(excuus voor de ranzig lange tekst :-))
Ok ok.. laat net m'n neus zien, schiet me niet meteen af voor het geen wat ik nu ga zeggen :-)
Ik heb het liever over *nix soorten dan over Linux en Unix. En als ik dan toch een verschil moet gaan maken, dan zeg ik "Debian" en "AIX". Nu ben ik verliefd geworden op apt en smitty, en getrouwd met m'n waterkoker, en verloofd met de m'n DE roodmerk oplos koffie leverancier. Een bewogen liefdesverhouding.
Pas in de laatste berichten begon ik iets te lezen over combineren, en van wat ik gehoord heb over Novell en netware, moet het een ijzersterke partner zijn met Debian/AIX (Linux/Unix, hoe je het zelf wil lezen).
Met beheer, en dat is mijn ervaring (en mijn prince 2 gel*l wat ik verplicht gevoerd heb gekregen) hebben we het over 3 dingen. Ten eerste de gebruikers, dan het managment, en dan het capitale probleem "security". Zodra je vecht om een netwerk goed neer te zetten, en een keuze te maken voorjezelf hoe jij denkt dat het er goed uit moet zien, en het te beheren valt begin je aan een strijd met het managment. Managment ziet jou ideeen, denkt aan geld, veiligheid en heeft in de regel het verstand van een accountant die alleen kijkt naar de cijfers, de manuren, uitbestedingen, betrouwbaarheid in de vorm van "als jij weg bent, wat gebeurd er dan", en security. En dat laatste is voor hun een raadsel, maar wel een buzz-woord wat ze prachtig vinden om te gebruiken.
Terug naar *nix :-)
Ik las van iemand de opmerking "door de bomen het bos niet meer" wat betreft de div. van applicaties voor verschillende services, en dat kan idd kloppen als je nog voor jezelf en voor je omgeving geen keuze hebt weten te maken wat betreft de eisen die je zelf gesteld hebt.
Hoe je het verkoopt aan je managment, dat is iets wat later komt.
Dan het beheer van desktops. Ik ben geen Novell kenner, maar wat ik er van gehoord heb is het IDEAAL om desktops mee te onderhouden. Ik heb alleen met m'n snuffert tussen de paarse Extreme dozen gezeten, de Sun machines, de HP bakken, en de loodzware niet te hanteren Compaq c**p. Dus, desktop beheer zegt me niet veel. Help me on that one if I'm wrong :-) Het pushen van nieuwe snotware voor desktops kan je prima doen met Novell, ook de security, terwijl dat ook door kan porten naar een Linux backend.
Wat ik weet uit ervaring is dat ik een zware e-mail load liever over een X86 *nix doos laat gaan dan een W2K server. De preformance en mem-beheer is een stuk beter te noemen. Het intergreren van gebruik van RBL's, anti spam software (spam assassin) en virusscanners (amavis-backend) is zeer eenvoudig te noemen. Ik ben dat voor W2K nog niet direct tegengekomen, iig is het een onderwerp waar niet veel aandacht aan besteed word in nieuwsgroepen en nieuwspagina's. Het geeft mij de indruk dat dat echt handwerk is.
Wat betreft file-sharing en domain controlers, dat lijkt me een prima taak voor W2K/Novell. Zelfs dat valt perfect te combineren met een *nix doos.
Tja, probeer zoveel mogelijk te combineren om licentie gebruik te minimaliseren. Dus, 1 windows licentie, en de rest allemaal Linux ? Op die manier kan je toch een forse load verwerken.
En dan het laatste. Security. Ik ben verre van te spreken over de security van Windows. Het is gebleken dat de onervaren systeembeheerder kiest voor een windows omgeving voor het gemak van installatie, maar dan de rest vergeet. De msyql "slammer" was daar een voorbeeld van. Slecht beheer, puur slecht beheer. Hoe je het wend of keerd, je hebt een dosis ervaring/kennis nodig wil je een server op kunnen zetten die goed werkt, en doet wat jij wilt zonder neven effecten die jou bedrijf geld/tijd kost.
En dan komen we meteen op het laatste, en het meest ondoorgrondelijke voor een persoon die d'r naar kijkt met een blik die de euro's al telt zonder dat hij de werkelijke cijfers kent.
Security:
Als er 1 ding moeilijk is, dan is het je managment duidelijk maken dat "security" niet een zaak is die je 1 keer regeld, en dat het dan klaar is. Met het plaats van 1 firewall (in welke vorm dan ook) ben je niet klaar. Met het plaatsen van "up to date" materiaal/software, ben je niet klaar. Security begint met het duidelijk maken aan het managment wat je wilt. Je kan een vent die werkt met een pc niet duidelijk maken dat er veel meer moet gebeuren wat tijd en geld kost als die blijft roepen "intreseerd me niet, als je d'r maar voor zorgt dat het werkt". Want als je dan roept "Ik heb dit dat en zus nodig", wat dan geld kost is het kantoor te klein.
En dan komen we uit op combineren. Het combineren van technieken. Een kantoor systeembeheerder kan in mijn ogen niet alleen maar aankomen met "Ik ken windows, kijk mijn certificaten, ik ben goed". Ze moeten, naar mijn idee, ook een duidelijke basis kennis hebben van een besturings systeem wat heel diep kan gaan zonder dat er een barriere komt die we "anti-opensource" noemen. Op die manier word, in mijn ogen, de systeembeheer gemotiveed om te kijken naar wat er allemaal mogelijk is, en kan die verder ontwikkelen in zijn algehele kennis hoe besturings systeem en hardware werkt.
Gaan we kijken naar een bedrijf wat niet die mogelijkheid heeft om een nieuwschierige systeembeheerder op de loonlijst te zetten, pak dan een eenvoudig en solide idee, en ga daar mee aan het werk, en zet er een support contract aan vast. Dit om te voorkomen dat er dingen gebeuren die we onder de noemer "opruimwerkzaamheden wegens het grootste virus wat kennen" kunt plaatsen. F**k-ups van de gebruiker.
Debian, AIX en windows hebben 1 ding gemeen. En dat is een uitstekend software management pakket. Bij AIX gaat dat nog 1 stap verder, en dat is een volledige tool voor compleet beheer van de server/cluster (smitty). apt is zo krachtig dat updates met behoud van config gebeurd, op elk pakket wat je draait, en in welke combinatie dan ook. Het is niet zo dat je plotseling modules kwijt raakt binnen apache die je apart geinstalleerd had, of een postfix main.cf die rbl listings kwijt is... noem maar op. AIX gaat een aantal stappen verder, maar daar betaal je dan ook voor. Hardware + licentie van je OS.
Maar goed.. kort om... waar kies ik voor ? Ik kies voor dat gene wat ik kan verkopen aan het managment en wat mijn leven makkelijker maakt. Gebruikers die kunnen wat ze moeten (en niets meer), stabiliteit voor de onderwerpen die ik belangrijk vind met behoud van funcitionaliteit die de gebruiker nodig heeft, enz...
De keuze kan je niet los laten van het managment/kosten, zonder terug te vallen op je persoonlijke voorkeur. En tja.. mijn persoonlijke voorkeur ? Een desktop, waar ik zo nu en dan een spelletje op kan spelen (RA2), en een servertje waar ik een cabinet aan hang waar 1terra aan muziek in zit.. wat natuurlijk Linux als OS heeft.
Och.. mijn voorkeur... als ik dat mijn baas moest uitleggen :-)