La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Sistemas Operativos > Windows

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 07-Sep-2009, 07:49   #1
Moderador Global
 
Fecha de Ingreso: 10-September-2008
Ubicación: Barcelona
Mensajes: 598
Gracias: 91
Agradecido 352 veces en 143 Mensajes
Seifreed llegará a ser famoso muy prontoSeifreed llegará a ser famoso muy pronto
Predeterminado Integrando máquinas Linux y MAC OS X al Active Directory

Todo comenzó cuando fuí a ver el AD MOVIES en Barcelona allí vi por primera vez a dos grandes entes, Carles Martín product manager de Quest y Chema Alonso, raulista de la red. Allí en el AD MOVIES Quest mostró sus productos de los que me quedé prácticamnete enamorado de la sencillez con la cual se podían llevar a cabo operaciones con el Active Directory.
Unos de los productos con los que me quedé ensimismado, fué con VAS. O lo que es lo mismo Vintela Authentication Services. Este producto nos permite integrar máquinas Linux y MAC OS X como si fueran clientes Windows en Active Directory de manera que podemos hasta establecer GPO’s y demás. Ya hace años que se pueden integrar máquinas MAC OS X y Linux al dominio sin tener este producto.
MAC OS X en dominio
Linux en dominio
Bueno una vez he dado una pequeña introducción empezaremos..
Primero de todo que es Vintela?
With more than 500 enterprise customers and more than 3 million installed seats including some of the largest and most complex environments on the planet, only Quest can address the authentication needs of highly diverse organizations.
Quest Authentication Services (formerly Vintela Authentication Services) enables organizations to extend the security and compliance of Active Directory to Unix, Linux, and Mac platforms and enterprise applications. It addresses the compliance need for cross-platform access control, the operational need for centralized authentication and single sign-on, and enables the unification of identities and directories for simplified identity and access management.

A lo que en castellano podríamos decir que..
Con una clientela de más de 500 empresas y más de 3 millones de asientos instalados incluyendo algunos de los entornos más grandes y complejas del planeta, sólo Quest puede abordar la autenticación de las necesidades de las organizaciones de muy diverso.
Quest Authentication Services (anteriormente Vintela Authentication Services) permite a las organizaciones extender la seguridad y el cumplimiento de Active Directory para Unix, Linux, y Mac, y aplicaciones empresariales. Se aborda la necesidad de cumplimiento de cruz-plataforma de control de acceso, la necesidad operacional de autenticación centralizada y single sign-on, y permite la unificación de identidades y directorios de identidad simplificada y administración del acceso.
Bueno primero de todo tendríamos que ir a la página de Quest y descargarnos la herramienta, requiere registro
Página de Descargas Vintela
Instalación de Vintela en el Controlador de Dominio
Una vez nos lo hemos descargado nos vamos a nuestro controlador de dmominio e instalamos Vintela.

Eso nos saldrá cuando metamos la ISO de Vintela. Le damos a Install

Ahora le damos a Install, y una vez hayamos acabado la instalación le damos a configure de esta misma pantalla.
No saldrá un asistente,

Aquí tenemos 3 opciones. La mas completa es la que ya está escogida en la imagen , aunque tenéis que poner la que os vaya mejor y necesiteis.
Llegará un momento en el asistente que nos pedirá la licencia.

En mi active directory ya había creado un usuario llamado pruebas.
Vamos a ver sus propiedades.

Si os fijáis hay una pestañita que pone Unix Account, vamos a ella.

Aquó podeis ver información del usuario en entornos Unix.
Por defecto trae una shell sh, yo se la he cambiado a bash.
Aunque esto podeis cambiarlo en el menu de configuraciones de Vintela.

Integrando Cliente VAS en Linux.
Para nuestra prueba he cogido Red Hat pero podéis cojer la que queráis.
Dentro de la ISO que nos hemos descargado hay una carpeta llamada Client. Esa carpeta la tendremos que instalar en todas las máquinas a las que queramos integrar al active dorectory.
Dentro de la carpeta Client buscamos Linuxx86 que es la arquitectura que utilizo
Como root desde un terminal ejecutamos install.sh
Empezará el proceso de instalación:

Llegará un momento que nos pondrá para que le indiquemos el nombre del dominio al que lo queremos unir:

Una vez le hayamos dicho el dominio nos pedirá validaciñon de administrador del dominio, y completará el proceso,

Ahora nos vamos al contr0lador de dominio al apartado de Computers a ver que nos sale.

Como podeis ver la máquina Red Hat se ha subido al dominio como si fuera un equipo Windows. Vamos a ver sus propiedades,

Como podéis ver es un Linux.
Ahora nos loguearemos en la máquina Red Hat con el usuario pruebas del dominio.

Y ahora hagamos una comprobación:

Como podéis ver el usuario NO existe localmente en Red Hat.
Instalación de Cliente en MAC OS X.
Vamos a la carpeta Client del mac os x y nos dedicamos a instalarlo.

Después de esto, nos vamos al Finder y buscamos la aplicación Directory Utility.app

Ahora le indicamos cual es nuestro nombre de dominio y le damos nuestras credenciales.

Ahora nos hará unas comprobaciones.

Luego empezará a aplicar los cambios.

Ahora nos vamos otra vez al controlador de Dominio y miramos si la máquina está al igual que con el Red Hat.

Como podéis ver si que nos ha subido la máquina al igual que con el Red Hat
Ahora haremos login en el MAC OS X con el user del dominio que se llama pruebas.

Ahora vamos a hacer la comprobación pertinente.


Y hasta aquí todo.
Este es tan solo UNO de los fantásticos productos de que dispone Quest.
Saludos
__________________
Mi web:
http://www.seifreed.org
Asociación cultural y tecnológica:
http://www.badiatech.org
Cursos de informática:
aula.badiatech.org
Wikipedia asociación:
wiki.badiatech.org
Seifreed está desconectado   Responder Citando
Los siguientes 2 Usuarios dicen Gracias a Seifreed por este util Mensaje:
akru96 (17-Sep-2009), DragoN (20-Nov-2009)
Antiguo 17-Sep-2009, 14:50   #2
Dragonauta
 
Fecha de Ingreso: 13-July-2009
Mensajes: 121
Gracias: 16
Agradecido 19 veces en 16 Mensajes
akru96 está en el buen camino
Predeterminado

Muy buen documento Seifreed!!!!


Saludos.
akru96 está desconectado   Responder Citando
Antiguo 12-Nov-2009, 04:41   #3
Recien Nacido
 
Avatar de mareduca
 
Fecha de Ingreso: 12-November-2009
Mensajes: 17
Gracias: 0
Agradecido 1 vez en 1 Mensaje
mareduca está en el buen camino
Predeterminado

Está muy bien, muy claro y práctico.
enhorabuena ;-) Muy util
mareduca está desconectado   Responder Citando
Respuesta

Etiquetas
active, directory, integrando, linux, mac, maquinas

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 08:52.