LDAP 系列第五部分 - 掌握目录服务建模

作者:Tom Adelstein

我想分享我对开源社区的观察:在我们掌握所有事实和/或做出明智决策所需的信息之前,我们往往会一头扎进各种各样的事情中。我们批评其他社区,嘲笑来自两个主要 NOS 厂商的目录服务等,谈论我们所有伟大的应用程序等等。 我们坚持关于是什么让 Linux 运转的旧观念。 抱歉,ESR 定义的模型不再适用。 社区喋喋不休似乎主要来自那些缺乏深厚的技术技能和企业知识的人。

虽然 Linux 已经占据了 UNIX 市场的很大一部分,但在企业管理领域并没有取得太大进展。 如果没有目录服务来创建认真的企业模型,Linux 将继续作为一个伟大的应用服务器存在。 在 Novell 旗下,Linux 将成为 Netware 专有堆栈的一个不错的内核。

我还担心技术领导者红帽。 他们无法利用从 AOL 购买的资产,这表明缺乏远见。 凭借目录和证书服务器,红帽有能力提供身份管理、用户管理和更安全的网络环境。 它需要迅速行动,因为它的竞争对手 Novell 拥有 Open Enterprise Server,而且这款产品提供了出色的企业工具。

从哪里开始

LDAP 目录服务为企业管理提供了框架。 开源 LDAP 服务器需要许多功能才能竞争并发展成为身份管理系统。 从命令行运行 OpenLDAP 或 Fedora Directory Server 可能适用于某些人,但如果没有可视化模型和在企业中透明复制的能力,OSS LDAP 就会停滞不前。 此外,缺乏可视化工具也阻碍了 OSS 倡导者学习如何使用 OpenLDAP 作为企业目录。 FDS 具有过时的可视化界面,无法提供在企业中使用的有用功能。

学习 OpenLDAP 和/或 FDS 首先看起来像是没有必要的根级别方向。 该模型侧重于设置树的顶部。 如果你是一个喜欢摆弄黑客硬件代码的十足的极客,那么这可能看起来像是一个开始的地方。 但对于管理员来说,它没有什么用处。

管理员需要能够专注于组织单元 (ou) 并在目录服务器中对组织进行建模。 我们需要管理整个企业的部门、人员和资源。 我想看到在根服务器的支持下的一组组织单元,并且我想管理我的邮件、dns、dhcp、Web 服务、共享、用户和安全。 但是,除非你有大量的资金给 Novell,否则典型的管理员无法做到这一点。

新兴的 OSS 组织模型?

不幸的是,也许幸运的是,Novell 需要一个低成本的竞争对手。 我怀疑这样一个开发团队将会作为一个初创公司出现。 我希望看到这样的努力来自 Debian 社区。 即使 Ubuntu 团队把它放在一起,我也没关系。 我相信这项工作需要一个大型的专注开发团队,他们能够完成一个项目。

我不希望红帽这样做。 红帽已经为了满足其低成本的商业模式而捉襟见肘。 此外,也许是第一次,红帽可能在与 Novell 竞争时遇到问题。 顺便提一句,我可以看到后者正在追逐红帽的最佳人才,只要 Novell 用他们的猴子经理对 Chris Stone 做点什么。 我不会为这些黑猩猩中的任何一个工作。

还可以期待 Redmond 的开源软件实验室与 Novell 合作,允许它进入森林。 Redmond 缺乏一些严肃的管理工具。 例如,你有没有尝试运行任何命令来查看谁登录到 MS 企业中的服务器? 运行任何你想要的命令,你将不会看到我们用像 “who” 这样的简单命令能做的事情

加载 Disqus 评论