jueves, 23 de junio de 2016

Migración a Software Libre



Estableciendo un dominio Samba 4                                                

Bien es conocido que por recientes disposiciones legales es obligatorio para las instituciones públicas migrar toda su plataforma tecnológica hacia software libre. Tradicionalmente dentro de la UCV se ha venido usando cierta diversidad de software entre los cuales predominan los de origen privado con derechos restrictivos, particularmente los elaborados por la empresa Microsoft. Es común el uso de servidores Microsoft Windows 2003 Server, Windows 2008 Server y algunas de sus variantes como eje central para la administración de los dominios en las distintas dependencias de esta Institución.

Ha llegado la hora de estudiar, seleccionar e incorporar alternativas en software libre que permitan migrar, hasta donde sea posible, todas estas funciones que se han venido desarrollando a lo largo de los años en materia de tecnologías de información y comunicaciones, cuyos procedimientos se han desarrollado mayoritariamente en software no-libre (comúnmente llamado software privativo).

En esta oportunidad se presenta el reto de migrar los dominios Microsoft a dominios “software libre” sin perder la estructura o funcionalidades que se tienen implementadas en los primeros.  Comienza pues la búsqueda de sustitutos, entre los cuales destaca con mucha fuerza las nuevas implementaciones de Samba, actualmente en su versión 4.2.1, el cual ofrece (y promete) una emulación casi completa de todas las funcionalidades de los servidores de dominio implementados en Microsoft Windows Server (2003-2008).

Tradicionalmente Samba en sus versiones iniciales se había venido usando como servidor de archivos e impresoras, una especie de puente entre equipos Windows, Linux, Unix, Mac y OS/2, permitiendo la comunicación de los mismos por medio de redes Microsoft. Todo esto fue posible mediante una implementación libre del protocolo SMB (Server Message Block), y que actualmente ha evolucionado hasta convertirse en el protocolo  CIFS (Common Internet File System).

En la actualidad Samba se presenta como una suite de programas y servicios, basados en diversos protocolos que le permiten su interconexión con redes Microsoft, es decir, hablan el mismo idioma. El uso de este nuevo protocolo CIFS (sin perder compatibilidad con SMB) permite a Samba ofrecer los siguientes servicios:

-          Servicios de Archivo e Impresión
-          Autenticación y Autorización
-          Resolución de Nombres (DNS)
-          Servicios de Anunciamiento (Despliegue de recursos y servicios ofrecidos en red)
                                          

Como controlador de dominio Samba 4 tiene la habilidad de emparejarse con otros controladores de dominio Samba 4 y Microsoft Windows, también puede ser instalado y promovido a controlador de dominio (PDC) en un dominio existente, proveyendo niveles de seguridad similares a Windows Server.
Otra ventaja que ofrece Samba 4 es la posibilidad de poder ser administrado remotamente por medio de herramientas Microsoft desde un cliente Windows 7 u 8.1. (Inclusive se puede hacer desde Windows XP). Esto es gracias a RSAT (Remote Server Administration Tools), y viene en forma de parche descargable desde el sitio Microsoft. Esta herramienta nos trae los principales módulos de administración de un servidor Windows a un cliente Windows, mediante el uso de la cónsola MMC, con lo cual se puede administrar dominios tanto Microsoft como Samba 4 casi sin notar diferencias, desde el modo gráfico de un cliente Windows.  Para quienes vienen de administrar dominios Microsoft encontrarán muy conveniente esta opción.


                   
Por último, se debe mencionar un aspecto importante para que el dominio Samba trabaje de manera adecuada. Se trata del tiempo y su sincronización. Para Samba es muy importante que los clientes tengan la misma hora y tiempo que el servidor, de lo contrario se corre el riesgo de perder conexión. Para esto el grupo de desarrollo de Samba sugiere el uso del sistema llamado NTP (Network Time Protocol) el cual debe ser descargado, instalado y configurado adecuadamente tanto en el servidor como en los clientes.
En conclusión, Samba 4 se  presenta como una fuerte opción de entrada confiable para implementar o migrar los dominios Active Directory, sobre todo para los que trabajan con dominios Microsoft. Tanto si se utiliza con su DNS interno como con BIND, según sea la complejidad del dominio que se desea, se puede decir que Samba puede cubrir casi todas las expectativas, con la promesa de mejoras en futuras versiones.
En tal sentido, la Universidad Central de Venezuela está realizando evaluaciones y pruebas, específicamente la Biblioteca Central UCV ha implantado exitosamente este nuevo enfoque SAMBA 4 y se encuentra en un proceso de migración de los datos de la plataforma anterior privativa hacia esta nueva solución. Los resultados son muy prometedores, con lo cual se percibe Samba como un puntal fuerte en el cual puede apoyarse y avanzar el Proceso de Migración a Software Libre.  

 


Rafael Palacios
Teléfono: 605.08.83





 

1 comentario:

  1. Me parece muy útil el artículo, nos dedicamos a ello como empresa de telecomunicaciones y cosas así siempre son interesantes de valorar, gracias por la información

    ResponderEliminar