Альт Домен

Информация о программе:
«Альт Домен» — служба каталогов (доменная служба), позволяющая централизованно управлять компьютерами и пользователями в корпоративной сети с операционными системами (ОС) на ядре Linux и Windows по единым правилам из единого центра. В системе реализовано хранение данных о пользователях, компьютерах (рабочих станциях) и других объектах корпоративной сети, а также управление профилями пользователей и компьютеров с помощью групповых политик в доменах MS Active Directory / Samba DC.
Разработчик: Базальт СПО
Сайт программы: https://www.basealt.ru/alt-domain
Проект: 1Софт
Уникальность «Альт Домен»
Почему выбирают «Альт Домен»
- Программный комплекс внесен в Единый реестр Минцифры
Регистрационный номер ПО: 1541 - Групповые политики применяются к компьютерам и пользователям в смешанной (гетерогенной) сети
«Альт Домен» можно применять для управления клиентами в ОС Windows, ОС «Альт», а также в других ОС, построенных на ядре Linux, в том числе из Единого реестра Минцифры. - Эффективное решение для перевода ИТ-инфраструктуры организаций с зарубежных аналогов на российское ПО
Интеграция в инфраструктуру MS Active Directory без внесения в структуру домена каких-либо изменений. - Сценарии миграции с Windows на Linux
Специально разработанные инструменты применения групповых политик и управления объектами домена; типовые сценарии миграции опубликованы в документации. - Экономия средств при использовании программного комплекса
Снижение расходов на администрирование смешанной ИТ-инфраструктуры и возможность привлечь к управлению персонал с базовым уровнем квалификации. - Понятный и удобный интерфейс
ИТ-администраторам не потребуется дополнительно переучиваться, инструменты управления сделаны похожими на привычные инструменты в OC Windows*. - Основа решения — международный свободный проект Samba
Большое сообщество разработчиков, постоянное развитие и обновление, самые актуальные доработки, признание организациями по всему миру, широкий опыт использования. - Открытость решения
Доступны исходные коды и шаблоны групповых политик. Можно адаптировать решение под нужды конкретной организации. Исключена опасность привязки к поставщику (vendor lock-in). - Групповые политики доступны для всех аппаратных архитектур, которые поддерживаются семейством ОС «Альт»
Поддерживаются, в том числе, российские аппаратные архитектуры «Байкал-М» и «Эльбрус» - «Альт Домен» обеспечивается технической поддержкой от «Базальт СПО»
Консультации с вендором в соответствии с SLA.
* Управлять групповыми политиками можно с помощью комплекта инструментов RSAT в среде Windows или инструментов для Linux (ADMC/GPUI и др., разработанных «Базальт СПО»). В итоге можно полностью отказаться от использования MS Windows. Развитие инструментов управления групповыми политиками проходило в рамках гранта РФРИТ №2021-550-58 (федеральный проект «Цифровые технологии» национальной программы «Цифровая экономика Российской Федерации»). В настоящее время силами компании «Базальт СПО» ведётся работа по дальнейшей реализации поддержки групповых политик.
Функциональные возможности
- Управление смешанной (гетерогенной) ИТ-инфраструктурой;
- Администрирование компьютеров с ОС «Альт», в домене Windows с помощью инструментов, аналогичных инструментам Microsoft, поддержка схем домена 2012, 2012R2, 2016, 2019;
- Постепенный переход с MS Active Directory на «Альт Домен» без потери работоспособности ИТ-инфраструктуры;
- Обеспечение отказоустойчивости ИТ-инфраструктуры (репликации между контроллерами доменов);
- Объединение компьютеров в группы для централизованного администрирования по единым правилам;
- Управление правами пользователей в группах;
- Создание шаблонов групповых политик;
- Настройка интервала времени повторного применения групповой политики;
- Единая точка аутентификации (технология единого входа, SSO);
- Функции безопасности (Kerberos);
- Дистанционная установка и регулярное обновление программного обеспечения на всех компьютерах группы;
- Интеграция сервисов и оборудования;
- Управление файлами и папками;
- Отображение на рабочем столе ссылок на доступные сетевые диски;
- Настройка внешнего вида рабочего стола пользователя;
- Управление браузерами (Firefox, Яндекс Браузер и др.) через все возможные для этих браузеров политики.
Состав программного комплекса «Альт Домен
- контроллер(-ы) домена Samba DC;
- модуль удалённого управления базой данных конфигурации (ADMC) — управляет объектами в домене и групповыми политиками, реализован как простой графический инструмент, работает под Linux;
- графический модуль для ввода компьютера в домен;
- графический модуль редактирования настроек клиентской конфигурации (GPUI) — позволяет редактировать настройки групповых политик;
- утилита для применения политик на целевой Linux-ОС и отслеживания версий (GPUpdate);
- аналитический инструмент, формирующий отчёты о применении групповых политик (GPResult);
- инструменты диагностики;
- готовые шаблоны групповых политик.
Системные требования к серверу (контроллеру домена)
Доменная инфраструктура поддерживает хранение и обработку до 1 500 000 объектов в базе каталога. В рамках этого предела возможна работа с объектами следующих типов:
- до 700 000 пользователей;
- до 700 000 компьютеров;
- до 100 000 групп.
Один контроллер домена рекомендуется использовать для обслуживания не более 2–5 тысяч пользователей.
Требования к оперативной памяти (ОЗУ)
Для демонстрационной/тестовой системы рекомендуется 2 Гбайт ОЗУ. Для производственной установки рекомендуется не менее 8 Гбайт ОЗУ, а затем 2 Гбайт на каждую дополнительную 1000 пользователей.
Примечание. Параметр, который оказывает наибольшее влияние на требования к памяти, – это количество одновременных открытий сеансов.
Требования к размерам хранилища
10 Гбайт достаточно для доменов с несколькими сотнями пользователей. При планировании размера хранилища также необходимо учесть:
- уровни журналов и политику хранения журналов;
- использование изображений/аватаров для идентификации пользователей;
- количество пользователей, машин и групп;
- место под резервные копии.
Оценочный размер базы данных домена можно вычислить по следующей формуле: Объем (в KB) = Uc × 50KB + Cc × 10KB + Mc × 1KB где:
- Uc — количество пользователей;
- Cc — количество компьютеров;
- Mc — общее количество членств пользователей в группах.
Требования к оперативной памяти масштабируются линейно в зависимости от объёма базы, начиная от 2 ГБ и заканчивая 128 ГБ (см. табл. 1).
Требования к процессору (CPU)
Расчёт требований к CPU производится на основе предполагаемой пиковой нагрузки — момента, когда большинство пользователей проходит аутентификацию за короткий период времени (например, в начале рабочего дня).
Важно определить временной интервал (t), за который все пользователи проходят аутентификацию (в секундах). Для примера расчета возьмем 5 минут (300 секунд).
Следующим параметром является количество аутентификаций, обрабатываемых одним ядром CPU (r) в секунду. На основе результатов нагрузочного тестирования установлено, что при наихудшем варианте одно ядро CPU способно обрабатывать две аутентификации в секунду (принимаем r = 2).
Далее расчет распределения ядер по серверам производится из следующего правила: не менее двух серверов в сайте и не более восьми ядер в сервере. Дополнительно рекомендуется резервирование по крайней мере одного сервера на площадку — для обеспечения отказоустойчивости и возможности обслуживания без снижения доступности.
Таким образом, если, например, сайт состоит из 22 000 пользователей:
22000 / 300 = 74 аутентификации в секунду
74/2 = 37 ядер
или:
22000 / (2*300) = 37
Итоговая формула: CPU_cores = Uc / (r × t)
Подробная информация по ссылке