Переходим c Windows на Unix или Импортозамещение

Учимся внедрять:

Домен в Linux (FreeIPA)

FreeIPA + ISC DHCP

Управление конфигурациями Puppet, SaltStack или Ansible

И много другое...

Начнем с самого сложно, планирование или задача, т.к. правильно поставленая задача это 90% всей работы.

Ах... да чуть не забыл....

Вводные данные

  1. Компания большая!!!!
  2. 20 точек присутствия (локаций, регионов или филиалов);
  3. В среднем 10 - 20 тысяч устройств в каждой регионе;
  4. Единый домен и единая авторизация во всём лесе;
  5. Клиенты на ОС Windows (XP ...... 10);
  6. Сервера (в основнойм) на MS Windows Server 2003 - 2016;
  7. Используется Windows DHCP (Window Server 2003 режим кластера, Windows Server 2012) ~ 400 - 600 подсетей;
  8. Сервер конфигураций MS SCCM 2007 (Windows Server 2008, не R2);
  9. ...

Начнем пока с "Хотелок":

  1. Централизованное управление ОГРОМНОЙ кучей клиенских Unix ПК;
  2. Замена MS Windows DHCP на Unix DHCP, с отказоустойчивостью;
  3. Замена MS SCCM на Unix подобные;
  4. Перевод рабочих станций с Windows на Linux;
  5. Мониторинг Zabbix;
  6. Резервное копирование;
  7. .....
Заметка:

А зачем нам DHCP (или мой опы более 10 лет):

  1. Единая база выданных IP адресов ();
  2. Единая база зарезервированных адресов (Хотя я отрицательно отношусь к резервированию IP адреса для рабочих станций);
  3. Обновление обратной зоны (PTR), т.е преобразование IP -> Имя ПК. Т.к. не все устройства или ОС это делают;
  4. В нашей компании используются тонкие устройства, которые подключаются к серверу управления, использую SRV запись;
  5. Также по умолчанию FreeIPA клиенты, используют SRV запись для подключения к FreeIPA серверу;

Теребование для DHCP:

  1.