Advanced Technologies 05 Integrace a centralizovaná správa Windows a non-Windows prostředí Lukáš Jeník Senior manager Trask solution s.r.o
Možnosti integrace - agenda Krátký přehled Single SignOn a centralizovaná správa uživatelů a skupin v AD pro platformy Windows, Unix, Linux (VAS) Centralizovaný policy-based management heterogenního prostředí (VGP) Management Unix, Linux pomocí Microsoft SMS 2003 (VMX)
Microsoft - integrace Oblast aplikací HIS (SNA) BizTalk server MIIS Podpora ve Windows POSIX Novel GW SFU
SFU 3.5 NFS – sdílení souborů mezi Windows a UNIX prostředím NIS+, NIS, – základní správa Synchronizace hesel Interix - kompletní vývojové POSIX prostředí Integrace s Microsoft Windows Installer, MMC, WMI, Explorer
Microsoft a partneři Proginet adaptéry k MS BizTalk server NetManage terminálová řešení VintelaManagementtruconneXion
Microsoft a Vintela Steve Ballmer “ We are working with partners to make it possible for Microsoft customers to manage Unix, Linux, and Mac computers in conjunction with Systems Management Server 2003, and to manage hardware devices such as desktops and servers through solutions that update hardware-based software components using the same familiar interfaces that an administrator would use to update software applications.”
Microsoft a Vintela Microsoft je částečný vlastník SpolupráceSMSMOMSFUMIIS Rozšiřuje možnosti existujících Microsoft produktů
Výsledky spolupráce Extenze do standardních Microsoft produktů Vintela Authentication Service (VAS) Vintela Group Policy (VGP) Vintela Management Extensions (VMX) Vintela Systems Monitor (VSM)
Vintela authetication service Přirozeně integruje authentizaci a bezpečný přístup k aplikacím z Unix/Linux prostředí s platformou Microsoft Active Directory Řešení pro Single Sign-On s Unix-based systémy Založené na Kerberosu, používá LDAP Poskytuje skutečnou authentizaci (žádná synchronizace) Centralizuje správu účtů a skupin do Active Directory Využívá standard RFC Unix identity management using schema
VAS
VAS Core Components pam_vas.so vascd vastool (joins domain, etc.) Users Cache Domain Active Directory Forest Domain nss_vas.so IPC nss_files.so pam_unix.so nss_nis.so NSS Login Application (dtlogin, sshd, telnetd, etc) /etc/group /etc/passwd NIS Server PAM Unix Host Kerberos Kerberos/LDAP
Komponenty VAS AD schema extensions RFC 2307, SFU VAS PAM Authentizační modul, Kerberos-based VAS NSS User a Group identity z AD VASCD Kerberos encrypted LDAP sessions Users cache
Advanced Technologies 05 Vintela Authetication service
Přínosy VAS Centrální správa uživatelských účtů a skupin v Active Directory Umožňuje jednotnou authentizaci a autorizaci v multiplatformním prostředí Snižuje náklady a rizika v oblasti řízení hesel Transparentní integrace UNIX-based systémů s platformou Microsoft Robustní a škálovatelné řešení Jednoduchá instalace a implemetace Podporuje širokou škálu verzí Unixů a Linuxů Podporuje skriptování
Vintela Group policy Policy-based management Unix a Linux klientů Řizení přístupu ke klientským stanicím Jednotný přístup správy v celé organizaci Podporuje scripting a standardní Unix-utility (Perl, shell, Sudo, Cron, atd.) Široká cross-platform podpora Solaris, HP-UX, AIX a Linux (SuSE a Red Hat) Framework, který umožňuje aplikovat Microsoft Group Policy na Unixové a Linuxové systémy pomocí standardních Active Directory interface
VGP
VGP
Komponenty VGP Extenze pro GPE Vgptool Obdobná funkce jako Winlogon Vgpd Implementuje background refresh VAS Client-Side Extensions.so knihovny, vlastní výkoná část VGP
Advanced Technologies 05 Vintela Group Policy
Přínosy Vintela Group policy Vytváří konzistentní prostředí Jednotné skripty Jednotné verze konfiguračních souborů Řízení logon permissions Využití ADM templates a PERL nebo shell skriptů pro rozšiřování funkčností Standardní nástroje pro správu ve Windows 2003
Vintela Management Extensions SMS snap-in pro správu systémů UNIX, LINUX a Mac OS X Rozšiřuje současný SMS framework a administrátorské nástroje Používá standardní objekty SMS infrastuktury Management Points a Distribution Points Site Server Database VMX client se chová jako SMS Advanced Client WBEM/CIM based – WMI for UNIX
VMX
Komponenty VMX WMX client tool OpenWBEM VMX management point extension Gateway pro managed unix resources Instaluje se na SMS management point VMX console extension Integruje wizardy, menu a property pages do SMS konzole
Vintela Management Extensions Client Push Install Software Distribution Patch Distribution HW/SW Inventory System Discovery Software Metering CollectionsQueries Web-based Reporting Integrace s VAS Remote Control for Macs Remote Tools Cross-Platform Support HP-UXAIX Linux Red Hat Linux SuSE Mac OS X Solaris
Advanced Technologies 05 Vintela Management Extensions
Vintela Systems Monitor Operations management pro Window, Unix, Linux and Mac systemů z MOM 2005 ve velkých organizacích Preview předvedeno na IT Forum ’04 Release 1H ‘05 MOM rule processing pro non-Windows systémy Unix, Linux, Mac event collection Enterprise-wide system health monitoring
VAS, VGP, VMX - shrnutí Jednoduché začlenění UNIX-based systémů do oblasti správy Microsoft prostředí Správa pomocí standardních Microsoft nástrojů – Vintela pouze rozšiřuje funkčnost Transparentní z pohledu „správce Windows“ – stejné postupy
AuditPro: Snadná integrace s MS SMS funkce Microsoft Systems Management Server: Distribuce aplikací a jejich aktualizace Patch management Vzdálený přístup SW&HW inventory funkce AuditPro (software management server): Audit Software a Hardware Compliance Management (správa SW licencí) Využití licencí a počítačů Prezentace výsledků SWM, výstupy, export/import dat
Advanced Technologies 05 © 2005 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.