NethServer 7.3 – Ainda precisa de um Windows Server na rede?
Ao contrário do que acontecia há uns anos atrás, as empresas têm vindo a adotar cada vez mais sistemas baseados em Linux. Como sabemos, o GNU/Linux é extremamente flexível e muito usado para a implementação dos mais diversos serviços de rede... não esquecendo o preço.
Depois de apresentarmos o NethServer em 2015, hoje vamos dar a conhecer as novidades da versão 7.3.
Chama-se NethServer e é uma distribuição baseada no fantástico CentOS. Esta distribuição Linux é extremamente modular, uma vez que disponibiliza os mais diversos serviços de rede: MailServer, WebServer, Groupware, Firewall, Web Filter, IPS/IDS, VPN, DNS, DHCP e muito mais.
Para simplificar toda a configuração e administração de serviços, o NethServer oferece uma interface web muito bem organizada e fluída, facilitando todo o trabalho do administrador. De referir que esta distribuição não traz, por omissão, ambiente gráfico de trabalho.
A versão 7.3 dá agora a possibilidade deste sistema funcionar como um controlador Active Directory baseado em Samba. Isto quer dizer que além de muitos outros serviços, esta nova versão do NethServer pode substituir por completo uma máquina com Windows Server que esteja a funcionar como controlador de domínio.
Esta versão traz também uma nova funcionalidade que permite fazer a gestão centralizada de contas, oferecendo suporte para autenticação e autorização de contas locais e remotas. Outras novidades – ver aqui.
Download: nethserver-7.3.1611-x86_64.iso (775MB, torrent, pkglist).
Este artigo tem mais de um ano
Vou testar 🙂
Muito bom!
Pedro, uma analise mais aprofundada?! 🙂
Sim, estou a tratar. 🙂
PP
seria possivel utilizar lo em um raspabery para testes em casa ??
se sim como
http://bfy.tw/A5rL
Cuidado com Samba 4.0 (Samba AD), tem tendência para estoirar, além disso, não suporta replicação, ou seja nada de trusts nem múltiplos domínios ou múltiplas florestas, good luck with that, só mesmo para ter em casa ou para projectos académicos.
realmente quando no artigo dizem que esta dstribuição substitui um windows server, é completamente para rir.
Claro que pode, obviamente não será com o mesmo poder das tecnologias Windows nem terá todas as funcionalidades. Mas que dá…dá!
Perde tempo explicando o óbvio para esses tipos não Pedro Pinto. É gastar dedos sem ser preciso.
https://wiki.samba.org/index.php/FAQ
Dá lá uma vista de olhos, se isso para ti é substituir, é a tal questão, projectos académicos ou ambientes tipicamente “caseiros”.
não gosto muito do windows mas nisso tens razão.
não há nada que substitui na INTEGRA um windows server com as funcionalidades todas que trás.
Se bem que a RedHat faz um excelente trabalho neste aspeto, porém é demasiado caro e só faz sentido em situações onde segurança é um “must” e não um “nice”
exacto.
tudo muito bonito no papel mas depois pouco uso no mundo real.
para nao falar do tempo que se perde para meter tudo a funcionar e colmatar os bugs todos que se vao encontrando pelo caminho.
engraçado para projectos em casa…
Da onde você tirou isso? Não saber fazer é diferente do serviço não possuir.
Does Samba AD Supports Trust Relationship?
The trust feature is experimental and has several limitations, such as:
SID filtering rules are not applied
You cannot add users and groups of a trusted domain into domain groups.
Is Samba as an Active Directory Domain Controller Stable Enough for an Production Environment?
Samba AD is stable for production environments. The AD DC support was introduced in the 4.0 version, which was released in December 2012. However, Samba AD has some unimplemented features, such as Sysvol replication.
https://wiki.samba.org/index.php/FAQ
É mesmo o serviço que não tem desenvolvimento para tal.. Já brinquei com Samba 4.0 em 2013 e pouco cresceu desde aí, já para não falar da questão das versões de schemas de AD suportados. É gira a ideia mas não passa mesmo disso, uma ideia gira, grande parte dos projectos open source têm este pequeno grande problema, ambientes com o mínimo dos mínimos de complexidade e tens de gastar largas fortunas para garantir o seu suporte.
Já uso há quase dois anos o zentyal na minha empresa com perfis remotos e 50 clientes windows e 0 problemas e ainda por cima é a development edition, tenho a correr numa vm com snapshots diários automáticos, se houver problemas com alguma actualização basta reverter, mas até agora nada…
50 clientes? Os meus Labs são maiores que isso…
Bom pra você, obrigatoriamente você tem que usar e pagar os licenciamentos de um Windows Server afinal tu não pode correr o risco. Agora no caso do amigo aí em cima numa pequena média empresa vai servir e substituir muito bem a custo zero ou bem próximo disso. GPOs funcionam muito bem todas que desde restrição de acesso a alguma recurso do Windows até instalaçoes remotas MSI
Empresas dessa dimensão nem sequer têm IT dedicado. Quando mais restrições sejam de que natureza forem.
Considerando que mais de 85% das empresas em portugal têm menos de 50 trabalhadores, acho que é uma boa aposta saber utilizar o samba como AD, até dá para administrar com a RSAT e permite fazer muito do que se faz com o Windows Server e com estas distribuições nem é preciso saber muito de linux, é claro que para resolver problemas caso estes apareçam convém pelo menos ter o LPIC-1 ou pelo menos saber a matéria lá presente…
És o maior…
Pois…eu já trabalhei numa empresa com 10 biliões de clientes, mas depois ofereceram-me um emprego melhor 😀
A AWS discorda de ti:
http://docs.aws.amazon.com/directoryservice/latest/admin-guide/what_is.html
Imagina, o maior provedor Cloud do mundo vende um serviço de AD baseado em Samba 😉
PS: Estamos a contratar, mandem CV 🙂
Isso no raspberry para testes é que era!
E pronto cá temos os entendidos , já usaram já testaram já se deram ao trabalho de irem ao fórum oficial … Conhecem a versão 2015 ?
Afinal qual é que é fixe boa robusta ?
Vamos testar isto e depois vamos m
Boa noite a todos, bom post. Nota negativa para o título. Para sermos os melhores temos de usar o melhor e sem dúvida que como server um windows server agora tudo o que está por trás dele já tem muito que se lhe diga…
Preciso.
DFS, NPS, AD, ACLs, GPO, Software deployment (via GPO),…
Até onde pude testar você só não tem o “Sysvol replication” do servidor secundário para o DC mas nada que um Rsync não resvolva
Só? Não tendo isso não tens nada, não há GPOs, não há trusts. E não Rsync não resolve, experimenta e depois fala-me sobre isso.
Guys, thanks for your comments I really appreciate so much attention.
I’m Alessio Fattorini from NethServer, I will more than happy to answer all your concerns and questions on our community 🙂 http://community.nethserver.org
I know, we have great ambitions. Is it worth spending our time for less?
Hi Alessio. I will definitely be testing Nethserver in the near future. Thanks a lot for you hard work.
É melhor que o ClearOS?
Vejam este artigo: https://www.clearcenter.com/blogs/news/102319233-clearos-named-1-server-distribution
instalei no virtual box estou dando uma fuçada, não vi as pastas sysvol e nem netlogon não da pra gerenciar gpo pelo RSAT… nessa parte o zentyal esta na frente