бы в списках. А так — не знаю, где она… Предположения есть, конечно, но это такое…
1) В реестре эта система не входит в подкласс «операционные системы», а является «Прикладное программное обеспечение общего назначения».
2) Ссылка на ресурс приводит к 404.
там просто две разные ссылки склеились в одну — так неаккуратно ведется реестр
если вторую ссылку удалить, то по первой ссылке goslinux.fssprus.ru написано, что это операционная система ФССП (службы приставов) с бесплатным правом инсталляции (возможно поэтому ее так замаскировали в реестре)
Тогда надо выяснять, что с лицензионным соглашением, и что с поддержкой… Если что-то стоящее, придется ж статью дописывать… Шо ж вы творите-то?!)
Взялся за гуж…
Работа действительно стоящая! Респект.
Сам работаю в бюджетной федеральной конторе, стоял вопрос о замещении. Но… так же проведя исследования и опрос среди своего «местного населения», поднял руку и послал, тем более, что окончательное решение за мной о таком переходе. А подчинятся «наивысшей мудрости защитников отечественного», без предоставления доказательства о полной разработке отечественного компилятора для всех этих систем, — не дождутся. Особенно интересно было когда из реестра исключили, после моего письма, так называемые продукты «мультимедиа» типа полный аналог Adobe, BlackMagic, Avide и др.
По ОС РОСА. Пользовался ей. Очень понравилась. Стабильная, настройка не вызывает лишних вопросов. Нужно было замещение АД, почтового сервера и тестовый разворот документаоборота. Всё развернулось с пол пинка. Минус оказался потом, когда после обновления, толи из-за ошибки сети, толи из-за ошибки пакета, слетели настройки.
«Отечественная ОС», «импортозамещение»…
Уже смешно до слёз…
А где же русский «транслятор-собиратор» «Ц»? :)

Astra CE 1.6? Где такую нашли? Вы уж определитесь CE или SE.

И зачем хамить?
На скринах QP ОС уж очень сильно режут глаза программы, которые выглядят как вчистую содранные WordPad, Total Commander, VirtualBox итд. Интерфейс, копирующий современные версии винды, вызывает вопросы. Наименование дисков в виндовом стиле и виндовая файловая система вызывают еще больше вопросов.
Много сомнений вызывает отсутствие в сети анализов и разборов живых дистрибутивов системы. Короче говоря, очень сильно пахнет очередным BolgenOS-ом.
Я упоминал о странностях с интерфейсом =)
Отсутствие анализов и разборов скорее всего вызвано тем, что система не может быть получена не организацией. При запросе на «потестить» вам высылается формуляр, который должен быть подписан руководителем организации и выслан разработчикам почтой. Те, кто этот квест в итоге прошел, скорее всего не будут еще и статьи писать по этому поводу, или видео записывать, ибо мороки слишком много, а выхлоп нулевой. Я вот на голом энтузиазме пока тяну…
Понятное дело. Но для бизнес сегмента покупать кота в мешке такое себе мероприятие. Я бы лично точно не стал. И большинство думаю тоже выбирает обычно зарекомендовавшие себя продукты.
Они там конечно что-то обещали к концу года выкатить на публику, посмотрим что будет.
Для бизнес-сегмента импортозамещение не обязательно. Они как сидели на Windows и фривар Linux — так и будут сидеть и дальше ровно… А вот госконторам — обязательно.
НЛО прилетело и опубликовало эту надпись здесь
Тут вопрос совсем не в том, что это хорошо или плохо. Так-то пофиг конечно.
Просто
«QP ОС не является клоном какой-либо другой операционной системы и разработана «с нуля»...»
Как я понял, «с нуля» значит, что они взяли ядро Linux, и дальше все сами допиливали… Но это все из их же презентаций и с сайта… А вот взять в штат дизайнера интерфейсов, видимо, что-то не позволило…
«Главное же то, что там у нее под капотом!..» (с) слова продавца подержанных автомобилей.
Тогда это уже не с нуля. Просто очередной дистр линукса (с навернутым из коробки вайном?). При чем даже оригинальность прикладного софта под вопросом, уж больно проги эти похожи на уже существующие. Вот прям один в один как в истории с Дениской получается.
Еще нашел обсуждение данного чуда в группе ReactOS, там тоже провели анализ имеющихся скриншотов и крайне сомневаются в его оригинальности.
image
Извините, я всё-таки опять встряну. Когда мы говорим «с нуля», это означает, что сделано действительно заново. Это не Linux! Боже, сколько раз уже приходилось это писать!

Внутренняя структура ядра разбита на слои по безопасности и в целом подобна ядру Windows.
Диспетчер задач написан полностью заново.
Менеджер памяти написан заново.
Драйверы файловых систем написаны заново.
Сетевые стеки написаны заново.
Формат исполняемых файлов собственный — CMF (за исключением .Net приложений, для которых поддерживается PE).
Подсистема безопасности написана заново.
Визуальная подсистема написана заново. Для графики разработана собственная библиотека Guido, именно та, которую вы принимаете за «перелицованную винду». Это сделано заново, ребята!

Система не раздаётся всем подряд только лишь потому, что на неё потрачены многие человекодесятилетия. Когда кто-то заново компилирует Linux, они и всем подряд раздают, им не жалко, они ж не сами программировали годами это всё.

Сейчас заканчивается разработка пакетной установки компонентов системы, раньше можно было инсталлировать только целиком. На этой неделе впервые заработал наш видеоплеер, месяц назад резко улучшился сниффер сетевых пакетов.

Мы намеренно каждый раз делаем интерфейс похожим на одно из популярных приложений, чтобы людям было удобно. В каждой программе по нажатию на F1 выдаётся полноценный PDF документ с описанием приложения.

Да, ошибки до сих пор есть. Офисный пакет ещё весьма далёк от совершенства. В редакторе исходного кода программ нет автоподстановки методов. Но он работает, компиляция идёт и программы запускаются.

Не судите опрометчиво, пожалуйста…
Лучше всего, попробуйте сами.

Версия для физических лиц появится, скорее всего, осенью. Возможно, она будет совмещена с договором на bugreport.

Вот так. Сумбурно, вы уж извините.
В таком случае ваша ОС бесполезна от слова совсем. Никто не будет писать ПО специально под одну-единственную систему, которая стоит на 1.5к ПК…
Количество ПК с нашей QP ОС будет увеличиваться…

Уважаемый Snow_Bars. Вы решили встать в оппозицию к нашему предприятию. В этом есть ваше полное право. Но если вы решили протестировать все операционные системы в реестре Минкомсвязи, так давайте уже, тестируйте. Не нужно навешивать ярлыки и рисовать кресты там, где вы ещё ни разу не были. Нет большой сложности в том, чтобы прислать нам отсканированную подписанную копию NDA. Мы вам сразу пришлём образ загрузочного USB-накопителя. Вы нас честно обругаете. Но, по крайней мере, вы будете знать: в России есть настоящая отечественная операционная система. А вместе с вами об этом узнают и другие. И будет меньше людей, которые голословно называют нашу разработку очередным Linux-ом и ругают нас разными нелестными словами.

Вы не представляете, как сложно у нас получить подпись руководителя, имеющего право подписи. Учитывая то, что ему-то как раз Ваша ОС и не нужна. А если учесть еще и тот факт, что он этой подписью берет на себя ответственность…
Придется вам ждать моего обзора до момента выхода вашей сборки для тестирования физлицами.
И я не встал в позицию оппозиции, я просто думаю широко и предвижу тонкие места.
К тому же, статьи я пишу как физическое лицо, не представляющее никакую организацию. А вы предлагаете за меня брать ответственность руководителю моей организации, как за автора статей… Я могу лично вам свою подпись поставить на NDA и прислать. Раз уж мы говорим о непредвзятом отношении. И статью целую запилить, если будет исчерпывающая документация. Но вас же это не устроит.
Андрей Сысоев aka Snow_Bars, Научно-техническое предприятие «Криптософт» готово предоставить вам индивидуальную сборку операционной системы QP ОС с несколько урезанным функционалом взамен на обязательство написания обзорной статьи на электронном ресурсе habr.com.

Если вы согласны, то подробности соглашения будут высланы вам электронной почтой в понедельник или вторник 29-30.04.2019. (Нам потребуется небольшое время для подготовки соглашения).
Согласен.
НЛО прилетело и опубликовало эту надпись здесь
я правильно понимаю что когда вы пишете у дистрибутивов «присоединяется к AD» мы можем просто войти в AD под пользователями которые там добавлены и на этом весь функционал этого присоединения заканчивается? или есть еще что-то?
Вы задаете странные вопросы.
Служба AD — это Служба_каталогов. Она просто хранит информацию и предоставляет доступ к чтению этой информации. Если вы имеете в виду иной функционал, предоставляемый контроллерами домена Windows, такой, как, например, групповые политики, то это другие система, которые базируется на AD, со своим функционалом.
Отсюда делаем вывод, что AD, как таковой, в принципе не предназначен ни для чего другого, кроме предоставления информации о объектах, входящих в его состав. Все остальное — это надстройки над ним.
Далее. «мы можем просто войти в AD...» Мы не входим в AD, AD предоставляет нам возможность авторизоваться на устройстве. Таким образом, введя машину под управлением Linux в домен, мы получаем возможность авторизовываться на этой машине с учетной записью, входящей в этот домен. Так же на этой машине можно настроить выдачу прав суперпользователя для авторизованных юзеров. Плюс еще можно организовать доступ к сетевым ресурсам с разграничением прав доступа на уровне групп и пользователей домена, и настроить offline авторизацию на машине, когда контроллер домена недоступен. Но это уже такое.
Если вопрос заключается в организации работы групповых политик в Linux — это вопрос, который вызывает горячие споры, и он не решен так, как хотелось бы сторонникам централизованного управления доменами. Короче говоря, нельзя управлять linux-машинами с помощью групповых политик. В эту сторону были сделаны какие-то шаги создателями ОС ЛОТОС и еще какой-то одной системой, не помню уже какой именно, ибо не впечатлился. Но там очень ограниченный набор настроек, можете видео посмотреть на youtube.

BTW, следующая статья планировалась как раз об организации службы каталогов на «отечественных» осях, но начав собирать материал, я разочаровался целиком и полностью. Ничего даже отдаленно приближенного по удобству к AD там и в помине нет. У ROSA была какая-то своя разработка, но с версии R7 ее полностью выпилили из проекта и сказали пользоваться samba. Разработка Альта не может быть контроллером домена выше уровня 2008 R2, только клиентом. Astra так вообще пишет о том, что ее ALD не поддерживает работу с Windows based клиентами…
Спасибо за развернутый ответ :) это именно то что я и хотел узнать
Всегда пожалуйста)
хм, правда у нас это был нишевой продукт, по требованиям заказчика, но по большому счёту, модифицировать политики безопасности, того же селинукса или апп-армора прекрасно можно из выдаваемых LDAP, коим и является тот же AD. или я как-то совсем уже устарел…
Интересно, если в Astra Linux Special Edition встроенными компиляторами gcc/g++ откомпилировать код, то будет ли полученное ПО официально считаться безопасным от всяческих закладок и пригодным для работы с секретными данными?
Нет, не будет. Всё ПО проходит проверку в любом случае.
Гослинукс очень зря не упомянули, права на разработку у службы федеральных приставов, в основе centos 7, по соглашению с правообладателем может распространяться абсолютно бесплатно. В моём регионе активно используется во многих бюджетных учреждениях.
Ради спортивного интереса и в целом для соблюдения объективности в этой статье должна была быть OS ReactOS.
Зарегистрируйтесь на Хабре , чтобы оставить комментарий

Публикации