Te respondo muy tarde, pero las cosas están avanzando a su propio ritmo aquí.
Gracias a todos sus útiles consejos, pude ejecutar mis pruebas en VirtualBox sin problemas y pude hacer una presentación/demostración a mis superiores. Agradecieron la herramienta y aprobaron la configuración de un experimento antes de una posible implementación en el mundo real.
A continuación, lanzamos una prueba en condición de establecimiento y funciona perfectamente en las condiciones mencionadas anteriormente en posts anteriores (servidor central que sirve como repositorio central, repositorio local en establecimiento para grupos y máquinas locales, y repositorio secundario sincronizado con el central, clientes configurados para estos 2 repositorios).
Espero poder organizar capacitaciones sobre el producto para mis colegas y para mí, e incluso contar con un servicio de implementación del sistema, incluyendo servicios para migrar de SE3 a Samba4. Pero eso es otro tema, y antes de eso, necesito proporcionar información adicional.
Por lo tanto, a raíz de estas pruebas "reales" y las peticiones de mis superiores, tengo algunas preguntas respecto al uso previsto:
- - ¿ Hay alguna forma de crear certificados en masa (a través de la línea de comandos desde el servidor, por ejemplo) para que se puedan generar con anticipación para todos los sitios, y luego indicar a los servidores/consolas/clientes locales que utilicen estos certificados en lugar de tener que generar uno durante la instalación de la consola local? Creo que sí, pero preferiría pedirte que consigas el comando o algunas indicaciones.
- Otra pregunta muy importante en nuestro caso: ¿hay alguna forma en los servidores locales de las instituciones de prohibir el uso de las funciones "importar desde internet" e "importar desde archivo" para garantizar que las personas autorizadas a usar las consolas no puedan obtener paquetes "no autorizados" a través de internet? Puedo ver una forma de permitir nuestro repositorio solo a través de un firewall, pero preferiría que esta función no se pudiera usar.
- Para confirmar, la diferencia entre usar el repositorio secundario central e importar manualmente desde él a través de la consola es: En el primer caso, una actualización de paquete se implementará automáticamente en las instalaciones sin intervención humana una vez que se haya realizado el rsync entre los repositorios central y secundario. En el segundo caso, donde el paquete actualizado se importa manualmente a una consola local, no se actualizará porque se considera un paquete nuevo con la firma local. ¿Es correcto?
Además, para confirmar, un certificado perdido es irrecuperable; en este caso, ¿se debe generar uno nuevo y reimportar todos los paquetes para que adopten la nueva firma? (Esto me parece obvio, pero me gustaría confirmarlo).
@micalement,
Benjamín
