Linux. Уровень 4. Интеграция с корпоративными решениями Microsoft

13 участников

О чём курс

Курс «Linux. Уровень 4. Интеграция с корпоративными решениями Microsoft» представляет собой углубленное погружение в вопросы построения современной, безопасной и эффективной сетевой инфраструктуры предприятия. В условиях типичной корпоративной среды, где сосуществуют рабочие станции, файловые серверы, почтовые системы и интернет-шлюзы, критически важной задачей становится обеспечение прозрачной и удобной работы пользователей. Основной фокус обучения направлен на реализацию концепции Single Sign On (SSO) — технологии «единого входа», позволяющей сотруднику один раз пройти процедуру аутентификации для получения доступа ко всем необходимым сетевым ресурсам, будь то электронная почта, файловые хранилища или интернет-сервисы.

В ходе обучения слушатели детально изучают фундаментальные протоколы и механизмы, лежащие в основе идентификации в гетерогенных сетях. Программа охватывает такие ключевые технологии, как NIS, Kerberos, LDAP, GSSAPI и NTLM. Особое внимание уделяется практическому сравнению трех основных подходов к организации системы идентификации: развертыванию собственной Kerberos-сферы на базе Linux, интеграции с Microsoft Active Directory, а также использованию Samba4 в качестве контроллера домена. Вы научитесь не просто настраивать отдельные компоненты, но и проектировать архитектуру, которая оптимально сочетает стоимость владения и функциональные возможности.

Курс ориентирован на системных администраторов, желающих систематизировать знания в области интеграции Linux-систем в инфраструктуру Microsoft. Вы освоите работу с библиотеками PAM и NSS, научитесь использовать протокол SSH для SSO, настраивать LDAP-каталоги для централизованного хранения данных о пользователях, а также эффективно управлять доступом в смешанных средах. Практическая составляющая курса занимает центральное место: через серию лабораторных работ вы пройдете путь от базовой настройки систем до внедрения полноценного контроллера домена, способного обслуживать как Windows, так и Linux-клиентов. По завершении обучения вы будете обладать навыками выбора и внедрения наиболее подходящего решения для конкретных бизнес-задач, обеспечивая при этом высокий уровень безопасности и удобства для конечных пользователей. Это идеальный выбор для тех, кто стремится к созданию надежной и масштабируемой корпоративной сети, где Linux-серверы гармонично взаимодействуют с решениями от Microsoft.

Программа обучения

Модуль 1. Развертывание сети предприятия Схема стенда Лабораторная работа: Базовая настройка систем Linux Модуль 2. Ретроспектива механизмов аутентификации и авторизации в UNIX Базовые механизмы аутентификации и авторизации в UNIX Сетевая система аутентификации и авторизации NIS Лабораторная работа: Использование протокола NIS для аутентификации и авторизации пользователей в Linux сети Лабораторная работа: Использование протокола NFS для поддержки перемещаемых профилей пользователей Модуль 3. Современные механизмы аутентификации и авторизации в UNIX Библиотека PAM Библиотека NSS Лабораторная работа: Авторизация с использованием библиотеки NSS Лабораторная работа: Аутентификация с использованием библиотеки PAM Лабораторная работа: Решение задачи SSO с помощью протоколов SSH Модуль 4. Аутентификация с использованием протокола Kerberos Протокол Kerberos – принципы работы и варианты использования GSSAPI – программный интерфейс для реализации SSO Подготовка сети к использованию протокола Kerberos Лабораторная работа: Развертывание DNS, добавление SRV записей и синхронизация времени Лабораторная работа: Установка KDC и регистрация принципалов в Kerberos сфере Лабораторная работа: Использование протокола GSSAPI для SSO аутентификации пользователей сервисов SSH, HTTP Proxy и IMAP Модуль 5. Протокол LDAP Протокол LDAP – основы, назначение и варианты использования Лабораторная работа: Использованием протокола LDAP для авторизации пользователей Linux Лабораторная работа: Использование LDAP каталога для хранения дополнительной информации о пользователях сети Модуль 6. Использование пакета Samba3 для реализации файлового сервиса CIFS Ретроспектива развития файловых сервисов компании Microsoft Лабораторная работа: Добавление в сеть предприятия рабочих станций Windows Лабораторная работа: NTLM аутентификация и авторизация Windows клиентов на файловом сервере Samba Модуль 7. Использование Kerberos сферы для аутентификации пользователей рабочих станций Windows Архитектура системы локальной и доменной аутентификации клиентских систем Windows Подготовка сети к регистрации Windows клиентов в Kerberos сфере Лабораторная работа: Предварительная настройка Windows клиентов Лабораторная работа: Развертывание dynamic DNS Лабораторная работа: Регистрация рабочих станций Windows в Kerberos сфере Лабораторная работа: Использование протокола GSSAPI для аутентификации Windows пользователей на серверах SSH, HTTP Proxy, IMAP и CIFS, работающих под управлением систем Linux Модуль 8. Использование Microsoft AD для аутентификации и авторизации в гетерогенных сетях Архитектура и интерфейсы Microsoft AD Лабораторная работа: Развертывание контроллера домена Лабораторная работа: Включение в домен рабочих станций Windows Лабораторная работа: Включение в домен рабочих станций и серверов Linux Лабораторная работа: Использование интерфейсов NIS и LDAP для авторизации Linux пользователей в Microsoft AD Лабораторная работа: Использование протокола NFS для поддержки перемещаемых профилей Linux пользователей в Microsoft AD Лабораторная работа: Использование протоколов SSPI и GSSAPI для аутентификации Windows/Linux пользователей на серверах SSH, HTTP Proxy, IMAP и CIFS Модуль 9. Использование сервиса WINBIND Архитектура и варианты использования сервиса WINBIND Лабораторная работа: Использование сервиса WINBIND для управления ключами сервисов в Microsoft AD Лабораторная работа: Использование сервиса WINBIND для генерации UNIX атрибутов пользователей Microsoft AD Лабораторная работа: Использование сервиса WINBIND для авторизации пользователей Microsoft AD на серверах Linux Модуль 10. Использование пакета Samba4 в качестве контроллера домена История развития систем идентификации компании Microsoft Достоинства и недостатки решения Samba4 в качестве контроллера домена Лабораторная работа: Настройка Samba4 в качестве контроллера домена Лабораторная работа: Регистрация рабочих станций и пользователей Windows в домене Лабораторная работа: Регистрация Linux серверов в домене Лабораторная работа: Использование домена для аутентификации и авторизации пользователей Windows на серверах HTTP Proxy, IMAP и CIFS Лабораторная работа: Использование групповых политик в Samba4 Модуль 11. Итоги и выводы Сравнение технологий аутентификации и авторизации, их положительных и отрицательных сторон.

Складчина создана 29 ноября 2020 г. · описание обновлено 2 мая 2026 г.

Теги курса

Инструменты

Другие материалы автора 11

МС Михаил Соколов Все материалы
2 186 ₽ 22 000 ₽