[OT] Curiosidad de situación de la vida real...

03/04/2004 - 12:15 por Javier Inglés [MS MVP] | Informe spam
Por mera curiosidad y para ver experiencias y demás de otros.

Una empresa de un volúmen alto de equipos (digo alto por poner ejemplo, pero imaginemos una de unos 100 si se quiere ;-)), por ejemplo 10.000, mediante un Directorio Activo puede hacer:

-Mantener las 10.000 estaciones actualizadas con los parches necesarios mediante SUS (o si queremos más opciones y niveles de control, SMS) sin interacción alguna por parte de usuario

-Configurar, parametrizar, y estandarizar toda la plataforma según lo que se necesite mediante políticas de grupo.

Ejemplos claro de ésto pueden venir desde querer que todo usuario tenga un escritorio común, o que cierto departamento tenga otro, etc...hasta pasar por tener la configuración de todo el IE según se designe por seguridad (de manera que se puede pasar la configuración del proxy, sitios de confianza, restricciones, etc...).

-Ésto, unido después a diversos productos más de la casa que permiten desde poner sistemas de Firewall en cadena, monitorizar el estado de los servidores y/o estaciones, inventariado completo de software/hardware, plataformas de correo, etc...hace que la integración sea completa y centralizada

Ésto evidentemente ahora muchísimo tiempo tanto a nivel de implantación,adminsitración y configuración (y si ahorra tiempo, evidentemente ahorra dinero).

Si ahora queremos hacer un cambio y poner otra plataforma, lo normal es pensar en Linux, mi desconocimiento y por tanto curiosidad pasa por:

-Qué sistema puede seguirse para distribuir los parches a las estaciones de manera automática y sin interacción del usuario??? Evidentemente sin tener que invertir en software de terceros (por ejemplo, Tívoli tiene módulos para ésto, pero entonces el coste se dispara)

-Qué métodos se siguen para poder "capar" o configurar y personalizar todo el entorno del equipo de los usuarios???. Por ejemplo, ponemos como navegador Mozilla Firebox; cómo podemos parametrizarlo de manera centralizada para pasarle toda la cofiguración posible sin tener que ir al equipo para poner nada??? Sin métodos de terceros también claro

Es curiosidad total y absoluta por poder conocer las diversas opciones más que puede haber :-)

Salu2!!!

Javier Inglés
MS-MVP

e-m@il:jjingles2000@NOSPAMhotmail.com
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho

Preguntas similare

Leer las respuestas

#6 Javier Inglés [MS MVP]
03/04/2004 - 18:08 | Informe spam
Se agradece, pero por el momento no lo considero, quiero ver las respuestas primero aquí y contrastarlas con lo que ya tengo (conozco a gente que anda asiduamente por dichos foros).

Tú puedes de primera mano comentarme algo al respecto?? Por curiosidad simplemente

Salu2!!!

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"Ille Corvus" escribió en el mensaje news:
El Sat, 3 Apr 2004 12:15:47 +0200, Javier Inglés [MS MVP]
escribio:

>Si ahora queremos hacer un cambio y poner otra plataforma, lo normal es pensar en Linux, mi desconocimiento y por tanto curiosidad pasa por:
>
>-Qué sistema puede seguirse para distribuir los parches a las estaciones de manera automática y sin interacción del usuario??? Evidentemente sin tener que invertir en software de terceros (por ejemplo, Tívoli tiene módulos para ésto, pero entonces el coste se dispara)
>
>-Qué métodos se siguen para poder "capar" o configurar y personalizar todo el entorno del equipo de los usuarios???. Por ejemplo, ponemos como navegador Mozilla Firebox; cómo podemos parametrizarlo de manera centralizada para pasarle toda la cofiguración posible sin tener que ir al equipo para poner nada??? Sin métodos de terceros también claro
>
>Es curiosidad total y absoluta por poder conocer las diversas opciones más que puede haber :-)

Me parece que dicha cuestion podria plantearse en foros de Linux
podria probar en los mismos "es.comp.os.linux.redes" por ejemplo, o
permitirme por escrito enviarlo a dicho foro de discusion, realizando
un "cross-posting" o similar y asi podra salir de dudas.

Mis Salu2.

P.S. Contando para la cuenta atras -90 dias.

Ille Corvus.
Quien es auténtico, asume la responsabilidad por ser lo que es
y se reconoce libre de ser lo que ser.(Jean Paul Sartre).
Respuesta Responder a este mensaje
#7 Diego Calleja García
03/04/2004 - 23:56 | Informe spam
El Sat, 3 Apr 2004 18:06:23 +0200 Javier Inglés [MS MVP] escribió:

ok, gracias por la info. Entiendo aún asíque el DHCPdebe estar en el mismo server Linux.



No exactamente. la manera de trabajar de unix no es tener "x programa" o "X
entrada en el menu de tal aplicacion"; unix se compone de pequeñas utilidades
que se juntan entre si. En el caso de las ips, lo único que necesitas es algo
de donde sacar las ips (que ser un bucle de numeros, una consulta a base de
datos o lo que sea) y ssh no hace mas que tomar esa ip y lanzar el comando de
actualizacion. Como digo, es lo primero que me ha venido a la cabeza, porque
nunca he necesitado hacer eso y quizas haya programas mas adecuados...lo mio
es el método por "fuerza bruta" :P

Sobre la configuración de las estaciones sabes de algo al respecto para poder echarle un ojo??



No se que utiliza la gente para esos temas (el tema de cosas relacionadas con redes no es que
me apasione...) pero me suena de haber oido hablar a la gente de LDAP: http://www.openldap.org
que es un estandar con su RFC, etc etc (despues de todo, si no me equivoco el "active directory"
de microsoft esta basada en LDAP..)

He encontrado esto en una ronda por google que podría ser interesante.
http://www.securityfocus.com/infocus/1563
http://www.securityfocus.com/infocus/1427
Respuesta Responder a este mensaje
#8 Ille Corvus
04/04/2004 - 01:39 | Informe spam
El Sat, 3 Apr 2004 18:08:24 +0200, Javier Inglés [MS MVP]
escribio:

Se agradece, pero por el momento no lo considero, quiero ver las respuestas primero aquí y contrastarlas con lo que ya tengo (conozco a gente que anda >asiduamente por dichos foros).



Creo sinceramente Javier que preguntando de "buen rollo" en foros de
Linux seria lo mejor.

Salu2.


Ille Corvus.
Quien es auténtico, asume la responsabilidad por ser lo que es
y se reconoce libre de ser lo que ser.(Jean Paul Sartre).
Respuesta Responder a este mensaje
#9 Javier Inglés [MS MVP]
04/04/2004 - 11:43 | Informe spam
Por supuesto, como te digo conozco a gente asídua a dichos foros y sé lo bien que lo hacen también. Y tampoco sería la primera vez que preguntase en ellos :-)

Salu2!!!

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"Ille Corvus" escribió en el mensaje news:
El Sat, 3 Apr 2004 18:08:24 +0200, Javier Inglés [MS MVP]
escribio:

>Se agradece, pero por el momento no lo considero, quiero ver las respuestas primero aquí y contrastarlas con lo que ya tengo (conozco a gente que anda >asiduamente por dichos foros).

Creo sinceramente Javier que preguntando de "buen rollo" en foros de
Linux seria lo mejor.

Salu2.


Ille Corvus.
Quien es auténtico, asume la responsabilidad por ser lo que es
y se reconoce libre de ser lo que ser.(Jean Paul Sartre).
Respuesta Responder a este mensaje
#10 Jordi Maycas
04/04/2004 - 19:38 | Informe spam
Mmmm, suponiendo un volumen tan grande de maquinas, y viendo el aumento de
la popularidad de linux, seria un experimentobastante gratificante el
hacerlo.

A nivel economico, es evidente que sale mas barato hacerlo en linux, sin el
problema de licencias en caso de inspeccion. Es gratis.

A nivel de red, es mucho mas potente que windows server..(cualquiera de
ellos), pero desde hace ya tiempo.

Eso de parches... que es? En linux poco parche hay.

Virus? En linux poco virus hay.

Reiniciar servidor? En linux? Se mata un proceso y listo... pocas veces hay
q hacerlo.

PIV con 2 Gb de RAM? Te puedes montar un servidor linux con un 386... Ok, se
que he ido a extremos, pero ya me comprendeis.

Que necesitas acceder desde otros SO? Para esto tenemos Samba.
"Javier Inglés [MS MVP]" escribió en el
mensaje news:%23$
Por supuesto, como te digo conozco a gente asídua a dichos foros y sé lo
bien que lo hacen también. Y tampoco sería la primera vez que preguntase en
ellos :-)

Salu2!!!

Javier Inglés
MS-MVP

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho


"Ille Corvus" escribió en el mensaje
news:
El Sat, 3 Apr 2004 18:08:24 +0200, Javier Inglés [MS MVP]
escribio:

>Se agradece, pero por el momento no lo considero, quiero ver las


respuestas primero aquí y contrastarlas con lo que ya tengo (conozco a gente
que anda >asiduamente por dichos foros).

Creo sinceramente Javier que preguntando de "buen rollo" en foros de
Linux seria lo mejor.

Salu2.


Ille Corvus.
Quien es auténtico, asume la responsabilidad por ser lo que es
y se reconoce libre de ser lo que ser.(Jean Paul Sartre).
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida