Логотип
Баннер в шапке 1
Баннер в шапке 2

Базальт СПО: Альт Домен

Продукт
Разработчики: Базальт СПО (BaseALT) ранее ALT Linux
Дата премьеры системы: 2023/05/30
Технологии: ИБ - Аутентификация,  Серверные платформы

Содержание

«Альт Домен» — это единый центр управления компьютерами и учетными записями пользователей. Он представляет собой Samba-сервер и набор графических и консольных приложений, с помощью которых администратор может создавать, редактировать и применять групповые политики, влияя на конфигурации компьютеров и доступные пользователям ресурсы.

2023

В составе "Серверного ПАКа" отечественных разработчиков

Компании «Базис», Fplus, МойОфис, «Лаборатория Касперского», DION, Getmobit и Базальт СПО 21 сентября 2023 года представили программно-аппаратные комплексы для стационарного рабочего места и обеспечения работы серверного центра. Серверный ПАК включает Альт домен. Подробнее здесь.

Разработка решения

30 мая 2023 года компания «Базальт СПО» сообщила о завершении проекта, реализованного при грантовой поддержке РФРИТ на разработку аналога групповых политик Microsoft AD для компьютеров и пользователей ОС «Альт». Решение «Альт Домен» позволяет интегрировать в ИТ-инфраструктуру, построенную на ОС Windows американской компании Microsoft, рабочие места и серверы с установленными российскими ОС «Альт», сохраняя при этом как саму инфраструктуру, так и единообразие способа управления ею.

«
В ходе миграции ИТ-инфраструктуры на российские решения крайне важно обеспечить ее надежную работу. С этой целью «Базальт СПО» разработала инструментарий, который позволяет управлять машинами и учетными записями пользователей в гетерогенной (смешанной) сети. С помощью этих инструментов администратор может применять групповые политики для управления компьютерами с ОС «Альт», введенными в домен Active Directory, как раньше для компьютеров с Windows, — отметил Владимир Черный, директор по продуктам «Базальт СПО». — Таким образом, у компаний есть возможность интегрировать рабочие станции с ОС «Альт» в унаследованную инфраструктуру под управлением Windows постепенно, и наращивать долю отечественных ОС в своей ИТ-инфраструктуре без кардинальной её модификации.
»

В компании отметили, что большинство систем управления конфигурациями ориентированы на конфигурирование компьютеров. Групповые политики «Базальт СПО» интегрированы в единую службу каталогов, что позволяет осуществлять управление конфигурациями не только компьютеров, но и учетных записей пользователей. Ни одно российское решение ранее не поддерживало такой функционал.Рынок заказной разработки ПО в России: особенности, перспективы, крупнейшие участники. Обзор TAdviser 15.8 т

Групповые политики — это набор правил для настройки рабочей среды компьютеров и пользователей, объединенных в группы в зависимости от их предназначения («Рабочие места в бухгалтерии» и др.) или видов деятельности («Инженеры-проектировщики» и т. п.). Проект реализован и развивается специалистами Саратовского инженерного отдела «Базальт СПО», которым руководит Евгений Синельников, главный архитектор системы «Альт Домен».

Графические инструменты, разработанные по гранту, это ADMC — управляет объектами в домене, и GPUI — редактор групповых политик. Для применения политик на машинах с ОС «Альт» разработан инструмент gpupdate, а для ввода компьютера с ОС «Альт» в домен — специальный графический модуль для Alterator (установщик и конфигуратор ОС «Альт», разработка которого ведется с 2001 года). Всё программное обеспечение, разрабатываемое «Базальт СПО» и командой разработчиков ALT Linux Team, распространяется на условиях свободного лицензирования, и вышеперечисленные инструменты не стали исключением.

Графический интерфейс решения для централизованного управления ИТ-инфраструктурой во многом схож с интерфейсом инструментов, привычных администраторам Windows-оснасток, входящих в RSAT (Remote Server Administration Tools), которые используются для управления Active Directory. Сходство интерфейсов делает инструментарий интуитивно понятным администратору, снижает требования к его квалификации (не надо обладать глубокими знаниями Linux) и дает возможность быстрее и легче освоить новый инструмент. Это положительно скажется на сроках и качестве миграции ИТ-инфраструктуры на российские решения.

ADMC (Active Directory Management Console) — модуль удаленного управления базой данных конфигураций групповых политик и объектов домена Active Directory (пользователей, групп, компьютеров, подразделений). Функциональность модуля аналогична оснасткам Microsoft ADUC (Active Directory Users and Computers, «Пользователи и компьютеры») и GPMC (Group Policy Management Console, «Управление групповой политикой»);

GPUI (Group Policy User Interface) — модуль настройки и изменения параметров групповых политик для компьютеров с ОС «Альт» и их пользователей, которые могут взаимодействовать с компьютерами под Windows и их пользователями. Этот инструмент реализует функциональность оснастки GPE (Group Policy Editor, «Редактор локальной групповой политики»);

Gpupdate — консольная утилита применения групповых политик на конкретном компьютере;

Alterator — собственная разработка «Базальт СПО». Модульный инсталлятор (установщик) и конфигуратор операционных систем «Альт». Используется, в том числе, для ввода компьютера в домен и включения возможности использования групповых политик на рабочих станциях пользователей. Alterator давно и успешно применяется для управления ОС «Альт», в ходе проекта был создан специальный модуль.

Решение для централизованного управления ИТ-инфраструктурой получило признание международного сообщества разработчиков свободного ПО. Отдельные компоненты российского решения интегрированы в зарубежные ОС, а расширяемые шаблоны ADMX от компании «Базальт СПО» можно увидеть в агрегаторе «Group Policy Administrative Templates Catalog» наряду с шаблонами других известных компаний, таких как Microsoft, Citrix, Lenovo, Google, VMware и пр. Большинство политик, применяемых к ОС «Альт», работают и настраиваются на основе расширяемых шаблонов от «Базальт СПО».



СМ. ТАКЖЕ (2)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Softline (Софтлайн) (89)
  X-Com (Икс ком) (54)
  Крок (35)
  Инфосистемы Джет (34)
  Астерос (34)
  Другие (1080)

  X-Com (Икс ком) (10)
  Softline (Софтлайн) (6)
  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (5)
  Крок (4)
  Delta Computers (Дельта Компьютерс) (3)
  Другие (53)

  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (3)
  Мобильные ТелеСистемы (МТС) (3)
  Селектел (Selectel) (2)
  Почта России (2)
  Безопасность дорожного движения (ГБУ БДД) (1)
  Другие (24)

  X-Com (Икс ком) (8)
  Национальные Технологии (2)
  Аладдин Р.Д. (Aladdin R.D.) (2)
  Мы Объединяем Технологии (МОТ) (1)
  Softline (Софтлайн) (1)
  Другие (29)

  AirBit (АирБит) (1)
  Lenovo (1)
  R-Style Softlab (Эр-Стайл Софтлаб) (1)
  TrueConf (Труконф) (1)
  ИТЛ (Информационно-Техническая Лаборатория) (1)
  Другие (3)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  IBM (47, 81)
  Microsoft (12, 58)
  Oracle (28, 56)
  Dell EMC (21, 24)
  Lenovo (3, 23)
  Другие (375, 274)

  Lenovo (1, 6)
  Lenovo Data Center Group (1, 6)
  SOTI (1, 3)
  КНС Групп (Yadro) (1, 3)
  Bull (Atos IT Solutions And Services) (2, 2)
  Другие (18, 20)

  Селектел (Selectel) (1, 2)
  Hewlett Packard Enterprise (HPE) (1, 1)
  Lenovo Data Center Group (1, 1)
  Базальт СПО (BaseALT) ранее ALT Linux (1, 1)
  Круг НПФ (1, 1)
  Другие (7, 7)

  Аладдин Р.Д. (Aladdin R.D.) (1, 2)
  Inferit (Инферит) (1, 1)
  Lenovo Data Center Group (1, 1)
  Softline (Софтлайн) (1, 1)
  КНС Групп (Yadro) (1, 1)
  Другие (7, 7)

  КНС Групп (Yadro) (1, 2)
  TrueConf (Труконф) (1, 1)
  AirBit (АирБит) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Microsoft Active Directory - 32
  Oracle Exadata Database Machine - 21
  Oracle WebLogic Server - 20
  Microsoft System Center Operations Manager (SCOM) - 18
  Lenovo ThinkSystem - 17
  Другие 360

  Lenovo ThinkSystem - 6
  Soti Mobicontrol - 3
  Yadro Сервер - 3
  Ngenix Облачная платформа - 2
  Dell EMC PowerEdge - 2
  Другие 15

  Selectel Выделенные серверы - 2
  TimeVisor Сервер единого времени - 1
  HPE Apollo 4000 Серверы - 1
  Delta Solutions: Tioga Pass Серверы с архитектурой Open Compute Project (OCP) - 1
  Серверы Ситроникс - 1
  Другие 5

  JaCarta Authentication Server (JAS) - 2
  TimeVisor Сервер единого времени - 1
  Lenovo ThinkSystem - 1
  Depo Storm - 1
  Yadro Сервер - 1
  Другие 4

  Yadro Сервер - 2
  AirBit LoRaWAN Network Server - 1
  Trueconf MCU (Multipoint Control Unit) - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (54)
  Инфосистемы Джет (47)
  ДиалогНаука (37)
  Softline (Софтлайн) (36)
  Информзащита (32)
  Другие (822)

  Card Security (Кард Сек) (4)
  Национальный аттестационный центр (НАЦ) (4)
  СэйфТек (SafeTech) (3)
  Инфосистемы Джет (3)
  Softline (Софтлайн) (3)
  Другие (53)

  Индид, Indeed (ранее Indeed ID) (8)
  Softline (Софтлайн) (2)
  Национальный аттестационный центр (НАЦ) (2)
  TUV Austria (2)
  Солар (ранее Ростелеком-Солар) (2)
  Другие (34)

  Индид, Indeed (ранее Indeed ID) (9)
  Сканпорт АйДи (Scanport) (6)
  Инфосистемы Джет (5)
  МСС Международная служба сертификации (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Другие (53)

  Уральский центр систем безопасности (УЦСБ) (4)
  Сканпорт АйДи (Scanport) (2)
  Бюро Веритас Сертификейшн Русь (1)
  ДКС РУС (1)
  Инфосистемы Джет (1)
  Другие (17)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (5, 55)
  FalconGaze (Фалконгейз) (1, 38)
  СэйфТек (SafeTech) (6, 37)
  Аладдин Р.Д. (Aladdin R.D.) (19, 27)
  Visa International (2, 26)
  Другие (459, 218)

  СэйфТек (SafeTech) (1, 3)
  МегаФон (1, 2)
  Konica Minolta (Коника Минолта) (1, 1)
  Shenzhen Chainway Information Technology (1, 1)
  ГК ОТР (1, 1)
  Другие (3, 3)

  Индид, Indeed (ранее Indeed ID) (3, 8)
  Avanpost (Аванпост) (1, 1)
  Солар (ранее Ростелеком-Солар) (1, 1)
  СэйфТек (SafeTech) (1, 1)
  Другие (0, 0)

  Индид, Indeed (ранее Indeed ID) (2, 9)
  Shenzhen Chainway Information Technology (1, 6)
  СэйфТек (SafeTech) (1, 4)
  Аладдин Р.Д. (Aladdin R.D.) (4, 3)
  RooX Solutions (Рукс Солюшенс) (1, 1)
  Другие (1, 1)

  Shenzhen Chainway Information Technology (1, 2)
  СэйфТек (SafeTech) (1, 2)
  1IDM (АйТи Солюшнз) (1, 1)
  Мультифактор (Multifactor) (1, 1)
  Right line (Райт лайн) (1, 1)
  Другие (1, 1)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Indeed Access Manager (Indeed AM) - 44
  FalconGaze SecureTower - 38
  3-D Secure (3D-Secure) - 23
  PayControl - 22
  Avanpost IDM Access System - 20
  Другие 259

  PayControl - 3
  МегаФон Мобильный ID - 2
  ОТР.Опора - 1
  Shenzhen Chainway C-серия RFID-считывателей - 1
  JaCarta Authentication Server (JAS) - 1
  Другие 3

  Indeed Access Manager (Indeed AM) - 6
  Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
  Indeed PAM - Indeed Privileged Access Manager - 2
  Solar webProxy Шлюз веб-безопасности - 1
  PayControl - 1
  Другие 1

  Indeed Access Manager (Indeed AM) - 7
  Shenzhen Chainway C-серия RFID-считывателей - 6
  PayControl - 4
  Aladdin 2FA - 3
  Indeed PAM - Indeed Privileged Access Manager - 3
  Другие 6

  PayControl - 2
  Shenzhen Chainway C-серия RFID-считывателей - 2
  1IDM - Управление учетными записями и правами доступа - 1
  Multifactor Сервис многофакторной аутентификации - 1
  ESMART Token - 1
  Другие 1