RHEL, Solaris, Windows 2003 ve Windows 2008 sunucularının bir karışımıyla nispeten küçük bir dükkanız (sistem yöneticilerinin sayısı kadar); toplamda yaklaşık 200 sunucu.
Yönetici hesaplarımız için ( root
Linux ve admnistrator
Windows'da), veri merkezi konumuna ve sunucunun diğer birkaç belgelenmiş özelliğine bağlı bir şifre düzenimiz var.
Linux'ta şu anki uygulamamız, yapabileceğimiz ayrıcalıklı olmayan bir hesap su
oluşturmaktır root
. Windows tabanlı sistemlerde, yönetici ayrıcalıklarına sahip ek bir hesap oluştururuz. Bu hesapların her ikisi de aynı şifreyi paylaşır.
Bunun çok verimsiz olduğu kanıtlanmıştır. Birisi dükkanımızı terk ettiğinde:
- Yönetici hesapları için şifre düzenini değiştirme
- Her sunucu için yeni bir yönetici parolası oluşturun
- Yönetici olmayan yeni bir hesap şifresi oluşturun
- Her sunucuya dokunun ve şifreleri değiştirin
Benzer bir ortamdaki herhangi birinin bu kimlik bilgilerini yönetmenin daha akılcı bir yolunu önerip öneremeyeceğini bilmek istedim. İlgili bazı bilgiler:
- Sunucularımızın çoğu AD alan adımızın bir parçası olsa da, hepsi değildir.
- Tüm Linux sunucularımızı Kukla ile yönetiyoruz (anahtar kimlik doğrulaması düşündüğüm bir seçimdi, ancak yalnızca yukarıdaki 3 numaralı sorunu ele alacak).
- Cobbler ile Linux sunucuları sunuyoruz.
- Donanımımızın yaklaşık% 10'u VMWare'e adanmıştır. Bu durumlarda, sunucu derlemeleri için VMWare şablonlarını kullanırız.
Herhangi bir fikir veya öneri büyük takdir edilecektir. Bu bir süredir devam eden bir problem ve sonunda bunu çözmek istiyorum.