Переход офиса на Linux (Как перевести весь офис на linux)
Модератор: Модераторы разделов
-
- Сообщения: 44
Переход офиса на Linux
Всем доброго вечера.
Озадачился вопросом полного перехода на linux.
Сразу возникло много вопросов о чем я и хотел спросить у опытного сообщества. Буду благодарен за советы и полезные ссылки.
Вот что мы имеем.
У нас есть 3 физических сервера.
Сервер 1 (Сервер виртуализации) - установлен класический вариант vmware (Основной шлюз уже на linux, Сервер 2008R2 - Домен контроллер,
Сервер 2008R2 - Файловый сервер, Сервер 2008R2 - Терминальный сервер для внешних пользователей для работы с 1С)
Сервер 2 (Linux - (Хостинг - тут по понятным причинам делать ничего не надо)
Сервер 3 (1C Сервер) - тут понятно что делать но пока нет возможности что то делать
Рабочие станции используют (Win 7x64) - Из программ мы использует slack, word, excel, thunderbird, chrome ну и 1с конечно же!
На нескольких станциях есть ККТ ATOL 30Ф
Какие вопросы я хочу решить в первую очередь.
1. Мне нужно заменить систему виртуализации (Должен быть аналог vmware желательно с вебмордой для и простая панель управления)
2. Нужен сервер для управления пользователями и рабочими станциями. Если это будет веб морда то будет отлично но не обязательно.
Переносимые профиля, ценрализованное управление пользователями, правами и группами.
3. Управление программами на рабочих столах - Централизованное обновление и установка ПО. - Некий аналог WSUS от Microsoft.
Скорее всего будет предложения на тему редхата и всего остального коммерческого добра - к сожалению все коммерческое не рассматривается.
Озадачился вопросом полного перехода на linux.
Сразу возникло много вопросов о чем я и хотел спросить у опытного сообщества. Буду благодарен за советы и полезные ссылки.
Вот что мы имеем.
У нас есть 3 физических сервера.
Сервер 1 (Сервер виртуализации) - установлен класический вариант vmware (Основной шлюз уже на linux, Сервер 2008R2 - Домен контроллер,
Сервер 2008R2 - Файловый сервер, Сервер 2008R2 - Терминальный сервер для внешних пользователей для работы с 1С)
Сервер 2 (Linux - (Хостинг - тут по понятным причинам делать ничего не надо)
Сервер 3 (1C Сервер) - тут понятно что делать но пока нет возможности что то делать
Рабочие станции используют (Win 7x64) - Из программ мы использует slack, word, excel, thunderbird, chrome ну и 1с конечно же!
На нескольких станциях есть ККТ ATOL 30Ф
Какие вопросы я хочу решить в первую очередь.
1. Мне нужно заменить систему виртуализации (Должен быть аналог vmware желательно с вебмордой для и простая панель управления)
2. Нужен сервер для управления пользователями и рабочими станциями. Если это будет веб морда то будет отлично но не обязательно.
Переносимые профиля, ценрализованное управление пользователями, правами и группами.
3. Управление программами на рабочих столах - Централизованное обновление и установка ПО. - Некий аналог WSUS от Microsoft.
Скорее всего будет предложения на тему редхата и всего остального коммерческого добра - к сожалению все коммерческое не рассматривается.
Последний раз редактировалось atwooo 29.12.2018 23:00, всего редактировалось 1 раз.
-
- Модератор
- Сообщения: 21119
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Переход офиса на Linux
1. Посмотрите proxmox или oVirt.
2. Сейчас, вроде, FreeIPA в моде.
3. Не понял, о чём речь.
2. Сейчас, вроде, FreeIPA в моде.
3. Не понял, о чём речь.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 44
Re: Переход офиса на Linux
Спасибо. Буду изучать.
По третьему пункту немного дописал хотелку для большей ясности.
По третьему пункту немного дописал хотелку для большей ясности.
-
- Модератор
- Сообщения: 21119
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Переход офиса на Linux
Не видел WSUS, но из средств управления конфигурациями могу посоветовать глянуть saltstack или ansible.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: Переход офиса на Linux
1. По поводу proxmox. Настал момент, когда я стал противником бездумной виртуализации, но было время когдя я пользовался proxmox и начинающему его не советую. Там используется lvm, весьма необычный подход к файловой системе. Плюс программа "сама в себе". Рухнет всё в прекрасный момент и чо делать будет не понятно.
Советую поставить дебиан с графическим окружением, сверху настроить kvm и установить virt-manager.
3.В консоли никс на стороне админа лучше рулить всеми компами. Всё автоматизируется скриптами. Уверен, что в итоге будет значительно понятнее и работоспособнее, чем использовать аналоги wsus.
---
У меня было два опыта переезда, в одном отказались, во втором случае переехали с матами (потом я их обслуживать перестал, они всё сломали и отказались).
Очень рекомендую, пока клиенты на винде -- заменить им office на libre office. Также архиватор сменить. Условно говоря Ваш руководитель будет потрясён потоком негатива от юзеров.
Затем надо проверить совместимость оборудования с nix.
По мне так -- отказаться от фишек управления локальной сетью с домена.
А уже потом всех переводить
Советую поставить дебиан с графическим окружением, сверху настроить kvm и установить virt-manager.
3.В консоли никс на стороне админа лучше рулить всеми компами. Всё автоматизируется скриптами. Уверен, что в итоге будет значительно понятнее и работоспособнее, чем использовать аналоги wsus.
---
У меня было два опыта переезда, в одном отказались, во втором случае переехали с матами (потом я их обслуживать перестал, они всё сломали и отказались).
Очень рекомендую, пока клиенты на винде -- заменить им office на libre office. Также архиватор сменить. Условно говоря Ваш руководитель будет потрясён потоком негатива от юзеров.
Затем надо проверить совместимость оборудования с nix.
По мне так -- отказаться от фишек управления локальной сетью с домена.
А уже потом всех переводить

-
- Модератор
- Сообщения: 21119
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Переход офиса на Linux
Нормальный подход, и вовсе не к файловой системе, а к блочным устройствам.
Что значит «сама в себе»? Глубоко в него не вникал, но в код глядел — там всё вполне понятно. И уж точно не сравнить с закрытой вмварью.
Во-первых, человек просил веб-морду (хотя, конечно, с учётом возможности удалённого управления libvirt это может быть излишне, но тогда надо уточнять, что virt-manager ставится не на ту же машину, а на любую рабочую станцию), во-вторых, такое решение не масштабируется на несколько нод, что при использовании в организации со временем может потребоваться. Ну и virt-manager далеко не идеален: многие вещи сделать не позволяет (приходится всё равно использовать virsh), да и памятью течёт со страшной силой.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: Переход офиса на Linux
ТС, Вы просто прочитайте это:
---
Bizdelnick, LVM -- это очень необычно и после ntfs и после ext(3/4). У меня proxmox падал трижды и два раза из-за проблем с lvm, потом я стёр его и поставил дебиан.
Я virt-manager ставил на ту же машину, где виртуалки были. Память не текла. Очень удобно и сетку в графике настроите и машины создадите, установите, и в мир придумаете как их выпустить. Есть vnc-web.
Насчёт (в lvm можно сделать с работающей ноды снапшот, не прерывая работу виртуалки сделать полную копию вирт. машины) -- проще на 15 минут выключить гостя и скопировать 100 гигабайт, чем на полночи убить гостя (работать толком не будет). В том числе можно настроить скриптами.
Насчёт консоли согласен, без неё никак.
Насчёт масштабирования -- сразу сдаюсь. Рискну погадать, что Bizdelnick масштабирование бы и на моём варианте настроил бы.
Читайте книжки, чо...
ну тупо времени у админа не было как следует код pure C проштудировать, так посмотрел немного, выводы сделал.
---
Bizdelnick, LVM -- это очень необычно и после ntfs и после ext(3/4). У меня proxmox падал трижды и два раза из-за проблем с lvm, потом я стёр его и поставил дебиан.
Я virt-manager ставил на ту же машину, где виртуалки были. Память не текла. Очень удобно и сетку в графике настроите и машины создадите, установите, и в мир придумаете как их выпустить. Есть vnc-web.
Насчёт (в lvm можно сделать с работающей ноды снапшот, не прерывая работу виртуалки сделать полную копию вирт. машины) -- проще на 15 минут выключить гостя и скопировать 100 гигабайт, чем на полночи убить гостя (работать толком не будет). В том числе можно настроить скриптами.
Насчёт консоли согласен, без неё никак.
Насчёт масштабирования -- сразу сдаюсь. Рискну погадать, что Bizdelnick масштабирование бы и на моём варианте настроил бы.
Читайте книжки, чо...
-
- Модератор
- Сообщения: 4823
- Статус: фанат консоли (=
- ОС: GNU/Debian, RHEL
Re: Переход офиса на Linux
LVM это очень удобно. И это уровнем выше, чем ntfs и extX. С помощью LVM вы можете динамически изменять размеры разделом (часто прямо на лету) и вам не нужно беспокоиться, что вот у вас появилось место в конце диска, а вы не можете его использовать. Ну и всякие плюшки в виде снапшотов появляются и т.д. И уже сверху LVM накатывается файловая система.
Если вы пытались использовать LVM вместо файловой системы, то, возможно, проблема в этом.
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
-
- Модератор
- Сообщения: 21119
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Переход офиса на Linux
Какой ещё pure C? Там perl вообще-то. Да и не возникнет у админа потребности туда лезть, скорее всего, если он документацию читать умеет. Я туда заглядывал не потому что что-то не работало, а потому что хотелось странного, и интересовала возможность допиливания под свои нужды.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
Спасибо сказали:
-
- Модератор
- Сообщения: 21119
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Переход офиса на Linux
Это на ту, которая у Вас на кухне на холодильнике стоит? Ну я рад, что Вам так удобно работать. Мне неудобно, поэтому у меня на рабочей машине virt-manager подключается к нескольким серверам, помимо локалхоста. И если его оставить работать на пару недель, отжирает несколько гигов памяти.
А вот такую банальную вещь, как автозапуск виртуалки при загрузке системы, уже не настроите.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: Переход офиса на Linux
perl / C. Особого значения не имеет. Вот суть:
---
Нет, это был рабочий компьютер. Его "особенностью" было то, что винчестеры на нём ваще толком не отключались.
Вы сейчас используете proxmox? Сборку iso поставили или как программу настроили?

-
- Модератор
- Сообщения: 21119
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Переход офиса на Linux
Нет, не использую. Для наших задач оказалось эффективнее написать свой велосипед поверх libvirt. Как настраивал, когда пробовал, уже не помню.
Про автозапуск — удивлён, раньше этого там не было. Видимо, сравнительно недавно добавили.
Вообще спор совершенно бессмысленный. Нельзя сравнивать инструменты, разные по своему назначению. libvirt и управлялки ею, будь то virt-manager, virsh или ещё что, — инструменты низкоуровневые, не умеют рулить несколькими нодами, делать шаблоны виртуалок и т. п. Для простых случаев их более чем достаточно, но если возникает потребность управлять кластером или запускать типовые виртуалки, они не годятся. Рекомендованные мной proxmox и oVirt (работающий поверх libvirt, если что) — инструменты более высокоуровневые, позволяют управлять не только несколькими нодами, но и группами нод, например, расположенными в разных датацентрах, мигрировать виртуалки между нодами, чтобы, скажем, перезагрузить ноду без простоя виртуалок, делать виртуалки из шаблонов и многое другое. Так что выбор прост: для простых случаев — libvirt, для сложных или имеющих тенденцию к усложнению в перспективе (у меня сложилось впечатление, что у ТС как раз такой случай) — что-то более навороченное.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: Переход офиса на Linux
В наши годы время относительно. Лет 5 назад было.
зы
я также не понимаю о чём спор. Допустим сегодня ставим 1 хозяина на 5 гостей. А через месяц будет 10 хозяев в разных ДЦ с кучей виртуалок.
Тем более надо учиться вручную из консоли ими управлять. Запустить всё в графике, посмотреть что можно и нужно делать и писать в коноли.
Поверьте дилетанту -- proxmox это epic fail.
-
- Модератор
- Сообщения: 21119
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Переход офиса на Linux
Принципиально не верю дилетантам. ☺
Про proxmox, может быть, и поверил бы, ибо не так близко с ним знаком, но сопутствующее высказывание про LVM не позволяет.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: Переход офиса на Linux
Правильнее было написать:
Там используется lvm, весьма необычный подход к логическому разбиению разделов винчестера.
?
Вы признаёте, что в написанном Вами участке кода могут быть логические ошибки? Или такого не бывает никогда?
-
- Модератор
- Сообщения: 21119
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Переход офиса на Linux
Правильно было бы почитать, как работает LVM, тогда ничего необычного, непонятного, странного и т. п. в нём не осталось бы.
Ошибки есть в любом коде (и не только коде). От квалификации автора зависит только их частота.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 44
Re: Переход офиса на Linux
Пощупал чуть чуть proxmox и решил остановиться на нем. Вполне годня и очень приятная штука.Bizdelnick писал: ↑29.12.2018 21:061. Посмотрите proxmox или oVirt.
2. Сейчас, вроде, FreeIPA в моде.
3. Не понял, о чём речь.
Относительно FreeIPA тут тоже все прикольно но есть моменты которые я не понял как делать.
К примеру дает ли она возможность делать переносимые профили?
Или например как заставить пользовательскую машину понимать куда ей ходить за авторизацией...к примеру на виндовой структуре есть процедура где нужно машину ввести в домен... как это происходит с FreeIPA я не очень понял.
Если есть какие инструкции и мануалы, буду очень благодарен.
-
- Модератор
- Сообщения: 21119
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Переход офиса на Linux
Вместо переносимых профилей обычно шарят домашние каталоги пользователей по NFS. К FreeIPA это прямого отношения не имеет.
Я написал, что FreeIPA нынче в моде, но не писал, что мне доводилось её настраивать. ☺
Почитайте тут, ничего очень уж специфичного для RH там быть не должно (IdM — это и есть FreeIPA).
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 44
Re: Переход офиса на Linux
Разобрался. Огромное спасибо. Очень толковый мануал.
Уже все развернул уже получилось зайти и все ок!
Теперь другой вопрос.
Не получается запустить sudo команды от пользователя которого я создал в freeipa
Может есть у кого понимание как нужно давать пользователю разрешение на sudo?
Уже все развернул уже получилось зайти и все ок!
Теперь другой вопрос.
Не получается запустить sudo команды от пользователя которого я создал в freeipa
Может есть у кого понимание как нужно давать пользователю разрешение на sudo?
-
- Модератор
- Сообщения: 21119
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Переход офиса на Linux
Это прописывается в /etc/sudoers. Если речь о redhat-based системах, то там, кажется, по умолчанию права есть у группы wheel, а в debian-based — у группы sudo. Просто надо добавить пользователя в неё.
Последний раз редактировалось Bizdelnick 04.02.2019 15:36, всего редактировалось 2 раза.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 425
-
- Сообщения: 44
Re: Переход офиса на Linux
Это я знаю. Но в рамках FreeIPA это как то по другому делается.Bizdelnick писал: ↑04.02.2019 13:17Это прописывается в /etc/sudoers. Если речь о redhat-based системах, то там, кажется, по умолчанию права есть у группы wheel, а в debian-based — у группы sudo. Просто надо добавить пользователя в неё.
-
- Модератор
- Сообщения: 21119
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Переход офиса на Linux
sudo работает не в рамках FreeIPA, а на локальной машине. Во FreeIPA можно только настроить членство в группах (я так думаю; ведь можно, да?).
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 44
Re: Переход офиса на Linux
Если я правильно понимаю тут вопрос не в группах (да можно)
Там можно создать целую политику на sudo причем в политике можно указать кто и на каких хостах и может даже на каких группах хостов какие команды может выполнять через sudo.
Но к сожалению заставить работать это я не могу(
Там можно создать целую политику на sudo причем в политике можно указать кто и на каких хостах и может даже на каких группах хостов какие команды может выполнять через sudo.
Но к сожалению заставить работать это я не могу(