Vous utilisez le contrôle de révision pour la configuration du serveur Windows?

8

Quelqu'un a-t-il de l'expérience avec Puppet ou cfengine comme des configurations pour un environnement de serveur Windows? Existe-t-il une telle chose?

Je cherche à suivre le fichier de configuration et les modifications de sécurité des fichiers sur une période de temps. Je voudrais également stocker des informations de configuration pour déployer rapidement des serveurs et des applications dans une situation de reprise après sinistre.

Tripwire est agréable, mais ne fournit qu'un instantané et ne stocke pas les modifications au fil du temps, comme le ferait un système de contrôle de source.

Eric H
la source
N'oubliez pas de consulter également le fil suivant pour trouver
Dave K
Oui. Cette question est l'endroit où j'ai entendu parler de Puppet et cfengine pour la première fois; malheureusement, ces réponses ne concernent que les variantes * nix.
Eric H

Réponses:

1

Lors de la conférence RSA, plusieurs fournisseurs proposaient des solutions pour répondre à ce besoin.

J'ai été raisonnablement impressionné par la démo de Shavlik , mais il y avait au moins deux autres fournisseurs.

pcapademic
la source
1

Je ne suis pas sûr que cfengine fournisse un "contrôle de révision". Son entrée wikipedia ne fait aucune mention du contrôle des révisions; pour cela, vous voudriez quelque chose comme etc-keeper. À la place, cfengine propose un système basé sur des règles pour la configuration. Découvrez le discours de cet auteur vidéo sur la nouvelle version de cfengine, proposée sur google.

Active Directory inclut certains outils similaires à marionnettes, appelés «objets de stratégie de groupe». Il vous oblige à aimer AD et ne semble pas généraliser pour gérer à la fois les systèmes Windows et Unix.

jldugger
la source
Eh bien, des outils comme Puppet vous permettent d'avoir une configuration dans des fichiers texte. Que vous pouvez à votre tour mettre dans n'importe quel système de contrôle des révisions. Comme Mercurial par exemple. Les paramètres de GPO sont "cachés" dans l'AD, ce qui rend plus difficile leur mise en contrôle des révisions.
Supprimé le
0

Il existe un grand nombre d'outils disponibles pour la gestion de la configuration sous Windows - nous utilisons BladeLogic , qui a une sorte de contrôle de version par défaut intégré, et est multiplateforme. L'état de l'art est probablement la propre suite System Center de Microsoft.

user2278
la source