Участник:Petr-akhlamov/Мысли о миграции: различия между версиями

Материал из ALT Linux Wiki
 
(не показаны 144 промежуточные версии этого же участника)
Строка 1: Строка 1:
Я решил на данной, полуличной странице поразмышлять о переходе с Windows на Linux и свободное/отечественное ПО на конкретном примере своей работы. Я работаю оператором ЭВМ (системным администратором) в Инспекции труда N. То бишь в одном из исполнительных органов Роструда. Сейчас все на Windows, MS Office, и т.п , полулегальное и т.п. Т.к. организация государственная, то к 20?20 году мы должны перейти на отечественное ПО. Роструд (а если быть более конкретным, как мне сообщил Федотов, ответственный по закупке ПО в отделе информатизации Роструда, Минсвязь) уже [https://servernews.ru/978920?ext=subscribe&source=subscribeRu закупила для Роструда], а следовательно и для инспекций ALT Linux и Мой Офис. Кроме того нам приходили запросы на покупку антивирусов. Сейчас, как мне сообщил тот же Федотов данный процесс тормозит портирование одной из ИС Роструда, которая сейчас работает в защищенной сети с IE+Silverlight на Linux. Так что переход на отечественное ПО - вопрос времени. Опыт работы системным администратором у меня год, а в качестве системного администратора Linux систем у меня опыта нет вообще. И на данной странице я хотел бы собрать информацию, простеньким языком, для новичка, с нуля, по администрированию Linux, на базе ALT Linux и переходу на Linux с примером конкретного ПО.
Я решил на данной, полуличной странице поразмышлять о переходе с Windows на Linux и свободное/отечественное ПО на конкретном примере своей работы. Я работаю оператором ЭВМ (системным администратором) в Инспекции труда N. То бишь в одном из исполнительных органов Роструда. Сейчас все на Windows, MS Office, и т.п , полулегальное и т.п. Т.к. организация государственная, то к 20?20 году мы должны перейти на отечественное ПО. Роструд (а если быть более конкретным, как мне сообщил Федотов, ответственный по закупке ПО в отделе информатизации Роструда, Минсвязь) уже [https://servernews.ru/978920?ext=subscribe&source=subscribeRu закупила для Роструда], а следовательно и для инспекций ALT Linux и Мой Офис. Кроме того нам приходили запросы на покупку антивирусов. Сейчас, как мне сообщил тот же Федотов, данный процесс тормозит портирование одной из ИС Роструда, которая сейчас работает в защищенной сети с IE+Silverlight, на Linux. Так что переход на отечественное ПО - вопрос времени. Опыт работы системным администратором у меня год, а в качестве системного администратора Linux систем у меня опыта нет вообще. И на данной странице я хотел бы собрать информацию, простеньким языком, для новичка, с нуля, по администрированию Linux, на базе ALT Linux и переходу на Linux с примером конкретного ПО.


--[[Участник:Petr-akhlamov|Petr-akhlamov]] ([[Обсуждение участника:Petr-akhlamov|обсуждение]]) 08:39, 22 октября 2019 (UTC)
--[[Участник:Petr-akhlamov|Petr-akhlamov]] ([[Обсуждение участника:Petr-akhlamov|обсуждение]]) 08:39, 22 октября 2019 (UTC)
*[[Участник:Petr-akhlamov/Пробаперехода-2021]]


==Сервера==
==Сервера==
*AD
*[[Участник:Petr-akhlamov/Мысли о миграции/Домен|Домен]] (пишется)
**установка и настройка
*[[Alterator-dhcp|DHCP-сервер]]{{есть}}
**создание пользователей
*DNS-сервер - устанавливается при установке домена{{есть}}
**групповые политики
**Присвоение конкретному серверу доменного имени (для сайта) - делается на каждом компьютере после присоединении в домен{{есть}}
**репликация сервера
**DHCP-сервер
**DNS-сервер
***присвоение конкретному серверу доменного имени (для сайта)
*Гипервизор (Аналог Hyper-V)
*Гипервизор (Аналог Hyper-V)
*Терминальный сервер
**[[Proxmox]]
**[[Libvirt]]
*[[Участник:Petr-akhlamov/Мысли о миграции/Терминальный сервер|Терминальный сервер]] (пишется)
*[[Alterator-mirror|Аналог WSUS]]{{есть}}


==ПК==
==ПК==
*[https://docs.altlinux.org/ru-RU/alt-workstation/9.0/html/alt-workstation/ch46s05.html ввод в домен]
Linux:
*автоматическая установка обновлений (чтобы не ходить по компьютерам и не ставить на каждом вручную)
*[[ActiveDirectory/Login|ввод в домен]]{{есть}}
**настройка окна входа не требуется, имя пользователя вводится без домена (DOMAIN\user)
*[[Alterator-updates|автоматическая установка обновлений]] (чтобы не ходить по компьютерам и не ставить на каждом вручную){{есть}}
Windows:
*[[ActiveDirectory/Login|ввод в домен]]{{есть}}
**настройка окна входа не требуется, имя пользователя вводится без домена (DOMAIN\user)
*[[ActiveDirectory/Login#Отображение_глобальных_групп_на_локальные|Права администратора]]{{есть}} - root - локальный
*


==ПО==
==ПО==
*VipNet
*VipNet
**VipNet Coordinator
**[[ViPNet Coordinator]]{{есть}}
**VipNet Adminitctrator
**VipNet Administrator
**VipNet ЦУС
**VipNet ЦУС
**VipNet УКЦ
**VipNet УКЦ
**VipNet Деловая почта
**VipNet Деловая почта
**VipNetClient
**[[VipNet Client]]{{есть}}
*TrueConf Server (Free)
*TrueConf Server (Free) => '''По словам техподдержки TrueConf версия под Linux находится в режиме тестирования'''
===Прикладное ПО===
===Прикладное ПО===
====Общее====
====Общее====
*<s>Chrome</s> -> Chromium
*<s>Chrome</s> -> Chromium{{есть}}
*<s>PDF-reader</s> -> Стандартная читалка
*<s>PDF-reader</s> -> Стандартная читалка{{есть}}
*<s>архиватор</s> -> Стандартный архиватор, главное чтобы была интеграция в оболочку
*<s>архиватор</s> -> Стандартный архиватор, главное чтобы была интеграция в оболочку{{есть}}
*'''AnyDesk''' (есть версия под Linux)
*'''[[AnyDesk]]''' - хорошая альтернатива TeamWiever и AmmyAdmin (есть версия под Linux){{есть}}
*'''Офис''' (Роструд купил МойОфис)
*'''Офис''' (Роструд купил МойОфис){{есть}}[https://www.basealt.ru/fileadmin/user_upload/compatibility/comptab2.html]
*''FineReader'' (купим, запускать через Wine?, сканировать будет?) на http://appdb.winehq.org.ru информации не нашел
*OneNote -> '''Mytetra'''
*[https://github.com/itsfoss/compress-pdf/releases PdfCompressor]


====Специализированное====
====Специализированное====
*'''TrueConf''' (есть версия под Linux)
*'''TrueConf Client'''{{есть}}[https://www.basealt.ru/fileadmin/user_upload/compatibility/comptab2.html]
*[https://winehq.org.ru/WINE@Etersoft/%D0%97%D0%B0%D0%BF%D1%83%D1%81%D0%BA_%D0%9A%D0%BE%D0%BD%D1%81%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D0%BD%D1%82%2B_(%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D0%B8) Консультант+]
*Парус (работает через VipNet) => у Кадров заменен на ЕИСУКС (Web), у бухгалтерии на 1C (Web) onlyWine[https://support.parus.com/forum/posts/list/432285.page]
*Парус (работает через VipNet)
*[[СправкиБК]]
*КриптоПро+рутокены+ЭЦП на сайтах
*VipNet ЭДО АРМ Госуслуг3 (работает через VipNet)
*VipNet ЭДО АРМ Госуслуг3 (работает через VipNet)
=====Через Wine=====
*[[Консультант+]]{{есть}}
*''FineReader'' (купим, запускать через Wine?, сканировать будет?) на http://appdb.winehq.org.ru информации не нашел
*[[СправкиБК]]{{есть}}
*[[Winbox|WinBox]]{{есть}}
=====Криптопровайдеры=====
*[[КриптоПро]]{{есть}}
*[[Континент АП|КонтинентАП]]{{есть}}
*Continent TLS Client - планируется выпуск под Linux[http://sedkazna.ru/forum.html?view=topic&catid=9&id=631]
*Jinn Client{{есть}}[https://www.basealt.ru/fileadmin/user_upload/compatibility/comptab2.html]
*[[ViPNet CSP]]{{есть}}
=====Браузеры с поддержкой криптографии=====
*[[Спутник Браузер|Спутник]]{{есть}}
*[[КриптоПро#Совместимость|Криптофокс]]{{есть}}
*[[Chromium-gost]]{{есть}}
*<s>IE+Cryptoplugin</s>


====Сервисы====
====Сервисы====
*СУФД
=====VipNet=====
*ЕИС
''Сервисы, работающие через защищенную сеть VipNet:''
*Электронный бюджет
*ЕСУКС
*СЭД (работает через VipNet)
*СЭД (Directum) {{есть}}[https://www.basealt.ru/fileadmin/user_upload/compatibility/comptab2.html]
*АСУ КНД (через [[Silverlight]], но Роструд говорит, что переписывается)
 
=====КриптоПРО ЭЦП=====
''КриптоПРО+Спутник (Криптофокс):''
*[[КриптоПро#zakupki.gov.ru|ЕИС]]{{есть}}
*[[ЭП#Торговые_площадки|Сбербанк АСТ]]{{есть}}
*ФГИС СОУТ
*Березка
*Березка
*Сбербанк АСТ
*Портал Заявителя. "Информационная система Удостоверяющий Центр Федерального Казначейства"
 
=====Смешанные=====
*СУФД (КриптоПРО + [[Континент АП]] + Браузер с поддержкой ЭЦП)
*Электронный бюджет (КриптоПРО + Continent TLS Client + Jinn Client)
*МСЭД (подключается через [[Cisco Anyconnect VPN Client]]){{есть}}
*Контур (Агент, Экстерн и пр.) (КриптоПРО + Браузер с поддержкой ЭЦП + собственное расширение){{есть}}[https://www.basealt.ru/fileadmin/user_upload/compatibility/comptab2.html]
*ССТУ.РФ (VipNet+АРМ ЕС ОГ)
 
=====Без криптографии=====
*онлайнинспекция.рф{{есть}}
*mp.rosim.ru{{есть}}
*proverki.gov.ru
*gitstat.rostrud.ru{{есть}}
*online.sbis.ru{{есть}}
 
==Работа с оборудованием==
*<s>сканирование документов (в изображение, в PDF)</s> -> '''simplescan'''{{есть}}
*МФУ, принтер, сканеры и принтеры по сети
**МФУ, принтеры, в т.ч.по сети - ставятся через утилиту принтеры{{есть}}
**сканеры USB - находятся через simplescan{{есть}}
**сканеры сетевые - см. [[Участник:Petr-akhlamov/Настройка сканера|Настройка сканера]]
*ЭЦП, рутокены - работают после установки пакетов [[КриптоПро]]{{есть}}
*веб-камеры (обычно 100% работают){{есть}}


==Прочее==
==Прочее==
*Резервное копирование серверов (теневое копирование, [https://docs.altlinux.org/ru-RU/alt-workstation/9.0/html/alt-workstation/ch52s03.html копирование на другой сервер], восстановление)
*[[Участник:Petr-akhlamov/Мысли о миграции/Резервное копирование|Резервное копирование]] (пишется)
*Общие папки
*[[Общие папки]]{{есть}}
**доступ к папке только для нескольких конкретных пользователей из домена
*[[Участник:Petr-akhlamov/Мысли о миграции/Планировщик заданий|Аналог планировщика заданий]] (пишется)
*<s>Онлайн-трансляции</s> - '''OBS'''{{есть}}
*Настройка микротиков, '''Winbox''' (хорошо работает [[Winbox|через Wine]]){{есть}}
*<s>[[Участник:Petr-akhlamov/Мысли о миграции/Удаленные рабочие столы|Удаленные рабочие столы]]</s> [[VNC#С помощью x11vnc|VNC]] [Не терминал](клиент, сервер){{есть}}
**удобный менеджер подключений вроде mRemoteNG -> '''?Remmina ?Connector'''{{есть}}


==Баловство, которым все равно никто не пользуется==
==Баловство, которым все равно никто не пользуется==
*wiki (на гипервизоре)
*wiki (на гипервизоре) -> см. [[ApacheMySQLPHP]]
*внутренний почтовый сервер (на гипервизоре)
*внутренний почтовый сервер (на гипервизоре) [hmailserver+roundcube]
**что есть на вики и форуме: [[Alterator/New/Modules/Postfix_Dovecot]],[[Почтовый сервер Postfix Dovecot]], [[Roundcube]], [[Postfix_Dovecot]], [https://forum.altlinux.org/index.php?topic=28875.msg200728;topicseen#msg200728 Почтовый сервер на Альт Линукс Школьный 6]
*<del>Стахановец (на гипервизоре)</del> [мне его все равно не купят]
*<del>Стахановец (на гипервизоре)</del> [мне его все равно не купят]


==Остальное==
==Остальное==
Шлюз, блокировка сайтов и внешние адреса настраиваются на микротике.
*Шлюз, блокировка сайтов и внешние адреса настраиваются на микротике.
*Имя компьютера -> ЦУС> Сеть> Ethernet интерфейсы> Имя компьютера
*[[Специальные возможности]] (пишется)
*[[Участник:Petr-akhlamov/Пробаперехода-2021|Проба-перехода-2021]]
*[[Участник:Petr-akhlamov/Советы ГИТам|Советы ГИТам]]
{{Category navigation|title=Миграция|category=Миграция|sortkey={{SUBPAGENAME}}}}
{{Category navigation|title=Миграция|category=Миграция|sortkey={{SUBPAGENAME}}}}

Текущая версия от 20:16, 10 марта 2022

Я решил на данной, полуличной странице поразмышлять о переходе с Windows на Linux и свободное/отечественное ПО на конкретном примере своей работы. Я работаю оператором ЭВМ (системным администратором) в Инспекции труда N. То бишь в одном из исполнительных органов Роструда. Сейчас все на Windows, MS Office, и т.п , полулегальное и т.п. Т.к. организация государственная, то к 20?20 году мы должны перейти на отечественное ПО. Роструд (а если быть более конкретным, как мне сообщил Федотов, ответственный по закупке ПО в отделе информатизации Роструда, Минсвязь) уже закупила для Роструда, а следовательно и для инспекций ALT Linux и Мой Офис. Кроме того нам приходили запросы на покупку антивирусов. Сейчас, как мне сообщил тот же Федотов, данный процесс тормозит портирование одной из ИС Роструда, которая сейчас работает в защищенной сети с IE+Silverlight, на Linux. Так что переход на отечественное ПО - вопрос времени. Опыт работы системным администратором у меня год, а в качестве системного администратора Linux систем у меня опыта нет вообще. И на данной странице я хотел бы собрать информацию, простеньким языком, для новичка, с нуля, по администрированию Linux, на базе ALT Linux и переходу на Linux с примером конкретного ПО.

--Petr-akhlamov (обсуждение) 08:39, 22 октября 2019 (UTC)

Сервера

  • Домен (пишется)
  • DHCP-серверSymbol support vote.svg 
  • DNS-сервер - устанавливается при установке доменаSymbol support vote.svg 
    • Присвоение конкретному серверу доменного имени (для сайта) - делается на каждом компьютере после присоединении в доменSymbol support vote.svg 
  • Гипервизор (Аналог Hyper-V)
  • Терминальный сервер (пишется)
  • Аналог WSUSSymbol support vote.svg 

ПК

Linux:

Windows:

ПО

  • VipNet
  • TrueConf Server (Free) => По словам техподдержки TrueConf версия под Linux находится в режиме тестирования

Прикладное ПО

Общее

  • Chrome -> ChromiumSymbol support vote.svg 
  • PDF-reader -> Стандартная читалкаSymbol support vote.svg 
  • архиватор -> Стандартный архиватор, главное чтобы была интеграция в оболочкуSymbol support vote.svg 
  • AnyDesk - хорошая альтернатива TeamWiever и AmmyAdmin (есть версия под Linux)Symbol support vote.svg 
  • Офис (Роструд купил МойОфис)Symbol support vote.svg [1]
  • OneNote -> Mytetra
  • PdfCompressor

Специализированное

  • TrueConf ClientSymbol support vote.svg [2]
  • Парус (работает через VipNet) => у Кадров заменен на ЕИСУКС (Web), у бухгалтерии на 1C (Web) onlyWine[3]
  • VipNet ЭДО АРМ Госуслуг3 (работает через VipNet)
Через Wine
Криптопровайдеры
Браузеры с поддержкой криптографии

Сервисы

VipNet

Сервисы, работающие через защищенную сеть VipNet:

  • ЕСУКС
  • СЭД (Directum) Symbol support vote.svg [6]
  • АСУ КНД (через Silverlight, но Роструд говорит, что переписывается)
КриптоПРО ЭЦП

КриптоПРО+Спутник (Криптофокс):

  • ЕИСSymbol support vote.svg 
  • Сбербанк АСТSymbol support vote.svg 
  • ФГИС СОУТ
  • Березка
  • Портал Заявителя. "Информационная система Удостоверяющий Центр Федерального Казначейства"
Смешанные
  • СУФД (КриптоПРО + Континент АП + Браузер с поддержкой ЭЦП)
  • Электронный бюджет (КриптоПРО + Continent TLS Client + Jinn Client)
  • МСЭД (подключается через Cisco Anyconnect VPN Client)Symbol support vote.svg 
  • Контур (Агент, Экстерн и пр.) (КриптоПРО + Браузер с поддержкой ЭЦП + собственное расширение)Symbol support vote.svg [7]
  • ССТУ.РФ (VipNet+АРМ ЕС ОГ)
Без криптографии
  • онлайнинспекция.рфSymbol support vote.svg 
  • mp.rosim.ruSymbol support vote.svg 
  • proverki.gov.ru
  • gitstat.rostrud.ruSymbol support vote.svg 
  • online.sbis.ruSymbol support vote.svg 

Работа с оборудованием

  • сканирование документов (в изображение, в PDF) -> simplescanSymbol support vote.svg 
  • МФУ, принтер, сканеры и принтеры по сети
    • МФУ, принтеры, в т.ч.по сети - ставятся через утилиту принтерыSymbol support vote.svg 
    • сканеры USB - находятся через simplescanSymbol support vote.svg 
    • сканеры сетевые - см. Настройка сканера
  • ЭЦП, рутокены - работают после установки пакетов КриптоПроSymbol support vote.svg 
  • веб-камеры (обычно 100% работают)Symbol support vote.svg 

Прочее

Баловство, которым все равно никто не пользуется

Остальное