"بكت الفئران وخز .." استيراد بديل في الممارسة. الجزء 4 (النظرية والنهائية). الأنظمة والخدمات

صورة

بعد أن تحدثنا عن الخيارات وبرامج Hypervisor المحلية وأنظمة التشغيل "المحلية" في المقالات السابقة ، سنستمر في جمع المعلومات حول الأنظمة والخدمات الضرورية التي يمكن نشرها على أنظمة التشغيل هذه.

في الواقع ، اتضح أن هذا المقال نظري في الغالب. المشكلة هي أنه لا يوجد شيء جديد ومبتكرة في الأنظمة "المحلية". ولإعادة كتابة نفس الشيء للمرة المائة ، دون إضافة أي شيء جديد ، لا أرى أي سبب. لذلك سيكون هناك تجميع وتحليل للبيانات المتعلقة بأنظمة استبدال الواردات.

بالإضافة إلى ذلك ، فقط Alt و Astra و Rosa لديهم ويكي أكثر أو أقل طبيعية. نظام التشغيل الأحمر لديه قاعدة المعرفة (متواضعة جدا لذوقي). علاوة على ذلك ، غالبًا ما تكون مقالات Rosa في هذا الويكي قديمة وغير ملائمة ، بتاريخ 2013-2014 وتتعلق بالتوزيعات القديمة ... ولكن بالنسبة لأنظمة Wiki الأخرى ، فكر في عدم وجود أي منها على الإطلاق. لذلك ، بالنسبة إلى التوزيعات التي لا تحتوي على KB أو Wiki ، نفترض أنك بحاجة إلى البحث في Wiki أو KB عن التوزيع الأصلي. بالنسبة لـ ROSA - CentOS (Red Hat) ، Astra - Debian ، حساب - Gentoo ، Red OS - Red Hat ، AlterOS - openSUSE ، OS - CentOS (Red Hat) ، أوليانوفسك BSD - FreeBSD ، QP OC - تطوير محلي بالكامل (عن طريق التأكيدات المبدعين ليس لينكس).

أيضًا ، سأحذف اللحظة التي أترك فيها البنية الأساسية بالكامل استنادًا إلى Microsoft وأبدأ بالأساسيات - DNS ، خدمة الدليل ، خادم الوكيل . حسنًا ، ستستمر الأنظمة والخدمات الموجهة للمستخدم ، مثل خادم البريد والمكاتب والدردشة وما إلى ذلك.

1. البنية التحتية


1.1. DNS


يتم تقديم خادم DNS في جميع أنظمة التشغيل "المحلية" في شكل BIND9 . لا جديد وليس هناك شيء معقد في الإعداد. حساب فقط في مستودع BIND لا. ولكن هناك آخرون.

DDNS أكثر تعقيدًا بعض الشيء ، لكن لا يوجد شيء خارج عن المألوف هنا أيضًا.
تعليمات لاسترا
تعليمات البديل
لدى روزا في الويكي التعليمات التالية ، والتي لا علاقة لها بالحالة الحقيقية للأشياء. لذلك سوف نفترض أن التعليمات الخاصة بإعداد DDNS لـ ROSA يجب أن تكون مطلوبة فيما يتعلق CentOS.

1.2. DHCP


مرة أخرى - لا شيء جديد ، لا شيء معقد.
أسترا لينكس ويكي DHCP
ROSA Enterprise Linux Server DHCP

1.3. خدمة الدليل


1.3.1. دليل أسترا لينكس (ALD)
ويكي لينك
لا يمكن تضمين جهاز Microsft Windows في مجال ALD باستخدام أدوات Microsft Windows OS العادية.

في الوقت نفسه ، كعميل ، يتم إدخال AD Astra في المجال في بضع إجراءات فقط .

تعليمات لإعداد ALD.

يمكن أن تعمل SAMBA 4 أيضًا كوحدة تحكم مجال في Astra Linux. هذا ليس تحسينًا لـ Astra ، إنه SAMDA بشكله الأصلي. تكوين مثل هذا . أو هكذا.

1.3.2 إعادة تنظيم مجال IPA لنظام التشغيل
رابط إلى قاعدة المعرفة ، حيث يتم وصف كل شيء بشيء من التفصيل.

1.3.3. دليل روزا
على الإنترنت ، هناك إشارات إلى حقيقة أن ROSA لديها تطويرها الخاص لخادم دليل ROSA. هناك مقال عن هذا الموضوع في ويكي بهم. بتاريخ 28 فبراير 2013. هناك أيضًا إشارات إلى أداة إعداد Rosa Server المثيرة للاهتمام. لقد بدأت في الحفر ، من المثير للاهتمام أن أتطرق.

بشكل عام ، في إصدار R7 تم قطع كل هذا. كما أفهمها ، كان هذا بسبب حقيقة أن روزا أعيد بناؤها على أساس CentOS بدلاً من ماندريفا ، واستند دليلهم على خادم دليل ماندريفا ، وببساطة لم يتناسب مع CentOS.

لذلك ، مثل جميع أنظمة التشغيل الأخرى ، يمكنك تثبيت SAMBA على ROSA واستخدامه كوحدة تحكم مجال.

1.3.4. البديل FreeIPA

تمتلك جميع أنظمة التشغيل "المحلية" تقريبًا في السوق القدرة على العمل كوحدة تحكم مجال تستند إلى SAMBA . لكن لدى سامبا قيودًا خطيرة عند العمل مع عملاء يستند إلى Windows:
يعمل Samba AD DC على مستوى وحدة تحكم المجال في نظام التشغيل Windows 2008 R2. يمكنك إدخاله في مجال Windows 2012 كعميل ، ولكن ليس كوحدة تحكم مجال.

وبالتالي ، من أجل التشغيل العادي لخوادم ومحطات عمل Windows ، إذا كنا في حاجة إليها ، ولكننا في حاجة إليها ، لأن هناك برنامجًا لا يمكن أن يعمل تحت Linux (نفس حزم CAD أو حزم البرامج القديمة للأجهزة التي لا تعمل بشكل عام ، باستثناء Win XP المستحيل تسليم) ، نحتاج إلى نشر مجال يستند إلى Windows أو FreeIPA . يعد نشر FreeIPA عملية تستغرق وقتًا طويلاً ، في حين يمكن نشر مجال يستند إلى Windows في بضع ساعات. في حالتي ، تكاليف الوقت صفر ، لأن لدي بالفعل مجال يشغل Windows. في هذه الحالة ، يمكن لـ Linux تسجيل الدخول باستخدام م. في الإنصاف ، ألاحظ أن Windows يمكنه تسجيل الدخول من خلال FreeIPA.

هذه هي الطريقة التي أتقدم بها إلى الأساس المنطقي لسبب عدم رغبتي في التخلي عن وحدات التحكم بالمجال استنادًا إلى Microsoft Windows. لدي بالفعل. لا أرى أي سبب لإضاعة الكثير من الوقت والجهد لإعادة تدريب المسؤولين الذين اعتادوا على راحة واجهة المستخدم الرسومية لـ Windows للعمل مع الملفات النصية لأنظمة Linux. نعم ، IPA لديه واجهة على شبكة الإنترنت ، لكن هذا لا يغير الأشياء حقًا. (من المحتمل أن يكون Linuxoids قد أقامني هذه الكلمات ، لكنني كمشرف على نظام Windows كان لديه فرصة للعمل مع نظام Linux ، أتخيل ما أتحدث عنه. لا أستطيع أن أفهم كيف يمكنك أن تحب الحفر في برامج تحرير النصوص ، وقراءة آلاف أسطر التعليمات البرمجية خائفًا من الإغلاق عند إجراء التغييرات ، في حين ستظهر لك الواجهة الرسومية كل شيء ، وتخبرك ، وتوضح ، فقط اضغط على الزر وإدخال المعلمات الضرورية. هذا كل شيء. لقد تحدثت.

فقط في هذه الحالة ، إليك مقالة مفيدة للغاية حول نشر خادم IPA. فجأة شخص ما سيكون مفيدا.

1.4. خادم وكيل


يمكن العثور على الحبار في مستودعات نظام التشغيل "المحلي" تقريبًا. لا أعرف كيف أي شخص ، لكني نشرتها Squid لفترة طويلة. انا سعيد.
استرا لينكس الحبار
البديل الحبار مع إذن من خلال م
الحبار لنظام التشغيل الأحمر مع إذن IPA
لم تجد ROSA مقالة مماثلة في الويكي. ولكن هناك الكثير من الأدبيات حول إعداد Squiid على الإنترنت. وسيختلف الإعداد فقط في أمر التثبيت لمدير الحزمة ، وربما في موقع ملفات التكوين.

1.5. مراقبة


توجد Zabbix في مستودعات Astra و ROSA و Alt و Red OS . لن تكون هناك مشاكل في هذا ، ستحتاج فقط إلى تصدير جميع المعلومات الضرورية من خادم المنتج ، ثم استيرادها إلى خادم جديد. نعم ، سنخسر التاريخ ، لكن هذا ليس حرجًا في معظم الحالات. في الحالات التي يكون فيها هذا أمرًا بالغ الأهمية ، يمكنك ترك كلا الخادمين قيد التشغيل حتى تصبح المعلومات الموجودة على الخادم القديم قديمة ولم تعد هناك حاجة إليها. وأكثر شيء واحد. كانت هناك معلومات ، يمكننا من خلالها استنتاج أن Maria DB سيتم إدراجها في القائمة السوداء وسيتم فصلها عن مستودعات جميع أنظمة التشغيل "المحلية".
تثبيت وتكوين Zabbix على Astra
تثبيت وتكوين Zabbix على البديل
تثبيت وتكوين Zabbix على نظام التشغيل EDIT

1.6. الاتصال عبر بروتوكول الإنترنت


هناك العديد من الحلول البرمجية من المطورين المحليين في سجل وزارة الاتصالات.
لا يتطلب Ideco PBX نظام تشغيل. خارج الموقع .
روسكو. IP-PBX أيضا لا يتطلب نظام تشغيل يعمل. خارج الموقع .
MetPBX أيضا لا يتطلب نظام التشغيل تحتها. خارج الموقع .
يمكن نشر SKIT.ATS على نظام Linux. خارج الموقع .
وأخيرًا ، منصة GetCall ، والتي لا تتطلب أيضًا نظام تشغيل. خارج الموقع .

أنا شخصياً لم يكن لدي أي عمل مع مهاتفة IP ، لذلك لا يمكنني أن أقول أي شيء عنها.

2. نظام المستخدم المنحى


2.1. كما ذكرنا في مقال سابق ، لدينا نظام يسمى TECTON يعمل على Firebird 1.5 . وفقًا لذلك ، مع استبدال الاستيراد ، يجب نقل هذا العمل إلى بنية أساسية جديدة. يحتوي Firebird على إصدارات لنظام التشغيل Linux ، ولكن في المستودعات لا توجد إصدارات OS 1.5 "محلية". وليس هناك إمكانية للتبديل إلى إصدار لاحق ، لأنه عند تقاطع الإصدارين 1 و 2 من Firebird قد تغير مبدأ تشغيل الإجراءات المخزنة ، ولن يتمكن أي شخص من إعادة كتابتها ... ولن يكون قادرًا ... ولن يكون من المنطقي ، لأن هذا النظام يجب أن يحل محل في المستقبل القريب 1C. لذلك "للمرة الأولى" سيكون من الممكن تنزيل الحزمة وتثبيتها وليس من المستودع.

2.2. لا يعمل نظام OASIS للتقارير الإلكترونية لنظام Linux. علاوة على ذلك ، لا تعمل OASIS على أي شيء آخر غير خادم MSSQL. وبالتالي ، نحن بحاجة إلى جهاز افتراضي مع Windows و MSSQL Server. يكفي إصدار Express ، لأن قاعدة البيانات صغيرة. لكن لا يمكنك الابتعاد عن هذا ، حيث أن PFR والإبلاغ الضريبي يستندان إلى هذا.

2.3. بطبيعة الحال ، لا يعد MS IIS مناسبًا كخادم ويب ، وسيتعين عليك استخدام مستودعات Apache أو Nginx المضمّنة في المستودع (هذا الأخير في مستودعات ROSA و Alt و Calculate).
أيهما أفضل؟ يمكنك قراءة المقال عن طريق الرفيق rrromka

رابط ويكي:
ل alt
للحساب
بالنسبة إلى ROSA ، لا يوجد سوى أوامر تثبيت ؛ سيتعين عليك التكوين وفقًا للمؤلفات الأخرى. على سبيل المثال ، وثائق من الموقع الرسمي . أو يمكنك العثور على مجموعة من المقالات حول إعداد Habré .

2.4. دردشة الشركات مع إذن من خلال م. OpenFire أو ejabberd. بسيطة ومجانية.
ejabberd على alt
تكوين ejabberd دون أن يرتبط بنظام التشغيل
تكوين OpenFire

يمكنك استخدام أي شيء كعميل للدردشة ، بدءًا من Pidgin و Miranda ، وهما موجودان في أنظمة OS ، وينتهيان بشيء مكتوب ذاتيًا.

2.5. خادم البريد. كما ذكرت مرارا وتكرارا ، أنا أحب زيمبرا. يمكن نشره على أساس RELS.
تطبيق Zimbra Collaboration مفتوح المصدر ، والتخويل عبر م ، وإنشاء صناديق البريد تلقائيًا
قم بتكوين النسخ الاحتياطي والاسترداد الكامل والمنفصل لـ Zimbra OSE
إنشاء وتحديث القوائم البريدية في Zimbra Collaboration OSE بناءً على مجموعات Active Directory والمستخدمين

هنا على وجه التحديد النشر القائم على RELS

يوجد أيضًا في مستودعات نظام التشغيل حزم Postfix / Exim / Dovecot .
البديل ويكي Postfix Dovecot
أسترا لينكس. تثبيت خادم بريد Dovecot
فيما يتعلق بوضع روزا. تحتوي Wiki على مقال حول نشر خادم بريد بتاريخ 28 فبراير 2013. المشكلة الوحيدة هي أنه يصف طريقة باستخدام RSS (إعداد خادم ROSA) ، والتي ، كما قلت أعلاه ، كانت vipile من الإصدار الحالي للتوزيع. حتى الآن يمكنك استخدام الإرشادات لإعداد خادم البريد دون ربطه بنظام التشغيل. على سبيل المثال ، هذا واحد .

يمكنك أيضًا النظر في خيار البرنامج الاحتكاري في شكل " MyOffice Server " أو " CommuniGate Pro ". لكنني لا أحب هذا الخيار. على الأقل لأنه يتم دفعها. من ناحية أخرى ، الدعم جيد ، إنه ضمان. ولكن بشرط أن يتمكن كل المسؤولين تقريبًا من ضمان كفاءة خادم البريد ، فإن الحاجة إلى الدعم تكون مشكوك فيها. وإذا كانت CommuniGate عبارة عن برنامج مثبت ، فقد تم إنشاء MyOffice في عام 2014 ، وأنا شخصياً أشعر بالقلق إزاء عدد الأخطاء التي لا يزال من الممكن اكتشافها في هذا النظام. مع كل هذا ، فإن سعر كلا المنتجين في رأيي مرتفع بشكل غير معقول.

2.6. النسخ الاحتياطي التوزيع التي تقدمها باكولا . إعداد هذا الوحش هو ملحمة كاملة. هناك الكثير من المواد حول هذه المسألة ، ولكن لا يزال هذا عملًا كاملاً. لكن Bacula هو أداة متعددة المنصات قوية ومفيدة للغاية.
تعليمات لاسترا
تعليمات البديل
الوثائق على الموقع الرسمي </ a
الموقع الرسمي لمشروع واجهة الويب لـ Bacula

مع الأخذ في الاعتبار حقيقة أن Alt شريك رسمي لشركة Bacula في روسيا ، يمكننا أن نأمل أن تظهر الإصدارات الجديدة نسبيًا من هذا التوزيع في مستودعها.

2.7. لن أقول أي شيء عن برنامج البريد الإلكتروني Thunderbird المقدم من جميع أنظمة التشغيل "المحلية".

2.8. حول متصفحات الويب Mozilla Firefox ، المقدمة في جميع أنظمة التشغيل "المحلية" و Yandex.Browser ، والتي يمكن تثبيتها على جميع أنظمة التشغيل "المحلية" ، سألتزم الصمت أيضًا.

2.9. جناح المكتب . LibreOffice جزء من نظام التشغيل "المحلي". لديه بدائل مدفوعة - هذا هو MyOffice و P7 Office . يحتوي الإصدار R-7 على نسخة تجريبية من توزيع "try it". يمكنك طلب هنا . بالنسبة إلى MyOffice ، سأترك هذا الرابط وهذا الرابط هنا فقط (أنصحك أن تولي اهتمامًا خاصًا للتعليقات).

2.10. 1C: المشاريع . على سبيل المثال ، تتوافق جميع إصدارات ASTRA LINUX مع 1C: ENTERPRISE 8
يوجد في Wiki Astra مقالة قديمة حول تثبيت 1c لكل من أجزاء العميل والخادم.
يحتوي ROSA Wiki على مقال حول تثبيت عميل 1c . من الغريب أنه لا يوجد مقال عن إعداد الخادم ، لأنه في CentOS ، يستيقظ المعيار esq. على سبيل المثال ، إليك مقالة .
يوجد مقال في Alt Wiki مع وصف تفصيلي للتثبيت والتكوين ، والذي يوفر أيضًا روابط مفيدة.

3. الخاتمة


حسنًا ، ماذا يمكنني أن أقول بعد دراسة المعلومات المتعلقة باستبدال الاستيراد؟ كل هذا هو الألفاظ النابية. هذا لا يلغي الاستيراد والاعتماد على المطورين الأجانب بأي حال من الأحوال. إنه ببساطة يحل محل الآخر مع الآخر ، مما يسمح لك بإطعام الأعمام المحليين ، ولكن ليس لنا. سوف تذهب ضرائب المبيعات إلى خزينة الدولة ، هذه ميزة إضافية. ولكن سيتم إيداع معظم الأموال في أيدي "الأعمام والعمات" الأثرياء بالفعل ، ولن تصل إلى الصناديق الاستئمانية ، وهذا ناقص. أي مؤسسات مثل "New Cloud Technologies" ، التي تدعي أن "هدفها هو عدم إثراء نفسها في برنامج استبدال الواردات ..." ، تسعى فعليًا إلى تحقيق هذا الهدف ، وإلا لن يكون هناك مثل هذه البيانات ، ولن تكون هناك دعاوى قضائية وبيانات للمحاكم وFAS. إنهم لن يأخذوا قطعة من LibreOffice وإعادة رسمها تحت SvoyOffice.

للحصول على منتج مجاني ، صنعه بالفعل شخص ما ، قم بإنهائه قليلاً وبيعه تحت ستار خاص بك ، في رأيي ، على الأقل قليلاً من ... الغش. لا ، بالطبع ، لقد عملوا على أنظمة أمنية ، وقاموا بتشفير كل شيء ، وفعلوا كل شيء ، وجلبوا كل شيء بموجب شهادة FSTEC ... ولكن كل المنتجات نفسها لم يفعلوا. باستثناء نظام تشغيل QP ، قامت CryptoSoft بعمل كل شيء بمفرده. ولهذا السبب ، سيواجهون مشكلات في التوافق ونقص البرامج لنظام التشغيل الخاص بهم ، والأخطاء غير المُعلَّمة ، إلخ. إلخ لكنهم فعلوا. لقد فعلت Alt حتى قبل الضجيج باستبدال الواردات ، كما أنها حققت أداءً جيدًا ، وليس من أجل الربح الفوري ، لقد فعلت ذلك بأمانة ، لأنهم كسبوا أموالًا مما لم يكن التيار الرئيسي.

أنا لا أكتب كلمة "محلي" فقط بين علامات اقتباس ، نظرًا لأن هناك نظامًا محليًا واحدًا أو اثنين أو أقل. أنظمة التشغيل - عموما واحدة فقط. أي نوع من "استبدال الواردات" هو في السؤال لا يزال لغزا.

لا ، بشكل عام ، إذا كنت حقًا تريد وقضاء الكثير من الوقت والطاقة ، فيمكنك رفع البنية التحتية ومعظم الخدمات على نظام Linux. ولكن لهذا تحتاج إلى إعادة تدريب مسؤولي النوافذ أو تغييرهم ، وجعل إعدادات التطبيق ذات العيون الحمراء في ملفات نصية. لكن 90٪ من هذه الأنظمة لن تكون محلية ، وستكون مجانية ، وفي حالات نادرة ، يتم إعادة الطلاء قليلاً. مع خلفيات مملة. الكل في الكل ، كل هذه الضجة تبدو هراء باهظة الثمن. إذا لم يستطع الألمان ، فماذا يمكن أن نقول عنا؟ .. "كانت الفئران تبكي وخز .." ، واستمر الأخ الأكبر في حشو جيبه. انتهت الحبة السليمة في هذا البرنامج بأكمله في مرحلة الفكرة ، عندما قيل إنه يجب نقل السر إلى أنظمتنا الآمنة بحيث "لا يستطيع العدو اكتشاف أي شيء". لكن في النهاية ، نتج عن ذلك كل ما نملك من الأفكار الطبيعية. حسنًا ، لقد تم إنشاء الأعمال في بلدنا - الحد الأقصى للربح بأقل تكلفة.

4. ماذا تفعل؟


البكاء والحقن ... هناك أمر - يجب القيام به ، وإلا سوف يعاقبون. كيفية معاقبة غير معروف. المشكلة هي أن لا أحد يعرف كيف سيتحقق من نتائج برنامج استبدال الواردات ، بما في ذلك أولئك الذين سيتحققون. لا يوجد دليل على القدرة على استخدام البرامج من مستودعات نظام التشغيل. هل يمكنني استخدامه؟ لا يمكنك ذلك؟ الجميع يستخدمه - حتى تستطيع؟ لكن وزارة الاتصالات ليست في السجل - إذن هذا مستحيل؟ لا توجد إجابات لهذه الأسئلة. لكن شخصًا ما أبلغ عن استخدام LibreOffice نفسه ، وهو جزء من نظام التشغيل. توالت. ماذا عن Zabbix؟ الذي تم تضمينه في المستودع - يمكنك ذلك ، ولكن إذا كان يمكن تنزيل الإصدار نفسه من المسؤول - لا يمكنك ذلك؟ إلخ إلخ وأين هو المنطق هنا؟

ونتيجة لذلك ، يبقى فقط أن تؤدي إلى المؤشرات المحددة لحصة البرنامج المستخدم ، وإنفاق الكثير من المال على شرائها ودعمها ، وتدريب الموظفين على العمل مع برامج جديدة لهم. هناك رأي مفاده أن "شدة القوانين الروسية يتم تعويضها بعدم إلزام تنفيذها" ، ولكن الأمل هو أن الأمر كذلك ...

5. ملاحظة:


بينما كنت أكتب هذه المقالات ، كان علي أن أقوم بتجميع الكثير من المعلومات لدرجة أنني أتساءل كيف أبقيت كل هذا في رأسي. وأنا سعيد لأن سلسلة المقالات قد انتهت. كل ما تبقى هو مقال عن QP OC ، وعدت أن أكتب إلى ممثلهم في مقابل فرصة لمس التوزيع. ربما سيكون هناك شيء آخر حول الحديد كجزء من نفس بدائل الاستيراد ، لكنه الآن رصيف في الماء.

آمل أن تساعد المعلومات التي جمعتها وحللتها شخصًا في مهمة صعبة تتمثل في التبديل إلى البرامج "المحلية". شكرا لكم جميعا ونراكم قريبا.

أيضا حول هذا الموضوع يمكنك أن تقرأ:

المنشورات السابقة:

مقالة حول تخطيط استبدال الواردات.

مقال عن أنظمة التشغيل "المحلية".

مقال عن الأنظمة والخدمات.

حسنا ، حول نظام التشغيل QP بالإضافة إلى ذلك.

Source: https://habr.com/ru/post/ar449828/


All Articles