<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="sk">
	<id>http://www.kiwiki.info/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Mcpelos</id>
	<title>Kiwiki - Príspevky používateľa [sk]</title>
	<link rel="self" type="application/atom+xml" href="http://www.kiwiki.info/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Mcpelos"/>
	<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php/%C5%A0peci%C3%A1lne:Pr%C3%ADspevky/Mcpelos"/>
	<updated>2026-04-16T20:08:54Z</updated>
	<subtitle>Príspevky používateľa</subtitle>
	<generator>MediaWiki 1.34.0</generator>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6761</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6761"/>
		<updated>2010-08-18T06:56:07Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /*  */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategória:Študentské práce]]&lt;br /&gt;
[[Kategória:Diplomové práce]]&lt;br /&gt;
[[Kategória:Informatika]]&lt;br /&gt;
[[Kategória:Linux]]&lt;br /&gt;
{{Praca_uvod|3|Open source náhrada MS Small Business server 2003 so sharepoint services|Microsoft Small Business Server 2003 R2|Analýza možností náhrady SBS za open-source riešenia|Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb|Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= =&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-cache rdepends ebox | uniq &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) ]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP . &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
cn: module &lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
objectClass: top&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
objectclass: organization&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
dc: jmt&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
cn: admin&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
ou: Users&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
ou: Groups&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
uid: peter&lt;br /&gt;
sn: Loskot&lt;br /&gt;
givenName: Peter&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
initials: PL&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Samba/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:19.png|framed|center|Obr. 19: Nastavenie zdieľania (SAMBA)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Printers/AddPrinter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:20.png|framed|center|Obr. 20: Pridanie zdieľanej tlačiarne]]&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Mail/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:21.png|framed|center|Obr. 21: Nastavenie Mail servera]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/usr/share/ebox/stubs/mail/main.cf.mas &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/sh/home/eboxuser/.fetchmail &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Asterisk/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:22.png|framed|center|Obr. 22: Voip]]&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/WebServer/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:23.png|framed|center|Obr. 23: Nastavenie Web servera]]&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/EBackup/Composite/Remote &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:24.png|framed|center|Obr. 24: Nastavenie zálohovania]]&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Monitor/Index &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:25.png|framed|center|Obr. 25: Monitor systému Ebox Platformy]]&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/EGroupware/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:26.png|framed|center|Obr. 26: Groupware]]&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;http://172.16.1.250/webmail&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Súbor:27.png|framed|center|Obr. 27: Prihlasovacie okno Webmailu]]&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /var/lib/ebox/conf/ebox-egroupware.passwd &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; http://172.16.1.250/egroupware &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:28.png|framed|center|Obr. 28: Schéma XML-RPC protokolu [12]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:29.png|framed|center|Obr. 29 Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 30.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:30.png|framed|center|Obr. 30 Podporované mobilné zariadenia [13]]]&lt;br /&gt;
&lt;br /&gt;
=Záver=&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
=Zoznam použitej literatúry=&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Microsoft Corporation, [on-line], [cit. 2010.04.22], &amp;lt;/nowiki&amp;gt;Dostupné na internete: &amp;lt;http://www.microsoft.com/windowsserver2003/appserver/features.mspx&amp;gt;&lt;br /&gt;
# Microsoft Corporation, &amp;lt;nowiki&amp;gt;[on-line], [cit. 2010.04.25]&amp;lt;/nowiki&amp;gt;, Dostupné na internete: &amp;lt;http://technet.microsoft.com/en-us/library/cc783014%28WS.10%29.aspx&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;AVRE Publishing, spol. s r.o., [on-line], [cit. 2010.04.25], &amp;lt;/nowiki&amp;gt;Dostupné na internete: &amp;lt;http://www.dbsvet.cz/grafika/ms05_04_04.png&amp;gt;&lt;br /&gt;
# Stylite GmbH &amp;lt;nowiki&amp;gt;,[on-line], [cit. 2010.02.11], &amp;lt;/nowiki&amp;gt;Dostupné na internete: &amp;lt;http://www.egroupware.org/usermanual&amp;gt;&lt;br /&gt;
# Christopher Negus, Linux® Bible 2008 Edition, Wiley Publishing, Inc., ISBN: 978-0-470-23019-0&lt;br /&gt;
# Yeong, W., Howes, T., S. Kille, &amp;quot;Lightweight Directory Access Protocol&amp;quot;, RFC 1777, March 1995.&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Microsoft Corporation, [on-line], [cit. 2010.02.9], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://technet.microsoft.com/en-/windowsserver/sharepoint/default.aspx#tab=1&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Yankee Group 2007-2008, Server Reliability, [on-line], [cit. 2010.06.16], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://www.sunbeltsoftware.com/stu/Yankee-Group-2007-2008-Server-Reliability.pdf&amp;gt;&lt;br /&gt;
# Samba Team, &amp;lt;nowiki&amp;gt;[on-line], [cit. 2010.06.17], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://samba.org/samba/docs/&amp;gt;&lt;br /&gt;
# John McLean, &amp;lt;nowiki&amp;gt;[on-line], [cit. 2010.01.12], &amp;lt;/nowiki&amp;gt;Dostupné na internete: &amp;lt;http://www.safebanking.co.za/&amp;gt;&lt;br /&gt;
# Hewlett-Packard, Inc.&amp;lt;nowiki&amp;gt; [on-line], [cit. 2010.02.16], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://hp.com/imgcache/316/bg366944.jpg&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;UserLand Software, Inc. [on-line], [cit. 2010.06.18], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://www.xmlrpc.com/directory/1568/tutorialspress&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Funambol, Inc. . [on-line], [cit. 2010.06.18], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;https://www.forge.funambol.org/DomainHome.html&amp;gt;&lt;br /&gt;
# Ondřej Pasch, Microsoft Windows Share Point Services – Hotová řešení, CP Books a.s. Brno, 2005, ISBN: 80-251-0621-7&lt;br /&gt;
# Sander van Vugt, Beginning Ubuntu Server Administration: From Novice to Professional, Apress Inc. Berkeley, 2008, ISBN: 978-1-59059-923-5&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Funambol, Inc. ,[on-line], [cit. 2010.06.18], Dostupné na internete: &amp;lt;/nowiki&amp;gt;https://www.forge.funambol.org/download/#phone&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Flexense Computing Systems Ltd., [on-line], [cit. 2010.03.22], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://www.flexense.com/documents/nas_performance_comparison.pdf&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Oracle Corporation., [on-line], [cit. 2010.04.3], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://wikis.sun.com/dashboard.action&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Pavel Filipensky, [on-line], [cit. 2010.04.11], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://eva.fit.vutbr.cz/~xmatus19/ios/zfs-dtrace&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Canonical, [on-line], [cit. 2010.06.24], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;https://help.ubuntu.com/8.04/index.html&amp;gt; &lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Projekt VoIP@CNL, [on-line], [cit. 2010.07.5], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://voip.cnl.tuke.sk/node/23&amp;gt; &lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Spoločnosť pre Otvorené Informačné Technológie, [on-line], [cit.2010.07.5], &amp;lt;/nowiki&amp;gt;Dostupné na internete: &amp;lt; http://sospreskoly.org/shell-skripty&amp;gt; &lt;br /&gt;
# &amp;lt;nowiki&amp;gt;eBox Technologies S.L., [on-line], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://doc.ebox-platform.com/en/&amp;gt;&amp;lt;&lt;br /&gt;
# Chris Herboth, Unix a&amp;amp;nbsp;Linux – Názorný prúvodce administrátora, Computer Press, 2006, ISBN: 80-251-0978-X&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6760</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6760"/>
		<updated>2010-08-18T06:54:55Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Adresárová služba (LDAP) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategória:Študentské práce]]&lt;br /&gt;
[[Kategória:Diplomové práce]]&lt;br /&gt;
[[Kategória:Informatika]]&lt;br /&gt;
[[Kategória:Linux]]&lt;br /&gt;
{{Praca_uvod|3|Open source náhrada MS Small Business server 2003 so sharepoint services|Microsoft Small Business Server 2003 R2|Analýza možností náhrady SBS za open-source riešenia|Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb|Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= =&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-cache rdepends ebox | uniq &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) ]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP . &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
cn: module &lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
objectClass: top&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
objectclass: organization&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
dc: jmt&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
cn: admin&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
ou: Users&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
ou: Groups&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
uid: peter&lt;br /&gt;
sn: Loskot&lt;br /&gt;
givenName: Peter&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
initials: PL&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Samba/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:19.png|framed|center|Obr. 19: Nastavenie zdieľania (SAMBA)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Printers/AddPrinter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:20.png|framed|center|Obr. 20: Pridanie zdieľanej tlačiarne]]&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Mail/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:21.png|framed|center|Obr. 21: Nastavenie Mail servera]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/usr/share/ebox/stubs/mail/main.cf.mas &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/sh/home/eboxuser/.fetchmail &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Asterisk/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:22.png|framed|center|Obr. 22: Voip]]&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/WebServer/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:23.png|framed|center|Obr. 23: Nastavenie Web servera]]&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/EBackup/Composite/Remote &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:24.png|framed|center|Obr. 24: Nastavenie zálohovania]]&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Monitor/Index &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:25.png|framed|center|Obr. 25: Monitor systému Ebox Platformy]]&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/EGroupware/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:26.png|framed|center|Obr. 26: Groupware]]&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;http://172.16.1.250/webmail&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Súbor:27.png|framed|center|Obr. 27: Prihlasovacie okno Webmailu]]&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /var/lib/ebox/conf/ebox-egroupware.passwd &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; http://172.16.1.250/egroupware &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:28.png|framed|center|Obr. 28: Schéma XML-RPC protokolu [12]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:29.png|framed|center|Obr. 29 Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 30.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:30.png|framed|center|Obr. 30 Podporované mobilné zariadenia [13]]]&lt;br /&gt;
&lt;br /&gt;
=Záver=&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
=Zoznam použitej literatúry=&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Microsoft Corporation, [on-line], [cit. 2010.04.22], &amp;lt;/nowiki&amp;gt;Dostupné na internete: &amp;lt;http://www.microsoft.com/windowsserver2003/appserver/features.mspx&amp;gt;&lt;br /&gt;
# Microsoft Corporation, &amp;lt;nowiki&amp;gt;[on-line], [cit. 2010.04.25]&amp;lt;/nowiki&amp;gt;, Dostupné na internete: &amp;lt;http://technet.microsoft.com/en-us/library/cc783014%28WS.10%29.aspx&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;AVRE Publishing, spol. s r.o., [on-line], [cit. 2010.04.25], &amp;lt;/nowiki&amp;gt;Dostupné na internete: &amp;lt;http://www.dbsvet.cz/grafika/ms05_04_04.png&amp;gt;&lt;br /&gt;
# Stylite GmbH &amp;lt;nowiki&amp;gt;,[on-line], [cit. 2010.02.11], &amp;lt;/nowiki&amp;gt;Dostupné na internete: &amp;lt;http://www.egroupware.org/usermanual&amp;gt;&lt;br /&gt;
# Christopher Negus, Linux® Bible 2008 Edition, Wiley Publishing, Inc., ISBN: 978-0-470-23019-0&lt;br /&gt;
# Yeong, W., Howes, T., S. Kille, &amp;quot;Lightweight Directory Access Protocol&amp;quot;, RFC 1777, March 1995.&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Microsoft Corporation, [on-line], [cit. 2010.02.9], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://technet.microsoft.com/en-/windowsserver/sharepoint/default.aspx#tab=1&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Yankee Group 2007-2008, Server Reliability, [on-line], [cit. 2010.06.16], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://www.sunbeltsoftware.com/stu/Yankee-Group-2007-2008-Server-Reliability.pdf&amp;gt;&lt;br /&gt;
# Samba Team, &amp;lt;nowiki&amp;gt;[on-line], [cit. 2010.06.17], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://samba.org/samba/docs/&amp;gt;&lt;br /&gt;
# John McLean, &amp;lt;nowiki&amp;gt;[on-line], [cit. 2010.01.12], &amp;lt;/nowiki&amp;gt;Dostupné na internete: &amp;lt;http://www.safebanking.co.za/&amp;gt;&lt;br /&gt;
# Hewlett-Packard, Inc.&amp;lt;nowiki&amp;gt; [on-line], [cit. 2010.02.16], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://hp.com/imgcache/316/bg366944.jpg&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;UserLand Software, Inc. [on-line], [cit. 2010.06.18], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://www.xmlrpc.com/directory/1568/tutorialspress&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Funambol, Inc. . [on-line], [cit. 2010.06.18], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;https://www.forge.funambol.org/DomainHome.html&amp;gt;&lt;br /&gt;
# Ondřej Pasch, Microsoft Windows Share Point Services – Hotová řešení, CP Books a.s. Brno, 2005, ISBN: 80-251-0621-7&lt;br /&gt;
# Sander van Vugt, Beginning Ubuntu Server Administration: From Novice to Professional, Apress Inc. Berkeley, 2008, ISBN: 978-1-59059-923-5&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Funambol, Inc. ,[on-line], [cit. 2010.06.18], Dostupné na internete: &amp;lt;/nowiki&amp;gt;https://www.forge.funambol.org/download/#phone&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Flexense Computing Systems Ltd., [on-line], [cit. 2010.03.22], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://www.flexense.com/documents/nas_performance_comparison.pdf&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Oracle Corporation., [on-line], [cit. 2010.04.3], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://wikis.sun.com/dashboard.action&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Pavel Filipensky, [on-line], [cit. 2010.04.11], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://eva.fit.vutbr.cz/~xmatus19/ios/zfs-dtrace&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Canonical, [on-line], [cit. 2010.06.24], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;https://help.ubuntu.com/8.04/index.html&amp;gt; &lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Projekt VoIP@CNL, [on-line], [cit. 2010.07.5], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://voip.cnl.tuke.sk/node/23&amp;gt; &lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Spoločnosť pre Otvorené Informačné Technológie, [on-line], [cit.2010.07.5], &amp;lt;/nowiki&amp;gt;Dostupné na internete: &amp;lt; http://sospreskoly.org/shell-skripty&amp;gt; &lt;br /&gt;
# &amp;lt;nowiki&amp;gt;eBox Technologies S.L., [on-line], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://doc.ebox-platform.com/en/&amp;gt;&amp;lt;&lt;br /&gt;
# Chris Herboth, Unix a&amp;amp;nbsp;Linux – Názorný prúvodce administrátora, Computer Press, 2006, ISBN: 80-251-0978-X&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6759</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6759"/>
		<updated>2010-08-18T06:53:39Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Adresárová služba (LDAP) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategória:Študentské práce]]&lt;br /&gt;
[[Kategória:Diplomové práce]]&lt;br /&gt;
[[Kategória:Informatika]]&lt;br /&gt;
[[Kategória:Linux]]&lt;br /&gt;
{{Praca_uvod|3|Open source náhrada MS Small Business server 2003 so sharepoint services|Microsoft Small Business Server 2003 R2|Analýza možností náhrady SBS za open-source riešenia|Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb|Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= =&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
apt-cache rdepends ebox | uniq &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP . &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
cn: module &lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
objectClass: top&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
objectclass: organization&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
dc: jmt&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
cn: admin&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
ou: Users&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
ou: Groups&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
uid: peter&lt;br /&gt;
sn: Loskot&lt;br /&gt;
givenName: Peter&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
initials: PL&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Samba/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:19.png|framed|center|Obr. 19: Nastavenie zdieľania (SAMBA)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Printers/AddPrinter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:20.png|framed|center|Obr. 20: Pridanie zdieľanej tlačiarne]]&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Mail/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:21.png|framed|center|Obr. 21: Nastavenie Mail servera]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/usr/share/ebox/stubs/mail/main.cf.mas &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/sh/home/eboxuser/.fetchmail &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Asterisk/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:22.png|framed|center|Obr. 22: Voip]]&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/WebServer/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:23.png|framed|center|Obr. 23: Nastavenie Web servera]]&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/EBackup/Composite/Remote &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:24.png|framed|center|Obr. 24: Nastavenie zálohovania]]&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/Monitor/Index &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:25.png|framed|center|Obr. 25: Monitor systému Ebox Platformy]]&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt; https://172.16.1.250/ebox/EGroupware/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:26.png|framed|center|Obr. 26: Groupware]]&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;http://172.16.1.250/webmail&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Súbor:27.png|framed|center|Obr. 27: Prihlasovacie okno Webmailu]]&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /var/lib/ebox/conf/ebox-egroupware.passwd &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; http://172.16.1.250/egroupware &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:28.png|framed|center|Obr. 28: Schéma XML-RPC protokolu [12]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:29.png|framed|center|Obr. 29 Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 30.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:30.png|framed|center|Obr. 30 Podporované mobilné zariadenia [13]]]&lt;br /&gt;
&lt;br /&gt;
=Záver=&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
=Zoznam použitej literatúry=&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Microsoft Corporation, [on-line], [cit. 2010.04.22], &amp;lt;/nowiki&amp;gt;Dostupné na internete: &amp;lt;http://www.microsoft.com/windowsserver2003/appserver/features.mspx&amp;gt;&lt;br /&gt;
# Microsoft Corporation, &amp;lt;nowiki&amp;gt;[on-line], [cit. 2010.04.25]&amp;lt;/nowiki&amp;gt;, Dostupné na internete: &amp;lt;http://technet.microsoft.com/en-us/library/cc783014%28WS.10%29.aspx&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;AVRE Publishing, spol. s r.o., [on-line], [cit. 2010.04.25], &amp;lt;/nowiki&amp;gt;Dostupné na internete: &amp;lt;http://www.dbsvet.cz/grafika/ms05_04_04.png&amp;gt;&lt;br /&gt;
# Stylite GmbH &amp;lt;nowiki&amp;gt;,[on-line], [cit. 2010.02.11], &amp;lt;/nowiki&amp;gt;Dostupné na internete: &amp;lt;http://www.egroupware.org/usermanual&amp;gt;&lt;br /&gt;
# Christopher Negus, Linux® Bible 2008 Edition, Wiley Publishing, Inc., ISBN: 978-0-470-23019-0&lt;br /&gt;
# Yeong, W., Howes, T., S. Kille, &amp;quot;Lightweight Directory Access Protocol&amp;quot;, RFC 1777, March 1995.&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Microsoft Corporation, [on-line], [cit. 2010.02.9], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://technet.microsoft.com/en-/windowsserver/sharepoint/default.aspx#tab=1&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Yankee Group 2007-2008, Server Reliability, [on-line], [cit. 2010.06.16], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://www.sunbeltsoftware.com/stu/Yankee-Group-2007-2008-Server-Reliability.pdf&amp;gt;&lt;br /&gt;
# Samba Team, &amp;lt;nowiki&amp;gt;[on-line], [cit. 2010.06.17], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://samba.org/samba/docs/&amp;gt;&lt;br /&gt;
# John McLean, &amp;lt;nowiki&amp;gt;[on-line], [cit. 2010.01.12], &amp;lt;/nowiki&amp;gt;Dostupné na internete: &amp;lt;http://www.safebanking.co.za/&amp;gt;&lt;br /&gt;
# Hewlett-Packard, Inc.&amp;lt;nowiki&amp;gt; [on-line], [cit. 2010.02.16], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://hp.com/imgcache/316/bg366944.jpg&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;UserLand Software, Inc. [on-line], [cit. 2010.06.18], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://www.xmlrpc.com/directory/1568/tutorialspress&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Funambol, Inc. . [on-line], [cit. 2010.06.18], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;https://www.forge.funambol.org/DomainHome.html&amp;gt;&lt;br /&gt;
# Ondřej Pasch, Microsoft Windows Share Point Services – Hotová řešení, CP Books a.s. Brno, 2005, ISBN: 80-251-0621-7&lt;br /&gt;
# Sander van Vugt, Beginning Ubuntu Server Administration: From Novice to Professional, Apress Inc. Berkeley, 2008, ISBN: 978-1-59059-923-5&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Funambol, Inc. ,[on-line], [cit. 2010.06.18], Dostupné na internete: &amp;lt;/nowiki&amp;gt;https://www.forge.funambol.org/download/#phone&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Flexense Computing Systems Ltd., [on-line], [cit. 2010.03.22], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://www.flexense.com/documents/nas_performance_comparison.pdf&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Oracle Corporation., [on-line], [cit. 2010.04.3], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://wikis.sun.com/dashboard.action&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Pavel Filipensky, [on-line], [cit. 2010.04.11], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://eva.fit.vutbr.cz/~xmatus19/ios/zfs-dtrace&amp;gt;&lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Canonical, [on-line], [cit. 2010.06.24], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;https://help.ubuntu.com/8.04/index.html&amp;gt; &lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Projekt VoIP@CNL, [on-line], [cit. 2010.07.5], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://voip.cnl.tuke.sk/node/23&amp;gt; &lt;br /&gt;
# &amp;lt;nowiki&amp;gt;Spoločnosť pre Otvorené Informačné Technológie, [on-line], [cit.2010.07.5], &amp;lt;/nowiki&amp;gt;Dostupné na internete: &amp;lt; http://sospreskoly.org/shell-skripty&amp;gt; &lt;br /&gt;
# &amp;lt;nowiki&amp;gt;eBox Technologies S.L., [on-line], Dostupné na internete: &amp;lt;/nowiki&amp;gt;&amp;lt;http://doc.ebox-platform.com/en/&amp;gt;&amp;lt;&lt;br /&gt;
# Chris Herboth, Unix a&amp;amp;nbsp;Linux – Názorný prúvodce administrátora, Computer Press, 2006, ISBN: 80-251-0978-X&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Open_source_n%C3%A1hrada_MS_Small_Business_server_2003_so_sharepoint_services&amp;diff=6758</id>
		<title>Open source náhrada MS Small Business server 2003 so sharepoint services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Open_source_n%C3%A1hrada_MS_Small_Business_server_2003_so_sharepoint_services&amp;diff=6758"/>
		<updated>2010-08-18T06:52:09Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategória:Študentské práce]]&lt;br /&gt;
[[Kategória:Diplomové práce]]&lt;br /&gt;
[[Kategória:Informatika]]&lt;br /&gt;
[[Kategória:Linux]]&lt;br /&gt;
{{Hlavička_FM|{{PAGENAME}}|Bc. Peter Loskot|Ing. Juraj Ďuďák&lt;br /&gt;
|2009/2010&lt;br /&gt;
|Diplomová práca&lt;br /&gt;
|Mechatronika&lt;br /&gt;
}} &lt;br /&gt;
{{Praca_uvod|1|Open source náhrada MS Small Business server 2003 so sharepoint services|Microsoft Small Business Server 2003 R2|Analýza možností náhrady SBS za open-source riešenia|Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb|Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services}}&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
{{Abstrakt&lt;br /&gt;
|Práca popisuje Open Source náhradu riešenia MS Small Business Servera 2003 z&amp;amp;nbsp;hľadiska poskytovaných služieb a&amp;amp;nbsp;možností. Prvá časť je venovaná popisu SBS serveru 2003. V&amp;amp;nbsp;tejto časti je aj zhodnotenie a&amp;amp;nbsp;porovnanie výkonu, bezpečnosti ako aj dostupnosti serverového riešenia. Druhá časť upriamuje pozornosť na Linuxové serverové distribúcie licencované pod GPL licenciou. V&amp;amp;nbsp;tretej časti je podrobne rozobraný produkt MS Sharepoint services. Štvrtá časť je implementáciou navrhovaného riešenia v&amp;amp;nbsp;v reálnej spoločnosti . Celý systém je momentálne nasadený a&amp;amp;nbsp;používaný v&amp;amp;nbsp;spomínanej spoločnosti. Celkový počet používaťeľov je 104, čím sa podarilo prekročiť maximum používatelov 75 u&amp;amp;nbsp;Small Business Servera. Cena navrhnutého a&amp;amp;nbsp;aplikovaného riešenia vrátane implementácie je 0€. &lt;br /&gt;
|This work describes the Open Source alternatives MS Small Business Server 2003 in terms of services and opportunities. The first part is devoted to a description of SBS Server 2003. This section also evaluate and compare performance, safety and availability of server. The second part draws attention to the Linux server distribution licensed under the GPL. The third part is a stripped-down product detail MS Sharepoint services. The fourth section is an implementation of the proposed solutions of real company . The system is currently deployed and used in that company. The total number of users is 104, which managed to exceed a maximum of 75 users in Small Business Server. Price and applied the proposed solution, including implementation of is 0€.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
'''Úvod'''&lt;br /&gt;
&lt;br /&gt;
Jedným z trendov rastu počtu serverov v malých a stredných podnikoch je obrovský nárast množstva dát v digitálnom formáte: e-mail, faxy, aplikačné dáta, dokumenty a&amp;amp;nbsp;multimediálne súbory. Prechod na digitálne média vyžaduje serverový systém a&amp;amp;nbsp;hardvér na zdieľanie, ukladanie a archivovanie podnikových informácií. Záloha a&amp;amp;nbsp;obnova poškodených dát je prioritnou oblasťou záujmu malých a stredných podnikov. Uvedomujú si potrebu zabezpečenia informácií, pred zneužitím alebo stratou.&lt;br /&gt;
&lt;br /&gt;
S väčším počtom osobných počítačov vo firmách a&amp;amp;nbsp;podnikoch rastie nárok na spoluprácu a&amp;amp;nbsp;produktivitu prostredníctvom elektronickej komunikácie. Zároveň rastie potreba prístupu k&amp;amp;nbsp;svojím dátam a aplikáciám kedykoľvek a kdekoľvek, takže vzniká možnosť pracovať z domova alebo na služobných cestách. Malé podniky a&amp;amp;nbsp;ich zamestnanci sú produktívnejší, ak sú vybavení nástrojmi a softvérom, ktoré umožňujú bezproblémový prístup k firemným dátam a aplikáciám. Bezdrôtové zariadenia, od vreckových zariadení PDA až po tablet PC, umožňujú zvýšenie mobility užívateľov a dát, čo zlepšuje odozvu zákazníkov a produktivitu. Tieto zariadenia sú prenosné, cenovo dostupné a prakticky veľmi žiadané v konkurenčnom obchodnom prostredí. Niet divu, že malé a stredné podniky mobilitu vnímajú ako konkurenčnú výhodu.&lt;br /&gt;
&lt;br /&gt;
Ďalším trendom pre malé firmy pohybujúce sa na trhu je potreba aplikácií ako sú účtovný softvér alebo systém pre riadenie vzťahov so zákazníkmi. Tieto aplikácie typu klient - server vyžadujú aplikačný server, z ktorého podnik môže zdieľať a&amp;amp;nbsp;zálohovať dáta. Samozrejme musia byť prístupné 24 hodín denne.&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;práci sa pokúsim navrhnúť alternatívu k&amp;amp;nbsp;plateným serverovým systémom. Pre malé podniky je to obrovský prínos, pretože sa jedná o&amp;amp;nbsp;nezanedbateľnú úsporu nákladov. Celý systém je navrhnutý pre malé a&amp;amp;nbsp;stredné spoločnosti do 75 zamestnancov, ktoré nemajú vlastného IT špecialistu. Správa systému je intuitívna, pomerne jednoduchá a&amp;amp;nbsp;zvládnuteľná pre koncového užívateľa. &lt;br /&gt;
&lt;br /&gt;
Terminologická poznámka: V diplomovej práci sú použité odborné anglické výrazy, pre ktoré nie sú zaužívané slovenské ekvivalenty. Anglické pojmy budú odlíšené kurzívou. Všetky cudzie výrazy a skratky sú uvedené v slovníku a v zozname použitých skratiek.&lt;br /&gt;
&lt;br /&gt;
=Microsoft Small Business Server 2003 R2=&lt;br /&gt;
&lt;br /&gt;
''Small Business Server'' (SBS) je integrovaná skupina produktov od spoločnosti Microsoft, konštruovaná pre prevádzku sieťovej infraštruktúry v malých a stredných podnikoch, ktoré nemajú viac ako 75 pracovných staníc alebo užívateľov. Technológie aplikačného servera sú úzko integrované tak, aby umožnili malým podnikom ucelené riešenia ako vzdialené webové služby, monitorovanie, jednotnú konzolu pre správu a vzdialený prístup. &lt;br /&gt;
&lt;br /&gt;
''Windows Small Business Server'' nie je technicky totožný s Windows Server 2003, ale skôr vlastnou serverovou technológiou zameranou na malé a&amp;amp;nbsp;stredné podniky. Aplikácie sú pevne integrované do operačného systému. &lt;br /&gt;
&lt;br /&gt;
== Poskytované služby ==&lt;br /&gt;
SBS 2003 R2 poskytuje spoľahlivé, produktívne, a vysoko výkonné a&amp;amp;nbsp;integrované riešenia aplikačného servera. Pomocou technológií ''Internet Information Services'' 6.0 (IIS 6.0), ''NET Framework'' 2.0, ''ASP.NET'' a&amp;amp;nbsp;technológiou aplikačného servera poskytuje možnosť jednotného riešenia pre malé a&amp;amp;nbsp;stredné podniky. Doplnok prostredia pre Web je sada integrovaných aplikačných služieb vrátane ''Microsoft Message Queue'' (MSMQ), ''Microsoft Distributed Transaction Coordinator'' (MSDTC), ''Active Directory Application Mode''&amp;lt;nowiki&amp;gt; (ADAM) a ďalšie. Súčet týchto technológií poskytuje výkonný systém aplikačného servera v systéme SBS 2003 R2 [1]. &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Internet Information Services 6.0 (IIS) ===&lt;br /&gt;
IIS 6.0 je úzko integrovaný s Microsoft SBS 2003 R2. Je to univerzálny nástroj pre vytvorenie spoľahlivej komunikačnej platformy dynamických sieťových aplikácií. &lt;br /&gt;
&lt;br /&gt;
IIS 6.0 poskytuje štyri základné Internetové služby: &lt;br /&gt;
&lt;br /&gt;
* '''''World Wide Web Service''''', služba pre ''hosting'' Internetového a intranetového obsahu. &lt;br /&gt;
* '''''File Transfer Protocol'' (FTP)''', služba pre ''hosting'' stránky, kde môžu používatelia nahrávať a sťahovať súbory. FTP umožňuje izolovať užívateľa na úrovni lokality, (funkcia známa ako izolácia užívateľa FTP) pomáha správcom zabezpečiť svoje internetové stránky. IIS 6.0 umožňuje izoláciu užívateľov až do úrovne ich vlastného adresára, dokáže zabrániť prepísaniu webového obsahu iným používateľom. Užívatelia na vrcholnej úrovni adresára, čiže ''root'' na ''FTP'', môžu prechádzať ďalej do adresárového stromu alebo cez iné domovské adresáre užívateľov. Používatelia s&amp;amp;nbsp;vlastníctvom webového obsahu môžu vytvárať, modifikovať alebo mazať súbory a adresáre.&lt;br /&gt;
* '''''SMTP Service''''', IIS spracováva správy pomocou ''Simple Mail Transfer Protocol'' (SMTP). SMTP je internetový štandard pre prenos a doručovanie elektronických správ založený na špecifikácii ''RFC 2821''&amp;lt;ref name=&amp;quot;ftn1&amp;quot;&amp;gt; http://www.ietf.org/rfc/rfc2821.txt&amp;lt;br/&amp;gt; &lt;br /&gt;
&amp;lt;/ref&amp;gt; a&amp;amp;nbsp;''RFC 2822''&amp;lt;ref name=&amp;quot;ftn2&amp;quot;&amp;gt; http://www.ietf.org/rfc/rfc2822.txt&amp;lt;br/&amp;gt; &lt;br /&gt;
&amp;lt;/ref&amp;gt;. V systéme SBS 2003, služba SMTP beží ako súčasť ''Inetinfo.exe''. SBS 2003 používa ''SMTP'' ako svoj natívny protokol na dopravu všetkých správ interne aj externe.&lt;br /&gt;
* '''''Network News Transfer Protocol'' (NNTP )''', služba pre ''hosting'' diskusných skupín.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:1.png|framed|center|Obr. 1: Architektúra IIS 6.0 [2]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Distributed File System ===&lt;br /&gt;
''Distributed File System'' (DFS), technológia v systéme SBS 2003 R2 ponúka v rozľahlej sieti WAN priateľskú replikáciu, ako aj tolerantný prístup ku geograficky rozptýleným súborom. Technológie v DFS :&lt;br /&gt;
&lt;br /&gt;
* '''DFS replikácia''' je optimalizovaná pre WAN prostredia. DFS replikácia podporuje replikáciu plánovania šírky pásma a novú úroveň kompresie algoritmom známym ako ''Remote Differential Compression'' (RDC).&lt;br /&gt;
* '''''DFS name space''''', technológia, ktorá pomáha skupine Administrators zdieľané priečinky umiestnené na rôznych serveroch predložiť k užívateľom ako virtuálny strom zložiek známych ako namespace. &lt;br /&gt;
&lt;br /&gt;
=== Tieňová kópia zväzku ===&lt;br /&gt;
Služba Tieňová kópia zväzku zabezpečuje záložnú infraštruktúru SBS 2003 operačných systémov, ako aj mechanizmus pre konzistentné point-in-time kópie dát známych ako tieňová kópia. &lt;br /&gt;
&lt;br /&gt;
Služba Tieňová kópia zväzku má natívnu podporu pre vytváranie jednotnej tieňovej kópie na viacerých zväzkoch, bez ohľadu na použitú technológiu alebo aplikáciu. &lt;br /&gt;
&lt;br /&gt;
=== Tlačová služba ===&lt;br /&gt;
Tlačová služba, spravuje komunikáciu medzi tlačiarňami a klientskymi počítačmi. Poskytuje klientom potrebné ovládače tlačiarní a spravuje tlačové fronty a ich zabezpečenie.&lt;br /&gt;
&lt;br /&gt;
=== Vzdialené webové pracovisko ===&lt;br /&gt;
Windows Small Business Server 2003 automaticky vytvorí špeciálne webové stránky na serveri s názvom „Vzdialené webové pracovisko“, ktoré poskytujú prístup k ''Exchange e-mail'' (pomocou ''Outlook Web Access''), intranet lokalitu služby SharePoint, správu o&amp;amp;nbsp;využití prostriedkov servera, pripojenie k vzdialenej ploche a niekoľko metód pre pripojenie do vnútornej siete zo&amp;amp;nbsp;siete Internet. Vzdialené webové pracovisko je k dispozícii v lokálnej sieti pre všetkých klientov so&amp;amp;nbsp;správnym nastavením domény a užívateľského účtu ''Active Directory'' (AD).&lt;br /&gt;
&lt;br /&gt;
=== Služba zabezpečenia a ochrany  ===&lt;br /&gt;
Microsoft Windows Small Business Server 2003, Premium Edition, zahŕňa ''Microsoft Windows Internet Security and Acceleration Server 2000 Standard Edition'' (ISA Server). ISA Server je robustný a výkonný ''firewall'', ktorý môže hrať dôležitú úlohu v:&lt;br /&gt;
&lt;br /&gt;
• zabezpečení siete pred útokmi,&lt;br /&gt;
&lt;br /&gt;
• riadení využitia internetových zdrojov,&lt;br /&gt;
&lt;br /&gt;
• riadení efektívnej šírky pásma pripojenia k&amp;amp;nbsp;sieti internet.&lt;br /&gt;
&lt;br /&gt;
Hlavným cieľom ISA Servera je izolovať siete pred útokom, zlepšiť bezpečnosť klientov v vnútornej sieti a&amp;amp;nbsp;kontrolovať prístup k internetu. Mechanizmy, ktoré ISA Server používa na dosiahnutie týchto cieľov, sú pomerne jednoduché.&lt;br /&gt;
&lt;br /&gt;
Základné služby:&lt;br /&gt;
&lt;br /&gt;
• preklad sieťových adries, &lt;br /&gt;
&lt;br /&gt;
• filtrovanie paketov,&lt;br /&gt;
&lt;br /&gt;
• kešovanie.&lt;br /&gt;
&lt;br /&gt;
=== Databázová služba ===&lt;br /&gt;
Databázová služba umožňuje vytváranie prístupových bodov k dátovým objektom, čím podstatne rozširuje možnosti klientského prístupu. K údajom uloženým v databázach je možné pristupovať prostredníctvom webových služieb využívajúcich technológie ''HTTP'', ''WSDL'' a ''SOAP'', pričom údaje sú poskytované vo formáte ''XML''. Pomocou ''HTTP Endpoint-''u&amp;lt;ref name=&amp;quot;ftn3&amp;quot;&amp;gt; http://www.apress.com/resource/bookfile/3497&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; môžeme cez HTTP &amp;quot;vystaviť&amp;quot; uloženú procedúru, používateľom definované funkcie, prípadne dávky ''Transact-SQL'' príkazov. Zabezpečenie údajov je pritom úplne v správe SQL Servera. Tento prístup môžeme použiť napríklad vtedy, ak máme na ''firewall''-e obmedzený počet portov, alebo ak predpokladáme heterogénny prístup k údajom. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:2.png|framed|center|Obr. 2: Prístup k SQL Serveru [3]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Princíp fungovania ''HTTP Endpoint''-u je na obrázku Obr. 2 . Zo schémy je zrejmé, že natívny prístup nevyžaduje IIS, ale nutnosťou je serverový operačný systém Windows Server 2003. Proces začína tým, že modul ''HTTP.sys'' prijme požiadavku a posunie ju ''HTTP endpoint''-u SQL Servera. SQL Server generuje ''WSDL''&amp;lt;ref name=&amp;quot;ftn4&amp;quot;&amp;gt; http://www.w3.org/TR/wsdl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; dokumentáciu na popísanie metód webovej služby. Metódy webovej služby potom poskytnú prístup k databázovým objektom.&lt;br /&gt;
&lt;br /&gt;
== Porovnanie SBS 2003 s inými serverovými operačnými systémami  ==&lt;br /&gt;
=== Network attached storage (NAS) podľa [17] ===&lt;br /&gt;
Vzhľadom k funkčnej jednoduchosti a veľmi dobrej interoperability so všetkými modernými operačnými systémami, ''Network Attached Storage'' (NAS) zariadenia sú stále viac populárne v podnikových dátových centrách. Účelom výkonnostného testu je porovnať výkonnosť serverových operačných systémov na rovnakej hardvérovej platforme pomocou veľmi rôznorodých úloh (čítať, zapisovať, vyhľadávať, analyzovať a&amp;amp;nbsp;odstraňovať). Výkonnostný test bol realizovaný spoločnosťou Flexense Computing Systems Ltd&amp;lt;ref name=&amp;quot;ftn5&amp;quot;&amp;gt; http://www.flexense.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
Pre výkonnostný test NAS bol vybraný celý rad serverových operačných systémov:&lt;br /&gt;
&lt;br /&gt;
* Windows Server 2003, &lt;br /&gt;
* RedHat Enterprise Linux V.5.3, &lt;br /&gt;
* Ubuntu Server 9.04,&lt;br /&gt;
* 9.06 Open Solaris. &lt;br /&gt;
&lt;br /&gt;
Všetky operačné systémy (64-bitové verzie) boli testované na rovnakej hardvérovej platforme:&lt;br /&gt;
&lt;br /&gt;
* Procesor Intel Q9650 Quad-Core CPU, &lt;br /&gt;
* 4 GB systémovej pamäte, &lt;br /&gt;
* Intel Gigabit Ethernet NIC, &lt;br /&gt;
* 10K RPM WD Raptor systémový disk,&lt;br /&gt;
* 500 GB WD RE dátový disk (4ks).&lt;br /&gt;
&lt;br /&gt;
Každý operačný systém bol nainštalovaný pomocou predvolených možností konfigurácie. NAS server bol testovaný prostredníctvom siete (3Com Gigabit Switch) a pomocou štyroch rovnakých klientskych počítačov:&lt;br /&gt;
&lt;br /&gt;
* ProcesorE8400 Intel Dual-Core CPU, &lt;br /&gt;
* 2 GB systémovej pamäte,&lt;br /&gt;
* Intel Gigabit Ethernet NIC,&lt;br /&gt;
* OS Windows XP SP3 (32-Bit). &lt;br /&gt;
&lt;br /&gt;
Všetky testy boli vykonané pomocou súboru FlexTk Management. Obsahuje 8,4 GB dát, ktoré obsahujú asi 88 000 malých, stredných a veľkých súborov. Po každej skúške, bol vzkonaný reštart servera NAS a všetkých klientských počítačov. Pre každý operačný systém bolo vykonané kopírovanie súborov, synchronizácia, vyhľadávanie, triedenie, detekcia duplicitných súborov a zmazanie súborov pomocou jedného, dvoch a štyroch klientských počítačov súčasne. ''Multi - stream'' výsledky testov boli v priemere pre každú operáciu normalizované a nakoniec sa zlúčili dáta do grafu. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:3.png|framed|center|Obr. 3: Výkon pri kopírovaní a presúvaní súborov [17]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;prvom teste sa porovnávala rýchlosť kopírovania a&amp;amp;nbsp;presúvania súborov. Výsledkom testu je počet skopírovaných a&amp;amp;nbsp;presunutých súborov za 1 sekundu. Výsledky sú graficky znázornené na obrázku Obr. 3. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:4.png|framed|center|Obr. 4: Výkon pri analýze súborov a diskového priestoru [17]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Druhý test bol zameraný na porovnanie rýchlosti analyzovania diskového priestoru a&amp;amp;nbsp;súborov. (veľkosť, štruktúra priečinkov a formát uložených dát). Výsledkom testu je počet analyzovaných súborov za 1 sekundu. Pozri obrázok Obr. 4. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:5.png|framed|center|Obr. 5: Výkon pri detekcii duplikátov [17]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Účelom tretieho testu bola detekcia duplikátnych súborov na oddelenom diskovom priestore. Výsledkom testu je graf počtu detekovaných duplikátov za 1 sekundu pre každý OS. Pozri obrázok Obr. 5.&lt;br /&gt;
&lt;br /&gt;
Posledný test bol zameraný na operáciu mazania vybraných súborov. Pri teste bola použitá operácia trvalého odstránenia. Počet zmazaných súborov za 1 sekundu je grafiky znázornený na obrázku Obr. 6. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:6.png|framed|center|Obr. 6: Výkon pri mazaní súborov [17]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Súhrn výsledkov výkonnostného testu:&lt;br /&gt;
&lt;br /&gt;
# Servery používajúce platformu Windows bývajú výrazne pomalšie pri operácii zápis. &lt;br /&gt;
# Linux-ové servery poskytujú vynikajúci výkon pri zápise, ale trpia výrazne pomalším čítaním súboru a&amp;amp;nbsp;vyhľadávaním.&lt;br /&gt;
# Linux-ové servery trpia veľmi zlým výkonom pri operáciách mazania súborov. &lt;br /&gt;
# Open Solaris 9.06 poskytuje výnimočný výkon pri všetkých operáciách.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:7.png|framed|center|Obr. 7: Grafické znázornenie výsledkov výkonnostného testu[17]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Komplexným výsledkom testu je percentuálny priemer zo všetkých operácii. 100% tvorí hodnota OS ktorý dosiahol najlepších výsledok v&amp;amp;nbsp;jednotlivých testoch. &lt;br /&gt;
&lt;br /&gt;
Zhodnotenie výkonnosti jednotlivých OS (od najvýkonnejšieho po najmenej výkonného): &lt;br /&gt;
&lt;br /&gt;
# Open Solaris 9.06, &lt;br /&gt;
# Windows Storage Server 2008, &lt;br /&gt;
# Windows Server 2008, &lt;br /&gt;
# Ubuntu Server 9,04, &lt;br /&gt;
# Server 2003, &lt;br /&gt;
# RedHat Enterprise Linux &amp;lt;nowiki&amp;gt;[17]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Porovnanie bezpečnosti SBS 2003 s GNU/LINUX podľa [10] ==&lt;br /&gt;
Bezpečnostná politika je súbor pravidiel, ktorých dodržiavanie má zaručiť počítačovú bezpečnosť. Keďže bezpečnosť je príliš dôležitá na to, aby bola dobrovoľná, musí byť vynucovaná operačným systémom alebo špeciálnymi aplikáciami a&amp;amp;nbsp;zariadeniami. Do kategórie bezpečnosti môžeme zahrnúť ochranu na úrovni jadra operačného systému a kontrolu s použitím systémových aplikácií. Na začiatok si treba uvedomiť, že každý operačný systém, obsahuje chyby a tieto chyby sa skôr, či neskôr objavia. A&amp;amp;nbsp;práve tieto chyby sú zdrojom a&amp;amp;nbsp;bránou nebezpečných útokov na server. Na obrázku Obr. 8 je vidieť porovnanie bezpečnosti vybraných OS, kde 1 = min. a&amp;amp;nbsp;10 = max. bezpečnosť.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:8.png|framed|center|Obr. 8: Porovnanie bezpečnosti SBS 2003 s GNU/LINUX [10]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Porovnanie nedostupnosti služieb SBS 2003 s inými OS podľa [8] ==&lt;br /&gt;
Nedostupnosť (DownTime) je obdobie, kedy je systém vyradený z činnosti. Prestoje alebo výpadky odkazujú na určitú dobu, kedy systém nie je schopný poskytovať alebo vykonávať svoju prvotnú funkciu. Je to z dôvodu neplánovanej udalosti, aktualizácie alebo bežnej údržby. SBS 2003 nie je schopný plnohodnotne poskytovať služby 1,58 min. denne. Naopak Ubuntu Server 0,18 min. denne. Na obrázku Obr. 9 je to v&amp;amp;nbsp;hodinách za rok. Štatistika vytvorená spoločnosťou Yankee Group.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:9.png|framed|center|Obr. 9: Porovnanie nedostupnosti (DownTime) služieb SBS 2003 s inými OS [8]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6170</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6170"/>
		<updated>2010-07-13T07:55:51Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP v JMT SK s.r.o. &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Samba/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:19.png|framed|center|Obr. 19: Nastavenie zdieľania (SAMBA)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Printers/AddPrinter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:20.png|framed|center|Obr. 20: Pridanie zdieľanej tlačiarne]]&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Mail/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:21.png|framed|center|Obr. 21: Nastavenie Mail servera]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/usr/share/ebox/stubs/mail/main.cf.mas &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/sh/home/eboxuser/.fetchmail &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Asterisk/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:22.png|framed|center|Obr. 22: Voip]]&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/WebServer/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:23.png|framed|center|Obr. 23: Nastavenie Web servera]]&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/EBackup/Composite/Remote &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:24.png|framed|center|Obr. 24: Nastavenie zálohovania]]&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Monitor/Index &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:25.png|framed|center|Obr. 25: Monitor systému Ebox Platformy]]&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/EGroupware/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:26.png|framed|center|Obr. 26: Groupware]]&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;http://172.16.1.250/webmail&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Súbor:27.png|framed|center|Obr. 27: Prihlasovacie okno Webmailu]]&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /var/lib/ebox/conf/ebox-egroupware.passwd &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; http://172.16.1.250/egroupware &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:28.png|framed|center|Obr. 28: Schéma XML-RPC protokolu [12]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:29.png|framed|center|Obr. 29 Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 30.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:30.png|framed|center|Obr. 30 Podporované mobilné zariadenia [13]]]&lt;br /&gt;
&lt;br /&gt;
==Záver==&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Mo%C5%BEnosti_MS_Sharepoint_services_a_n%C3%A1vrh_open_source_rie%C5%A1enia_t%C3%BDchto_slu%C5%BEieb&amp;diff=6169</id>
		<title>Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Mo%C5%BEnosti_MS_Sharepoint_services_a_n%C3%A1vrh_open_source_rie%C5%A1enia_t%C3%BDchto_slu%C5%BEieb&amp;diff=6169"/>
		<updated>2010-07-13T07:52:56Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Kolab */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb=&lt;br /&gt;
&lt;br /&gt;
==MS Windows Sharepoint services==&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' (WSS) 3.0 je webové rozhranie, ktoré umožňuje spoluprácu, komunikáciu používateľov, zdieľanie dát v prostredí, je konzistentné a ľahko spravovateľné administrátorom. Umožňuje ukladanie dát a dokumentov. Windows SharePoint Services musí bežať na Windows Serveri 2003 (''Service Pack'' 1 alebo vyšší, poprípade ''Release'' 2). WSS je celkovo užitočný, flexibilný, výkonný on-line nástroj určený pre správcu aj používateľov. Používanie nevyžaduje žiadne znalosti z oblasti webových technológií. SharePoint prichádza v dvoch verziách : WSS 3.0 a ''Microsoft Office SharePoint Server 2007'' (MOSS). &lt;br /&gt;
&lt;br /&gt;
WSS 3.0 je zadarmo a je považovaný za funkciu Windows Servera 2003, ktorá spadá pod licenciu servera. MOSS (''Microsoft Office SharePoint Services'') umožňujúci plnú funkcionalitu s MS Office, stojí pre každého používateľa 70 Eur (v závislosti od objemu licencie) a vyžaduje si klientsky prístup licencie CAL(''Client Access License''). Bezplatná verzia si nevyžaduje samostatné klientske licencie pre každého používateľa a je základom pre ''SharePoint''. WSS môže byť inštalovaný na jednom serveri alebo môže byť inštalovaný i na mnohých webových serveroch, čím sa rozdelí záťaž. Takéto rozdelenie zaťaženia sa nazýva ''SharePoint Server Farm''. &lt;br /&gt;
&lt;br /&gt;
WSS 3.0 využíva jednoduchý rámec zoznamov, knižníc, pracovných plôch, wiki, blogov a webových súčasti. Pomocou týchto nástrojov ponúka zdieľaný kalendár, diskusiu, súbor knižníc, rôzne prieskumy mienky, schvaľovanie obsahu a&amp;amp;nbsp;správy verzií súborov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''WSS Farma'''&lt;br /&gt;
&lt;br /&gt;
WSS farma je najvyššia možná úroveň nasadenia WSS. V rámci farmy sa môže inštalovať viac ''web'' serverov a ''back-end'' serverov. Každá farma má iba jednu konfiguračnú databázu (pozri obrázok Obr. 11).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss1.jpg|framed|center|Obr. č. 11: Štruktúra Microsoft SharePoint farmy]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu: '''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Doménová štruktúra,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Active directory,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Microsoft Exchange Server, pošta kalendár,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Microsoft SQL Server, úložisko pre dáta i konfigurácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SQL Server'''&lt;br /&gt;
&lt;br /&gt;
SQL Server je vyžadovaný pre beh celého portálu. Iné databázové servery možno použiť len ako zdroje dát. Slúži ako úložisko dvoch dôležitých databáz. Jedná sa o konfiguračnú databázu a databázu kontextovú. Konfiguračná databáza je len jedna v rámci celej farmy a obsahuje informácie o každom serveri a ''site'' v rámci celej farmy. Vlastný obsah je uložený do kontextovej databázy (pozri obrázok Obr. 12). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss5.jpg|framed|center|Obr. č. 12: Architektúra WSS 3.0]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Základné riešenia a služby ===&lt;br /&gt;
Na samotné spustenie WSS potrebujeme aplikačné vybavenie. Microsoft výhradne doporučuje Microsoft Windows 2003 alebo vyššiu verziu OS. K úspešnému prevádzkovaniu je potrebný ''.NET Framework'' a&amp;amp;nbsp;''IIS'' 6.0. &lt;br /&gt;
&lt;br /&gt;
Nasledujúce služby sú vytvárané a požadované prostredníctvom WSS:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''Spadmin''''' (''Windows SharePoint Services Administration'') je administratívna služba pre SharePoint. Beží na každom serveri SharePoint na lokálnej úrovni a má na starosti kontrolu databázy konfigurácie. Udržiava pripojenie servera na serverovú farmu, beží ako služba a je používaná SharePoint pre prístup k lokálnym zdrojom servera. Tento typ služby beží ako ''WSSADMIN'' proces v Správcovi úloh. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPTimerV3''''' (''Windows SharePoint Services Timer'') je služba, ktorá ovláda spúšťanie a bežiace úlohy pre SharePoint. Vzhľadom k tomu, že využíva prístup do databázy účtov identít, zvyčajne nemá oprávnenie správcu na miestnom serveri, ale má vlastníctvo oprávnenia k vykonávaniu zmien v databázach konfigurácie a obsahu. Táto služba beží ako ''OWSTIMER'' proces v Správcovi úloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPSearch''''' (''Windows SharePoint Services Search'') je služba vyhľadávania v SharePoint. Beží na všetkých serveroch SharePoint, ktorým sú priradené služby vyhľadávania. Táto služba beží ako ''MSSEARCH'' proces v Správcovi úloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPTrace''''' (''Windows SharePoint Services Tracing'') je služba nachádzajúca sa v každom lokálnom serveri SharePoint. Používa sa na sledovanie chýb, analýzu a kontrolu protokolov. Táto služba beží ako ''WSSTRACING'' proces v Správcovi úloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPWriter''''' (''Windows SharePoint Services VSSWriter''), služba integruje VSS SQL zapisovaciu službu, zdedenú z SPS 2003 a pracuje ako záložný SharePoint. Umožňuje serveru Windows vykonávať tieňové kópie zväzku, ak sa používa SharePoint. Služba beží ako ''SPWRITER'' proces v Správcovi úloh. Spúšťa sa len ak je to potrebné. Takže nebeží stále.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Režimy požívateľských účtov'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V predvolenom nastavení SharePoint autentifikuje používateľa pomocou ''Active Directory'' (AD) účtu. Spojenie ''IIS'' so ''SharePoin''t podporuje niekoľko rôznych spôsobov overenia používateľov. Nejedná sa o exkluzívne spôsoby. Môžeme sa rozhodnúť pre použitie viacerých typov autentifikácie. ''IIS'' bude považovať prvý konfigurovaný spôsob autentifikácie za implicitný. Ak sa nedá overiť autentifikácia alebo nesúhlasia údaje, pokúsi sa druhým spôsobom overiť platnosť účtu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Integrované overovanie systému Windows''', overovacia metóda vyžaduje, aby mal používateľ účet domény alebo lokálny účet na serveri ''SharePoint''. Táto metóda je predvolená.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Digest''''' pracuje s ''Active Directory'', ale posiela užívateľské meno a heslo ako ''hash'' hodnoty. Používa sa ak integrované overovania systému Windows sú blokované firewallom alebo sa prenášajú cez ''proxy'' server. Je k dispozícii aj na serveroch ''WebDAV''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Basic''''' odosiela informácie o overení užívateľa v sieti v podobe obyčajného textu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Anonymous Access''''' umožňuje používateľom vytvoriť anonymné spojenie s ''IIS'' pomocou anonymného účtu alebo účtu hosťa.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Okrem týchto typov overenia ''SharePoint'' ponúka dve Windows autentizačné metódy. Tieto protokoly nielen riadi, ale aj určuje aké autentizačné dáta preniesť do siete pre užívateľov pri pokuse o prístup na SharePoint:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''NTLM''''', zabezpečený protokol, šifruje používateľské mená a heslá cez sieť. Jednoducho odosiela dáta do overovacej autentifikačnej autority a späť. Tento protokol nevyžaduje ďalšiu konfiguráciu a je navrhnutý pre väčšinu SharePoint.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''KERBEROS''''', zabezpečený protokol, šifruje dáta, ale spracováva overenie inak ako ''NTLM''. ''Kerberos'' je založený na technológii ''ticketing''. Používateľské meno a heslo sú odovzdané na overenie servera, ktorý posiela späť lístok, aby overil prihláseného užívateľa pre prístup k sieťovým zdrojom. Používateľ a autentifikačný server (alebo ''Key Distribution Center'') si musia navzájom dôverovať.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Microsoft doporučuje využiť ''NTLM'', pretože pomocou ''Kerberos'' sa vyžaduje prístup do databázy účtov hlavného servera služby a zvyšuje nebezpečenstvo napadnutia siete. Použitím autentifikačného procesu ''Kerberos'' môže nastať zdržanie vzhľadom k času synchronizácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SharePoint databázy'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SharePoint Config''''' (GUID), je konfiguračná databáza služby SharePoint. Je držiteľom všetkých konfiguračných dát a nastavení pre celý server. Umožňuje, aby všetky servery zo serverovej farmy mali rovnaké nastavenie. Používa sa i keď existuje iba jeden server SharePoint.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''WSS search''''', je databáza, ktorá obsahuje všetky vyhľadávané dáta získané indexovaním - ak index (alebo prístup k obsahu) preindexoval celú lokalitu SharePoint.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''WSS obsah''''', databáza pre webové aplikácie produkované prostredníctvom SharePoint. Obsahuje informácie o mieste uloženia zoznamov, knižníc, metadát, dokumentov a príloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SharePoint AdminContent''''' , databáza pre centrálnu správu webovej aplikácie.&lt;br /&gt;
&lt;br /&gt;
=== Administratívne úlohy a správa systému ===&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' 3.0 obsahuje jediné konzistentné rozhranie pre správu systému a tým poskytuje flexibilitu pri administrácii. Z tohto rozhrania možno spravovať funkčnosť a výkon funkcií, ako je vytváranie a konfigurácia zariadení. Administrátor môže riadiť prevádzkové aspekty ''Windows SharePoint Services'' a aplikáciu prvkov, ako je zálohovanie alebo e-mail.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Administratívne úlohy'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WSS poskytuje zbierku logicky súvisiacich prvkov alebo funkcií v modulárnych skupinách. Tieto postupy pomáhajú znížiť administratívne režijné náklady na systém a môžu urýchliť nasadenie nových riešení funkčnosti. Ponúka jednoduché nasadenie a správu. Správcovia môžu použiť osvedčené riešenia centrálne a delegovať správy rolí.&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' má tri vrstvy modelu riadenia. To uľahčuje odlíšiť administratívne úlohy a priradiť administratívne povinnosti:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''1. vrstva''': úlohy zahŕňajú správu modulov a funkcií pre centrálnu správu serverovej farmy. Správca 1. vrstvy je zodpovedný za vytváranie nových webových aplikácií a kolekcií lokalít, spravuje nastavenia prichádzajúcich a odchádzajúcich e-mailov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''2. vrstva''': úlohy zahŕňajú správu vlastností a funkcií pre správu zdieľaných služieb v rámci serverovej farmy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''3. vrstva''': úlohy zahŕňajú správu vlastností a funkcií stránok v rámci serverovej farmy. Napríklad, správca 3. vrstvy môže vytvoriť nový zoznam na webe, nastaviť prístupové privilégiá pre užívateľov a meniť hierarchiu webu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Quota Management'''''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Umožňuje použiť diskové kvóty na kontrolu a obmedzenia veľkosti úložného priestoru.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Self-Service Management'''''&lt;br /&gt;
&lt;br /&gt;
Prideľuje privilégia užívateľom vytvárať a spravovať vlastné ''top - level'' webové stránky bez nutnosti zásahu IT správcu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Systems Management WSS '''''&lt;br /&gt;
&lt;br /&gt;
Poskytuje prehľad o systéme v rámci rozhrania „Centrálna správa“ a integruje sa s existujúcimi nástrojmi pre správu systémov (''Performance Monitor'').&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Zálohovanie a&amp;amp;nbsp;obnovenie ''WSS'''''&lt;br /&gt;
&lt;br /&gt;
Dokáže zálohovať celú farmu alebo prvky farmy, ale i obsah databázy. Výber komponentov pre zálohovanie ponúka ucelenú hierarchiu výberu prvkov, ktoré treba zálohovať. Zálohovanie na úrovni farmy dokáže zálohovať celé prostredie ''Windows SharePoint Services'' vrátane obsahu databáz, konfiguračných súborov a vyhľadávacích indexov. Obnovenie zo zálohy používa rovnaké konzistentné rozhranie. Použitím príkazu ''stsadm'' sa realizuje spustenie zálohovania a obnovenia z príkazového riadku. Povoľuje použiť tento príkaz na vytvorenie skriptu, čiže môžeme vytvoriť svoj vlastný plán zálohovania. Príkazom ''stsadm'' možno zálohovať samotnú lokalitu alebo celú farmu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Kôš'''&lt;br /&gt;
&lt;br /&gt;
Umožňuje užívateľom obnoviť dátové objekty, ktoré boli nechtiac vymazané. Kôš spravuje správca nastavenia v nastaveniach aplikácie webovej stránky. Umožňuje nastaviť pre ktoré aplikácie bude k dispozícii a počet dní zachovania dát.&lt;br /&gt;
&lt;br /&gt;
Možnosti konfigurácie koša: &lt;br /&gt;
&lt;br /&gt;
* je k dispozícii všetkým užívateľom a poskytuje podrobný prehľad vymazaného obsahu,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* je k dispozícii iba správcovi lokality alebo farmy. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Správa oprávnení prostredníctvom politík'''&lt;br /&gt;
&lt;br /&gt;
Používatelia alebo skupiny používateľov majú rôzne úrovne prístupu do lokalít webových aplikácií.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Šablóny lokalít ===&lt;br /&gt;
''WSS'' poskytuje 6 štandardných šablón lokalít a sú k dispozícii ku stiahnutiu na online portáli ''Microsoft SharePoint''&amp;lt;ref name=&amp;quot;ftn10&amp;quot;&amp;gt; http://technet.microsoft.com/en-us/windowsserver/sharepoint/bb407286.aspx&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; .&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Time Site'''''&lt;br /&gt;
&lt;br /&gt;
Šablóna, určená pre vytvorenie webu, ktorú môžu skupiny používateľov využívať na vytváranie, usporiadanie a zdieľanie informácií. Obsahuje knižnicu dokumentov, oznámení, kalendár a zoznam kontaktov. Táto šablóna patrí medzi najpoužívanejšie. Umožňuje uložiť dlhodobo rutinné informácie jednej skupiny používateľov alebo krátkodobé informácie zo špeciálneho projektu, ktorý zahŕňa niekoľko skupín.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Wiki'''''&lt;br /&gt;
&lt;br /&gt;
Je šablónou, ktorá dokáže rýchlo a jednoducho pridávať, upravovať a prepájať webové stránky. Zoznamy informácií sa spájajú prostredníctvom kľúčových slov. Stránky sú upravované ''online'' a zaznamenáva sa história úprav, takže používatelia môžu v prípade potreby jednoducho obnoviť obsah. Pomocou ''Wiki'' sa jednoducho vytvárajú a formátujú stránky, takže používatelia môžu ľahko pracovať s informáciami publikovanými ''online''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Blog'''''&lt;br /&gt;
&lt;br /&gt;
Poskytuje priestor používateľom rýchlo publikovať informácie a taktiež im umožňuje sa k danej informácii vyjadriť. ''Blog'' je vlastne ''online'' časopis, kde môžu používatelia zdieľať svoje myšlienky rýchlo a v neformálnej podobe. Samozrejme má chronologický charakter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Document Workspace'''''&lt;br /&gt;
&lt;br /&gt;
Pomáha koordinovať vývoj jedného alebo viacerých súvisiacich dokumentov s ostatnými používateľmi. Obsahuje nástroje na zdieľanie, aktualizáciu súborov a udržanie informovanosti o stave týchto súborov. Obsahuje knižnicu dokumentov, zoznam oznámení, zoznam úloh, zoznam členov a odkazy zoznamu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Blank Site'''''&lt;br /&gt;
&lt;br /&gt;
Šablóna na vytváranie prázdnej domovskej stránky vhodnej na upravovanie podľa vlastných potrieb. Táto šablóna obsahuje nástroje pre vytváranie vlastnej stránky bez využitia niektorej z existujúcich šablón alebo knižníc.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Basic Meeting Workspace'''''&lt;br /&gt;
&lt;br /&gt;
Umožňuje členom tímu plánovať, organizovať a sledovať stretnutia. Obsahuje ciele projektu, zoznam účastníkov plánovaných úloh, program a knižnice dokumentov &amp;lt;nowiki&amp;gt;[7]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Open source náhrada riešenia Windows Sharepoint services 3.0 ==&lt;br /&gt;
WSS je ''front-end'' riešenie pre serverové aplikácie, ktoré v sebe združuje zdieľaný kalendár, E-mail a v neposlednom rade i správcu obsahu. Preto som sa rozhodol zhrnúť možnosti iba dvoch groupwarových riešení (''KOLAB,'' ''eGroupWar''e). &lt;br /&gt;
&lt;br /&gt;
=== Kolab ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Výhody:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Plná podpora v zmiešaných prostrediach klientov (Outlook / KDE / Web),&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* WWW administračné rozhranie,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* zdieľaný adresár s prostriedkami pre poštovú schránku užívateľa, rovnako ako kontakty,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* POP3 aj IMAP4 (rev 1.),&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* ''Client-side'' s plnou podporou S / ''MIME'' E-Mail šifrovania (oficiálne ''Sphinx-interoperabilné''). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''OpenLDAP''''', je základom pre Kolab. Obsahuje všetky overovania adminovského, používateľského webového rozhrania ako aj ''POP3/IMAP''. Kľúčové konfiguračné parametre sú uložené v ''LDAP'' a automaticky použité v konfiguračných súboroch. Pri vytvorení nového užívateľa v ''LDAP'' je schránka ''Cyrus'' automaticky vygenerovaná.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Postfix''', je ''Mail Transfer Agent'' (MTA) pre server Kolab. ''Postfix'' je ľahko nastaviteľný a má kompatibilné rozhranie pre administrátorov s najrozšírenejšou službou ''Sendmail''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Cyrus IMAP''', rovnako ako ''POP3'' zabezpečuje prístup do užívateľských schránok. Podporuje kľúčové prvky ako ACL (''Access Control List''), ktorý umožňuje viac než jedného užívateľa na zdieľanie poštových schránok a zložky. Rovnako podporuje jazyk na spracovanie pošty, ktorý umožňuje automatické akcie ( Auto-Preposlať a Auto-Odpoveď).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SASL''', (''Simple Authentication and Security Layer'') používa všetky komponenty ''OpenLDAP'' ako úložisko pre overovanie informácií.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss3.jpg|framed|center|Obr. č. 13: Architektúra KOLAB]]&lt;br /&gt;
&lt;br /&gt;
=== eGroupWare ===&lt;br /&gt;
eGroupWare je voľne dostupný ''enterprise'' ''groupware'', ktorý rieši správu kontaktov, stretnutí, úloh, jednoducho&amp;amp;nbsp;všetko čo s projektovým manažmentom súvisí. Ponúka možnosť prístupu cez ''groupware''-ového klienta, ako napríklad Kontact, Evolution či MS Outlook a okrem toho je prístupný aj cez SyncML na PDA zariadeniach. Je preložený do 25 jazykov, čo môže byť v niektorých prípadoch celkom výhodné. Podporovaný je všetkými dostupnými prehliadačmi. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu:'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Webserver''', Apache, IIS alebo iný webserver, ktorý podporuje PHP,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Databáza (SQL)''', napr MySQL, PostgreSQL, MaxDB,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''SMTP server''', napr. Postfix, Exim, Sendmail, Mercury ...,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Webový prehliadač''' - Firefox, Internet Explorer, Safari, Opera, Camino,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Klient IMAP servera''', napr: Cyrus, DB-mail, Courier.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss4.jpg|framed|center|Obr. č. 14: Architektúra Egroupware]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Aplikácie užívateľského rozhrania'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Kalendár'''&lt;br /&gt;
&lt;br /&gt;
Venuje sa mu najväčšia pozornosť vývojárov. V ponuke sú všetky bežné typy pohľadu: denný, štvordenný, týždenný, mesačný, spoločný, zoznam udalostí. Navigácia pomocou mini kalendára v paneli je intuitívna: Kliknutím na konkrétny deň zobrazí kalendár daného dňa, označením dňa v týždni zobrazí konkrétny týždenný kalendár. S týmto navigačným kalendárom sa stretávame počas celej práce s ''eGroupWare'' pri výbere termínov. Na základe oprávnení, dokážeme sledovať kalendáre iných používateľov alebo skupín. Používatelia navzájom vidia základné informácie o zaneprázdnenosti a plánovaní termínov. Podrobnosti o udalostiach môžu zostať skryté alebo prístupné len pre bližších spolupracovníkov. Všetko záleží od nastavenia prístupových oprávnení. Spomedzi používateľov, skupín a dokonca spomedzi kontaktov adresára, môžeme vybrať účastníkov udalosti a využiť funkciu vyhľadania voľného termínu, ktorá zohľadní voľné oblasti v osobných kalendároch účastníkov. Pozvaní účastníci dostanú automaticky e-mail s&amp;amp;nbsp;odkazom, ktorým sa môžu dostať priamo na udalosť vo svojom kalendári, kde môžu zaujať stanovisko k svojej účasti. Aktuálne stanoviská sa priebežne zobrazujú. Ak ide o účastníkov spomedzi kontaktov Adresára, ktorí nemajú účet v ''eGroupWare'', dostanú e-mailom pozvánku vo formáte ''Vcal 2.0''&amp;lt;ref name=&amp;quot;ftn11&amp;quot;&amp;gt; http://www.imc.org/pdi/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;, ktorú si môžu importovať do svojho kalendára, ak nejaký používajú. Dokážeme pripojiť súbor alebo odkaz na záznam niektorej inej aplikácie ''eGroupWare'', napríklad z adresára, harmonogramu, ''Wiki''. Kalendár umožňuje import a export, ale aj synchronizáciu pomocou štandardu ''iCal'', ako aj pripojenie na server ''iCal''&amp;lt;ref name=&amp;quot;ftn12&amp;quot;&amp;gt; http://www.calconnect.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:Calendar_(Medium).jpg‎|framed|center|Obr. č. 15: Webové rozhranie kalendára eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Adresár '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje zhromažďovanie a zdieľanie kontaktov. Umožňuje import doterajších kontaktov napríklad z poštového klienta (Mozilla ''- ldif'', Outlook - ''csv'') alebo prepojenie na centrálnu databázu kontaktov. O každom kontakte ukladá veľké množstvo informácií a dokáže definovať vlastné polia.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eMail '''&lt;br /&gt;
&lt;br /&gt;
Webmailová aplikácia, ktorá umožňuje spravovať svoj poštový účet cez webový prehliadač, čítať a posielať správy, triediť a organizovať v priečinkoch.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''InfoLog '''&lt;br /&gt;
&lt;br /&gt;
Nástroj na zaznamenávanie a organizovanie úloh. Pomáha v nich udržiavať poriadok. Podporuje orientáciu na konkrétne úlohy až po ich dokončenie, pomáha vybudovať dobrý zvyk - vziať úlohu, dokončiť ju, uzavrieť v systéme a až potom sa venovať ďalšej. Postupné vybavovanie úloh je veľmi dôležitým prvkom predchádzania syndrómu vyhorenia - straty motivácie a pracovnej výkonnosti. Základnými typmi záznamu sú Úloha, Telefonát, Poznámka, E-mail. Záznamom môžeme priraďovať rôznu prioritu, môžeme k nim dopisovať ďalšie poznámky, určiť termín, predpokladaný a skutočný čas potrebný na vybavenie, zaznamenávať stav vybavenia v percentách, celkový štatút úlohy. V zozname sú záznamy zoradené zvyčajne podľa priority a najdôležitejšie sú vyznačené na červeno. Usporiadanie môžeme zmeniť podľa vlastných predstáv - podľa dátumu, abecedy, atď. K úpravám záznamu v zozname sa dostaneme kliknutím na ikonu úprav vpravo alebo kliknutím na jeho ikonku stavu vybavenia. Umožňuje odoslanie e-mailu podľa vopred prednastavených pravidiel, napríklad pri delegovanej úlohe, blížiacom sa termíne a podobne. Zaznamenáva históriu riešenia danej úlohy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''ProjectManager '''&lt;br /&gt;
&lt;br /&gt;
Nástroj pre správu projektov, podprojektov až na úroveň jednotlivých úloh. Do projektu môžeme zaradiť aj záznamy z iných aplikácií, napríklad z ''InfoLog''-u. ProjectManager je v tomto zmysle veľmi pekne prepojený so všetkými aplikáciami ''eGroupWare''. Umožňuje vytvárať takmer neobmedzené prepojenia, takže napríklad jeden záznam z&amp;amp;nbsp;''InfoLog''-u, či inej aplikácie môže byť súčasťou viacerých projektov, ale aj celé projekty a podprojekty môžu okrem svojho pôvodného umiestnenia figurovať v rámci iných projektov. Jednotlivé plánované časy prvkov projektu (úloh z ''InfoLog''-u a podobne) a stav ich vybavenia sa automaticky premietajú do odhadovaného času potrebného na celý projekt a do jeho celkového stavu vybavenia. Pri plánovaní reálneho projektu je potrebné rozpoznať a označiť nadväznosť a vzájomné previazanie jednotlivých čiastkových prvkov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Správca súborov '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje správu súborov uložených na VFS (''Virtual File System''). Podporované sú lokálne súbory, ale dokáže využiť ukladanie súborov do SQL databázy alebo cez ''WebDAV''. Môžeme ich ukladať, kopírovať, presúvať, upravovať, komentovať a podobne.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Wiki '''&lt;br /&gt;
&lt;br /&gt;
Klon ''WikkiTikkiTavi'' pre prostredie ''eGroupWare''. Umožňuje tvorbu a úpravy Wiki stránok. Podporované sú samozrejme plné možnosti formátovania a úprav.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''KnowledgeBase '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje publikovať články o jednotlivých problémoch a členiť ich do kategórií, zadávať kľúčové slová pre budúce vyhľadávanie a triedenie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''News Admin '''&lt;br /&gt;
&lt;br /&gt;
Aplikácia prináša prehľad udalostí a noviniek.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Inštalácia a aktualizácia''' &lt;br /&gt;
&lt;br /&gt;
Pomocou tohto rozhrania správca inštaluje a aktualizuje ''eGroupWare''. Umožňuje vykonávať zásadné inštalačné nastavenia a manipulovať s aplikáciami a databázou.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Správca '''&lt;br /&gt;
&lt;br /&gt;
Používatelia, skupiny, prístupové práva, prístupové záznamy, nastavenia aplikácií, zoznam aktívnych relácií, kategórie atď.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:admin (Medium).JPG|framed|center|Obr. č. 16: Admin rozhranie eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Zálohovanie''' &lt;br /&gt;
&lt;br /&gt;
Umožňuje časované i ručné zálohy. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Registrácia''' &lt;br /&gt;
&lt;br /&gt;
Umožňuje používateľom, aby si sami zaregistrovali nové účty ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''phpSysInfo '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;Systémové informácie o serveri, vrátane záťaže, počtu používateľov, nastavení webservera, atď [4].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Mo%C5%BEnosti_MS_Sharepoint_services_a_n%C3%A1vrh_open_source_rie%C5%A1enia_t%C3%BDchto_slu%C5%BEieb&amp;diff=6168</id>
		<title>Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Mo%C5%BEnosti_MS_Sharepoint_services_a_n%C3%A1vrh_open_source_rie%C5%A1enia_t%C3%BDchto_slu%C5%BEieb&amp;diff=6168"/>
		<updated>2010-07-13T07:51:48Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* MS Windows Sharepoint services */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb=&lt;br /&gt;
&lt;br /&gt;
==MS Windows Sharepoint services==&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' (WSS) 3.0 je webové rozhranie, ktoré umožňuje spoluprácu, komunikáciu používateľov, zdieľanie dát v prostredí, je konzistentné a ľahko spravovateľné administrátorom. Umožňuje ukladanie dát a dokumentov. Windows SharePoint Services musí bežať na Windows Serveri 2003 (''Service Pack'' 1 alebo vyšší, poprípade ''Release'' 2). WSS je celkovo užitočný, flexibilný, výkonný on-line nástroj určený pre správcu aj používateľov. Používanie nevyžaduje žiadne znalosti z oblasti webových technológií. SharePoint prichádza v dvoch verziách : WSS 3.0 a ''Microsoft Office SharePoint Server 2007'' (MOSS). &lt;br /&gt;
&lt;br /&gt;
WSS 3.0 je zadarmo a je považovaný za funkciu Windows Servera 2003, ktorá spadá pod licenciu servera. MOSS (''Microsoft Office SharePoint Services'') umožňujúci plnú funkcionalitu s MS Office, stojí pre každého používateľa 70 Eur (v závislosti od objemu licencie) a vyžaduje si klientsky prístup licencie CAL(''Client Access License''). Bezplatná verzia si nevyžaduje samostatné klientske licencie pre každého používateľa a je základom pre ''SharePoint''. WSS môže byť inštalovaný na jednom serveri alebo môže byť inštalovaný i na mnohých webových serveroch, čím sa rozdelí záťaž. Takéto rozdelenie zaťaženia sa nazýva ''SharePoint Server Farm''. &lt;br /&gt;
&lt;br /&gt;
WSS 3.0 využíva jednoduchý rámec zoznamov, knižníc, pracovných plôch, wiki, blogov a webových súčasti. Pomocou týchto nástrojov ponúka zdieľaný kalendár, diskusiu, súbor knižníc, rôzne prieskumy mienky, schvaľovanie obsahu a&amp;amp;nbsp;správy verzií súborov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''WSS Farma'''&lt;br /&gt;
&lt;br /&gt;
WSS farma je najvyššia možná úroveň nasadenia WSS. V rámci farmy sa môže inštalovať viac ''web'' serverov a ''back-end'' serverov. Každá farma má iba jednu konfiguračnú databázu (pozri obrázok Obr. 11).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss1.jpg|framed|center|Obr. č. 11: Štruktúra Microsoft SharePoint farmy]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu: '''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Doménová štruktúra,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Active directory,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Microsoft Exchange Server, pošta kalendár,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Microsoft SQL Server, úložisko pre dáta i konfigurácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SQL Server'''&lt;br /&gt;
&lt;br /&gt;
SQL Server je vyžadovaný pre beh celého portálu. Iné databázové servery možno použiť len ako zdroje dát. Slúži ako úložisko dvoch dôležitých databáz. Jedná sa o konfiguračnú databázu a databázu kontextovú. Konfiguračná databáza je len jedna v rámci celej farmy a obsahuje informácie o každom serveri a ''site'' v rámci celej farmy. Vlastný obsah je uložený do kontextovej databázy (pozri obrázok Obr. 12). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss5.jpg|framed|center|Obr. č. 12: Architektúra WSS 3.0]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Základné riešenia a služby ===&lt;br /&gt;
Na samotné spustenie WSS potrebujeme aplikačné vybavenie. Microsoft výhradne doporučuje Microsoft Windows 2003 alebo vyššiu verziu OS. K úspešnému prevádzkovaniu je potrebný ''.NET Framework'' a&amp;amp;nbsp;''IIS'' 6.0. &lt;br /&gt;
&lt;br /&gt;
Nasledujúce služby sú vytvárané a požadované prostredníctvom WSS:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''Spadmin''''' (''Windows SharePoint Services Administration'') je administratívna služba pre SharePoint. Beží na každom serveri SharePoint na lokálnej úrovni a má na starosti kontrolu databázy konfigurácie. Udržiava pripojenie servera na serverovú farmu, beží ako služba a je používaná SharePoint pre prístup k lokálnym zdrojom servera. Tento typ služby beží ako ''WSSADMIN'' proces v Správcovi úloh. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPTimerV3''''' (''Windows SharePoint Services Timer'') je služba, ktorá ovláda spúšťanie a bežiace úlohy pre SharePoint. Vzhľadom k tomu, že využíva prístup do databázy účtov identít, zvyčajne nemá oprávnenie správcu na miestnom serveri, ale má vlastníctvo oprávnenia k vykonávaniu zmien v databázach konfigurácie a obsahu. Táto služba beží ako ''OWSTIMER'' proces v Správcovi úloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPSearch''''' (''Windows SharePoint Services Search'') je služba vyhľadávania v SharePoint. Beží na všetkých serveroch SharePoint, ktorým sú priradené služby vyhľadávania. Táto služba beží ako ''MSSEARCH'' proces v Správcovi úloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPTrace''''' (''Windows SharePoint Services Tracing'') je služba nachádzajúca sa v každom lokálnom serveri SharePoint. Používa sa na sledovanie chýb, analýzu a kontrolu protokolov. Táto služba beží ako ''WSSTRACING'' proces v Správcovi úloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPWriter''''' (''Windows SharePoint Services VSSWriter''), služba integruje VSS SQL zapisovaciu službu, zdedenú z SPS 2003 a pracuje ako záložný SharePoint. Umožňuje serveru Windows vykonávať tieňové kópie zväzku, ak sa používa SharePoint. Služba beží ako ''SPWRITER'' proces v Správcovi úloh. Spúšťa sa len ak je to potrebné. Takže nebeží stále.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Režimy požívateľských účtov'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V predvolenom nastavení SharePoint autentifikuje používateľa pomocou ''Active Directory'' (AD) účtu. Spojenie ''IIS'' so ''SharePoin''t podporuje niekoľko rôznych spôsobov overenia používateľov. Nejedná sa o exkluzívne spôsoby. Môžeme sa rozhodnúť pre použitie viacerých typov autentifikácie. ''IIS'' bude považovať prvý konfigurovaný spôsob autentifikácie za implicitný. Ak sa nedá overiť autentifikácia alebo nesúhlasia údaje, pokúsi sa druhým spôsobom overiť platnosť účtu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Integrované overovanie systému Windows''', overovacia metóda vyžaduje, aby mal používateľ účet domény alebo lokálny účet na serveri ''SharePoint''. Táto metóda je predvolená.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Digest''''' pracuje s ''Active Directory'', ale posiela užívateľské meno a heslo ako ''hash'' hodnoty. Používa sa ak integrované overovania systému Windows sú blokované firewallom alebo sa prenášajú cez ''proxy'' server. Je k dispozícii aj na serveroch ''WebDAV''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Basic''''' odosiela informácie o overení užívateľa v sieti v podobe obyčajného textu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Anonymous Access''''' umožňuje používateľom vytvoriť anonymné spojenie s ''IIS'' pomocou anonymného účtu alebo účtu hosťa.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Okrem týchto typov overenia ''SharePoint'' ponúka dve Windows autentizačné metódy. Tieto protokoly nielen riadi, ale aj určuje aké autentizačné dáta preniesť do siete pre užívateľov pri pokuse o prístup na SharePoint:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''NTLM''''', zabezpečený protokol, šifruje používateľské mená a heslá cez sieť. Jednoducho odosiela dáta do overovacej autentifikačnej autority a späť. Tento protokol nevyžaduje ďalšiu konfiguráciu a je navrhnutý pre väčšinu SharePoint.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''KERBEROS''''', zabezpečený protokol, šifruje dáta, ale spracováva overenie inak ako ''NTLM''. ''Kerberos'' je založený na technológii ''ticketing''. Používateľské meno a heslo sú odovzdané na overenie servera, ktorý posiela späť lístok, aby overil prihláseného užívateľa pre prístup k sieťovým zdrojom. Používateľ a autentifikačný server (alebo ''Key Distribution Center'') si musia navzájom dôverovať.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Microsoft doporučuje využiť ''NTLM'', pretože pomocou ''Kerberos'' sa vyžaduje prístup do databázy účtov hlavného servera služby a zvyšuje nebezpečenstvo napadnutia siete. Použitím autentifikačného procesu ''Kerberos'' môže nastať zdržanie vzhľadom k času synchronizácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SharePoint databázy'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SharePoint Config''''' (GUID), je konfiguračná databáza služby SharePoint. Je držiteľom všetkých konfiguračných dát a nastavení pre celý server. Umožňuje, aby všetky servery zo serverovej farmy mali rovnaké nastavenie. Používa sa i keď existuje iba jeden server SharePoint.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''WSS search''''', je databáza, ktorá obsahuje všetky vyhľadávané dáta získané indexovaním - ak index (alebo prístup k obsahu) preindexoval celú lokalitu SharePoint.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''WSS obsah''''', databáza pre webové aplikácie produkované prostredníctvom SharePoint. Obsahuje informácie o mieste uloženia zoznamov, knižníc, metadát, dokumentov a príloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SharePoint AdminContent''''' , databáza pre centrálnu správu webovej aplikácie.&lt;br /&gt;
&lt;br /&gt;
=== Administratívne úlohy a správa systému ===&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' 3.0 obsahuje jediné konzistentné rozhranie pre správu systému a tým poskytuje flexibilitu pri administrácii. Z tohto rozhrania možno spravovať funkčnosť a výkon funkcií, ako je vytváranie a konfigurácia zariadení. Administrátor môže riadiť prevádzkové aspekty ''Windows SharePoint Services'' a aplikáciu prvkov, ako je zálohovanie alebo e-mail.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Administratívne úlohy'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WSS poskytuje zbierku logicky súvisiacich prvkov alebo funkcií v modulárnych skupinách. Tieto postupy pomáhajú znížiť administratívne režijné náklady na systém a môžu urýchliť nasadenie nových riešení funkčnosti. Ponúka jednoduché nasadenie a správu. Správcovia môžu použiť osvedčené riešenia centrálne a delegovať správy rolí.&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' má tri vrstvy modelu riadenia. To uľahčuje odlíšiť administratívne úlohy a priradiť administratívne povinnosti:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''1. vrstva''': úlohy zahŕňajú správu modulov a funkcií pre centrálnu správu serverovej farmy. Správca 1. vrstvy je zodpovedný za vytváranie nových webových aplikácií a kolekcií lokalít, spravuje nastavenia prichádzajúcich a odchádzajúcich e-mailov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''2. vrstva''': úlohy zahŕňajú správu vlastností a funkcií pre správu zdieľaných služieb v rámci serverovej farmy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''3. vrstva''': úlohy zahŕňajú správu vlastností a funkcií stránok v rámci serverovej farmy. Napríklad, správca 3. vrstvy môže vytvoriť nový zoznam na webe, nastaviť prístupové privilégiá pre užívateľov a meniť hierarchiu webu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Quota Management'''''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Umožňuje použiť diskové kvóty na kontrolu a obmedzenia veľkosti úložného priestoru.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Self-Service Management'''''&lt;br /&gt;
&lt;br /&gt;
Prideľuje privilégia užívateľom vytvárať a spravovať vlastné ''top - level'' webové stránky bez nutnosti zásahu IT správcu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Systems Management WSS '''''&lt;br /&gt;
&lt;br /&gt;
Poskytuje prehľad o systéme v rámci rozhrania „Centrálna správa“ a integruje sa s existujúcimi nástrojmi pre správu systémov (''Performance Monitor'').&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Zálohovanie a&amp;amp;nbsp;obnovenie ''WSS'''''&lt;br /&gt;
&lt;br /&gt;
Dokáže zálohovať celú farmu alebo prvky farmy, ale i obsah databázy. Výber komponentov pre zálohovanie ponúka ucelenú hierarchiu výberu prvkov, ktoré treba zálohovať. Zálohovanie na úrovni farmy dokáže zálohovať celé prostredie ''Windows SharePoint Services'' vrátane obsahu databáz, konfiguračných súborov a vyhľadávacích indexov. Obnovenie zo zálohy používa rovnaké konzistentné rozhranie. Použitím príkazu ''stsadm'' sa realizuje spustenie zálohovania a obnovenia z príkazového riadku. Povoľuje použiť tento príkaz na vytvorenie skriptu, čiže môžeme vytvoriť svoj vlastný plán zálohovania. Príkazom ''stsadm'' možno zálohovať samotnú lokalitu alebo celú farmu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Kôš'''&lt;br /&gt;
&lt;br /&gt;
Umožňuje užívateľom obnoviť dátové objekty, ktoré boli nechtiac vymazané. Kôš spravuje správca nastavenia v nastaveniach aplikácie webovej stránky. Umožňuje nastaviť pre ktoré aplikácie bude k dispozícii a počet dní zachovania dát.&lt;br /&gt;
&lt;br /&gt;
Možnosti konfigurácie koša: &lt;br /&gt;
&lt;br /&gt;
* je k dispozícii všetkým užívateľom a poskytuje podrobný prehľad vymazaného obsahu,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* je k dispozícii iba správcovi lokality alebo farmy. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Správa oprávnení prostredníctvom politík'''&lt;br /&gt;
&lt;br /&gt;
Používatelia alebo skupiny používateľov majú rôzne úrovne prístupu do lokalít webových aplikácií.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Šablóny lokalít ===&lt;br /&gt;
''WSS'' poskytuje 6 štandardných šablón lokalít a sú k dispozícii ku stiahnutiu na online portáli ''Microsoft SharePoint''&amp;lt;ref name=&amp;quot;ftn10&amp;quot;&amp;gt; http://technet.microsoft.com/en-us/windowsserver/sharepoint/bb407286.aspx&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; .&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Time Site'''''&lt;br /&gt;
&lt;br /&gt;
Šablóna, určená pre vytvorenie webu, ktorú môžu skupiny používateľov využívať na vytváranie, usporiadanie a zdieľanie informácií. Obsahuje knižnicu dokumentov, oznámení, kalendár a zoznam kontaktov. Táto šablóna patrí medzi najpoužívanejšie. Umožňuje uložiť dlhodobo rutinné informácie jednej skupiny používateľov alebo krátkodobé informácie zo špeciálneho projektu, ktorý zahŕňa niekoľko skupín.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Wiki'''''&lt;br /&gt;
&lt;br /&gt;
Je šablónou, ktorá dokáže rýchlo a jednoducho pridávať, upravovať a prepájať webové stránky. Zoznamy informácií sa spájajú prostredníctvom kľúčových slov. Stránky sú upravované ''online'' a zaznamenáva sa história úprav, takže používatelia môžu v prípade potreby jednoducho obnoviť obsah. Pomocou ''Wiki'' sa jednoducho vytvárajú a formátujú stránky, takže používatelia môžu ľahko pracovať s informáciami publikovanými ''online''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Blog'''''&lt;br /&gt;
&lt;br /&gt;
Poskytuje priestor používateľom rýchlo publikovať informácie a taktiež im umožňuje sa k danej informácii vyjadriť. ''Blog'' je vlastne ''online'' časopis, kde môžu používatelia zdieľať svoje myšlienky rýchlo a v neformálnej podobe. Samozrejme má chronologický charakter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Document Workspace'''''&lt;br /&gt;
&lt;br /&gt;
Pomáha koordinovať vývoj jedného alebo viacerých súvisiacich dokumentov s ostatnými používateľmi. Obsahuje nástroje na zdieľanie, aktualizáciu súborov a udržanie informovanosti o stave týchto súborov. Obsahuje knižnicu dokumentov, zoznam oznámení, zoznam úloh, zoznam členov a odkazy zoznamu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Blank Site'''''&lt;br /&gt;
&lt;br /&gt;
Šablóna na vytváranie prázdnej domovskej stránky vhodnej na upravovanie podľa vlastných potrieb. Táto šablóna obsahuje nástroje pre vytváranie vlastnej stránky bez využitia niektorej z existujúcich šablón alebo knižníc.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Basic Meeting Workspace'''''&lt;br /&gt;
&lt;br /&gt;
Umožňuje členom tímu plánovať, organizovať a sledovať stretnutia. Obsahuje ciele projektu, zoznam účastníkov plánovaných úloh, program a knižnice dokumentov &amp;lt;nowiki&amp;gt;[7]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Open source náhrada riešenia Windows Sharepoint services 3.0 ==&lt;br /&gt;
WSS je ''front-end'' riešenie pre serverové aplikácie, ktoré v sebe združuje zdieľaný kalendár, E-mail a v neposlednom rade i správcu obsahu. Preto som sa rozhodol zhrnúť možnosti iba dvoch groupwarových riešení (''KOLAB,'' ''eGroupWar''e). &lt;br /&gt;
&lt;br /&gt;
=== Kolab ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Výhody:&lt;br /&gt;
&lt;br /&gt;
* Plná podpora v zmiešaných prostrediach klientov (Outlook / KDE / Web),&lt;br /&gt;
* WWW administračné rozhranie,&lt;br /&gt;
* zdieľaný adresár s prostriedkami pre poštovú schránku užívateľa, rovnako ako kontakty,&lt;br /&gt;
* POP3 aj IMAP4 (rev 1.),&lt;br /&gt;
* ''Client-side'' s plnou podporou S / ''MIME'' E-Mail šifrovania (oficiálne ''Sphinx-interoperabilné''). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''OpenLDAP''''', je základom pre Kolab. Obsahuje všetky overovania adminovského, používateľského webového rozhrania ako aj ''POP3/IMAP''. Kľúčové konfiguračné parametre sú uložené v ''LDAP'' a automaticky použité v konfiguračných súboroch. Pri vytvorení nového užívateľa v ''LDAP'' je schránka ''Cyrus'' automaticky vygenerovaná.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Postfix''', je ''Mail Transfer Agent'' (MTA) pre server Kolab. ''Postfix'' je ľahko nastaviteľný a má kompatibilné rozhranie pre administrátorov s najrozšírenejšou službou ''Sendmail''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Cyrus IMAP''', rovnako ako ''POP3'' zabezpečuje prístup do užívateľských schránok. Podporuje kľúčové prvky ako ACL (''Access Control List''), ktorý umožňuje viac než jedného užívateľa na zdieľanie poštových schránok a zložky. Rovnako podporuje jazyk na spracovanie pošty, ktorý umožňuje automatické akcie ( Auto-Preposlať a Auto-Odpoveď).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SASL''', (''Simple Authentication and Security Layer'') používa všetky komponenty ''OpenLDAP'' ako úložisko pre overovanie informácií.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss3.jpg|framed|center|Obr. č. 13: Architektúra KOLAB]]&lt;br /&gt;
&lt;br /&gt;
=== eGroupWare ===&lt;br /&gt;
eGroupWare je voľne dostupný ''enterprise'' ''groupware'', ktorý rieši správu kontaktov, stretnutí, úloh, jednoducho&amp;amp;nbsp;všetko čo s projektovým manažmentom súvisí. Ponúka možnosť prístupu cez ''groupware''-ového klienta, ako napríklad Kontact, Evolution či MS Outlook a okrem toho je prístupný aj cez SyncML na PDA zariadeniach. Je preložený do 25 jazykov, čo môže byť v niektorých prípadoch celkom výhodné. Podporovaný je všetkými dostupnými prehliadačmi. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu:'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Webserver''', Apache, IIS alebo iný webserver, ktorý podporuje PHP,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Databáza (SQL)''', napr MySQL, PostgreSQL, MaxDB,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''SMTP server''', napr. Postfix, Exim, Sendmail, Mercury ...,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Webový prehliadač''' - Firefox, Internet Explorer, Safari, Opera, Camino,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Klient IMAP servera''', napr: Cyrus, DB-mail, Courier.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss4.jpg|framed|center|Obr. č. 14: Architektúra Egroupware]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Aplikácie užívateľského rozhrania'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Kalendár'''&lt;br /&gt;
&lt;br /&gt;
Venuje sa mu najväčšia pozornosť vývojárov. V ponuke sú všetky bežné typy pohľadu: denný, štvordenný, týždenný, mesačný, spoločný, zoznam udalostí. Navigácia pomocou mini kalendára v paneli je intuitívna: Kliknutím na konkrétny deň zobrazí kalendár daného dňa, označením dňa v týždni zobrazí konkrétny týždenný kalendár. S týmto navigačným kalendárom sa stretávame počas celej práce s ''eGroupWare'' pri výbere termínov. Na základe oprávnení, dokážeme sledovať kalendáre iných používateľov alebo skupín. Používatelia navzájom vidia základné informácie o zaneprázdnenosti a plánovaní termínov. Podrobnosti o udalostiach môžu zostať skryté alebo prístupné len pre bližších spolupracovníkov. Všetko záleží od nastavenia prístupových oprávnení. Spomedzi používateľov, skupín a dokonca spomedzi kontaktov adresára, môžeme vybrať účastníkov udalosti a využiť funkciu vyhľadania voľného termínu, ktorá zohľadní voľné oblasti v osobných kalendároch účastníkov. Pozvaní účastníci dostanú automaticky e-mail s&amp;amp;nbsp;odkazom, ktorým sa môžu dostať priamo na udalosť vo svojom kalendári, kde môžu zaujať stanovisko k svojej účasti. Aktuálne stanoviská sa priebežne zobrazujú. Ak ide o účastníkov spomedzi kontaktov Adresára, ktorí nemajú účet v ''eGroupWare'', dostanú e-mailom pozvánku vo formáte ''Vcal 2.0''&amp;lt;ref name=&amp;quot;ftn11&amp;quot;&amp;gt; http://www.imc.org/pdi/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;, ktorú si môžu importovať do svojho kalendára, ak nejaký používajú. Dokážeme pripojiť súbor alebo odkaz na záznam niektorej inej aplikácie ''eGroupWare'', napríklad z adresára, harmonogramu, ''Wiki''. Kalendár umožňuje import a export, ale aj synchronizáciu pomocou štandardu ''iCal'', ako aj pripojenie na server ''iCal''&amp;lt;ref name=&amp;quot;ftn12&amp;quot;&amp;gt; http://www.calconnect.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:Calendar_(Medium).jpg‎|framed|center|Obr. č. 15: Webové rozhranie kalendára eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Adresár '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje zhromažďovanie a zdieľanie kontaktov. Umožňuje import doterajších kontaktov napríklad z poštového klienta (Mozilla ''- ldif'', Outlook - ''csv'') alebo prepojenie na centrálnu databázu kontaktov. O každom kontakte ukladá veľké množstvo informácií a dokáže definovať vlastné polia.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eMail '''&lt;br /&gt;
&lt;br /&gt;
Webmailová aplikácia, ktorá umožňuje spravovať svoj poštový účet cez webový prehliadač, čítať a posielať správy, triediť a organizovať v priečinkoch.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''InfoLog '''&lt;br /&gt;
&lt;br /&gt;
Nástroj na zaznamenávanie a organizovanie úloh. Pomáha v nich udržiavať poriadok. Podporuje orientáciu na konkrétne úlohy až po ich dokončenie, pomáha vybudovať dobrý zvyk - vziať úlohu, dokončiť ju, uzavrieť v systéme a až potom sa venovať ďalšej. Postupné vybavovanie úloh je veľmi dôležitým prvkom predchádzania syndrómu vyhorenia - straty motivácie a pracovnej výkonnosti. Základnými typmi záznamu sú Úloha, Telefonát, Poznámka, E-mail. Záznamom môžeme priraďovať rôznu prioritu, môžeme k nim dopisovať ďalšie poznámky, určiť termín, predpokladaný a skutočný čas potrebný na vybavenie, zaznamenávať stav vybavenia v percentách, celkový štatút úlohy. V zozname sú záznamy zoradené zvyčajne podľa priority a najdôležitejšie sú vyznačené na červeno. Usporiadanie môžeme zmeniť podľa vlastných predstáv - podľa dátumu, abecedy, atď. K úpravám záznamu v zozname sa dostaneme kliknutím na ikonu úprav vpravo alebo kliknutím na jeho ikonku stavu vybavenia. Umožňuje odoslanie e-mailu podľa vopred prednastavených pravidiel, napríklad pri delegovanej úlohe, blížiacom sa termíne a podobne. Zaznamenáva históriu riešenia danej úlohy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''ProjectManager '''&lt;br /&gt;
&lt;br /&gt;
Nástroj pre správu projektov, podprojektov až na úroveň jednotlivých úloh. Do projektu môžeme zaradiť aj záznamy z iných aplikácií, napríklad z ''InfoLog''-u. ProjectManager je v tomto zmysle veľmi pekne prepojený so všetkými aplikáciami ''eGroupWare''. Umožňuje vytvárať takmer neobmedzené prepojenia, takže napríklad jeden záznam z&amp;amp;nbsp;''InfoLog''-u, či inej aplikácie môže byť súčasťou viacerých projektov, ale aj celé projekty a podprojekty môžu okrem svojho pôvodného umiestnenia figurovať v rámci iných projektov. Jednotlivé plánované časy prvkov projektu (úloh z ''InfoLog''-u a podobne) a stav ich vybavenia sa automaticky premietajú do odhadovaného času potrebného na celý projekt a do jeho celkového stavu vybavenia. Pri plánovaní reálneho projektu je potrebné rozpoznať a označiť nadväznosť a vzájomné previazanie jednotlivých čiastkových prvkov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Správca súborov '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje správu súborov uložených na VFS (''Virtual File System''). Podporované sú lokálne súbory, ale dokáže využiť ukladanie súborov do SQL databázy alebo cez ''WebDAV''. Môžeme ich ukladať, kopírovať, presúvať, upravovať, komentovať a podobne.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Wiki '''&lt;br /&gt;
&lt;br /&gt;
Klon ''WikkiTikkiTavi'' pre prostredie ''eGroupWare''. Umožňuje tvorbu a úpravy Wiki stránok. Podporované sú samozrejme plné možnosti formátovania a úprav.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''KnowledgeBase '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje publikovať články o jednotlivých problémoch a členiť ich do kategórií, zadávať kľúčové slová pre budúce vyhľadávanie a triedenie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''News Admin '''&lt;br /&gt;
&lt;br /&gt;
Aplikácia prináša prehľad udalostí a noviniek.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Inštalácia a aktualizácia''' &lt;br /&gt;
&lt;br /&gt;
Pomocou tohto rozhrania správca inštaluje a aktualizuje ''eGroupWare''. Umožňuje vykonávať zásadné inštalačné nastavenia a manipulovať s aplikáciami a databázou.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Správca '''&lt;br /&gt;
&lt;br /&gt;
Používatelia, skupiny, prístupové práva, prístupové záznamy, nastavenia aplikácií, zoznam aktívnych relácií, kategórie atď.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:admin (Medium).JPG|framed|center|Obr. č. 16: Admin rozhranie eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Zálohovanie''' &lt;br /&gt;
&lt;br /&gt;
Umožňuje časované i ručné zálohy. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Registrácia''' &lt;br /&gt;
&lt;br /&gt;
Umožňuje používateľom, aby si sami zaregistrovali nové účty ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''phpSysInfo '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;Systémové informácie o serveri, vrátane záťaže, počtu používateľov, nastavení webservera, atď [4].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Mo%C5%BEnosti_MS_Sharepoint_services_a_n%C3%A1vrh_open_source_rie%C5%A1enia_t%C3%BDchto_slu%C5%BEieb&amp;diff=6167</id>
		<title>Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Mo%C5%BEnosti_MS_Sharepoint_services_a_n%C3%A1vrh_open_source_rie%C5%A1enia_t%C3%BDchto_slu%C5%BEieb&amp;diff=6167"/>
		<updated>2010-07-13T07:51:02Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Základné riešenia a služby */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb=&lt;br /&gt;
&lt;br /&gt;
==MS Windows Sharepoint services==&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' (WSS) 3.0 je webové rozhranie, ktoré umožňuje spoluprácu, komunikáciu používateľov, zdieľanie dát v prostredí, je konzistentné a ľahko spravovateľné administrátorom. Umožňuje ukladanie dát a dokumentov. Windows SharePoint Services musí bežať na Windows Serveri 2003 (''Service Pack'' 1 alebo vyšší, poprípade ''Release'' 2). WSS je celkovo užitočný, flexibilný, výkonný on-line nástroj určený pre správcu aj používateľov. Používanie nevyžaduje žiadne znalosti z oblasti webových technológií. SharePoint prichádza v dvoch verziách : WSS 3.0 a ''Microsoft Office SharePoint Server 2007'' (MOSS). &lt;br /&gt;
&lt;br /&gt;
WSS 3.0 je zadarmo a je považovaný za funkciu Windows Servera 2003, ktorá spadá pod licenciu servera. MOSS (''Microsoft Office SharePoint Services'') umožňujúci plnú funkcionalitu s MS Office, stojí pre každého používateľa 70 Eur (v závislosti od objemu licencie) a vyžaduje si klientsky prístup licencie CAL(''Client Access License''). Bezplatná verzia si nevyžaduje samostatné klientske licencie pre každého používateľa a je základom pre ''SharePoint''. WSS môže byť inštalovaný na jednom serveri alebo môže byť inštalovaný i na mnohých webových serveroch, čím sa rozdelí záťaž. Takéto rozdelenie zaťaženia sa nazýva ''SharePoint Server Farm''. &lt;br /&gt;
&lt;br /&gt;
WSS 3.0 využíva jednoduchý rámec zoznamov, knižníc, pracovných plôch, wiki, blogov a webových súčasti. Pomocou týchto nástrojov ponúka zdieľaný kalendár, diskusiu, súbor knižníc, rôzne prieskumy mienky, schvaľovanie obsahu a&amp;amp;nbsp;správy verzií súborov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''WSS Farma'''&lt;br /&gt;
&lt;br /&gt;
WSS farma je najvyššia možná úroveň nasadenia WSS. V rámci farmy sa môže inštalovať viac ''web'' serverov a ''back-end'' serverov. Každá farma má iba jednu konfiguračnú databázu (pozri obrázok Obr. 11).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss1.jpg|framed|center|Obr. č. 11: Štruktúra Microsoft SharePoint farmy]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu: '''&lt;br /&gt;
&lt;br /&gt;
* Doménová štruktúra,&lt;br /&gt;
&lt;br /&gt;
* Active directory,&lt;br /&gt;
&lt;br /&gt;
* Microsoft Exchange Server, pošta kalendár,&lt;br /&gt;
&lt;br /&gt;
* Microsoft SQL Server, úložisko pre dáta i konfigurácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SQL Server'''&lt;br /&gt;
&lt;br /&gt;
SQL Server je vyžadovaný pre beh celého portálu. Iné databázové servery možno použiť len ako zdroje dát. Slúži ako úložisko dvoch dôležitých databáz. Jedná sa o konfiguračnú databázu a databázu kontextovú. Konfiguračná databáza je len jedna v rámci celej farmy a obsahuje informácie o každom serveri a ''site'' v rámci celej farmy. Vlastný obsah je uložený do kontextovej databázy (pozri obrázok Obr. 12). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss5.jpg|framed|center|Obr. č. 12: Architektúra WSS 3.0]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Základné riešenia a služby ===&lt;br /&gt;
Na samotné spustenie WSS potrebujeme aplikačné vybavenie. Microsoft výhradne doporučuje Microsoft Windows 2003 alebo vyššiu verziu OS. K úspešnému prevádzkovaniu je potrebný ''.NET Framework'' a&amp;amp;nbsp;''IIS'' 6.0. &lt;br /&gt;
&lt;br /&gt;
Nasledujúce služby sú vytvárané a požadované prostredníctvom WSS:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''Spadmin''''' (''Windows SharePoint Services Administration'') je administratívna služba pre SharePoint. Beží na každom serveri SharePoint na lokálnej úrovni a má na starosti kontrolu databázy konfigurácie. Udržiava pripojenie servera na serverovú farmu, beží ako služba a je používaná SharePoint pre prístup k lokálnym zdrojom servera. Tento typ služby beží ako ''WSSADMIN'' proces v Správcovi úloh. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPTimerV3''''' (''Windows SharePoint Services Timer'') je služba, ktorá ovláda spúšťanie a bežiace úlohy pre SharePoint. Vzhľadom k tomu, že využíva prístup do databázy účtov identít, zvyčajne nemá oprávnenie správcu na miestnom serveri, ale má vlastníctvo oprávnenia k vykonávaniu zmien v databázach konfigurácie a obsahu. Táto služba beží ako ''OWSTIMER'' proces v Správcovi úloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPSearch''''' (''Windows SharePoint Services Search'') je služba vyhľadávania v SharePoint. Beží na všetkých serveroch SharePoint, ktorým sú priradené služby vyhľadávania. Táto služba beží ako ''MSSEARCH'' proces v Správcovi úloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPTrace''''' (''Windows SharePoint Services Tracing'') je služba nachádzajúca sa v každom lokálnom serveri SharePoint. Používa sa na sledovanie chýb, analýzu a kontrolu protokolov. Táto služba beží ako ''WSSTRACING'' proces v Správcovi úloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPWriter''''' (''Windows SharePoint Services VSSWriter''), služba integruje VSS SQL zapisovaciu službu, zdedenú z SPS 2003 a pracuje ako záložný SharePoint. Umožňuje serveru Windows vykonávať tieňové kópie zväzku, ak sa používa SharePoint. Služba beží ako ''SPWRITER'' proces v Správcovi úloh. Spúšťa sa len ak je to potrebné. Takže nebeží stále.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Režimy požívateľských účtov'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V predvolenom nastavení SharePoint autentifikuje používateľa pomocou ''Active Directory'' (AD) účtu. Spojenie ''IIS'' so ''SharePoin''t podporuje niekoľko rôznych spôsobov overenia používateľov. Nejedná sa o exkluzívne spôsoby. Môžeme sa rozhodnúť pre použitie viacerých typov autentifikácie. ''IIS'' bude považovať prvý konfigurovaný spôsob autentifikácie za implicitný. Ak sa nedá overiť autentifikácia alebo nesúhlasia údaje, pokúsi sa druhým spôsobom overiť platnosť účtu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Integrované overovanie systému Windows''', overovacia metóda vyžaduje, aby mal používateľ účet domény alebo lokálny účet na serveri ''SharePoint''. Táto metóda je predvolená.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Digest''''' pracuje s ''Active Directory'', ale posiela užívateľské meno a heslo ako ''hash'' hodnoty. Používa sa ak integrované overovania systému Windows sú blokované firewallom alebo sa prenášajú cez ''proxy'' server. Je k dispozícii aj na serveroch ''WebDAV''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Basic''''' odosiela informácie o overení užívateľa v sieti v podobe obyčajného textu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Anonymous Access''''' umožňuje používateľom vytvoriť anonymné spojenie s ''IIS'' pomocou anonymného účtu alebo účtu hosťa.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Okrem týchto typov overenia ''SharePoint'' ponúka dve Windows autentizačné metódy. Tieto protokoly nielen riadi, ale aj určuje aké autentizačné dáta preniesť do siete pre užívateľov pri pokuse o prístup na SharePoint:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''NTLM''''', zabezpečený protokol, šifruje používateľské mená a heslá cez sieť. Jednoducho odosiela dáta do overovacej autentifikačnej autority a späť. Tento protokol nevyžaduje ďalšiu konfiguráciu a je navrhnutý pre väčšinu SharePoint.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''KERBEROS''''', zabezpečený protokol, šifruje dáta, ale spracováva overenie inak ako ''NTLM''. ''Kerberos'' je založený na technológii ''ticketing''. Používateľské meno a heslo sú odovzdané na overenie servera, ktorý posiela späť lístok, aby overil prihláseného užívateľa pre prístup k sieťovým zdrojom. Používateľ a autentifikačný server (alebo ''Key Distribution Center'') si musia navzájom dôverovať.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Microsoft doporučuje využiť ''NTLM'', pretože pomocou ''Kerberos'' sa vyžaduje prístup do databázy účtov hlavného servera služby a zvyšuje nebezpečenstvo napadnutia siete. Použitím autentifikačného procesu ''Kerberos'' môže nastať zdržanie vzhľadom k času synchronizácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SharePoint databázy'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SharePoint Config''''' (GUID), je konfiguračná databáza služby SharePoint. Je držiteľom všetkých konfiguračných dát a nastavení pre celý server. Umožňuje, aby všetky servery zo serverovej farmy mali rovnaké nastavenie. Používa sa i keď existuje iba jeden server SharePoint.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''WSS search''''', je databáza, ktorá obsahuje všetky vyhľadávané dáta získané indexovaním - ak index (alebo prístup k obsahu) preindexoval celú lokalitu SharePoint.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''WSS obsah''''', databáza pre webové aplikácie produkované prostredníctvom SharePoint. Obsahuje informácie o mieste uloženia zoznamov, knižníc, metadát, dokumentov a príloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SharePoint AdminContent''''' , databáza pre centrálnu správu webovej aplikácie.&lt;br /&gt;
&lt;br /&gt;
=== Administratívne úlohy a správa systému ===&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' 3.0 obsahuje jediné konzistentné rozhranie pre správu systému a tým poskytuje flexibilitu pri administrácii. Z tohto rozhrania možno spravovať funkčnosť a výkon funkcií, ako je vytváranie a konfigurácia zariadení. Administrátor môže riadiť prevádzkové aspekty ''Windows SharePoint Services'' a aplikáciu prvkov, ako je zálohovanie alebo e-mail.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Administratívne úlohy'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WSS poskytuje zbierku logicky súvisiacich prvkov alebo funkcií v modulárnych skupinách. Tieto postupy pomáhajú znížiť administratívne režijné náklady na systém a môžu urýchliť nasadenie nových riešení funkčnosti. Ponúka jednoduché nasadenie a správu. Správcovia môžu použiť osvedčené riešenia centrálne a delegovať správy rolí.&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' má tri vrstvy modelu riadenia. To uľahčuje odlíšiť administratívne úlohy a priradiť administratívne povinnosti:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''1. vrstva''': úlohy zahŕňajú správu modulov a funkcií pre centrálnu správu serverovej farmy. Správca 1. vrstvy je zodpovedný za vytváranie nových webových aplikácií a kolekcií lokalít, spravuje nastavenia prichádzajúcich a odchádzajúcich e-mailov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''2. vrstva''': úlohy zahŕňajú správu vlastností a funkcií pre správu zdieľaných služieb v rámci serverovej farmy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''3. vrstva''': úlohy zahŕňajú správu vlastností a funkcií stránok v rámci serverovej farmy. Napríklad, správca 3. vrstvy môže vytvoriť nový zoznam na webe, nastaviť prístupové privilégiá pre užívateľov a meniť hierarchiu webu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Quota Management'''''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Umožňuje použiť diskové kvóty na kontrolu a obmedzenia veľkosti úložného priestoru.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Self-Service Management'''''&lt;br /&gt;
&lt;br /&gt;
Prideľuje privilégia užívateľom vytvárať a spravovať vlastné ''top - level'' webové stránky bez nutnosti zásahu IT správcu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Systems Management WSS '''''&lt;br /&gt;
&lt;br /&gt;
Poskytuje prehľad o systéme v rámci rozhrania „Centrálna správa“ a integruje sa s existujúcimi nástrojmi pre správu systémov (''Performance Monitor'').&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Zálohovanie a&amp;amp;nbsp;obnovenie ''WSS'''''&lt;br /&gt;
&lt;br /&gt;
Dokáže zálohovať celú farmu alebo prvky farmy, ale i obsah databázy. Výber komponentov pre zálohovanie ponúka ucelenú hierarchiu výberu prvkov, ktoré treba zálohovať. Zálohovanie na úrovni farmy dokáže zálohovať celé prostredie ''Windows SharePoint Services'' vrátane obsahu databáz, konfiguračných súborov a vyhľadávacích indexov. Obnovenie zo zálohy používa rovnaké konzistentné rozhranie. Použitím príkazu ''stsadm'' sa realizuje spustenie zálohovania a obnovenia z príkazového riadku. Povoľuje použiť tento príkaz na vytvorenie skriptu, čiže môžeme vytvoriť svoj vlastný plán zálohovania. Príkazom ''stsadm'' možno zálohovať samotnú lokalitu alebo celú farmu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Kôš'''&lt;br /&gt;
&lt;br /&gt;
Umožňuje užívateľom obnoviť dátové objekty, ktoré boli nechtiac vymazané. Kôš spravuje správca nastavenia v nastaveniach aplikácie webovej stránky. Umožňuje nastaviť pre ktoré aplikácie bude k dispozícii a počet dní zachovania dát.&lt;br /&gt;
&lt;br /&gt;
Možnosti konfigurácie koša: &lt;br /&gt;
&lt;br /&gt;
* je k dispozícii všetkým užívateľom a poskytuje podrobný prehľad vymazaného obsahu,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* je k dispozícii iba správcovi lokality alebo farmy. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Správa oprávnení prostredníctvom politík'''&lt;br /&gt;
&lt;br /&gt;
Používatelia alebo skupiny používateľov majú rôzne úrovne prístupu do lokalít webových aplikácií.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Šablóny lokalít ===&lt;br /&gt;
''WSS'' poskytuje 6 štandardných šablón lokalít a sú k dispozícii ku stiahnutiu na online portáli ''Microsoft SharePoint''&amp;lt;ref name=&amp;quot;ftn10&amp;quot;&amp;gt; http://technet.microsoft.com/en-us/windowsserver/sharepoint/bb407286.aspx&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; .&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Time Site'''''&lt;br /&gt;
&lt;br /&gt;
Šablóna, určená pre vytvorenie webu, ktorú môžu skupiny používateľov využívať na vytváranie, usporiadanie a zdieľanie informácií. Obsahuje knižnicu dokumentov, oznámení, kalendár a zoznam kontaktov. Táto šablóna patrí medzi najpoužívanejšie. Umožňuje uložiť dlhodobo rutinné informácie jednej skupiny používateľov alebo krátkodobé informácie zo špeciálneho projektu, ktorý zahŕňa niekoľko skupín.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Wiki'''''&lt;br /&gt;
&lt;br /&gt;
Je šablónou, ktorá dokáže rýchlo a jednoducho pridávať, upravovať a prepájať webové stránky. Zoznamy informácií sa spájajú prostredníctvom kľúčových slov. Stránky sú upravované ''online'' a zaznamenáva sa história úprav, takže používatelia môžu v prípade potreby jednoducho obnoviť obsah. Pomocou ''Wiki'' sa jednoducho vytvárajú a formátujú stránky, takže používatelia môžu ľahko pracovať s informáciami publikovanými ''online''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Blog'''''&lt;br /&gt;
&lt;br /&gt;
Poskytuje priestor používateľom rýchlo publikovať informácie a taktiež im umožňuje sa k danej informácii vyjadriť. ''Blog'' je vlastne ''online'' časopis, kde môžu používatelia zdieľať svoje myšlienky rýchlo a v neformálnej podobe. Samozrejme má chronologický charakter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Document Workspace'''''&lt;br /&gt;
&lt;br /&gt;
Pomáha koordinovať vývoj jedného alebo viacerých súvisiacich dokumentov s ostatnými používateľmi. Obsahuje nástroje na zdieľanie, aktualizáciu súborov a udržanie informovanosti o stave týchto súborov. Obsahuje knižnicu dokumentov, zoznam oznámení, zoznam úloh, zoznam členov a odkazy zoznamu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Blank Site'''''&lt;br /&gt;
&lt;br /&gt;
Šablóna na vytváranie prázdnej domovskej stránky vhodnej na upravovanie podľa vlastných potrieb. Táto šablóna obsahuje nástroje pre vytváranie vlastnej stránky bez využitia niektorej z existujúcich šablón alebo knižníc.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Basic Meeting Workspace'''''&lt;br /&gt;
&lt;br /&gt;
Umožňuje členom tímu plánovať, organizovať a sledovať stretnutia. Obsahuje ciele projektu, zoznam účastníkov plánovaných úloh, program a knižnice dokumentov &amp;lt;nowiki&amp;gt;[7]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Open source náhrada riešenia Windows Sharepoint services 3.0 ==&lt;br /&gt;
WSS je ''front-end'' riešenie pre serverové aplikácie, ktoré v sebe združuje zdieľaný kalendár, E-mail a v neposlednom rade i správcu obsahu. Preto som sa rozhodol zhrnúť možnosti iba dvoch groupwarových riešení (''KOLAB,'' ''eGroupWar''e). &lt;br /&gt;
&lt;br /&gt;
=== Kolab ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Výhody:&lt;br /&gt;
&lt;br /&gt;
* Plná podpora v zmiešaných prostrediach klientov (Outlook / KDE / Web),&lt;br /&gt;
* WWW administračné rozhranie,&lt;br /&gt;
* zdieľaný adresár s prostriedkami pre poštovú schránku užívateľa, rovnako ako kontakty,&lt;br /&gt;
* POP3 aj IMAP4 (rev 1.),&lt;br /&gt;
* ''Client-side'' s plnou podporou S / ''MIME'' E-Mail šifrovania (oficiálne ''Sphinx-interoperabilné''). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''OpenLDAP''''', je základom pre Kolab. Obsahuje všetky overovania adminovského, používateľského webového rozhrania ako aj ''POP3/IMAP''. Kľúčové konfiguračné parametre sú uložené v ''LDAP'' a automaticky použité v konfiguračných súboroch. Pri vytvorení nového užívateľa v ''LDAP'' je schránka ''Cyrus'' automaticky vygenerovaná.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Postfix''', je ''Mail Transfer Agent'' (MTA) pre server Kolab. ''Postfix'' je ľahko nastaviteľný a má kompatibilné rozhranie pre administrátorov s najrozšírenejšou službou ''Sendmail''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Cyrus IMAP''', rovnako ako ''POP3'' zabezpečuje prístup do užívateľských schránok. Podporuje kľúčové prvky ako ACL (''Access Control List''), ktorý umožňuje viac než jedného užívateľa na zdieľanie poštových schránok a zložky. Rovnako podporuje jazyk na spracovanie pošty, ktorý umožňuje automatické akcie ( Auto-Preposlať a Auto-Odpoveď).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SASL''', (''Simple Authentication and Security Layer'') používa všetky komponenty ''OpenLDAP'' ako úložisko pre overovanie informácií.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss3.jpg|framed|center|Obr. č. 13: Architektúra KOLAB]]&lt;br /&gt;
&lt;br /&gt;
=== eGroupWare ===&lt;br /&gt;
eGroupWare je voľne dostupný ''enterprise'' ''groupware'', ktorý rieši správu kontaktov, stretnutí, úloh, jednoducho&amp;amp;nbsp;všetko čo s projektovým manažmentom súvisí. Ponúka možnosť prístupu cez ''groupware''-ového klienta, ako napríklad Kontact, Evolution či MS Outlook a okrem toho je prístupný aj cez SyncML na PDA zariadeniach. Je preložený do 25 jazykov, čo môže byť v niektorých prípadoch celkom výhodné. Podporovaný je všetkými dostupnými prehliadačmi. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu:'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Webserver''', Apache, IIS alebo iný webserver, ktorý podporuje PHP,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Databáza (SQL)''', napr MySQL, PostgreSQL, MaxDB,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''SMTP server''', napr. Postfix, Exim, Sendmail, Mercury ...,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Webový prehliadač''' - Firefox, Internet Explorer, Safari, Opera, Camino,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Klient IMAP servera''', napr: Cyrus, DB-mail, Courier.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss4.jpg|framed|center|Obr. č. 14: Architektúra Egroupware]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Aplikácie užívateľského rozhrania'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Kalendár'''&lt;br /&gt;
&lt;br /&gt;
Venuje sa mu najväčšia pozornosť vývojárov. V ponuke sú všetky bežné typy pohľadu: denný, štvordenný, týždenný, mesačný, spoločný, zoznam udalostí. Navigácia pomocou mini kalendára v paneli je intuitívna: Kliknutím na konkrétny deň zobrazí kalendár daného dňa, označením dňa v týždni zobrazí konkrétny týždenný kalendár. S týmto navigačným kalendárom sa stretávame počas celej práce s ''eGroupWare'' pri výbere termínov. Na základe oprávnení, dokážeme sledovať kalendáre iných používateľov alebo skupín. Používatelia navzájom vidia základné informácie o zaneprázdnenosti a plánovaní termínov. Podrobnosti o udalostiach môžu zostať skryté alebo prístupné len pre bližších spolupracovníkov. Všetko záleží od nastavenia prístupových oprávnení. Spomedzi používateľov, skupín a dokonca spomedzi kontaktov adresára, môžeme vybrať účastníkov udalosti a využiť funkciu vyhľadania voľného termínu, ktorá zohľadní voľné oblasti v osobných kalendároch účastníkov. Pozvaní účastníci dostanú automaticky e-mail s&amp;amp;nbsp;odkazom, ktorým sa môžu dostať priamo na udalosť vo svojom kalendári, kde môžu zaujať stanovisko k svojej účasti. Aktuálne stanoviská sa priebežne zobrazujú. Ak ide o účastníkov spomedzi kontaktov Adresára, ktorí nemajú účet v ''eGroupWare'', dostanú e-mailom pozvánku vo formáte ''Vcal 2.0''&amp;lt;ref name=&amp;quot;ftn11&amp;quot;&amp;gt; http://www.imc.org/pdi/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;, ktorú si môžu importovať do svojho kalendára, ak nejaký používajú. Dokážeme pripojiť súbor alebo odkaz na záznam niektorej inej aplikácie ''eGroupWare'', napríklad z adresára, harmonogramu, ''Wiki''. Kalendár umožňuje import a export, ale aj synchronizáciu pomocou štandardu ''iCal'', ako aj pripojenie na server ''iCal''&amp;lt;ref name=&amp;quot;ftn12&amp;quot;&amp;gt; http://www.calconnect.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:Calendar_(Medium).jpg‎|framed|center|Obr. č. 15: Webové rozhranie kalendára eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Adresár '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje zhromažďovanie a zdieľanie kontaktov. Umožňuje import doterajších kontaktov napríklad z poštového klienta (Mozilla ''- ldif'', Outlook - ''csv'') alebo prepojenie na centrálnu databázu kontaktov. O každom kontakte ukladá veľké množstvo informácií a dokáže definovať vlastné polia.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eMail '''&lt;br /&gt;
&lt;br /&gt;
Webmailová aplikácia, ktorá umožňuje spravovať svoj poštový účet cez webový prehliadač, čítať a posielať správy, triediť a organizovať v priečinkoch.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''InfoLog '''&lt;br /&gt;
&lt;br /&gt;
Nástroj na zaznamenávanie a organizovanie úloh. Pomáha v nich udržiavať poriadok. Podporuje orientáciu na konkrétne úlohy až po ich dokončenie, pomáha vybudovať dobrý zvyk - vziať úlohu, dokončiť ju, uzavrieť v systéme a až potom sa venovať ďalšej. Postupné vybavovanie úloh je veľmi dôležitým prvkom predchádzania syndrómu vyhorenia - straty motivácie a pracovnej výkonnosti. Základnými typmi záznamu sú Úloha, Telefonát, Poznámka, E-mail. Záznamom môžeme priraďovať rôznu prioritu, môžeme k nim dopisovať ďalšie poznámky, určiť termín, predpokladaný a skutočný čas potrebný na vybavenie, zaznamenávať stav vybavenia v percentách, celkový štatút úlohy. V zozname sú záznamy zoradené zvyčajne podľa priority a najdôležitejšie sú vyznačené na červeno. Usporiadanie môžeme zmeniť podľa vlastných predstáv - podľa dátumu, abecedy, atď. K úpravám záznamu v zozname sa dostaneme kliknutím na ikonu úprav vpravo alebo kliknutím na jeho ikonku stavu vybavenia. Umožňuje odoslanie e-mailu podľa vopred prednastavených pravidiel, napríklad pri delegovanej úlohe, blížiacom sa termíne a podobne. Zaznamenáva históriu riešenia danej úlohy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''ProjectManager '''&lt;br /&gt;
&lt;br /&gt;
Nástroj pre správu projektov, podprojektov až na úroveň jednotlivých úloh. Do projektu môžeme zaradiť aj záznamy z iných aplikácií, napríklad z ''InfoLog''-u. ProjectManager je v tomto zmysle veľmi pekne prepojený so všetkými aplikáciami ''eGroupWare''. Umožňuje vytvárať takmer neobmedzené prepojenia, takže napríklad jeden záznam z&amp;amp;nbsp;''InfoLog''-u, či inej aplikácie môže byť súčasťou viacerých projektov, ale aj celé projekty a podprojekty môžu okrem svojho pôvodného umiestnenia figurovať v rámci iných projektov. Jednotlivé plánované časy prvkov projektu (úloh z ''InfoLog''-u a podobne) a stav ich vybavenia sa automaticky premietajú do odhadovaného času potrebného na celý projekt a do jeho celkového stavu vybavenia. Pri plánovaní reálneho projektu je potrebné rozpoznať a označiť nadväznosť a vzájomné previazanie jednotlivých čiastkových prvkov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Správca súborov '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje správu súborov uložených na VFS (''Virtual File System''). Podporované sú lokálne súbory, ale dokáže využiť ukladanie súborov do SQL databázy alebo cez ''WebDAV''. Môžeme ich ukladať, kopírovať, presúvať, upravovať, komentovať a podobne.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Wiki '''&lt;br /&gt;
&lt;br /&gt;
Klon ''WikkiTikkiTavi'' pre prostredie ''eGroupWare''. Umožňuje tvorbu a úpravy Wiki stránok. Podporované sú samozrejme plné možnosti formátovania a úprav.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''KnowledgeBase '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje publikovať články o jednotlivých problémoch a členiť ich do kategórií, zadávať kľúčové slová pre budúce vyhľadávanie a triedenie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''News Admin '''&lt;br /&gt;
&lt;br /&gt;
Aplikácia prináša prehľad udalostí a noviniek.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Inštalácia a aktualizácia''' &lt;br /&gt;
&lt;br /&gt;
Pomocou tohto rozhrania správca inštaluje a aktualizuje ''eGroupWare''. Umožňuje vykonávať zásadné inštalačné nastavenia a manipulovať s aplikáciami a databázou.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Správca '''&lt;br /&gt;
&lt;br /&gt;
Používatelia, skupiny, prístupové práva, prístupové záznamy, nastavenia aplikácií, zoznam aktívnych relácií, kategórie atď.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:admin (Medium).JPG|framed|center|Obr. č. 16: Admin rozhranie eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Zálohovanie''' &lt;br /&gt;
&lt;br /&gt;
Umožňuje časované i ručné zálohy. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Registrácia''' &lt;br /&gt;
&lt;br /&gt;
Umožňuje používateľom, aby si sami zaregistrovali nové účty ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''phpSysInfo '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;Systémové informácie o serveri, vrátane záťaže, počtu používateľov, nastavení webservera, atď [4].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Mo%C5%BEnosti_MS_Sharepoint_services_a_n%C3%A1vrh_open_source_rie%C5%A1enia_t%C3%BDchto_slu%C5%BEieb&amp;diff=6166</id>
		<title>Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Mo%C5%BEnosti_MS_Sharepoint_services_a_n%C3%A1vrh_open_source_rie%C5%A1enia_t%C3%BDchto_slu%C5%BEieb&amp;diff=6166"/>
		<updated>2010-07-13T07:50:07Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* MS Windows Sharepoint services */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb=&lt;br /&gt;
&lt;br /&gt;
==MS Windows Sharepoint services==&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' (WSS) 3.0 je webové rozhranie, ktoré umožňuje spoluprácu, komunikáciu používateľov, zdieľanie dát v prostredí, je konzistentné a ľahko spravovateľné administrátorom. Umožňuje ukladanie dát a dokumentov. Windows SharePoint Services musí bežať na Windows Serveri 2003 (''Service Pack'' 1 alebo vyšší, poprípade ''Release'' 2). WSS je celkovo užitočný, flexibilný, výkonný on-line nástroj určený pre správcu aj používateľov. Používanie nevyžaduje žiadne znalosti z oblasti webových technológií. SharePoint prichádza v dvoch verziách : WSS 3.0 a ''Microsoft Office SharePoint Server 2007'' (MOSS). &lt;br /&gt;
&lt;br /&gt;
WSS 3.0 je zadarmo a je považovaný za funkciu Windows Servera 2003, ktorá spadá pod licenciu servera. MOSS (''Microsoft Office SharePoint Services'') umožňujúci plnú funkcionalitu s MS Office, stojí pre každého používateľa 70 Eur (v závislosti od objemu licencie) a vyžaduje si klientsky prístup licencie CAL(''Client Access License''). Bezplatná verzia si nevyžaduje samostatné klientske licencie pre každého používateľa a je základom pre ''SharePoint''. WSS môže byť inštalovaný na jednom serveri alebo môže byť inštalovaný i na mnohých webových serveroch, čím sa rozdelí záťaž. Takéto rozdelenie zaťaženia sa nazýva ''SharePoint Server Farm''. &lt;br /&gt;
&lt;br /&gt;
WSS 3.0 využíva jednoduchý rámec zoznamov, knižníc, pracovných plôch, wiki, blogov a webových súčasti. Pomocou týchto nástrojov ponúka zdieľaný kalendár, diskusiu, súbor knižníc, rôzne prieskumy mienky, schvaľovanie obsahu a&amp;amp;nbsp;správy verzií súborov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''WSS Farma'''&lt;br /&gt;
&lt;br /&gt;
WSS farma je najvyššia možná úroveň nasadenia WSS. V rámci farmy sa môže inštalovať viac ''web'' serverov a ''back-end'' serverov. Každá farma má iba jednu konfiguračnú databázu (pozri obrázok Obr. 11).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss1.jpg|framed|center|Obr. č. 11: Štruktúra Microsoft SharePoint farmy]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu: '''&lt;br /&gt;
&lt;br /&gt;
* Doménová štruktúra,&lt;br /&gt;
&lt;br /&gt;
* Active directory,&lt;br /&gt;
&lt;br /&gt;
* Microsoft Exchange Server, pošta kalendár,&lt;br /&gt;
&lt;br /&gt;
* Microsoft SQL Server, úložisko pre dáta i konfigurácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SQL Server'''&lt;br /&gt;
&lt;br /&gt;
SQL Server je vyžadovaný pre beh celého portálu. Iné databázové servery možno použiť len ako zdroje dát. Slúži ako úložisko dvoch dôležitých databáz. Jedná sa o konfiguračnú databázu a databázu kontextovú. Konfiguračná databáza je len jedna v rámci celej farmy a obsahuje informácie o každom serveri a ''site'' v rámci celej farmy. Vlastný obsah je uložený do kontextovej databázy (pozri obrázok Obr. 12). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss5.jpg|framed|center|Obr. č. 12: Architektúra WSS 3.0]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Základné riešenia a služby ===&lt;br /&gt;
Na samotné spustenie WSS potrebujeme aplikačné vybavenie. Microsoft výhradne doporučuje Microsoft Windows 2003 alebo vyššiu verziu OS. K úspešnému prevádzkovaniu je potrebný ''.NET Framework'' a&amp;amp;nbsp;''IIS'' 6.0. &lt;br /&gt;
&lt;br /&gt;
Nasledujúce služby sú vytvárané a požadované prostredníctvom WSS:&lt;br /&gt;
&lt;br /&gt;
* '''''Spadmin''''' (''Windows SharePoint Services Administration'') je administratívna služba pre SharePoint. Beží na každom serveri SharePoint na lokálnej úrovni a má na starosti kontrolu databázy konfigurácie. Udržiava pripojenie servera na serverovú farmu, beží ako služba a je používaná SharePoint pre prístup k lokálnym zdrojom servera. Tento typ služby beží ako ''WSSADMIN'' proces v Správcovi úloh. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPTimerV3''''' (''Windows SharePoint Services Timer'') je služba, ktorá ovláda spúšťanie a bežiace úlohy pre SharePoint. Vzhľadom k tomu, že využíva prístup do databázy účtov identít, zvyčajne nemá oprávnenie správcu na miestnom serveri, ale má vlastníctvo oprávnenia k vykonávaniu zmien v databázach konfigurácie a obsahu. Táto služba beží ako ''OWSTIMER'' proces v Správcovi úloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPSearch''''' (''Windows SharePoint Services Search'') je služba vyhľadávania v SharePoint. Beží na všetkých serveroch SharePoint, ktorým sú priradené služby vyhľadávania. Táto služba beží ako ''MSSEARCH'' proces v Správcovi úloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPTrace''''' (''Windows SharePoint Services Tracing'') je služba nachádzajúca sa v každom lokálnom serveri SharePoint. Používa sa na sledovanie chýb, analýzu a kontrolu protokolov. Táto služba beží ako ''WSSTRACING'' proces v Správcovi úloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''SPWriter''''' (''Windows SharePoint Services VSSWriter''), služba integruje VSS SQL zapisovaciu službu, zdedenú z SPS 2003 a pracuje ako záložný SharePoint. Umožňuje serveru Windows vykonávať tieňové kópie zväzku, ak sa používa SharePoint. Služba beží ako ''SPWRITER'' proces v Správcovi úloh. Spúšťa sa len ak je to potrebné. Takže nebeží stále.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Režimy požívateľských účtov'''&lt;br /&gt;
&lt;br /&gt;
V predvolenom nastavení SharePoint autentifikuje používateľa pomocou ''Active Directory'' (AD) účtu. Spojenie ''IIS'' so ''SharePoin''t podporuje niekoľko rôznych spôsobov overenia používateľov. Nejedná sa o exkluzívne spôsoby. Môžeme sa rozhodnúť pre použitie viacerých typov autentifikácie. ''IIS'' bude považovať prvý konfigurovaný spôsob autentifikácie za implicitný. Ak sa nedá overiť autentifikácia alebo nesúhlasia údaje, pokúsi sa druhým spôsobom overiť platnosť účtu.&lt;br /&gt;
&lt;br /&gt;
'''Integrované overovanie systému Windows''', overovacia metóda vyžaduje, aby mal používateľ účet domény alebo lokálny účet na serveri ''SharePoint''. Táto metóda je predvolená.&lt;br /&gt;
&lt;br /&gt;
'''''Digest''''' pracuje s ''Active Directory'', ale posiela užívateľské meno a heslo ako ''hash'' hodnoty. Používa sa ak integrované overovania systému Windows sú blokované firewallom alebo sa prenášajú cez ''proxy'' server. Je k dispozícii aj na serveroch ''WebDAV''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Basic''''' odosiela informácie o overení užívateľa v sieti v podobe obyčajného textu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Anonymous Access''''' umožňuje používateľom vytvoriť anonymné spojenie s ''IIS'' pomocou anonymného účtu alebo účtu hosťa.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Okrem týchto typov overenia ''SharePoint'' ponúka dve Windows autentizačné metódy. Tieto protokoly nielen riadi, ale aj určuje aké autentizačné dáta preniesť do siete pre užívateľov pri pokuse o prístup na SharePoint:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''NTLM''''', zabezpečený protokol, šifruje používateľské mená a heslá cez sieť. Jednoducho odosiela dáta do overovacej autentifikačnej autority a späť. Tento protokol nevyžaduje ďalšiu konfiguráciu a je navrhnutý pre väčšinu SharePoint.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''''KERBEROS''''', zabezpečený protokol, šifruje dáta, ale spracováva overenie inak ako ''NTLM''. ''Kerberos'' je založený na technológii ''ticketing''. Používateľské meno a heslo sú odovzdané na overenie servera, ktorý posiela späť lístok, aby overil prihláseného užívateľa pre prístup k sieťovým zdrojom. Používateľ a autentifikačný server (alebo ''Key Distribution Center'') si musia navzájom dôverovať.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Microsoft doporučuje využiť ''NTLM'', pretože pomocou ''Kerberos'' sa vyžaduje prístup do databázy účtov hlavného servera služby a zvyšuje nebezpečenstvo napadnutia siete. Použitím autentifikačného procesu ''Kerberos'' môže nastať zdržanie vzhľadom k času synchronizácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SharePoint databázy'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SharePoint Config''''' (GUID), je konfiguračná databáza služby SharePoint. Je držiteľom všetkých konfiguračných dát a nastavení pre celý server. Umožňuje, aby všetky servery zo serverovej farmy mali rovnaké nastavenie. Používa sa i keď existuje iba jeden server SharePoint.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''WSS search''''', je databáza, ktorá obsahuje všetky vyhľadávané dáta získané indexovaním - ak index (alebo prístup k obsahu) preindexoval celú lokalitu SharePoint.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''WSS obsah''''', databáza pre webové aplikácie produkované prostredníctvom SharePoint. Obsahuje informácie o mieste uloženia zoznamov, knižníc, metadát, dokumentov a príloh.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SharePoint AdminContent''''' , databáza pre centrálnu správu webovej aplikácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Administratívne úlohy a správa systému ===&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' 3.0 obsahuje jediné konzistentné rozhranie pre správu systému a tým poskytuje flexibilitu pri administrácii. Z tohto rozhrania možno spravovať funkčnosť a výkon funkcií, ako je vytváranie a konfigurácia zariadení. Administrátor môže riadiť prevádzkové aspekty ''Windows SharePoint Services'' a aplikáciu prvkov, ako je zálohovanie alebo e-mail.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Administratívne úlohy'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
WSS poskytuje zbierku logicky súvisiacich prvkov alebo funkcií v modulárnych skupinách. Tieto postupy pomáhajú znížiť administratívne režijné náklady na systém a môžu urýchliť nasadenie nových riešení funkčnosti. Ponúka jednoduché nasadenie a správu. Správcovia môžu použiť osvedčené riešenia centrálne a delegovať správy rolí.&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' má tri vrstvy modelu riadenia. To uľahčuje odlíšiť administratívne úlohy a priradiť administratívne povinnosti:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''1. vrstva''': úlohy zahŕňajú správu modulov a funkcií pre centrálnu správu serverovej farmy. Správca 1. vrstvy je zodpovedný za vytváranie nových webových aplikácií a kolekcií lokalít, spravuje nastavenia prichádzajúcich a odchádzajúcich e-mailov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''2. vrstva''': úlohy zahŕňajú správu vlastností a funkcií pre správu zdieľaných služieb v rámci serverovej farmy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''3. vrstva''': úlohy zahŕňajú správu vlastností a funkcií stránok v rámci serverovej farmy. Napríklad, správca 3. vrstvy môže vytvoriť nový zoznam na webe, nastaviť prístupové privilégiá pre užívateľov a meniť hierarchiu webu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Quota Management'''''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Umožňuje použiť diskové kvóty na kontrolu a obmedzenia veľkosti úložného priestoru.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Self-Service Management'''''&lt;br /&gt;
&lt;br /&gt;
Prideľuje privilégia užívateľom vytvárať a spravovať vlastné ''top - level'' webové stránky bez nutnosti zásahu IT správcu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Systems Management WSS '''''&lt;br /&gt;
&lt;br /&gt;
Poskytuje prehľad o systéme v rámci rozhrania „Centrálna správa“ a integruje sa s existujúcimi nástrojmi pre správu systémov (''Performance Monitor'').&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Zálohovanie a&amp;amp;nbsp;obnovenie ''WSS'''''&lt;br /&gt;
&lt;br /&gt;
Dokáže zálohovať celú farmu alebo prvky farmy, ale i obsah databázy. Výber komponentov pre zálohovanie ponúka ucelenú hierarchiu výberu prvkov, ktoré treba zálohovať. Zálohovanie na úrovni farmy dokáže zálohovať celé prostredie ''Windows SharePoint Services'' vrátane obsahu databáz, konfiguračných súborov a vyhľadávacích indexov. Obnovenie zo zálohy používa rovnaké konzistentné rozhranie. Použitím príkazu ''stsadm'' sa realizuje spustenie zálohovania a obnovenia z príkazového riadku. Povoľuje použiť tento príkaz na vytvorenie skriptu, čiže môžeme vytvoriť svoj vlastný plán zálohovania. Príkazom ''stsadm'' možno zálohovať samotnú lokalitu alebo celú farmu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Kôš'''&lt;br /&gt;
&lt;br /&gt;
Umožňuje užívateľom obnoviť dátové objekty, ktoré boli nechtiac vymazané. Kôš spravuje správca nastavenia v nastaveniach aplikácie webovej stránky. Umožňuje nastaviť pre ktoré aplikácie bude k dispozícii a počet dní zachovania dát.&lt;br /&gt;
&lt;br /&gt;
Možnosti konfigurácie koša: &lt;br /&gt;
&lt;br /&gt;
* je k dispozícii všetkým užívateľom a poskytuje podrobný prehľad vymazaného obsahu,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* je k dispozícii iba správcovi lokality alebo farmy. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Správa oprávnení prostredníctvom politík'''&lt;br /&gt;
&lt;br /&gt;
Používatelia alebo skupiny používateľov majú rôzne úrovne prístupu do lokalít webových aplikácií.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Šablóny lokalít ===&lt;br /&gt;
''WSS'' poskytuje 6 štandardných šablón lokalít a sú k dispozícii ku stiahnutiu na online portáli ''Microsoft SharePoint''&amp;lt;ref name=&amp;quot;ftn10&amp;quot;&amp;gt; http://technet.microsoft.com/en-us/windowsserver/sharepoint/bb407286.aspx&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; .&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Time Site'''''&lt;br /&gt;
&lt;br /&gt;
Šablóna, určená pre vytvorenie webu, ktorú môžu skupiny používateľov využívať na vytváranie, usporiadanie a zdieľanie informácií. Obsahuje knižnicu dokumentov, oznámení, kalendár a zoznam kontaktov. Táto šablóna patrí medzi najpoužívanejšie. Umožňuje uložiť dlhodobo rutinné informácie jednej skupiny používateľov alebo krátkodobé informácie zo špeciálneho projektu, ktorý zahŕňa niekoľko skupín.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Wiki'''''&lt;br /&gt;
&lt;br /&gt;
Je šablónou, ktorá dokáže rýchlo a jednoducho pridávať, upravovať a prepájať webové stránky. Zoznamy informácií sa spájajú prostredníctvom kľúčových slov. Stránky sú upravované ''online'' a zaznamenáva sa história úprav, takže používatelia môžu v prípade potreby jednoducho obnoviť obsah. Pomocou ''Wiki'' sa jednoducho vytvárajú a formátujú stránky, takže používatelia môžu ľahko pracovať s informáciami publikovanými ''online''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Blog'''''&lt;br /&gt;
&lt;br /&gt;
Poskytuje priestor používateľom rýchlo publikovať informácie a taktiež im umožňuje sa k danej informácii vyjadriť. ''Blog'' je vlastne ''online'' časopis, kde môžu používatelia zdieľať svoje myšlienky rýchlo a v neformálnej podobe. Samozrejme má chronologický charakter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Document Workspace'''''&lt;br /&gt;
&lt;br /&gt;
Pomáha koordinovať vývoj jedného alebo viacerých súvisiacich dokumentov s ostatnými používateľmi. Obsahuje nástroje na zdieľanie, aktualizáciu súborov a udržanie informovanosti o stave týchto súborov. Obsahuje knižnicu dokumentov, zoznam oznámení, zoznam úloh, zoznam členov a odkazy zoznamu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Blank Site'''''&lt;br /&gt;
&lt;br /&gt;
Šablóna na vytváranie prázdnej domovskej stránky vhodnej na upravovanie podľa vlastných potrieb. Táto šablóna obsahuje nástroje pre vytváranie vlastnej stránky bez využitia niektorej z existujúcich šablón alebo knižníc.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Basic Meeting Workspace'''''&lt;br /&gt;
&lt;br /&gt;
Umožňuje členom tímu plánovať, organizovať a sledovať stretnutia. Obsahuje ciele projektu, zoznam účastníkov plánovaných úloh, program a knižnice dokumentov &amp;lt;nowiki&amp;gt;[7]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Open source náhrada riešenia Windows Sharepoint services 3.0 ==&lt;br /&gt;
WSS je ''front-end'' riešenie pre serverové aplikácie, ktoré v sebe združuje zdieľaný kalendár, E-mail a v neposlednom rade i správcu obsahu. Preto som sa rozhodol zhrnúť možnosti iba dvoch groupwarových riešení (''KOLAB,'' ''eGroupWar''e). &lt;br /&gt;
&lt;br /&gt;
=== Kolab ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Výhody:&lt;br /&gt;
&lt;br /&gt;
* Plná podpora v zmiešaných prostrediach klientov (Outlook / KDE / Web),&lt;br /&gt;
* WWW administračné rozhranie,&lt;br /&gt;
* zdieľaný adresár s prostriedkami pre poštovú schránku užívateľa, rovnako ako kontakty,&lt;br /&gt;
* POP3 aj IMAP4 (rev 1.),&lt;br /&gt;
* ''Client-side'' s plnou podporou S / ''MIME'' E-Mail šifrovania (oficiálne ''Sphinx-interoperabilné''). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''OpenLDAP''''', je základom pre Kolab. Obsahuje všetky overovania adminovského, používateľského webového rozhrania ako aj ''POP3/IMAP''. Kľúčové konfiguračné parametre sú uložené v ''LDAP'' a automaticky použité v konfiguračných súboroch. Pri vytvorení nového užívateľa v ''LDAP'' je schránka ''Cyrus'' automaticky vygenerovaná.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Postfix''', je ''Mail Transfer Agent'' (MTA) pre server Kolab. ''Postfix'' je ľahko nastaviteľný a má kompatibilné rozhranie pre administrátorov s najrozšírenejšou službou ''Sendmail''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Cyrus IMAP''', rovnako ako ''POP3'' zabezpečuje prístup do užívateľských schránok. Podporuje kľúčové prvky ako ACL (''Access Control List''), ktorý umožňuje viac než jedného užívateľa na zdieľanie poštových schránok a zložky. Rovnako podporuje jazyk na spracovanie pošty, ktorý umožňuje automatické akcie ( Auto-Preposlať a Auto-Odpoveď).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SASL''', (''Simple Authentication and Security Layer'') používa všetky komponenty ''OpenLDAP'' ako úložisko pre overovanie informácií.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss3.jpg|framed|center|Obr. č. 13: Architektúra KOLAB]]&lt;br /&gt;
&lt;br /&gt;
=== eGroupWare ===&lt;br /&gt;
eGroupWare je voľne dostupný ''enterprise'' ''groupware'', ktorý rieši správu kontaktov, stretnutí, úloh, jednoducho&amp;amp;nbsp;všetko čo s projektovým manažmentom súvisí. Ponúka možnosť prístupu cez ''groupware''-ového klienta, ako napríklad Kontact, Evolution či MS Outlook a okrem toho je prístupný aj cez SyncML na PDA zariadeniach. Je preložený do 25 jazykov, čo môže byť v niektorých prípadoch celkom výhodné. Podporovaný je všetkými dostupnými prehliadačmi. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu:'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Webserver''', Apache, IIS alebo iný webserver, ktorý podporuje PHP,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Databáza (SQL)''', napr MySQL, PostgreSQL, MaxDB,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''SMTP server''', napr. Postfix, Exim, Sendmail, Mercury ...,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Webový prehliadač''' - Firefox, Internet Explorer, Safari, Opera, Camino,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Klient IMAP servera''', napr: Cyrus, DB-mail, Courier.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss4.jpg|framed|center|Obr. č. 14: Architektúra Egroupware]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Aplikácie užívateľského rozhrania'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Kalendár'''&lt;br /&gt;
&lt;br /&gt;
Venuje sa mu najväčšia pozornosť vývojárov. V ponuke sú všetky bežné typy pohľadu: denný, štvordenný, týždenný, mesačný, spoločný, zoznam udalostí. Navigácia pomocou mini kalendára v paneli je intuitívna: Kliknutím na konkrétny deň zobrazí kalendár daného dňa, označením dňa v týždni zobrazí konkrétny týždenný kalendár. S týmto navigačným kalendárom sa stretávame počas celej práce s ''eGroupWare'' pri výbere termínov. Na základe oprávnení, dokážeme sledovať kalendáre iných používateľov alebo skupín. Používatelia navzájom vidia základné informácie o zaneprázdnenosti a plánovaní termínov. Podrobnosti o udalostiach môžu zostať skryté alebo prístupné len pre bližších spolupracovníkov. Všetko záleží od nastavenia prístupových oprávnení. Spomedzi používateľov, skupín a dokonca spomedzi kontaktov adresára, môžeme vybrať účastníkov udalosti a využiť funkciu vyhľadania voľného termínu, ktorá zohľadní voľné oblasti v osobných kalendároch účastníkov. Pozvaní účastníci dostanú automaticky e-mail s&amp;amp;nbsp;odkazom, ktorým sa môžu dostať priamo na udalosť vo svojom kalendári, kde môžu zaujať stanovisko k svojej účasti. Aktuálne stanoviská sa priebežne zobrazujú. Ak ide o účastníkov spomedzi kontaktov Adresára, ktorí nemajú účet v ''eGroupWare'', dostanú e-mailom pozvánku vo formáte ''Vcal 2.0''&amp;lt;ref name=&amp;quot;ftn11&amp;quot;&amp;gt; http://www.imc.org/pdi/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;, ktorú si môžu importovať do svojho kalendára, ak nejaký používajú. Dokážeme pripojiť súbor alebo odkaz na záznam niektorej inej aplikácie ''eGroupWare'', napríklad z adresára, harmonogramu, ''Wiki''. Kalendár umožňuje import a export, ale aj synchronizáciu pomocou štandardu ''iCal'', ako aj pripojenie na server ''iCal''&amp;lt;ref name=&amp;quot;ftn12&amp;quot;&amp;gt; http://www.calconnect.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:Calendar_(Medium).jpg‎|framed|center|Obr. č. 15: Webové rozhranie kalendára eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Adresár '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje zhromažďovanie a zdieľanie kontaktov. Umožňuje import doterajších kontaktov napríklad z poštového klienta (Mozilla ''- ldif'', Outlook - ''csv'') alebo prepojenie na centrálnu databázu kontaktov. O každom kontakte ukladá veľké množstvo informácií a dokáže definovať vlastné polia.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eMail '''&lt;br /&gt;
&lt;br /&gt;
Webmailová aplikácia, ktorá umožňuje spravovať svoj poštový účet cez webový prehliadač, čítať a posielať správy, triediť a organizovať v priečinkoch.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''InfoLog '''&lt;br /&gt;
&lt;br /&gt;
Nástroj na zaznamenávanie a organizovanie úloh. Pomáha v nich udržiavať poriadok. Podporuje orientáciu na konkrétne úlohy až po ich dokončenie, pomáha vybudovať dobrý zvyk - vziať úlohu, dokončiť ju, uzavrieť v systéme a až potom sa venovať ďalšej. Postupné vybavovanie úloh je veľmi dôležitým prvkom predchádzania syndrómu vyhorenia - straty motivácie a pracovnej výkonnosti. Základnými typmi záznamu sú Úloha, Telefonát, Poznámka, E-mail. Záznamom môžeme priraďovať rôznu prioritu, môžeme k nim dopisovať ďalšie poznámky, určiť termín, predpokladaný a skutočný čas potrebný na vybavenie, zaznamenávať stav vybavenia v percentách, celkový štatút úlohy. V zozname sú záznamy zoradené zvyčajne podľa priority a najdôležitejšie sú vyznačené na červeno. Usporiadanie môžeme zmeniť podľa vlastných predstáv - podľa dátumu, abecedy, atď. K úpravám záznamu v zozname sa dostaneme kliknutím na ikonu úprav vpravo alebo kliknutím na jeho ikonku stavu vybavenia. Umožňuje odoslanie e-mailu podľa vopred prednastavených pravidiel, napríklad pri delegovanej úlohe, blížiacom sa termíne a podobne. Zaznamenáva históriu riešenia danej úlohy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''ProjectManager '''&lt;br /&gt;
&lt;br /&gt;
Nástroj pre správu projektov, podprojektov až na úroveň jednotlivých úloh. Do projektu môžeme zaradiť aj záznamy z iných aplikácií, napríklad z ''InfoLog''-u. ProjectManager je v tomto zmysle veľmi pekne prepojený so všetkými aplikáciami ''eGroupWare''. Umožňuje vytvárať takmer neobmedzené prepojenia, takže napríklad jeden záznam z&amp;amp;nbsp;''InfoLog''-u, či inej aplikácie môže byť súčasťou viacerých projektov, ale aj celé projekty a podprojekty môžu okrem svojho pôvodného umiestnenia figurovať v rámci iných projektov. Jednotlivé plánované časy prvkov projektu (úloh z ''InfoLog''-u a podobne) a stav ich vybavenia sa automaticky premietajú do odhadovaného času potrebného na celý projekt a do jeho celkového stavu vybavenia. Pri plánovaní reálneho projektu je potrebné rozpoznať a označiť nadväznosť a vzájomné previazanie jednotlivých čiastkových prvkov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Správca súborov '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje správu súborov uložených na VFS (''Virtual File System''). Podporované sú lokálne súbory, ale dokáže využiť ukladanie súborov do SQL databázy alebo cez ''WebDAV''. Môžeme ich ukladať, kopírovať, presúvať, upravovať, komentovať a podobne.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Wiki '''&lt;br /&gt;
&lt;br /&gt;
Klon ''WikkiTikkiTavi'' pre prostredie ''eGroupWare''. Umožňuje tvorbu a úpravy Wiki stránok. Podporované sú samozrejme plné možnosti formátovania a úprav.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''KnowledgeBase '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje publikovať články o jednotlivých problémoch a členiť ich do kategórií, zadávať kľúčové slová pre budúce vyhľadávanie a triedenie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''News Admin '''&lt;br /&gt;
&lt;br /&gt;
Aplikácia prináša prehľad udalostí a noviniek.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Inštalácia a aktualizácia''' &lt;br /&gt;
&lt;br /&gt;
Pomocou tohto rozhrania správca inštaluje a aktualizuje ''eGroupWare''. Umožňuje vykonávať zásadné inštalačné nastavenia a manipulovať s aplikáciami a databázou.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Správca '''&lt;br /&gt;
&lt;br /&gt;
Používatelia, skupiny, prístupové práva, prístupové záznamy, nastavenia aplikácií, zoznam aktívnych relácií, kategórie atď.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:admin (Medium).JPG|framed|center|Obr. č. 16: Admin rozhranie eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Zálohovanie''' &lt;br /&gt;
&lt;br /&gt;
Umožňuje časované i ručné zálohy. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Registrácia''' &lt;br /&gt;
&lt;br /&gt;
Umožňuje používateľom, aby si sami zaregistrovali nové účty ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''phpSysInfo '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;Systémové informácie o serveri, vrátane záťaže, počtu používateľov, nastavení webservera, atď [4].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Mo%C5%BEnosti_MS_Sharepoint_services_a_n%C3%A1vrh_open_source_rie%C5%A1enia_t%C3%BDchto_slu%C5%BEieb&amp;diff=6165</id>
		<title>Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Mo%C5%BEnosti_MS_Sharepoint_services_a_n%C3%A1vrh_open_source_rie%C5%A1enia_t%C3%BDchto_slu%C5%BEieb&amp;diff=6165"/>
		<updated>2010-07-13T07:45:30Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* eGroupWare */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb=&lt;br /&gt;
&lt;br /&gt;
==MS Windows Sharepoint services==&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' (WSS) 3.0 je webové rozhranie, ktoré umožňuje spoluprácu, komunikáciu používateľov, zdieľanie dát v prostredí, je konzistentné a ľahko spravovateľné administrátorom. Umožňuje ukladanie dát a dokumentov. Windows SharePoint Services musí bežať na Windows Serveri 2003 (''Service Pack'' 1 alebo vyšší, poprípade ''Release'' 2). WSS je celkovo užitočný, flexibilný, výkonný on-line nástroj určený pre správcu aj používateľov. Používanie nevyžaduje žiadne znalosti z oblasti webových technológií. SharePoint prichádza v dvoch verziách : WSS 3.0 a ''Microsoft Office SharePoint Server 2007'' (MOSS). &lt;br /&gt;
&lt;br /&gt;
WSS 3.0 je zadarmo a je považovaný za funkciu Windows Servera 2003, ktorá spadá pod licenciu servera. MOSS (''Microsoft Office SharePoint Services'') umožňujúci plnú funkcionalitu s MS Office, stojí pre každého používateľa 70 Eur (v závislosti od objemu licencie) a vyžaduje si klientsky prístup licencie CAL(''Client Access License''). Bezplatná verzia si nevyžaduje samostatné klientske licencie pre každého používateľa a je základom pre ''SharePoint''. WSS môže byť inštalovaný na jednom serveri alebo môže byť inštalovaný i na mnohých webových serveroch, čím sa rozdelí záťaž. Takéto rozdelenie zaťaženia sa nazýva ''SharePoint Server Farm''. &lt;br /&gt;
&lt;br /&gt;
WSS 3.0 využíva jednoduchý rámec zoznamov, knižníc, pracovných plôch, wiki, blogov a webových súčasti. Pomocou týchto nástrojov ponúka zdieľaný kalendár, diskusiu, súbor knižníc, rôzne prieskumy mienky, schvaľovanie obsahu a&amp;amp;nbsp;správy verzií súborov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''WSS Farma'''&lt;br /&gt;
&lt;br /&gt;
WSS farma je najvyššia možná úroveň nasadenia WSS. V rámci farmy sa môže inštalovať viac ''web'' serverov a ''back-end'' serverov. Každá farma má iba jednu konfiguračnú databázu (pozri obrázok Obr. 11).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss1.jpg|framed|center|Obr. č. 11: Štruktúra Microsoft SharePoint farmy]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu: '''&lt;br /&gt;
&lt;br /&gt;
* Doménová štruktúra,&lt;br /&gt;
* Active directory,&lt;br /&gt;
* Microsoft Exchange Server, pošta kalendár,&lt;br /&gt;
* Microsoft SQL Server, úložisko pre dáta i konfigurácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SQL Server'''&lt;br /&gt;
&lt;br /&gt;
SQL Server je vyžadovaný pre beh celého portálu. Iné databázové servery možno použiť len ako zdroje dát. Slúži ako úložisko dvoch dôležitých databáz. Jedná sa o konfiguračnú databázu a databázu kontextovú. Konfiguračná databáza je len jedna v rámci celej farmy a obsahuje informácie o každom serveri a ''site'' v rámci celej farmy. Vlastný obsah je uložený do kontextovej databázy (pozri obrázok Obr. 12). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss5.jpg|framed|center|Obr. č. 12: Architektúra WSS 3.0]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Základné riešenia a služby ===&lt;br /&gt;
Na samotné spustenie WSS potrebujeme aplikačné vybavenie. Microsoft výhradne doporučuje Microsoft Windows 2003 alebo vyššiu verziu OS. K úspešnému prevádzkovaniu je potrebný ''.NET Framework'' a&amp;amp;nbsp;''IIS'' 6.0. &lt;br /&gt;
&lt;br /&gt;
Nasledujúce služby sú vytvárané a požadované prostredníctvom WSS:&lt;br /&gt;
&lt;br /&gt;
* '''''Spadmin''''' (''Windows SharePoint Services Administration'') je administratívna služba pre SharePoint. Beží na každom serveri SharePoint na lokálnej úrovni a má na starosti kontrolu databázy konfigurácie. Udržiava pripojenie servera na serverovú farmu, beží ako služba a je používaná SharePoint pre prístup k lokálnym zdrojom servera. Tento typ služby beží ako ''WSSADMIN'' proces v Správcovi úloh. &lt;br /&gt;
* '''''SPTimerV3''''' (''Windows SharePoint Services Timer'') je služba, ktorá ovláda spúšťanie a bežiace úlohy pre SharePoint. Vzhľadom k tomu, že využíva prístup do databázy účtov identít, zvyčajne nemá oprávnenie správcu na miestnom serveri, ale má vlastníctvo oprávnenia k vykonávaniu zmien v databázach konfigurácie a obsahu. Táto služba beží ako ''OWSTIMER'' proces v Správcovi úloh.&lt;br /&gt;
* '''''SPSearch''''' (''Windows SharePoint Services Search'') je služba vyhľadávania v SharePoint. Beží na všetkých serveroch SharePoint, ktorým sú priradené služby vyhľadávania. Táto služba beží ako ''MSSEARCH'' proces v Správcovi úloh.&lt;br /&gt;
* '''''SPTrace''''' (''Windows SharePoint Services Tracing'') je služba nachádzajúca sa v každom lokálnom serveri SharePoint. Používa sa na sledovanie chýb, analýzu a kontrolu protokolov. Táto služba beží ako ''WSSTRACING'' proces v Správcovi úloh.&lt;br /&gt;
* '''''SPWriter''''' (''Windows SharePoint Services VSSWriter''), služba integruje VSS SQL zapisovaciu službu, zdedenú z SPS 2003 a pracuje ako záložný SharePoint. Umožňuje serveru Windows vykonávať tieňové kópie zväzku, ak sa používa SharePoint. Služba beží ako ''SPWRITER'' proces v Správcovi úloh. Spúšťa sa len ak je to potrebné. Takže nebeží stále.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Režimy požívateľských účtov'''&lt;br /&gt;
&lt;br /&gt;
V predvolenom nastavení SharePoint autentifikuje používateľa pomocou ''Active Directory'' (AD) účtu. Spojenie ''IIS'' so ''SharePoin''t podporuje niekoľko rôznych spôsobov overenia používateľov. Nejedná sa o exkluzívne spôsoby. Môžeme sa rozhodnúť pre použitie viacerých typov autentifikácie. ''IIS'' bude považovať prvý konfigurovaný spôsob autentifikácie za implicitný. Ak sa nedá overiť autentifikácia alebo nesúhlasia údaje, pokúsi sa druhým spôsobom overiť platnosť účtu.&lt;br /&gt;
&lt;br /&gt;
'''Integrované overovanie systému Windows''', overovacia metóda vyžaduje, aby mal používateľ účet domény alebo lokálny účet na serveri ''SharePoint''. Táto metóda je predvolená.&lt;br /&gt;
&lt;br /&gt;
'''''Digest''''' pracuje s ''Active Directory'', ale posiela užívateľské meno a heslo ako ''hash'' hodnoty. Používa sa ak integrované overovania systému Windows sú blokované firewallom alebo sa prenášajú cez ''proxy'' server. Je k dispozícii aj na serveroch ''WebDAV''.&lt;br /&gt;
&lt;br /&gt;
'''''Basic''''' odosiela informácie o overení užívateľa v sieti v podobe obyčajného textu.&lt;br /&gt;
&lt;br /&gt;
'''''Anonymous Access''''' umožňuje používateľom vytvoriť anonymné spojenie s ''IIS'' pomocou anonymného účtu alebo účtu hosťa.&lt;br /&gt;
&lt;br /&gt;
Okrem týchto typov overenia ''SharePoint'' ponúka dve Windows autentizačné metódy. Tieto protokoly nielen riadi, ale aj určuje aké autentizačné dáta preniesť do siete pre užívateľov pri pokuse o prístup na SharePoint:&lt;br /&gt;
&lt;br /&gt;
* '''''NTLM''''', zabezpečený protokol, šifruje používateľské mená a heslá cez sieť. Jednoducho odosiela dáta do overovacej autentifikačnej autority a späť. Tento protokol nevyžaduje ďalšiu konfiguráciu a je navrhnutý pre väčšinu SharePoint.&lt;br /&gt;
* '''''KERBEROS''''', zabezpečený protokol, šifruje dáta, ale spracováva overenie inak ako ''NTLM''. ''Kerberos'' je založený na technológii ''ticketing''. Používateľské meno a heslo sú odovzdané na overenie servera, ktorý posiela späť lístok, aby overil prihláseného užívateľa pre prístup k sieťovým zdrojom. Používateľ a autentifikačný server (alebo ''Key Distribution Center'') si musia navzájom dôverovať.&lt;br /&gt;
&lt;br /&gt;
Microsoft doporučuje využiť ''NTLM'', pretože pomocou ''Kerberos'' sa vyžaduje prístup do databázy účtov hlavného servera služby a zvyšuje nebezpečenstvo napadnutia siete. Použitím autentifikačného procesu ''Kerberos'' môže nastať zdržanie vzhľadom k času synchronizácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SharePoint databázy'''&lt;br /&gt;
&lt;br /&gt;
'''''SharePoint Config''''' (GUID), je konfiguračná databáza služby SharePoint. Je držiteľom všetkých konfiguračných dát a nastavení pre celý server. Umožňuje, aby všetky servery zo serverovej farmy mali rovnaké nastavenie. Používa sa i keď existuje iba jeden server SharePoint.&lt;br /&gt;
&lt;br /&gt;
'''''WSS search''''', je databáza, ktorá obsahuje všetky vyhľadávané dáta získané indexovaním - ak index (alebo prístup k obsahu) preindexoval celú lokalitu SharePoint.&lt;br /&gt;
&lt;br /&gt;
'''''WSS obsah''''', databáza pre webové aplikácie produkované prostredníctvom SharePoint. Obsahuje informácie o mieste uloženia zoznamov, knižníc, metadát, dokumentov a príloh.&lt;br /&gt;
&lt;br /&gt;
'''''SharePoint AdminContent''''' , databáza pre centrálnu správu webovej aplikácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Administratívne úlohy a správa systému ===&lt;br /&gt;
''Windows SharePoint Services'' 3.0 obsahuje jediné konzistentné rozhranie pre správu systému a tým poskytuje flexibilitu pri administrácii. Z tohto rozhrania možno spravovať funkčnosť a výkon funkcií, ako je vytváranie a konfigurácia zariadení. Administrátor môže riadiť prevádzkové aspekty ''Windows SharePoint Services'' a aplikáciu prvkov, ako je zálohovanie alebo e-mail.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Administratívne úlohy'''&lt;br /&gt;
&lt;br /&gt;
WSS poskytuje zbierku logicky súvisiacich prvkov alebo funkcií v modulárnych skupinách. Tieto postupy pomáhajú znížiť administratívne režijné náklady na systém a môžu urýchliť nasadenie nových riešení funkčnosti. Ponúka jednoduché nasadenie a správu. Správcovia môžu použiť osvedčené riešenia centrálne a delegovať správy rolí.&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' má tri vrstvy modelu riadenia. To uľahčuje odlíšiť administratívne úlohy a priradiť administratívne povinnosti:&lt;br /&gt;
&lt;br /&gt;
* '''1. vrstva''': úlohy zahŕňajú správu modulov a funkcií pre centrálnu správu serverovej farmy. Správca 1. vrstvy je zodpovedný za vytváranie nových webových aplikácií a kolekcií lokalít, spravuje nastavenia prichádzajúcich a odchádzajúcich e-mailov.&lt;br /&gt;
* '''2. vrstva''': úlohy zahŕňajú správu vlastností a funkcií pre správu zdieľaných služieb v rámci serverovej farmy.&lt;br /&gt;
* '''3. vrstva''': úlohy zahŕňajú správu vlastností a funkcií stránok v rámci serverovej farmy. Napríklad, správca 3. vrstvy môže vytvoriť nový zoznam na webe, nastaviť prístupové privilégiá pre užívateľov a meniť hierarchiu webu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Quota Management'''''&lt;br /&gt;
&lt;br /&gt;
Umožňuje použiť diskové kvóty na kontrolu a obmedzenia veľkosti úložného priestoru.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Self-Service Management'''''&lt;br /&gt;
&lt;br /&gt;
Prideľuje privilégia užívateľom vytvárať a spravovať vlastné ''top - level'' webové stránky bez nutnosti zásahu IT správcu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Systems Management WSS '''''&lt;br /&gt;
&lt;br /&gt;
Poskytuje prehľad o systéme v rámci rozhrania „Centrálna správa“ a integruje sa s existujúcimi nástrojmi pre správu systémov (''Performance Monitor'').&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Zálohovanie a&amp;amp;nbsp;obnovenie ''WSS'''''&lt;br /&gt;
&lt;br /&gt;
Dokáže zálohovať celú farmu alebo prvky farmy, ale i obsah databázy. Výber komponentov pre zálohovanie ponúka ucelenú hierarchiu výberu prvkov, ktoré treba zálohovať. Zálohovanie na úrovni farmy dokáže zálohovať celé prostredie ''Windows SharePoint Services'' vrátane obsahu databáz, konfiguračných súborov a vyhľadávacích indexov. Obnovenie zo zálohy používa rovnaké konzistentné rozhranie. Použitím príkazu ''stsadm'' sa realizuje spustenie zálohovania a obnovenia z príkazového riadku. Povoľuje použiť tento príkaz na vytvorenie skriptu, čiže môžeme vytvoriť svoj vlastný plán zálohovania. Príkazom ''stsadm'' možno zálohovať samotnú lokalitu alebo celú farmu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Kôš'''&lt;br /&gt;
&lt;br /&gt;
Umožňuje užívateľom obnoviť dátové objekty, ktoré boli nechtiac vymazané. Kôš spravuje správca nastavenia v nastaveniach aplikácie webovej stránky. Umožňuje nastaviť pre ktoré aplikácie bude k dispozícii a počet dní zachovania dát.&lt;br /&gt;
&lt;br /&gt;
Možnosti konfigurácie koša: &lt;br /&gt;
&lt;br /&gt;
* je k dispozícii všetkým užívateľom a poskytuje podrobný prehľad vymazaného obsahu,&lt;br /&gt;
* je k dispozícii iba správcovi lokality alebo farmy. &lt;br /&gt;
&lt;br /&gt;
'''Správa oprávnení prostredníctvom politík'''&lt;br /&gt;
&lt;br /&gt;
Používatelia alebo skupiny používateľov majú rôzne úrovne prístupu do lokalít webových aplikácií.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Šablóny lokalít ===&lt;br /&gt;
''WSS'' poskytuje 6 štandardných šablón lokalít a sú k dispozícii ku stiahnutiu na online portáli ''Microsoft SharePoint''&amp;lt;ref name=&amp;quot;ftn10&amp;quot;&amp;gt; http://technet.microsoft.com/en-us/windowsserver/sharepoint/bb407286.aspx&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; .&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Time Site'''''&lt;br /&gt;
&lt;br /&gt;
Šablóna, určená pre vytvorenie webu, ktorú môžu skupiny používateľov využívať na vytváranie, usporiadanie a zdieľanie informácií. Obsahuje knižnicu dokumentov, oznámení, kalendár a zoznam kontaktov. Táto šablóna patrí medzi najpoužívanejšie. Umožňuje uložiť dlhodobo rutinné informácie jednej skupiny používateľov alebo krátkodobé informácie zo špeciálneho projektu, ktorý zahŕňa niekoľko skupín.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Wiki'''''&lt;br /&gt;
&lt;br /&gt;
Je šablónou, ktorá dokáže rýchlo a jednoducho pridávať, upravovať a prepájať webové stránky. Zoznamy informácií sa spájajú prostredníctvom kľúčových slov. Stránky sú upravované ''online'' a zaznamenáva sa história úprav, takže používatelia môžu v prípade potreby jednoducho obnoviť obsah. Pomocou ''Wiki'' sa jednoducho vytvárajú a formátujú stránky, takže používatelia môžu ľahko pracovať s informáciami publikovanými ''online''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Blog'''''&lt;br /&gt;
&lt;br /&gt;
Poskytuje priestor používateľom rýchlo publikovať informácie a taktiež im umožňuje sa k danej informácii vyjadriť. ''Blog'' je vlastne ''online'' časopis, kde môžu používatelia zdieľať svoje myšlienky rýchlo a v neformálnej podobe. Samozrejme má chronologický charakter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Document Workspace'''''&lt;br /&gt;
&lt;br /&gt;
Pomáha koordinovať vývoj jedného alebo viacerých súvisiacich dokumentov s ostatnými používateľmi. Obsahuje nástroje na zdieľanie, aktualizáciu súborov a udržanie informovanosti o stave týchto súborov. Obsahuje knižnicu dokumentov, zoznam oznámení, zoznam úloh, zoznam členov a odkazy zoznamu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Blank Site'''''&lt;br /&gt;
&lt;br /&gt;
Šablóna na vytváranie prázdnej domovskej stránky vhodnej na upravovanie podľa vlastných potrieb. Táto šablóna obsahuje nástroje pre vytváranie vlastnej stránky bez využitia niektorej z existujúcich šablón alebo knižníc.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Basic Meeting Workspace'''''&lt;br /&gt;
&lt;br /&gt;
Umožňuje členom tímu plánovať, organizovať a sledovať stretnutia. Obsahuje ciele projektu, zoznam účastníkov plánovaných úloh, program a knižnice dokumentov &amp;lt;nowiki&amp;gt;[7]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Open source náhrada riešenia Windows Sharepoint services 3.0 ==&lt;br /&gt;
WSS je ''front-end'' riešenie pre serverové aplikácie, ktoré v sebe združuje zdieľaný kalendár, E-mail a v neposlednom rade i správcu obsahu. Preto som sa rozhodol zhrnúť možnosti iba dvoch groupwarových riešení (''KOLAB,'' ''eGroupWar''e). &lt;br /&gt;
&lt;br /&gt;
=== Kolab ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Výhody:&lt;br /&gt;
&lt;br /&gt;
* Plná podpora v zmiešaných prostrediach klientov (Outlook / KDE / Web),&lt;br /&gt;
* WWW administračné rozhranie,&lt;br /&gt;
* zdieľaný adresár s prostriedkami pre poštovú schránku užívateľa, rovnako ako kontakty,&lt;br /&gt;
* POP3 aj IMAP4 (rev 1.),&lt;br /&gt;
* ''Client-side'' s plnou podporou S / ''MIME'' E-Mail šifrovania (oficiálne ''Sphinx-interoperabilné''). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''OpenLDAP''''', je základom pre Kolab. Obsahuje všetky overovania adminovského, používateľského webového rozhrania ako aj ''POP3/IMAP''. Kľúčové konfiguračné parametre sú uložené v ''LDAP'' a automaticky použité v konfiguračných súboroch. Pri vytvorení nového užívateľa v ''LDAP'' je schránka ''Cyrus'' automaticky vygenerovaná.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Postfix''', je ''Mail Transfer Agent'' (MTA) pre server Kolab. ''Postfix'' je ľahko nastaviteľný a má kompatibilné rozhranie pre administrátorov s najrozšírenejšou službou ''Sendmail''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Cyrus IMAP''', rovnako ako ''POP3'' zabezpečuje prístup do užívateľských schránok. Podporuje kľúčové prvky ako ACL (''Access Control List''), ktorý umožňuje viac než jedného užívateľa na zdieľanie poštových schránok a zložky. Rovnako podporuje jazyk na spracovanie pošty, ktorý umožňuje automatické akcie ( Auto-Preposlať a Auto-Odpoveď).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SASL''', (''Simple Authentication and Security Layer'') používa všetky komponenty ''OpenLDAP'' ako úložisko pre overovanie informácií.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss3.jpg|framed|center|Obr. č. 13: Architektúra KOLAB]]&lt;br /&gt;
&lt;br /&gt;
=== eGroupWare ===&lt;br /&gt;
eGroupWare je voľne dostupný ''enterprise'' ''groupware'', ktorý rieši správu kontaktov, stretnutí, úloh, jednoducho&amp;amp;nbsp;všetko čo s projektovým manažmentom súvisí. Ponúka možnosť prístupu cez ''groupware''-ového klienta, ako napríklad Kontact, Evolution či MS Outlook a okrem toho je prístupný aj cez SyncML na PDA zariadeniach. Je preložený do 25 jazykov, čo môže byť v niektorých prípadoch celkom výhodné. Podporovaný je všetkými dostupnými prehliadačmi. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu:'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Webserver''', Apache, IIS alebo iný webserver, ktorý podporuje PHP,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Databáza (SQL)''', napr MySQL, PostgreSQL, MaxDB,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''SMTP server''', napr. Postfix, Exim, Sendmail, Mercury ...,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Webový prehliadač''' - Firefox, Internet Explorer, Safari, Opera, Camino,&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Klient IMAP servera''', napr: Cyrus, DB-mail, Courier.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss4.jpg|framed|center|Obr. č. 14: Architektúra Egroupware]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Aplikácie užívateľského rozhrania'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Kalendár'''&lt;br /&gt;
&lt;br /&gt;
Venuje sa mu najväčšia pozornosť vývojárov. V ponuke sú všetky bežné typy pohľadu: denný, štvordenný, týždenný, mesačný, spoločný, zoznam udalostí. Navigácia pomocou mini kalendára v paneli je intuitívna: Kliknutím na konkrétny deň zobrazí kalendár daného dňa, označením dňa v týždni zobrazí konkrétny týždenný kalendár. S týmto navigačným kalendárom sa stretávame počas celej práce s ''eGroupWare'' pri výbere termínov. Na základe oprávnení, dokážeme sledovať kalendáre iných používateľov alebo skupín. Používatelia navzájom vidia základné informácie o zaneprázdnenosti a plánovaní termínov. Podrobnosti o udalostiach môžu zostať skryté alebo prístupné len pre bližších spolupracovníkov. Všetko záleží od nastavenia prístupových oprávnení. Spomedzi používateľov, skupín a dokonca spomedzi kontaktov adresára, môžeme vybrať účastníkov udalosti a využiť funkciu vyhľadania voľného termínu, ktorá zohľadní voľné oblasti v osobných kalendároch účastníkov. Pozvaní účastníci dostanú automaticky e-mail s&amp;amp;nbsp;odkazom, ktorým sa môžu dostať priamo na udalosť vo svojom kalendári, kde môžu zaujať stanovisko k svojej účasti. Aktuálne stanoviská sa priebežne zobrazujú. Ak ide o účastníkov spomedzi kontaktov Adresára, ktorí nemajú účet v ''eGroupWare'', dostanú e-mailom pozvánku vo formáte ''Vcal 2.0''&amp;lt;ref name=&amp;quot;ftn11&amp;quot;&amp;gt; http://www.imc.org/pdi/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;, ktorú si môžu importovať do svojho kalendára, ak nejaký používajú. Dokážeme pripojiť súbor alebo odkaz na záznam niektorej inej aplikácie ''eGroupWare'', napríklad z adresára, harmonogramu, ''Wiki''. Kalendár umožňuje import a export, ale aj synchronizáciu pomocou štandardu ''iCal'', ako aj pripojenie na server ''iCal''&amp;lt;ref name=&amp;quot;ftn12&amp;quot;&amp;gt; http://www.calconnect.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:Calendar_(Medium).jpg‎|framed|center|Obr. č. 15: Webové rozhranie kalendára eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Adresár '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje zhromažďovanie a zdieľanie kontaktov. Umožňuje import doterajších kontaktov napríklad z poštového klienta (Mozilla ''- ldif'', Outlook - ''csv'') alebo prepojenie na centrálnu databázu kontaktov. O každom kontakte ukladá veľké množstvo informácií a dokáže definovať vlastné polia.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eMail '''&lt;br /&gt;
&lt;br /&gt;
Webmailová aplikácia, ktorá umožňuje spravovať svoj poštový účet cez webový prehliadač, čítať a posielať správy, triediť a organizovať v priečinkoch.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''InfoLog '''&lt;br /&gt;
&lt;br /&gt;
Nástroj na zaznamenávanie a organizovanie úloh. Pomáha v nich udržiavať poriadok. Podporuje orientáciu na konkrétne úlohy až po ich dokončenie, pomáha vybudovať dobrý zvyk - vziať úlohu, dokončiť ju, uzavrieť v systéme a až potom sa venovať ďalšej. Postupné vybavovanie úloh je veľmi dôležitým prvkom predchádzania syndrómu vyhorenia - straty motivácie a pracovnej výkonnosti. Základnými typmi záznamu sú Úloha, Telefonát, Poznámka, E-mail. Záznamom môžeme priraďovať rôznu prioritu, môžeme k nim dopisovať ďalšie poznámky, určiť termín, predpokladaný a skutočný čas potrebný na vybavenie, zaznamenávať stav vybavenia v percentách, celkový štatút úlohy. V zozname sú záznamy zoradené zvyčajne podľa priority a najdôležitejšie sú vyznačené na červeno. Usporiadanie môžeme zmeniť podľa vlastných predstáv - podľa dátumu, abecedy, atď. K úpravám záznamu v zozname sa dostaneme kliknutím na ikonu úprav vpravo alebo kliknutím na jeho ikonku stavu vybavenia. Umožňuje odoslanie e-mailu podľa vopred prednastavených pravidiel, napríklad pri delegovanej úlohe, blížiacom sa termíne a podobne. Zaznamenáva históriu riešenia danej úlohy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''ProjectManager '''&lt;br /&gt;
&lt;br /&gt;
Nástroj pre správu projektov, podprojektov až na úroveň jednotlivých úloh. Do projektu môžeme zaradiť aj záznamy z iných aplikácií, napríklad z ''InfoLog''-u. ProjectManager je v tomto zmysle veľmi pekne prepojený so všetkými aplikáciami ''eGroupWare''. Umožňuje vytvárať takmer neobmedzené prepojenia, takže napríklad jeden záznam z&amp;amp;nbsp;''InfoLog''-u, či inej aplikácie môže byť súčasťou viacerých projektov, ale aj celé projekty a podprojekty môžu okrem svojho pôvodného umiestnenia figurovať v rámci iných projektov. Jednotlivé plánované časy prvkov projektu (úloh z ''InfoLog''-u a podobne) a stav ich vybavenia sa automaticky premietajú do odhadovaného času potrebného na celý projekt a do jeho celkového stavu vybavenia. Pri plánovaní reálneho projektu je potrebné rozpoznať a označiť nadväznosť a vzájomné previazanie jednotlivých čiastkových prvkov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Správca súborov '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje správu súborov uložených na VFS (''Virtual File System''). Podporované sú lokálne súbory, ale dokáže využiť ukladanie súborov do SQL databázy alebo cez ''WebDAV''. Môžeme ich ukladať, kopírovať, presúvať, upravovať, komentovať a podobne.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Wiki '''&lt;br /&gt;
&lt;br /&gt;
Klon ''WikkiTikkiTavi'' pre prostredie ''eGroupWare''. Umožňuje tvorbu a úpravy Wiki stránok. Podporované sú samozrejme plné možnosti formátovania a úprav.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''KnowledgeBase '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje publikovať články o jednotlivých problémoch a členiť ich do kategórií, zadávať kľúčové slová pre budúce vyhľadávanie a triedenie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''News Admin '''&lt;br /&gt;
&lt;br /&gt;
Aplikácia prináša prehľad udalostí a noviniek.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Inštalácia a aktualizácia''' &lt;br /&gt;
&lt;br /&gt;
Pomocou tohto rozhrania správca inštaluje a aktualizuje ''eGroupWare''. Umožňuje vykonávať zásadné inštalačné nastavenia a manipulovať s aplikáciami a databázou.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Správca '''&lt;br /&gt;
&lt;br /&gt;
Používatelia, skupiny, prístupové práva, prístupové záznamy, nastavenia aplikácií, zoznam aktívnych relácií, kategórie atď.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:admin (Medium).JPG|framed|center|Obr. č. 16: Admin rozhranie eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Zálohovanie''' &lt;br /&gt;
&lt;br /&gt;
Umožňuje časované i ručné zálohy. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Registrácia''' &lt;br /&gt;
&lt;br /&gt;
Umožňuje používateľom, aby si sami zaregistrovali nové účty ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''phpSysInfo '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;Systémové informácie o serveri, vrátane záťaže, počtu používateľov, nastavení webservera, atď [4].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Mo%C5%BEnosti_MS_Sharepoint_services_a_n%C3%A1vrh_open_source_rie%C5%A1enia_t%C3%BDchto_slu%C5%BEieb&amp;diff=6164</id>
		<title>Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Mo%C5%BEnosti_MS_Sharepoint_services_a_n%C3%A1vrh_open_source_rie%C5%A1enia_t%C3%BDchto_slu%C5%BEieb&amp;diff=6164"/>
		<updated>2010-07-13T07:43:20Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Kolab */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb=&lt;br /&gt;
&lt;br /&gt;
==MS Windows Sharepoint services==&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' (WSS) 3.0 je webové rozhranie, ktoré umožňuje spoluprácu, komunikáciu používateľov, zdieľanie dát v prostredí, je konzistentné a ľahko spravovateľné administrátorom. Umožňuje ukladanie dát a dokumentov. Windows SharePoint Services musí bežať na Windows Serveri 2003 (''Service Pack'' 1 alebo vyšší, poprípade ''Release'' 2). WSS je celkovo užitočný, flexibilný, výkonný on-line nástroj určený pre správcu aj používateľov. Používanie nevyžaduje žiadne znalosti z oblasti webových technológií. SharePoint prichádza v dvoch verziách : WSS 3.0 a ''Microsoft Office SharePoint Server 2007'' (MOSS). &lt;br /&gt;
&lt;br /&gt;
WSS 3.0 je zadarmo a je považovaný za funkciu Windows Servera 2003, ktorá spadá pod licenciu servera. MOSS (''Microsoft Office SharePoint Services'') umožňujúci plnú funkcionalitu s MS Office, stojí pre každého používateľa 70 Eur (v závislosti od objemu licencie) a vyžaduje si klientsky prístup licencie CAL(''Client Access License''). Bezplatná verzia si nevyžaduje samostatné klientske licencie pre každého používateľa a je základom pre ''SharePoint''. WSS môže byť inštalovaný na jednom serveri alebo môže byť inštalovaný i na mnohých webových serveroch, čím sa rozdelí záťaž. Takéto rozdelenie zaťaženia sa nazýva ''SharePoint Server Farm''. &lt;br /&gt;
&lt;br /&gt;
WSS 3.0 využíva jednoduchý rámec zoznamov, knižníc, pracovných plôch, wiki, blogov a webových súčasti. Pomocou týchto nástrojov ponúka zdieľaný kalendár, diskusiu, súbor knižníc, rôzne prieskumy mienky, schvaľovanie obsahu a&amp;amp;nbsp;správy verzií súborov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''WSS Farma'''&lt;br /&gt;
&lt;br /&gt;
WSS farma je najvyššia možná úroveň nasadenia WSS. V rámci farmy sa môže inštalovať viac ''web'' serverov a ''back-end'' serverov. Každá farma má iba jednu konfiguračnú databázu (pozri obrázok Obr. 11).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss1.jpg|framed|center|Obr. č. 11: Štruktúra Microsoft SharePoint farmy]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu: '''&lt;br /&gt;
&lt;br /&gt;
* Doménová štruktúra,&lt;br /&gt;
* Active directory,&lt;br /&gt;
* Microsoft Exchange Server, pošta kalendár,&lt;br /&gt;
* Microsoft SQL Server, úložisko pre dáta i konfigurácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SQL Server'''&lt;br /&gt;
&lt;br /&gt;
SQL Server je vyžadovaný pre beh celého portálu. Iné databázové servery možno použiť len ako zdroje dát. Slúži ako úložisko dvoch dôležitých databáz. Jedná sa o konfiguračnú databázu a databázu kontextovú. Konfiguračná databáza je len jedna v rámci celej farmy a obsahuje informácie o každom serveri a ''site'' v rámci celej farmy. Vlastný obsah je uložený do kontextovej databázy (pozri obrázok Obr. 12). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss5.jpg|framed|center|Obr. č. 12: Architektúra WSS 3.0]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Základné riešenia a služby ===&lt;br /&gt;
Na samotné spustenie WSS potrebujeme aplikačné vybavenie. Microsoft výhradne doporučuje Microsoft Windows 2003 alebo vyššiu verziu OS. K úspešnému prevádzkovaniu je potrebný ''.NET Framework'' a&amp;amp;nbsp;''IIS'' 6.0. &lt;br /&gt;
&lt;br /&gt;
Nasledujúce služby sú vytvárané a požadované prostredníctvom WSS:&lt;br /&gt;
&lt;br /&gt;
* '''''Spadmin''''' (''Windows SharePoint Services Administration'') je administratívna služba pre SharePoint. Beží na každom serveri SharePoint na lokálnej úrovni a má na starosti kontrolu databázy konfigurácie. Udržiava pripojenie servera na serverovú farmu, beží ako služba a je používaná SharePoint pre prístup k lokálnym zdrojom servera. Tento typ služby beží ako ''WSSADMIN'' proces v Správcovi úloh. &lt;br /&gt;
* '''''SPTimerV3''''' (''Windows SharePoint Services Timer'') je služba, ktorá ovláda spúšťanie a bežiace úlohy pre SharePoint. Vzhľadom k tomu, že využíva prístup do databázy účtov identít, zvyčajne nemá oprávnenie správcu na miestnom serveri, ale má vlastníctvo oprávnenia k vykonávaniu zmien v databázach konfigurácie a obsahu. Táto služba beží ako ''OWSTIMER'' proces v Správcovi úloh.&lt;br /&gt;
* '''''SPSearch''''' (''Windows SharePoint Services Search'') je služba vyhľadávania v SharePoint. Beží na všetkých serveroch SharePoint, ktorým sú priradené služby vyhľadávania. Táto služba beží ako ''MSSEARCH'' proces v Správcovi úloh.&lt;br /&gt;
* '''''SPTrace''''' (''Windows SharePoint Services Tracing'') je služba nachádzajúca sa v každom lokálnom serveri SharePoint. Používa sa na sledovanie chýb, analýzu a kontrolu protokolov. Táto služba beží ako ''WSSTRACING'' proces v Správcovi úloh.&lt;br /&gt;
* '''''SPWriter''''' (''Windows SharePoint Services VSSWriter''), služba integruje VSS SQL zapisovaciu službu, zdedenú z SPS 2003 a pracuje ako záložný SharePoint. Umožňuje serveru Windows vykonávať tieňové kópie zväzku, ak sa používa SharePoint. Služba beží ako ''SPWRITER'' proces v Správcovi úloh. Spúšťa sa len ak je to potrebné. Takže nebeží stále.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Režimy požívateľských účtov'''&lt;br /&gt;
&lt;br /&gt;
V predvolenom nastavení SharePoint autentifikuje používateľa pomocou ''Active Directory'' (AD) účtu. Spojenie ''IIS'' so ''SharePoin''t podporuje niekoľko rôznych spôsobov overenia používateľov. Nejedná sa o exkluzívne spôsoby. Môžeme sa rozhodnúť pre použitie viacerých typov autentifikácie. ''IIS'' bude považovať prvý konfigurovaný spôsob autentifikácie za implicitný. Ak sa nedá overiť autentifikácia alebo nesúhlasia údaje, pokúsi sa druhým spôsobom overiť platnosť účtu.&lt;br /&gt;
&lt;br /&gt;
'''Integrované overovanie systému Windows''', overovacia metóda vyžaduje, aby mal používateľ účet domény alebo lokálny účet na serveri ''SharePoint''. Táto metóda je predvolená.&lt;br /&gt;
&lt;br /&gt;
'''''Digest''''' pracuje s ''Active Directory'', ale posiela užívateľské meno a heslo ako ''hash'' hodnoty. Používa sa ak integrované overovania systému Windows sú blokované firewallom alebo sa prenášajú cez ''proxy'' server. Je k dispozícii aj na serveroch ''WebDAV''.&lt;br /&gt;
&lt;br /&gt;
'''''Basic''''' odosiela informácie o overení užívateľa v sieti v podobe obyčajného textu.&lt;br /&gt;
&lt;br /&gt;
'''''Anonymous Access''''' umožňuje používateľom vytvoriť anonymné spojenie s ''IIS'' pomocou anonymného účtu alebo účtu hosťa.&lt;br /&gt;
&lt;br /&gt;
Okrem týchto typov overenia ''SharePoint'' ponúka dve Windows autentizačné metódy. Tieto protokoly nielen riadi, ale aj určuje aké autentizačné dáta preniesť do siete pre užívateľov pri pokuse o prístup na SharePoint:&lt;br /&gt;
&lt;br /&gt;
* '''''NTLM''''', zabezpečený protokol, šifruje používateľské mená a heslá cez sieť. Jednoducho odosiela dáta do overovacej autentifikačnej autority a späť. Tento protokol nevyžaduje ďalšiu konfiguráciu a je navrhnutý pre väčšinu SharePoint.&lt;br /&gt;
* '''''KERBEROS''''', zabezpečený protokol, šifruje dáta, ale spracováva overenie inak ako ''NTLM''. ''Kerberos'' je založený na technológii ''ticketing''. Používateľské meno a heslo sú odovzdané na overenie servera, ktorý posiela späť lístok, aby overil prihláseného užívateľa pre prístup k sieťovým zdrojom. Používateľ a autentifikačný server (alebo ''Key Distribution Center'') si musia navzájom dôverovať.&lt;br /&gt;
&lt;br /&gt;
Microsoft doporučuje využiť ''NTLM'', pretože pomocou ''Kerberos'' sa vyžaduje prístup do databázy účtov hlavného servera služby a zvyšuje nebezpečenstvo napadnutia siete. Použitím autentifikačného procesu ''Kerberos'' môže nastať zdržanie vzhľadom k času synchronizácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SharePoint databázy'''&lt;br /&gt;
&lt;br /&gt;
'''''SharePoint Config''''' (GUID), je konfiguračná databáza služby SharePoint. Je držiteľom všetkých konfiguračných dát a nastavení pre celý server. Umožňuje, aby všetky servery zo serverovej farmy mali rovnaké nastavenie. Používa sa i keď existuje iba jeden server SharePoint.&lt;br /&gt;
&lt;br /&gt;
'''''WSS search''''', je databáza, ktorá obsahuje všetky vyhľadávané dáta získané indexovaním - ak index (alebo prístup k obsahu) preindexoval celú lokalitu SharePoint.&lt;br /&gt;
&lt;br /&gt;
'''''WSS obsah''''', databáza pre webové aplikácie produkované prostredníctvom SharePoint. Obsahuje informácie o mieste uloženia zoznamov, knižníc, metadát, dokumentov a príloh.&lt;br /&gt;
&lt;br /&gt;
'''''SharePoint AdminContent''''' , databáza pre centrálnu správu webovej aplikácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Administratívne úlohy a správa systému ===&lt;br /&gt;
''Windows SharePoint Services'' 3.0 obsahuje jediné konzistentné rozhranie pre správu systému a tým poskytuje flexibilitu pri administrácii. Z tohto rozhrania možno spravovať funkčnosť a výkon funkcií, ako je vytváranie a konfigurácia zariadení. Administrátor môže riadiť prevádzkové aspekty ''Windows SharePoint Services'' a aplikáciu prvkov, ako je zálohovanie alebo e-mail.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Administratívne úlohy'''&lt;br /&gt;
&lt;br /&gt;
WSS poskytuje zbierku logicky súvisiacich prvkov alebo funkcií v modulárnych skupinách. Tieto postupy pomáhajú znížiť administratívne režijné náklady na systém a môžu urýchliť nasadenie nových riešení funkčnosti. Ponúka jednoduché nasadenie a správu. Správcovia môžu použiť osvedčené riešenia centrálne a delegovať správy rolí.&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' má tri vrstvy modelu riadenia. To uľahčuje odlíšiť administratívne úlohy a priradiť administratívne povinnosti:&lt;br /&gt;
&lt;br /&gt;
* '''1. vrstva''': úlohy zahŕňajú správu modulov a funkcií pre centrálnu správu serverovej farmy. Správca 1. vrstvy je zodpovedný za vytváranie nových webových aplikácií a kolekcií lokalít, spravuje nastavenia prichádzajúcich a odchádzajúcich e-mailov.&lt;br /&gt;
* '''2. vrstva''': úlohy zahŕňajú správu vlastností a funkcií pre správu zdieľaných služieb v rámci serverovej farmy.&lt;br /&gt;
* '''3. vrstva''': úlohy zahŕňajú správu vlastností a funkcií stránok v rámci serverovej farmy. Napríklad, správca 3. vrstvy môže vytvoriť nový zoznam na webe, nastaviť prístupové privilégiá pre užívateľov a meniť hierarchiu webu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Quota Management'''''&lt;br /&gt;
&lt;br /&gt;
Umožňuje použiť diskové kvóty na kontrolu a obmedzenia veľkosti úložného priestoru.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Self-Service Management'''''&lt;br /&gt;
&lt;br /&gt;
Prideľuje privilégia užívateľom vytvárať a spravovať vlastné ''top - level'' webové stránky bez nutnosti zásahu IT správcu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Systems Management WSS '''''&lt;br /&gt;
&lt;br /&gt;
Poskytuje prehľad o systéme v rámci rozhrania „Centrálna správa“ a integruje sa s existujúcimi nástrojmi pre správu systémov (''Performance Monitor'').&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Zálohovanie a&amp;amp;nbsp;obnovenie ''WSS'''''&lt;br /&gt;
&lt;br /&gt;
Dokáže zálohovať celú farmu alebo prvky farmy, ale i obsah databázy. Výber komponentov pre zálohovanie ponúka ucelenú hierarchiu výberu prvkov, ktoré treba zálohovať. Zálohovanie na úrovni farmy dokáže zálohovať celé prostredie ''Windows SharePoint Services'' vrátane obsahu databáz, konfiguračných súborov a vyhľadávacích indexov. Obnovenie zo zálohy používa rovnaké konzistentné rozhranie. Použitím príkazu ''stsadm'' sa realizuje spustenie zálohovania a obnovenia z príkazového riadku. Povoľuje použiť tento príkaz na vytvorenie skriptu, čiže môžeme vytvoriť svoj vlastný plán zálohovania. Príkazom ''stsadm'' možno zálohovať samotnú lokalitu alebo celú farmu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Kôš'''&lt;br /&gt;
&lt;br /&gt;
Umožňuje užívateľom obnoviť dátové objekty, ktoré boli nechtiac vymazané. Kôš spravuje správca nastavenia v nastaveniach aplikácie webovej stránky. Umožňuje nastaviť pre ktoré aplikácie bude k dispozícii a počet dní zachovania dát.&lt;br /&gt;
&lt;br /&gt;
Možnosti konfigurácie koša: &lt;br /&gt;
&lt;br /&gt;
* je k dispozícii všetkým užívateľom a poskytuje podrobný prehľad vymazaného obsahu,&lt;br /&gt;
* je k dispozícii iba správcovi lokality alebo farmy. &lt;br /&gt;
&lt;br /&gt;
'''Správa oprávnení prostredníctvom politík'''&lt;br /&gt;
&lt;br /&gt;
Používatelia alebo skupiny používateľov majú rôzne úrovne prístupu do lokalít webových aplikácií.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Šablóny lokalít ===&lt;br /&gt;
''WSS'' poskytuje 6 štandardných šablón lokalít a sú k dispozícii ku stiahnutiu na online portáli ''Microsoft SharePoint''&amp;lt;ref name=&amp;quot;ftn10&amp;quot;&amp;gt; http://technet.microsoft.com/en-us/windowsserver/sharepoint/bb407286.aspx&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; .&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Time Site'''''&lt;br /&gt;
&lt;br /&gt;
Šablóna, určená pre vytvorenie webu, ktorú môžu skupiny používateľov využívať na vytváranie, usporiadanie a zdieľanie informácií. Obsahuje knižnicu dokumentov, oznámení, kalendár a zoznam kontaktov. Táto šablóna patrí medzi najpoužívanejšie. Umožňuje uložiť dlhodobo rutinné informácie jednej skupiny používateľov alebo krátkodobé informácie zo špeciálneho projektu, ktorý zahŕňa niekoľko skupín.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Wiki'''''&lt;br /&gt;
&lt;br /&gt;
Je šablónou, ktorá dokáže rýchlo a jednoducho pridávať, upravovať a prepájať webové stránky. Zoznamy informácií sa spájajú prostredníctvom kľúčových slov. Stránky sú upravované ''online'' a zaznamenáva sa história úprav, takže používatelia môžu v prípade potreby jednoducho obnoviť obsah. Pomocou ''Wiki'' sa jednoducho vytvárajú a formátujú stránky, takže používatelia môžu ľahko pracovať s informáciami publikovanými ''online''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Blog'''''&lt;br /&gt;
&lt;br /&gt;
Poskytuje priestor používateľom rýchlo publikovať informácie a taktiež im umožňuje sa k danej informácii vyjadriť. ''Blog'' je vlastne ''online'' časopis, kde môžu používatelia zdieľať svoje myšlienky rýchlo a v neformálnej podobe. Samozrejme má chronologický charakter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Document Workspace'''''&lt;br /&gt;
&lt;br /&gt;
Pomáha koordinovať vývoj jedného alebo viacerých súvisiacich dokumentov s ostatnými používateľmi. Obsahuje nástroje na zdieľanie, aktualizáciu súborov a udržanie informovanosti o stave týchto súborov. Obsahuje knižnicu dokumentov, zoznam oznámení, zoznam úloh, zoznam členov a odkazy zoznamu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Blank Site'''''&lt;br /&gt;
&lt;br /&gt;
Šablóna na vytváranie prázdnej domovskej stránky vhodnej na upravovanie podľa vlastných potrieb. Táto šablóna obsahuje nástroje pre vytváranie vlastnej stránky bez využitia niektorej z existujúcich šablón alebo knižníc.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Basic Meeting Workspace'''''&lt;br /&gt;
&lt;br /&gt;
Umožňuje členom tímu plánovať, organizovať a sledovať stretnutia. Obsahuje ciele projektu, zoznam účastníkov plánovaných úloh, program a knižnice dokumentov &amp;lt;nowiki&amp;gt;[7]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Open source náhrada riešenia Windows Sharepoint services 3.0 ==&lt;br /&gt;
WSS je ''front-end'' riešenie pre serverové aplikácie, ktoré v sebe združuje zdieľaný kalendár, E-mail a v neposlednom rade i správcu obsahu. Preto som sa rozhodol zhrnúť možnosti iba dvoch groupwarových riešení (''KOLAB,'' ''eGroupWar''e). &lt;br /&gt;
&lt;br /&gt;
=== Kolab ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Výhody:&lt;br /&gt;
&lt;br /&gt;
* Plná podpora v zmiešaných prostrediach klientov (Outlook / KDE / Web),&lt;br /&gt;
* WWW administračné rozhranie,&lt;br /&gt;
* zdieľaný adresár s prostriedkami pre poštovú schránku užívateľa, rovnako ako kontakty,&lt;br /&gt;
* POP3 aj IMAP4 (rev 1.),&lt;br /&gt;
* ''Client-side'' s plnou podporou S / ''MIME'' E-Mail šifrovania (oficiálne ''Sphinx-interoperabilné''). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''OpenLDAP''''', je základom pre Kolab. Obsahuje všetky overovania adminovského, používateľského webového rozhrania ako aj ''POP3/IMAP''. Kľúčové konfiguračné parametre sú uložené v ''LDAP'' a automaticky použité v konfiguračných súboroch. Pri vytvorení nového užívateľa v ''LDAP'' je schránka ''Cyrus'' automaticky vygenerovaná.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Postfix''', je ''Mail Transfer Agent'' (MTA) pre server Kolab. ''Postfix'' je ľahko nastaviteľný a má kompatibilné rozhranie pre administrátorov s najrozšírenejšou službou ''Sendmail''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Cyrus IMAP''', rovnako ako ''POP3'' zabezpečuje prístup do užívateľských schránok. Podporuje kľúčové prvky ako ACL (''Access Control List''), ktorý umožňuje viac než jedného užívateľa na zdieľanie poštových schránok a zložky. Rovnako podporuje jazyk na spracovanie pošty, ktorý umožňuje automatické akcie ( Auto-Preposlať a Auto-Odpoveď).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SASL''', (''Simple Authentication and Security Layer'') používa všetky komponenty ''OpenLDAP'' ako úložisko pre overovanie informácií.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss3.jpg|framed|center|Obr. č. 13: Architektúra KOLAB]]&lt;br /&gt;
&lt;br /&gt;
=== eGroupWare ===&lt;br /&gt;
eGroupWare je voľne dostupný ''enterprise'' ''groupware'', ktorý rieši správu kontaktov, stretnutí, úloh, jednoducho&amp;amp;nbsp;všetko čo s projektovým manažmentom súvisí. Ponúka možnosť prístupu cez ''groupware''-ového klienta, ako napríklad Kontact, Evolution či MS Outlook a okrem toho je prístupný aj cez SyncML na PDA zariadeniach. Je preložený do 25 jazykov, čo môže byť v niektorých prípadoch celkom výhodné. Podporovaný je všetkými dostupnými prehliadačmi. &lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu:'''&lt;br /&gt;
&lt;br /&gt;
* '''Webserver''', Apache, IIS alebo iný webserver, ktorý podporuje PHP,&lt;br /&gt;
* '''Databáza (SQL)''', napr MySQL, PostgreSQL, MaxDB,&lt;br /&gt;
* '''SMTP server''', napr. Postfix, Exim, Sendmail, Mercury ...,&lt;br /&gt;
* '''Webový prehliadač''' - Firefox, Internet Explorer, Safari, Opera, Camino,&lt;br /&gt;
* '''Klient IMAP servera''', napr: Cyrus, DB-mail, Courier.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss4.jpg|framed|center|Obr. č. 14: Architektúra Egroupware]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Aplikácie užívateľského rozhrania'''&lt;br /&gt;
&lt;br /&gt;
'''Kalendár'''&lt;br /&gt;
&lt;br /&gt;
Venuje sa mu najväčšia pozornosť vývojárov. V ponuke sú všetky bežné typy pohľadu: denný, štvordenný, týždenný, mesačný, spoločný, zoznam udalostí. Navigácia pomocou mini kalendára v paneli je intuitívna: Kliknutím na konkrétny deň zobrazí kalendár daného dňa, označením dňa v týždni zobrazí konkrétny týždenný kalendár. S týmto navigačným kalendárom sa stretávame počas celej práce s ''eGroupWare'' pri výbere termínov. Na základe oprávnení, dokážeme sledovať kalendáre iných používateľov alebo skupín. Používatelia navzájom vidia základné informácie o zaneprázdnenosti a plánovaní termínov. Podrobnosti o udalostiach môžu zostať skryté alebo prístupné len pre bližších spolupracovníkov. Všetko záleží od nastavenia prístupových oprávnení. Spomedzi používateľov, skupín a dokonca spomedzi kontaktov adresára, môžeme vybrať účastníkov udalosti a využiť funkciu vyhľadania voľného termínu, ktorá zohľadní voľné oblasti v osobných kalendároch účastníkov. Pozvaní účastníci dostanú automaticky e-mail s&amp;amp;nbsp;odkazom, ktorým sa môžu dostať priamo na udalosť vo svojom kalendári, kde môžu zaujať stanovisko k svojej účasti. Aktuálne stanoviská sa priebežne zobrazujú. Ak ide o účastníkov spomedzi kontaktov Adresára, ktorí nemajú účet v ''eGroupWare'', dostanú e-mailom pozvánku vo formáte ''Vcal 2.0''&amp;lt;ref name=&amp;quot;ftn11&amp;quot;&amp;gt; http://www.imc.org/pdi/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;, ktorú si môžu importovať do svojho kalendára, ak nejaký používajú. Dokážeme pripojiť súbor alebo odkaz na záznam niektorej inej aplikácie ''eGroupWare'', napríklad z adresára, harmonogramu, ''Wiki''. Kalendár umožňuje import a export, ale aj synchronizáciu pomocou štandardu ''iCal'', ako aj pripojenie na server ''iCal''&amp;lt;ref name=&amp;quot;ftn12&amp;quot;&amp;gt; http://www.calconnect.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:Calendar_(Medium).jpg‎|framed|center|Obr. č. 15: Webové rozhranie kalendára eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Adresár '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje zhromažďovanie a zdieľanie kontaktov. Umožňuje import doterajších kontaktov napríklad z poštového klienta (Mozilla ''- ldif'', Outlook - ''csv'') alebo prepojenie na centrálnu databázu kontaktov. O každom kontakte ukladá veľké množstvo informácií a dokáže definovať vlastné polia.&lt;br /&gt;
&lt;br /&gt;
'''eMail '''&lt;br /&gt;
&lt;br /&gt;
Webmailová aplikácia, ktorá umožňuje spravovať svoj poštový účet cez webový prehliadač, čítať a posielať správy, triediť a organizovať v priečinkoch.&lt;br /&gt;
&lt;br /&gt;
'''InfoLog '''&lt;br /&gt;
&lt;br /&gt;
Nástroj na zaznamenávanie a organizovanie úloh. Pomáha v nich udržiavať poriadok. Podporuje orientáciu na konkrétne úlohy až po ich dokončenie, pomáha vybudovať dobrý zvyk - vziať úlohu, dokončiť ju, uzavrieť v systéme a až potom sa venovať ďalšej. Postupné vybavovanie úloh je veľmi dôležitým prvkom predchádzania syndrómu vyhorenia - straty motivácie a pracovnej výkonnosti. Základnými typmi záznamu sú Úloha, Telefonát, Poznámka, E-mail. Záznamom môžeme priraďovať rôznu prioritu, môžeme k nim dopisovať ďalšie poznámky, určiť termín, predpokladaný a skutočný čas potrebný na vybavenie, zaznamenávať stav vybavenia v percentách, celkový štatút úlohy. V zozname sú záznamy zoradené zvyčajne podľa priority a najdôležitejšie sú vyznačené na červeno. Usporiadanie môžeme zmeniť podľa vlastných predstáv - podľa dátumu, abecedy, atď. K úpravám záznamu v zozname sa dostaneme kliknutím na ikonu úprav vpravo alebo kliknutím na jeho ikonku stavu vybavenia. Umožňuje odoslanie e-mailu podľa vopred prednastavených pravidiel, napríklad pri delegovanej úlohe, blížiacom sa termíne a podobne. Zaznamenáva históriu riešenia danej úlohy.&lt;br /&gt;
&lt;br /&gt;
'''ProjectManager '''&lt;br /&gt;
&lt;br /&gt;
Nástroj pre správu projektov, podprojektov až na úroveň jednotlivých úloh. Do projektu môžeme zaradiť aj záznamy z iných aplikácií, napríklad z ''InfoLog''-u. ProjectManager je v tomto zmysle veľmi pekne prepojený so všetkými aplikáciami ''eGroupWare''. Umožňuje vytvárať takmer neobmedzené prepojenia, takže napríklad jeden záznam z&amp;amp;nbsp;''InfoLog''-u, či inej aplikácie môže byť súčasťou viacerých projektov, ale aj celé projekty a podprojekty môžu okrem svojho pôvodného umiestnenia figurovať v rámci iných projektov. Jednotlivé plánované časy prvkov projektu (úloh z ''InfoLog''-u a podobne) a stav ich vybavenia sa automaticky premietajú do odhadovaného času potrebného na celý projekt a do jeho celkového stavu vybavenia. Pri plánovaní reálneho projektu je potrebné rozpoznať a označiť nadväznosť a vzájomné previazanie jednotlivých čiastkových prvkov.&lt;br /&gt;
&lt;br /&gt;
'''Správca súborov '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje správu súborov uložených na VFS (''Virtual File System''). Podporované sú lokálne súbory, ale dokáže využiť ukladanie súborov do SQL databázy alebo cez ''WebDAV''. Môžeme ich ukladať, kopírovať, presúvať, upravovať, komentovať a podobne.&lt;br /&gt;
&lt;br /&gt;
'''Wiki '''&lt;br /&gt;
&lt;br /&gt;
Klon ''WikkiTikkiTavi'' pre prostredie ''eGroupWare''. Umožňuje tvorbu a úpravy Wiki stránok. Podporované sú samozrejme plné možnosti formátovania a úprav.&lt;br /&gt;
&lt;br /&gt;
'''KnowledgeBase '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje publikovať články o jednotlivých problémoch a členiť ich do kategórií, zadávať kľúčové slová pre budúce vyhľadávanie a triedenie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''News Admin '''&lt;br /&gt;
&lt;br /&gt;
Aplikácia prináša prehľad udalostí a noviniek.&lt;br /&gt;
&lt;br /&gt;
'''Inštalácia a aktualizácia''' &lt;br /&gt;
&lt;br /&gt;
Pomocou tohto rozhrania správca inštaluje a aktualizuje ''eGroupWare''. Umožňuje vykonávať zásadné inštalačné nastavenia a manipulovať s aplikáciami a databázou.&lt;br /&gt;
&lt;br /&gt;
'''Správca '''&lt;br /&gt;
&lt;br /&gt;
Používatelia, skupiny, prístupové práva, prístupové záznamy, nastavenia aplikácií, zoznam aktívnych relácií, kategórie atď.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:admin (Medium).JPG|framed|center|Obr. č. 16: Admin rozhranie eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Zálohovanie''' &lt;br /&gt;
&lt;br /&gt;
Umožňuje časované i ručné zálohy. &lt;br /&gt;
&lt;br /&gt;
'''Registrácia''' &lt;br /&gt;
&lt;br /&gt;
Umožňuje používateľom, aby si sami zaregistrovali nové účty ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
'''phpSysInfo '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;Systémové informácie o serveri, vrátane záťaže, počtu používateľov, nastavení webservera, atď [4].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Mo%C5%BEnosti_MS_Sharepoint_services_a_n%C3%A1vrh_open_source_rie%C5%A1enia_t%C3%BDchto_slu%C5%BEieb&amp;diff=6163</id>
		<title>Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Mo%C5%BEnosti_MS_Sharepoint_services_a_n%C3%A1vrh_open_source_rie%C5%A1enia_t%C3%BDchto_slu%C5%BEieb&amp;diff=6163"/>
		<updated>2010-07-13T07:41:40Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* MS Windows Sharepoint services */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Možnosti MS Sharepoint services a návrh open source riešenia týchto služieb=&lt;br /&gt;
&lt;br /&gt;
==MS Windows Sharepoint services==&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' (WSS) 3.0 je webové rozhranie, ktoré umožňuje spoluprácu, komunikáciu používateľov, zdieľanie dát v prostredí, je konzistentné a ľahko spravovateľné administrátorom. Umožňuje ukladanie dát a dokumentov. Windows SharePoint Services musí bežať na Windows Serveri 2003 (''Service Pack'' 1 alebo vyšší, poprípade ''Release'' 2). WSS je celkovo užitočný, flexibilný, výkonný on-line nástroj určený pre správcu aj používateľov. Používanie nevyžaduje žiadne znalosti z oblasti webových technológií. SharePoint prichádza v dvoch verziách : WSS 3.0 a ''Microsoft Office SharePoint Server 2007'' (MOSS). &lt;br /&gt;
&lt;br /&gt;
WSS 3.0 je zadarmo a je považovaný za funkciu Windows Servera 2003, ktorá spadá pod licenciu servera. MOSS (''Microsoft Office SharePoint Services'') umožňujúci plnú funkcionalitu s MS Office, stojí pre každého používateľa 70 Eur (v závislosti od objemu licencie) a vyžaduje si klientsky prístup licencie CAL(''Client Access License''). Bezplatná verzia si nevyžaduje samostatné klientske licencie pre každého používateľa a je základom pre ''SharePoint''. WSS môže byť inštalovaný na jednom serveri alebo môže byť inštalovaný i na mnohých webových serveroch, čím sa rozdelí záťaž. Takéto rozdelenie zaťaženia sa nazýva ''SharePoint Server Farm''. &lt;br /&gt;
&lt;br /&gt;
WSS 3.0 využíva jednoduchý rámec zoznamov, knižníc, pracovných plôch, wiki, blogov a webových súčasti. Pomocou týchto nástrojov ponúka zdieľaný kalendár, diskusiu, súbor knižníc, rôzne prieskumy mienky, schvaľovanie obsahu a&amp;amp;nbsp;správy verzií súborov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''WSS Farma'''&lt;br /&gt;
&lt;br /&gt;
WSS farma je najvyššia možná úroveň nasadenia WSS. V rámci farmy sa môže inštalovať viac ''web'' serverov a ''back-end'' serverov. Každá farma má iba jednu konfiguračnú databázu (pozri obrázok Obr. 11).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss1.jpg|framed|center|Obr. č. 11: Štruktúra Microsoft SharePoint farmy]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu: '''&lt;br /&gt;
&lt;br /&gt;
* Doménová štruktúra,&lt;br /&gt;
* Active directory,&lt;br /&gt;
* Microsoft Exchange Server, pošta kalendár,&lt;br /&gt;
* Microsoft SQL Server, úložisko pre dáta i konfigurácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SQL Server'''&lt;br /&gt;
&lt;br /&gt;
SQL Server je vyžadovaný pre beh celého portálu. Iné databázové servery možno použiť len ako zdroje dát. Slúži ako úložisko dvoch dôležitých databáz. Jedná sa o konfiguračnú databázu a databázu kontextovú. Konfiguračná databáza je len jedna v rámci celej farmy a obsahuje informácie o každom serveri a ''site'' v rámci celej farmy. Vlastný obsah je uložený do kontextovej databázy (pozri obrázok Obr. 12). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss5.jpg|framed|center|Obr. č. 12: Architektúra WSS 3.0]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Základné riešenia a služby ===&lt;br /&gt;
Na samotné spustenie WSS potrebujeme aplikačné vybavenie. Microsoft výhradne doporučuje Microsoft Windows 2003 alebo vyššiu verziu OS. K úspešnému prevádzkovaniu je potrebný ''.NET Framework'' a&amp;amp;nbsp;''IIS'' 6.0. &lt;br /&gt;
&lt;br /&gt;
Nasledujúce služby sú vytvárané a požadované prostredníctvom WSS:&lt;br /&gt;
&lt;br /&gt;
* '''''Spadmin''''' (''Windows SharePoint Services Administration'') je administratívna služba pre SharePoint. Beží na každom serveri SharePoint na lokálnej úrovni a má na starosti kontrolu databázy konfigurácie. Udržiava pripojenie servera na serverovú farmu, beží ako služba a je používaná SharePoint pre prístup k lokálnym zdrojom servera. Tento typ služby beží ako ''WSSADMIN'' proces v Správcovi úloh. &lt;br /&gt;
* '''''SPTimerV3''''' (''Windows SharePoint Services Timer'') je služba, ktorá ovláda spúšťanie a bežiace úlohy pre SharePoint. Vzhľadom k tomu, že využíva prístup do databázy účtov identít, zvyčajne nemá oprávnenie správcu na miestnom serveri, ale má vlastníctvo oprávnenia k vykonávaniu zmien v databázach konfigurácie a obsahu. Táto služba beží ako ''OWSTIMER'' proces v Správcovi úloh.&lt;br /&gt;
* '''''SPSearch''''' (''Windows SharePoint Services Search'') je služba vyhľadávania v SharePoint. Beží na všetkých serveroch SharePoint, ktorým sú priradené služby vyhľadávania. Táto služba beží ako ''MSSEARCH'' proces v Správcovi úloh.&lt;br /&gt;
* '''''SPTrace''''' (''Windows SharePoint Services Tracing'') je služba nachádzajúca sa v každom lokálnom serveri SharePoint. Používa sa na sledovanie chýb, analýzu a kontrolu protokolov. Táto služba beží ako ''WSSTRACING'' proces v Správcovi úloh.&lt;br /&gt;
* '''''SPWriter''''' (''Windows SharePoint Services VSSWriter''), služba integruje VSS SQL zapisovaciu službu, zdedenú z SPS 2003 a pracuje ako záložný SharePoint. Umožňuje serveru Windows vykonávať tieňové kópie zväzku, ak sa používa SharePoint. Služba beží ako ''SPWRITER'' proces v Správcovi úloh. Spúšťa sa len ak je to potrebné. Takže nebeží stále.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Režimy požívateľských účtov'''&lt;br /&gt;
&lt;br /&gt;
V predvolenom nastavení SharePoint autentifikuje používateľa pomocou ''Active Directory'' (AD) účtu. Spojenie ''IIS'' so ''SharePoin''t podporuje niekoľko rôznych spôsobov overenia používateľov. Nejedná sa o exkluzívne spôsoby. Môžeme sa rozhodnúť pre použitie viacerých typov autentifikácie. ''IIS'' bude považovať prvý konfigurovaný spôsob autentifikácie za implicitný. Ak sa nedá overiť autentifikácia alebo nesúhlasia údaje, pokúsi sa druhým spôsobom overiť platnosť účtu.&lt;br /&gt;
&lt;br /&gt;
'''Integrované overovanie systému Windows''', overovacia metóda vyžaduje, aby mal používateľ účet domény alebo lokálny účet na serveri ''SharePoint''. Táto metóda je predvolená.&lt;br /&gt;
&lt;br /&gt;
'''''Digest''''' pracuje s ''Active Directory'', ale posiela užívateľské meno a heslo ako ''hash'' hodnoty. Používa sa ak integrované overovania systému Windows sú blokované firewallom alebo sa prenášajú cez ''proxy'' server. Je k dispozícii aj na serveroch ''WebDAV''.&lt;br /&gt;
&lt;br /&gt;
'''''Basic''''' odosiela informácie o overení užívateľa v sieti v podobe obyčajného textu.&lt;br /&gt;
&lt;br /&gt;
'''''Anonymous Access''''' umožňuje používateľom vytvoriť anonymné spojenie s ''IIS'' pomocou anonymného účtu alebo účtu hosťa.&lt;br /&gt;
&lt;br /&gt;
Okrem týchto typov overenia ''SharePoint'' ponúka dve Windows autentizačné metódy. Tieto protokoly nielen riadi, ale aj určuje aké autentizačné dáta preniesť do siete pre užívateľov pri pokuse o prístup na SharePoint:&lt;br /&gt;
&lt;br /&gt;
* '''''NTLM''''', zabezpečený protokol, šifruje používateľské mená a heslá cez sieť. Jednoducho odosiela dáta do overovacej autentifikačnej autority a späť. Tento protokol nevyžaduje ďalšiu konfiguráciu a je navrhnutý pre väčšinu SharePoint.&lt;br /&gt;
* '''''KERBEROS''''', zabezpečený protokol, šifruje dáta, ale spracováva overenie inak ako ''NTLM''. ''Kerberos'' je založený na technológii ''ticketing''. Používateľské meno a heslo sú odovzdané na overenie servera, ktorý posiela späť lístok, aby overil prihláseného užívateľa pre prístup k sieťovým zdrojom. Používateľ a autentifikačný server (alebo ''Key Distribution Center'') si musia navzájom dôverovať.&lt;br /&gt;
&lt;br /&gt;
Microsoft doporučuje využiť ''NTLM'', pretože pomocou ''Kerberos'' sa vyžaduje prístup do databázy účtov hlavného servera služby a zvyšuje nebezpečenstvo napadnutia siete. Použitím autentifikačného procesu ''Kerberos'' môže nastať zdržanie vzhľadom k času synchronizácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SharePoint databázy'''&lt;br /&gt;
&lt;br /&gt;
'''''SharePoint Config''''' (GUID), je konfiguračná databáza služby SharePoint. Je držiteľom všetkých konfiguračných dát a nastavení pre celý server. Umožňuje, aby všetky servery zo serverovej farmy mali rovnaké nastavenie. Používa sa i keď existuje iba jeden server SharePoint.&lt;br /&gt;
&lt;br /&gt;
'''''WSS search''''', je databáza, ktorá obsahuje všetky vyhľadávané dáta získané indexovaním - ak index (alebo prístup k obsahu) preindexoval celú lokalitu SharePoint.&lt;br /&gt;
&lt;br /&gt;
'''''WSS obsah''''', databáza pre webové aplikácie produkované prostredníctvom SharePoint. Obsahuje informácie o mieste uloženia zoznamov, knižníc, metadát, dokumentov a príloh.&lt;br /&gt;
&lt;br /&gt;
'''''SharePoint AdminContent''''' , databáza pre centrálnu správu webovej aplikácie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Administratívne úlohy a správa systému ===&lt;br /&gt;
''Windows SharePoint Services'' 3.0 obsahuje jediné konzistentné rozhranie pre správu systému a tým poskytuje flexibilitu pri administrácii. Z tohto rozhrania možno spravovať funkčnosť a výkon funkcií, ako je vytváranie a konfigurácia zariadení. Administrátor môže riadiť prevádzkové aspekty ''Windows SharePoint Services'' a aplikáciu prvkov, ako je zálohovanie alebo e-mail.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Administratívne úlohy'''&lt;br /&gt;
&lt;br /&gt;
WSS poskytuje zbierku logicky súvisiacich prvkov alebo funkcií v modulárnych skupinách. Tieto postupy pomáhajú znížiť administratívne režijné náklady na systém a môžu urýchliť nasadenie nových riešení funkčnosti. Ponúka jednoduché nasadenie a správu. Správcovia môžu použiť osvedčené riešenia centrálne a delegovať správy rolí.&lt;br /&gt;
&lt;br /&gt;
''Windows SharePoint Services'' má tri vrstvy modelu riadenia. To uľahčuje odlíšiť administratívne úlohy a priradiť administratívne povinnosti:&lt;br /&gt;
&lt;br /&gt;
* '''1. vrstva''': úlohy zahŕňajú správu modulov a funkcií pre centrálnu správu serverovej farmy. Správca 1. vrstvy je zodpovedný za vytváranie nových webových aplikácií a kolekcií lokalít, spravuje nastavenia prichádzajúcich a odchádzajúcich e-mailov.&lt;br /&gt;
* '''2. vrstva''': úlohy zahŕňajú správu vlastností a funkcií pre správu zdieľaných služieb v rámci serverovej farmy.&lt;br /&gt;
* '''3. vrstva''': úlohy zahŕňajú správu vlastností a funkcií stránok v rámci serverovej farmy. Napríklad, správca 3. vrstvy môže vytvoriť nový zoznam na webe, nastaviť prístupové privilégiá pre užívateľov a meniť hierarchiu webu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Quota Management'''''&lt;br /&gt;
&lt;br /&gt;
Umožňuje použiť diskové kvóty na kontrolu a obmedzenia veľkosti úložného priestoru.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Self-Service Management'''''&lt;br /&gt;
&lt;br /&gt;
Prideľuje privilégia užívateľom vytvárať a spravovať vlastné ''top - level'' webové stránky bez nutnosti zásahu IT správcu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Systems Management WSS '''''&lt;br /&gt;
&lt;br /&gt;
Poskytuje prehľad o systéme v rámci rozhrania „Centrálna správa“ a integruje sa s existujúcimi nástrojmi pre správu systémov (''Performance Monitor'').&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Zálohovanie a&amp;amp;nbsp;obnovenie ''WSS'''''&lt;br /&gt;
&lt;br /&gt;
Dokáže zálohovať celú farmu alebo prvky farmy, ale i obsah databázy. Výber komponentov pre zálohovanie ponúka ucelenú hierarchiu výberu prvkov, ktoré treba zálohovať. Zálohovanie na úrovni farmy dokáže zálohovať celé prostredie ''Windows SharePoint Services'' vrátane obsahu databáz, konfiguračných súborov a vyhľadávacích indexov. Obnovenie zo zálohy používa rovnaké konzistentné rozhranie. Použitím príkazu ''stsadm'' sa realizuje spustenie zálohovania a obnovenia z príkazového riadku. Povoľuje použiť tento príkaz na vytvorenie skriptu, čiže môžeme vytvoriť svoj vlastný plán zálohovania. Príkazom ''stsadm'' možno zálohovať samotnú lokalitu alebo celú farmu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Kôš'''&lt;br /&gt;
&lt;br /&gt;
Umožňuje užívateľom obnoviť dátové objekty, ktoré boli nechtiac vymazané. Kôš spravuje správca nastavenia v nastaveniach aplikácie webovej stránky. Umožňuje nastaviť pre ktoré aplikácie bude k dispozícii a počet dní zachovania dát.&lt;br /&gt;
&lt;br /&gt;
Možnosti konfigurácie koša: &lt;br /&gt;
&lt;br /&gt;
* je k dispozícii všetkým užívateľom a poskytuje podrobný prehľad vymazaného obsahu,&lt;br /&gt;
* je k dispozícii iba správcovi lokality alebo farmy. &lt;br /&gt;
&lt;br /&gt;
'''Správa oprávnení prostredníctvom politík'''&lt;br /&gt;
&lt;br /&gt;
Používatelia alebo skupiny používateľov majú rôzne úrovne prístupu do lokalít webových aplikácií.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Šablóny lokalít ===&lt;br /&gt;
''WSS'' poskytuje 6 štandardných šablón lokalít a sú k dispozícii ku stiahnutiu na online portáli ''Microsoft SharePoint''&amp;lt;ref name=&amp;quot;ftn10&amp;quot;&amp;gt; http://technet.microsoft.com/en-us/windowsserver/sharepoint/bb407286.aspx&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; .&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Time Site'''''&lt;br /&gt;
&lt;br /&gt;
Šablóna, určená pre vytvorenie webu, ktorú môžu skupiny používateľov využívať na vytváranie, usporiadanie a zdieľanie informácií. Obsahuje knižnicu dokumentov, oznámení, kalendár a zoznam kontaktov. Táto šablóna patrí medzi najpoužívanejšie. Umožňuje uložiť dlhodobo rutinné informácie jednej skupiny používateľov alebo krátkodobé informácie zo špeciálneho projektu, ktorý zahŕňa niekoľko skupín.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Wiki'''''&lt;br /&gt;
&lt;br /&gt;
Je šablónou, ktorá dokáže rýchlo a jednoducho pridávať, upravovať a prepájať webové stránky. Zoznamy informácií sa spájajú prostredníctvom kľúčových slov. Stránky sú upravované ''online'' a zaznamenáva sa história úprav, takže používatelia môžu v prípade potreby jednoducho obnoviť obsah. Pomocou ''Wiki'' sa jednoducho vytvárajú a formátujú stránky, takže používatelia môžu ľahko pracovať s informáciami publikovanými ''online''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Blog'''''&lt;br /&gt;
&lt;br /&gt;
Poskytuje priestor používateľom rýchlo publikovať informácie a taktiež im umožňuje sa k danej informácii vyjadriť. ''Blog'' je vlastne ''online'' časopis, kde môžu používatelia zdieľať svoje myšlienky rýchlo a v neformálnej podobe. Samozrejme má chronologický charakter.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Document Workspace'''''&lt;br /&gt;
&lt;br /&gt;
Pomáha koordinovať vývoj jedného alebo viacerých súvisiacich dokumentov s ostatnými používateľmi. Obsahuje nástroje na zdieľanie, aktualizáciu súborov a udržanie informovanosti o stave týchto súborov. Obsahuje knižnicu dokumentov, zoznam oznámení, zoznam úloh, zoznam členov a odkazy zoznamu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Blank Site'''''&lt;br /&gt;
&lt;br /&gt;
Šablóna na vytváranie prázdnej domovskej stránky vhodnej na upravovanie podľa vlastných potrieb. Táto šablóna obsahuje nástroje pre vytváranie vlastnej stránky bez využitia niektorej z existujúcich šablón alebo knižníc.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Basic Meeting Workspace'''''&lt;br /&gt;
&lt;br /&gt;
Umožňuje členom tímu plánovať, organizovať a sledovať stretnutia. Obsahuje ciele projektu, zoznam účastníkov plánovaných úloh, program a knižnice dokumentov &amp;lt;nowiki&amp;gt;[7]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Open source náhrada riešenia Windows Sharepoint services 3.0 ==&lt;br /&gt;
WSS je ''front-end'' riešenie pre serverové aplikácie, ktoré v sebe združuje zdieľaný kalendár, E-mail a v neposlednom rade i správcu obsahu. Preto som sa rozhodol zhrnúť možnosti iba dvoch groupwarových riešení (''KOLAB,'' ''eGroupWar''e). &lt;br /&gt;
&lt;br /&gt;
=== Kolab ===&lt;br /&gt;
Výhody:&lt;br /&gt;
&lt;br /&gt;
* Plná podpora v zmiešaných prostrediach klientov (Outlook / KDE / Web),&lt;br /&gt;
* WWW administračné rozhranie,&lt;br /&gt;
* zdieľaný adresár s prostriedkami pre poštovú schránku užívateľa, rovnako ako kontakty,&lt;br /&gt;
* POP3 aj IMAP4 (rev 1.),&lt;br /&gt;
* ''Client-side'' s plnou podporou S / ''MIME'' E-Mail šifrovania (oficiálne ''Sphinx-interoperabilné''). &lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu'''&lt;br /&gt;
&lt;br /&gt;
'''''OpenLDAP''''', je základom pre Kolab. Obsahuje všetky overovania adminovského, používateľského webového rozhrania ako aj ''POP3/IMAP''. Kľúčové konfiguračné parametre sú uložené v ''LDAP'' a automaticky použité v konfiguračných súboroch. Pri vytvorení nového užívateľa v ''LDAP'' je schránka ''Cyrus'' automaticky vygenerovaná.&lt;br /&gt;
&lt;br /&gt;
'''Postfix''', je ''Mail Transfer Agent'' (MTA) pre server Kolab. ''Postfix'' je ľahko nastaviteľný a má kompatibilné rozhranie pre administrátorov s najrozšírenejšou službou ''Sendmail''.&lt;br /&gt;
&lt;br /&gt;
'''Cyrus IMAP''', rovnako ako ''POP3'' zabezpečuje prístup do užívateľských schránok. Podporuje kľúčové prvky ako ACL (''Access Control List''), ktorý umožňuje viac než jedného užívateľa na zdieľanie poštových schránok a zložky. Rovnako podporuje jazyk na spracovanie pošty, ktorý umožňuje automatické akcie ( Auto-Preposlať a Auto-Odpoveď).&lt;br /&gt;
&lt;br /&gt;
'''SASL''', (''Simple Authentication and Security Layer'') používa všetky komponenty ''OpenLDAP'' ako úložisko pre overovanie informácií.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss3.jpg|framed|center|Obr. č. 13: Architektúra KOLAB]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== eGroupWare ===&lt;br /&gt;
eGroupWare je voľne dostupný ''enterprise'' ''groupware'', ktorý rieši správu kontaktov, stretnutí, úloh, jednoducho&amp;amp;nbsp;všetko čo s projektovým manažmentom súvisí. Ponúka možnosť prístupu cez ''groupware''-ového klienta, ako napríklad Kontact, Evolution či MS Outlook a okrem toho je prístupný aj cez SyncML na PDA zariadeniach. Je preložený do 25 jazykov, čo môže byť v niektorých prípadoch celkom výhodné. Podporovaný je všetkými dostupnými prehliadačmi. &lt;br /&gt;
&lt;br /&gt;
'''Predpoklady pre plnú funkcionalitu:'''&lt;br /&gt;
&lt;br /&gt;
* '''Webserver''', Apache, IIS alebo iný webserver, ktorý podporuje PHP,&lt;br /&gt;
* '''Databáza (SQL)''', napr MySQL, PostgreSQL, MaxDB,&lt;br /&gt;
* '''SMTP server''', napr. Postfix, Exim, Sendmail, Mercury ...,&lt;br /&gt;
* '''Webový prehliadač''' - Firefox, Internet Explorer, Safari, Opera, Camino,&lt;br /&gt;
* '''Klient IMAP servera''', napr: Cyrus, DB-mail, Courier.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:wss4.jpg|framed|center|Obr. č. 14: Architektúra Egroupware]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Aplikácie užívateľského rozhrania'''&lt;br /&gt;
&lt;br /&gt;
'''Kalendár'''&lt;br /&gt;
&lt;br /&gt;
Venuje sa mu najväčšia pozornosť vývojárov. V ponuke sú všetky bežné typy pohľadu: denný, štvordenný, týždenný, mesačný, spoločný, zoznam udalostí. Navigácia pomocou mini kalendára v paneli je intuitívna: Kliknutím na konkrétny deň zobrazí kalendár daného dňa, označením dňa v týždni zobrazí konkrétny týždenný kalendár. S týmto navigačným kalendárom sa stretávame počas celej práce s ''eGroupWare'' pri výbere termínov. Na základe oprávnení, dokážeme sledovať kalendáre iných používateľov alebo skupín. Používatelia navzájom vidia základné informácie o zaneprázdnenosti a plánovaní termínov. Podrobnosti o udalostiach môžu zostať skryté alebo prístupné len pre bližších spolupracovníkov. Všetko záleží od nastavenia prístupových oprávnení. Spomedzi používateľov, skupín a dokonca spomedzi kontaktov adresára, môžeme vybrať účastníkov udalosti a využiť funkciu vyhľadania voľného termínu, ktorá zohľadní voľné oblasti v osobných kalendároch účastníkov. Pozvaní účastníci dostanú automaticky e-mail s&amp;amp;nbsp;odkazom, ktorým sa môžu dostať priamo na udalosť vo svojom kalendári, kde môžu zaujať stanovisko k svojej účasti. Aktuálne stanoviská sa priebežne zobrazujú. Ak ide o účastníkov spomedzi kontaktov Adresára, ktorí nemajú účet v ''eGroupWare'', dostanú e-mailom pozvánku vo formáte ''Vcal 2.0''&amp;lt;ref name=&amp;quot;ftn11&amp;quot;&amp;gt; http://www.imc.org/pdi/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;, ktorú si môžu importovať do svojho kalendára, ak nejaký používajú. Dokážeme pripojiť súbor alebo odkaz na záznam niektorej inej aplikácie ''eGroupWare'', napríklad z adresára, harmonogramu, ''Wiki''. Kalendár umožňuje import a export, ale aj synchronizáciu pomocou štandardu ''iCal'', ako aj pripojenie na server ''iCal''&amp;lt;ref name=&amp;quot;ftn12&amp;quot;&amp;gt; http://www.calconnect.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:Calendar_(Medium).jpg‎|framed|center|Obr. č. 15: Webové rozhranie kalendára eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Adresár '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje zhromažďovanie a zdieľanie kontaktov. Umožňuje import doterajších kontaktov napríklad z poštového klienta (Mozilla ''- ldif'', Outlook - ''csv'') alebo prepojenie na centrálnu databázu kontaktov. O každom kontakte ukladá veľké množstvo informácií a dokáže definovať vlastné polia.&lt;br /&gt;
&lt;br /&gt;
'''eMail '''&lt;br /&gt;
&lt;br /&gt;
Webmailová aplikácia, ktorá umožňuje spravovať svoj poštový účet cez webový prehliadač, čítať a posielať správy, triediť a organizovať v priečinkoch.&lt;br /&gt;
&lt;br /&gt;
'''InfoLog '''&lt;br /&gt;
&lt;br /&gt;
Nástroj na zaznamenávanie a organizovanie úloh. Pomáha v nich udržiavať poriadok. Podporuje orientáciu na konkrétne úlohy až po ich dokončenie, pomáha vybudovať dobrý zvyk - vziať úlohu, dokončiť ju, uzavrieť v systéme a až potom sa venovať ďalšej. Postupné vybavovanie úloh je veľmi dôležitým prvkom predchádzania syndrómu vyhorenia - straty motivácie a pracovnej výkonnosti. Základnými typmi záznamu sú Úloha, Telefonát, Poznámka, E-mail. Záznamom môžeme priraďovať rôznu prioritu, môžeme k nim dopisovať ďalšie poznámky, určiť termín, predpokladaný a skutočný čas potrebný na vybavenie, zaznamenávať stav vybavenia v percentách, celkový štatút úlohy. V zozname sú záznamy zoradené zvyčajne podľa priority a najdôležitejšie sú vyznačené na červeno. Usporiadanie môžeme zmeniť podľa vlastných predstáv - podľa dátumu, abecedy, atď. K úpravám záznamu v zozname sa dostaneme kliknutím na ikonu úprav vpravo alebo kliknutím na jeho ikonku stavu vybavenia. Umožňuje odoslanie e-mailu podľa vopred prednastavených pravidiel, napríklad pri delegovanej úlohe, blížiacom sa termíne a podobne. Zaznamenáva históriu riešenia danej úlohy.&lt;br /&gt;
&lt;br /&gt;
'''ProjectManager '''&lt;br /&gt;
&lt;br /&gt;
Nástroj pre správu projektov, podprojektov až na úroveň jednotlivých úloh. Do projektu môžeme zaradiť aj záznamy z iných aplikácií, napríklad z ''InfoLog''-u. ProjectManager je v tomto zmysle veľmi pekne prepojený so všetkými aplikáciami ''eGroupWare''. Umožňuje vytvárať takmer neobmedzené prepojenia, takže napríklad jeden záznam z&amp;amp;nbsp;''InfoLog''-u, či inej aplikácie môže byť súčasťou viacerých projektov, ale aj celé projekty a podprojekty môžu okrem svojho pôvodného umiestnenia figurovať v rámci iných projektov. Jednotlivé plánované časy prvkov projektu (úloh z ''InfoLog''-u a podobne) a stav ich vybavenia sa automaticky premietajú do odhadovaného času potrebného na celý projekt a do jeho celkového stavu vybavenia. Pri plánovaní reálneho projektu je potrebné rozpoznať a označiť nadväznosť a vzájomné previazanie jednotlivých čiastkových prvkov.&lt;br /&gt;
&lt;br /&gt;
'''Správca súborov '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje správu súborov uložených na VFS (''Virtual File System''). Podporované sú lokálne súbory, ale dokáže využiť ukladanie súborov do SQL databázy alebo cez ''WebDAV''. Môžeme ich ukladať, kopírovať, presúvať, upravovať, komentovať a podobne.&lt;br /&gt;
&lt;br /&gt;
'''Wiki '''&lt;br /&gt;
&lt;br /&gt;
Klon ''WikkiTikkiTavi'' pre prostredie ''eGroupWare''. Umožňuje tvorbu a úpravy Wiki stránok. Podporované sú samozrejme plné možnosti formátovania a úprav.&lt;br /&gt;
&lt;br /&gt;
'''KnowledgeBase '''&lt;br /&gt;
&lt;br /&gt;
Umožňuje publikovať články o jednotlivých problémoch a členiť ich do kategórií, zadávať kľúčové slová pre budúce vyhľadávanie a triedenie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''News Admin '''&lt;br /&gt;
&lt;br /&gt;
Aplikácia prináša prehľad udalostí a noviniek.&lt;br /&gt;
&lt;br /&gt;
'''Inštalácia a aktualizácia''' &lt;br /&gt;
&lt;br /&gt;
Pomocou tohto rozhrania správca inštaluje a aktualizuje ''eGroupWare''. Umožňuje vykonávať zásadné inštalačné nastavenia a manipulovať s aplikáciami a databázou.&lt;br /&gt;
&lt;br /&gt;
'''Správca '''&lt;br /&gt;
&lt;br /&gt;
Používatelia, skupiny, prístupové práva, prístupové záznamy, nastavenia aplikácií, zoznam aktívnych relácií, kategórie atď.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:admin (Medium).JPG|framed|center|Obr. č. 16: Admin rozhranie eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Zálohovanie''' &lt;br /&gt;
&lt;br /&gt;
Umožňuje časované i ručné zálohy. &lt;br /&gt;
&lt;br /&gt;
'''Registrácia''' &lt;br /&gt;
&lt;br /&gt;
Umožňuje používateľom, aby si sami zaregistrovali nové účty ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
'''phpSysInfo '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;Systémové informácie o serveri, vrátane záťaže, počtu používateľov, nastavení webservera, atď [4].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Anal%C3%BDza_mo%C5%BEnost%C3%AD_n%C3%A1hrady_SBS_za_open-source_rie%C5%A1enia&amp;diff=6162</id>
		<title>Analýza možností náhrady SBS za open-source riešenia</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Anal%C3%BDza_mo%C5%BEnost%C3%AD_n%C3%A1hrady_SBS_za_open-source_rie%C5%A1enia&amp;diff=6162"/>
		<updated>2010-07-13T07:39:39Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Analýza moţností náhrady SBS za open-source riešenia=&lt;br /&gt;
&lt;br /&gt;
== Operačné systémy GNU/LINUX ==&lt;br /&gt;
&lt;br /&gt;
Základom v systéme GNU/LINUX je súbor a vlastne všetko v&amp;amp;nbsp;GNU/LINUX-e je súbor a to aj vrátane hardware. Toto je asi jeden z najväčších rozdielov medzi GNU/LINUX-om a inými operačnými systémami. Filozofia operačného systému GNU/LINUX sa od filozofie ostatných operačných systémov líši v zásadnej veci. Autori GNU/LINUX-u sa nepokúšali predvídať všetky potreby všetkých používateľov. Namiesto toho sa pokúsili navrhnúť operačný systém tak, aby si každý používateľ ľahko dokázal prispôsobiť správanie sa operačného systému podľa vlastných potrieb. Konfigurácia jednotlivých programov operačného systému sa nachádza v konfiguračných súboroch. Niekedy sú nazývané ako “''ini files''” alebo “''rc files''”, prípadne “''dot files''” – pretože obyčajne ich meno začína bodkou. Súbory začínajúce “.” sú systémové súbory a&amp;amp;nbsp;obvykle nie sú pri výpise adresára viditeľné. Tieto konfiguračné súbory sú uložené v textových súboroch, ktoré je možno jednoducho upravovať.&lt;br /&gt;
&lt;br /&gt;
Funkčnosť &amp;amp;nbsp;OS GNU/LINUX-e je založená na množstve malých ale spoľahlivých programov, ktoré robia iba jednu vec, ale robia ju dobre. Tieto malé programy sa môžu spájať (reťaziť) a vykonávať omnoho zložitejšie úlohy. &lt;br /&gt;
&lt;br /&gt;
=== Cent OS ===&lt;br /&gt;
&lt;br /&gt;
CentOS&amp;lt;ref name=&amp;quot;ftn6&amp;quot;&amp;gt; http://centos.org/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je Linux Enterprise distribúcia založená na voľne dostupných zdrojoch z Red Hat Enterprise Linux. Každá verzia CentOS je podporovaná po dobu 7 rokov (pomocou aktualizácií zabezpečenia). Nová verzia CentOS je uvoľnená každé 2 roky a každá verzia CentOS je pravidelne aktualizovaná (približne každých 6 mesiacov) pre podporu novšieho hardwaru a softwaru. &lt;br /&gt;
&lt;br /&gt;
=== OpenSolaris  ===&lt;br /&gt;
&lt;br /&gt;
OpenSolaris&amp;lt;ref name=&amp;quot;ftn7&amp;quot;&amp;gt; http://www.opensolaris.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je otvorený projekt založený spoločnosťou Sun Microsystems cielený na vytvorenie vývojárskej základne okolo technológie operačných systémov Solaris. Projekt je zameraný na vývojárov, systémových správcov a používateľov, ktorí majú záujem vyvíjať a zlepšovať operačné systémy. V komunite OpenSolaris je zaregistrovaných vyše 12 000 členov, z čoho vyše 11 000 členov nie sú zamestnanci spoločnosti Sun. Pre absolútnu spokojnosť používateľov sa OpenSolaris neustále inovuje a vylepšuje. Nové verzie operačného systému vychádzajú v intervaloch približne 6 mesiacov. Do OpenSolaris sa postupne zakomponovali unikátne vlastnosti Solaris 10, ako napríklad dynamické krokovanie (DTrace), solarisovské kontajnery, prediktívne samoopravovanie, ''Zettabyte File System'' (ZFS), ako aj mnoho ďalších inovácií od komunity OpenSolaris&amp;lt;nowiki&amp;gt;[18]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''Zettabyte File System'' (ZFS)'''&lt;br /&gt;
&lt;br /&gt;
* ZFS umožňuje diskové pole zoskupiť do ''poolu'' a následne ho rozdeliť do viacerých filesystémov,&lt;br /&gt;
** miesto môže rozdeľovať rovnomerne,&lt;br /&gt;
** trvalá veľkosť pomocou kvót,&lt;br /&gt;
* ovláda sa príkazmi ''zfs'' a&amp;amp;nbsp;''zpool'',&lt;br /&gt;
* umožňuje zapojenie súborových systémov do seba (rovnako ako pripájanie adresárov),&lt;br /&gt;
* umožňuje na jednotlivé súborové systémy použiť špeciálne vlastnosti (kompresia, automatické nastavenie NFS, atď),&lt;br /&gt;
* nový návrh umožňuje zefektívnenie práce s diskom (súborový systém sa môže snažiť vypočítavať optimálnu polohu zápisu na disk, aj keď ''volume manager'' to zapisuje do obyčajného súboru),&lt;br /&gt;
* umožňuje transakcie – ''cache-ovanie'' zápisu na disk, pri zápise sa postupuje pomocou ''copy-on-write''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Dynamické krokovanie (DTrace)'''&lt;br /&gt;
&lt;br /&gt;
* dokáže spozorovať zmenu prúdu (vstup do funkcie, výstup z funkcie, atď),&lt;br /&gt;
&lt;br /&gt;
* umožňuje používať skriptovací jazyk na udalosti,&lt;br /&gt;
* využiteľné pre systémových administrátorov (čo sa práve deje, napr. v jadre), pre ''kernel-ových'' vývojárov (ladenie jadra), edukačný účel („Ako ten program pracuje?“)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Príklady použitia:&lt;br /&gt;
&lt;br /&gt;
* monitorovanie volaných funkcií v&amp;amp;nbsp;jadre,&lt;br /&gt;
* všetky použitia systémového volania,&lt;br /&gt;
* analýza signálov posielaných medzi procesmi&amp;lt;nowiki&amp;gt;[19]&amp;lt;/nowiki&amp;gt; .&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Ubuntu Server  ===&lt;br /&gt;
&lt;br /&gt;
Serverová edícia Ubuntu&amp;lt;ref name=&amp;quot;ftn8&amp;quot;&amp;gt; http://www.ubuntu.com/server&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je postavená na linuxovej distribúcii Debian, ktorý je známy ako prispôsobivý serverový operačný systém. Distribúcia Ubuntu Server zmenila trh serverových operačných systémov tým, že priniesla najlepší slobodný software na stabilnej, plne podporovanej a bezpečnej platforme. Ubuntu dnes beží v stovkách spoločností po celom svete a prináša im spoľahlivosť, predvídateľnosť a ekonomický prínos znížením nákladov na kúpu softwarových licencií, pričom ponecháva možnosť platenej podpory a&amp;amp;nbsp;školení. Cyklus životnosti serverových edícií je znázornený na obrázku Obr. 10.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:10.png|framed|center|Obr. 10: Životný cyklus jednotlivých UBUNTU Server edícií [20]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Licencovanie ==&lt;br /&gt;
Na operačný systém Linux sa vzťahujú licenčné podmienky GPL&amp;lt;ref name=&amp;quot;ftn9&amp;quot;&amp;gt; http://www.gnu.org/licenses/gpl.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (GNU General Public Licence). Táto licencia sa vzťahuje na všetko programové vybavenie produkované nadáciou Free Software Foundation a jej cieľom je zabrániť komukoľvek obmedzovať distribučné práva ostatných. Inými slovami, podľa licenčných podmienok GPL si môžete účtovať za distribúciu programového vybavenia GNU koľko chcete, ale nesmiete nikomu prikazovať, za aký poplatok ho má distribuovať ďalej. Ďalej musíte s každou distribúciou programového vybavenia GNU sprístupniť zdrojové kódy, čo je veľmi užitočné pre programátorov. Potom si totiž každý môže napríklad modifikovať operačný systém Linux a ďalej distribuovať túto modifikovanú verziu – opäť za predpokladu, že ju bude distribuovať podľa licenčných podmienok GPL. Takáto licencia sa tiež často nazýva “''copyleft''” &amp;lt;nowiki&amp;gt;[5]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6161</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6161"/>
		<updated>2010-07-13T07:36:53Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Záver */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP v JMT SK s.r.o. &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Samba/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:19.png|framed|center|Obr. 19: Nastavenie zdieľania (SAMBA)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Printers/AddPrinter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:20.png|framed|center|Obr. 20: Pridanie zdieľanej tlačiarne]]&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Mail/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:21.png|framed|center|Obr. 21: Nastavenie Mail servera]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/usr/share/ebox/stubs/mail/main.cf.mas &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/sh/home/eboxuser/.fetchmail &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Asterisk/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:22.png|framed|center|Obr. 22: Voip]]&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/WebServer/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:23.png|framed|center|Obr. 23: Nastavenie Web servera]]&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/EBackup/Composite/Remote &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:24.png|framed|center|Obr. 24: Nastavenie zálohovania]]&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Monitor/Index &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:25.png|framed|center|Obr. 25: Monitor systému Ebox Platformy]]&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/EGroupware/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:26.png|framed|center|Obr. 26: Groupware]]&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;http://172.16.1.250/webmail&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Súbor:27.png|framed|center|Obr. 27: Prihlasovacie okno Webmailu]]&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /var/lib/ebox/conf/ebox-egroupware.passwd &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; http://172.16.1.250/egroupware &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:28.png|framed|center|Obr. 28: Schéma XML-RPC protokolu [12]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:29.png|framed|center|Obr. 29 Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 30.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:30.png|framed|center|Obr. 30 Podporované mobilné zariadenia [13]]]&lt;br /&gt;
&lt;br /&gt;
==Záver==&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6160</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6160"/>
		<updated>2010-07-13T07:36:17Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* eGroupWare */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP v JMT SK s.r.o. &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Samba/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:19.png|framed|center|Obr. 19: Nastavenie zdieľania (SAMBA)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Printers/AddPrinter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:20.png|framed|center|Obr. 20: Pridanie zdieľanej tlačiarne]]&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Mail/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:21.png|framed|center|Obr. 21: Nastavenie Mail servera]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/usr/share/ebox/stubs/mail/main.cf.mas &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/sh/home/eboxuser/.fetchmail &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Asterisk/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:22.png|framed|center|Obr. 22: Voip]]&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/WebServer/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:23.png|framed|center|Obr. 23: Nastavenie Web servera]]&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/EBackup/Composite/Remote &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:24.png|framed|center|Obr. 24: Nastavenie zálohovania]]&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Monitor/Index &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:25.png|framed|center|Obr. 25: Monitor systému Ebox Platformy]]&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/EGroupware/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:26.png|framed|center|Obr. 26: Groupware]]&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;http://172.16.1.250/webmail&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Súbor:27.png|framed|center|Obr. 27: Prihlasovacie okno Webmailu]]&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /var/lib/ebox/conf/ebox-egroupware.passwd &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; http://172.16.1.250/egroupware &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:28.png|framed|center|Obr. 28: Schéma XML-RPC protokolu [12]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:29.png|framed|center|Obr. 29 Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 30.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:30.png|framed|center|Obr. 30 Podporované mobilné zariadenia [13]]]&lt;br /&gt;
&lt;br /&gt;
==Záver==&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6159</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6159"/>
		<updated>2010-07-13T07:24:53Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Groupware Service */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP v JMT SK s.r.o. &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Samba/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:19.png|framed|center|Obr. 19: Nastavenie zdieľania (SAMBA)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Printers/AddPrinter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:20.png|framed|center|Obr. 20: Pridanie zdieľanej tlačiarne]]&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Mail/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:21.png|framed|center|Obr. 21: Nastavenie Mail servera]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/usr/share/ebox/stubs/mail/main.cf.mas &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/sh/home/eboxuser/.fetchmail &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Asterisk/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:22.png|framed|center|Obr. 22: Voip]]&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/WebServer/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:23.png|framed|center|Obr. 23: Nastavenie Web servera]]&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/EBackup/Composite/Remote &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:24.png|framed|center|Obr. 24: Nastavenie zálohovania]]&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Monitor/Index &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:25.png|framed|center|Obr. 25: Monitor systému Ebox Platformy]]&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/EGroupware/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:26.png|framed|center|Obr. 26: Groupware]]&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;http://172.16.1.250/webmail&amp;lt;/source&amp;gt; &lt;br /&gt;
&lt;br /&gt;
[[Súbor:27.png|framed|center|Obr. 27: Prihlasovacie okno Webmailu]]&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Záver==&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6158</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6158"/>
		<updated>2010-07-13T07:13:10Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* eGroupWare */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP v JMT SK s.r.o. &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Samba/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:19.png|framed|center|Obr. 19: Nastavenie zdieľania (SAMBA)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Printers/AddPrinter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:20.png|framed|center|Obr. 20: Pridanie zdieľanej tlačiarne]]&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Mail/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:21.png|framed|center|Obr. 21: Nastavenie Mail servera]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/usr/share/ebox/stubs/mail/main.cf.mas &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/sh/home/eboxuser/.fetchmail &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Asterisk/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:22.png|framed|center|Obr. 22: Voip]]&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/WebServer/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:23.png|framed|center|Obr. 23: Nastavenie Web servera]]&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/EBackup/Composite/Remote &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:24.png|framed|center|Obr. 24: Nastavenie zálohovania]]&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Monitor/Index &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:25.png|framed|center|Obr. 25: Monitor systému Ebox Platformy]]&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Záver==&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6157</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6157"/>
		<updated>2010-07-13T07:12:12Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* System monitor */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP v JMT SK s.r.o. &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Samba/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:19.png|framed|center|Obr. 19: Nastavenie zdieľania (SAMBA)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Printers/AddPrinter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:20.png|framed|center|Obr. 20: Pridanie zdieľanej tlačiarne]]&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Mail/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:21.png|framed|center|Obr. 21: Nastavenie Mail servera]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/usr/share/ebox/stubs/mail/main.cf.mas &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/sh/home/eboxuser/.fetchmail &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Asterisk/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:22.png|framed|center|Obr. 22: Voip]]&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/WebServer/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:23.png|framed|center|Obr. 23: Nastavenie Web servera]]&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/EBackup/Composite/Remote &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:24.png|framed|center|Obr. 24: Nastavenie zálohovania]]&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Monitor/Index &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:25.png|framed|center|Obr. 25: Monitor systému Ebox Platformy]]&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6156</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6156"/>
		<updated>2010-07-13T07:11:06Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* BackUp */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP v JMT SK s.r.o. &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Samba/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:19.png|framed|center|Obr. 19: Nastavenie zdieľania (SAMBA)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Printers/AddPrinter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:20.png|framed|center|Obr. 20: Pridanie zdieľanej tlačiarne]]&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Mail/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:21.png|framed|center|Obr. 21: Nastavenie Mail servera]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/usr/share/ebox/stubs/mail/main.cf.mas &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/sh/home/eboxuser/.fetchmail &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Asterisk/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:22.png|framed|center|Obr. 22: Voip]]&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/WebServer/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:23.png|framed|center|Obr. 23: Nastavenie Web servera]]&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/EBackup/Composite/Remote &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:24.png|framed|center|Obr. 24: Nastavenie zálohovania]]&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Monitor/Index&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Monitor systému Ebox Platformy&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6155</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6155"/>
		<updated>2010-07-13T07:09:59Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Web Services */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP v JMT SK s.r.o. &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Samba/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:19.png|framed|center|Obr. 19: Nastavenie zdieľania (SAMBA)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Printers/AddPrinter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:20.png|framed|center|Obr. 20: Pridanie zdieľanej tlačiarne]]&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Mail/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:21.png|framed|center|Obr. 21: Nastavenie Mail servera]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/usr/share/ebox/stubs/mail/main.cf.mas &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/sh/home/eboxuser/.fetchmail &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Asterisk/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:22.png|framed|center|Obr. 22: Voip]]&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/WebServer/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:23.png|framed|center|Obr. 23: Nastavenie Web servera]]&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EBackup/Composite/Remote&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zálohovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Monitor/Index&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Monitor systému Ebox Platformy&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6154</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6154"/>
		<updated>2010-07-13T07:09:07Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* VoIP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP v JMT SK s.r.o. &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Samba/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:19.png|framed|center|Obr. 19: Nastavenie zdieľania (SAMBA)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Printers/AddPrinter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:20.png|framed|center|Obr. 20: Pridanie zdieľanej tlačiarne]]&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Mail/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:21.png|framed|center|Obr. 21: Nastavenie Mail servera]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/usr/share/ebox/stubs/mail/main.cf.mas &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/sh/home/eboxuser/.fetchmail &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Asterisk/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:22.png|framed|center|Obr. 22: Voip]]&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/WebServer/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Web servera&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EBackup/Composite/Remote&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zálohovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Monitor/Index&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Monitor systému Ebox Platformy&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:22.png&amp;diff=6153</id>
		<title>Súbor:22.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:22.png&amp;diff=6153"/>
		<updated>2010-07-13T07:08:24Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6152</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6152"/>
		<updated>2010-07-13T07:08:04Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* VoIP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP v JMT SK s.r.o. &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Samba/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:19.png|framed|center|Obr. 19: Nastavenie zdieľania (SAMBA)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Printers/AddPrinter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:20.png|framed|center|Obr. 20: Pridanie zdieľanej tlačiarne]]&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Mail/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:21.png|framed|center|Obr. 21: Nastavenie Mail servera]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/usr/share/ebox/stubs/mail/main.cf.mas &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/sh/home/eboxuser/.fetchmail &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Asterisk/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:22.png|framed|center|Obr. 22: Voip]]&lt;br /&gt;
&lt;br /&gt;
Obr. Voip&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/WebServer/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Web servera&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EBackup/Composite/Remote&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zálohovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Monitor/Index&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Monitor systému Ebox Platformy&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6151</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6151"/>
		<updated>2010-07-13T07:06:30Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Mail Services */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP v JMT SK s.r.o. &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Samba/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:19.png|framed|center|Obr. 19: Nastavenie zdieľania (SAMBA)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Printers/AddPrinter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:20.png|framed|center|Obr. 20: Pridanie zdieľanej tlačiarne]]&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Mail/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:21.png|framed|center|Obr. 21: Nastavenie Mail servera]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/usr/share/ebox/stubs/mail/main.cf.mas &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/sh/home/eboxuser/.fetchmail &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Asterisk/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Voip&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/WebServer/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Web servera&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EBackup/Composite/Remote&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zálohovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Monitor/Index&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Monitor systému Ebox Platformy&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6150</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6150"/>
		<updated>2010-07-13T07:04:15Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Zdieľanie súborov a tlačiarní (SAMBA) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP v JMT SK s.r.o. &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Samba/Composite/General &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:19.png|framed|center|Obr. 19: Nastavenie zdieľania (SAMBA)]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Printers/AddPrinter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:20.png|framed|center|Obr. 20: Pridanie zdieľanej tlačiarne]]&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Mail/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Mail servera&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: /usr/share/ebox/stubs/mail/main.cf.mas&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: /sh/home/eboxuser/.fetchmail&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Asterisk/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Voip&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/WebServer/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Web servera&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EBackup/Composite/Remote&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zálohovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Monitor/Index&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Monitor systému Ebox Platformy&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6149</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6149"/>
		<updated>2010-07-13T07:00:16Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Používatelia a skupiny */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP v JMT SK s.r.o. &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Groups &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: Vytvorenie skupiny]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/UsersAndGroups/Users &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:17.png|framed|center|Obr. 17: Vytvorenie používateľa]]&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Samba/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zdieľania (SAMBA)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Printers/AddPrinter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Pridanie zdieľanej tlačiarne&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Mail/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Mail servera&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: /usr/share/ebox/stubs/mail/main.cf.mas&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: /sh/home/eboxuser/.fetchmail&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Asterisk/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Voip&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/WebServer/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Web servera&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EBackup/Composite/Remote&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zálohovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Monitor/Index&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Monitor systému Ebox Platformy&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6148</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6148"/>
		<updated>2010-07-13T06:58:07Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Adresárová služba (LDAP) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP v JMT SK s.r.o. &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:16.png|framed|center|Obr. 16: ''LDAP'' Info]]&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Groups&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie skupiny&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Users&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie používateľa&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Samba/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zdieľania (SAMBA)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Printers/AddPrinter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Pridanie zdieľanej tlačiarne&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Mail/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Mail servera&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: /usr/share/ebox/stubs/mail/main.cf.mas&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: /sh/home/eboxuser/.fetchmail&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Asterisk/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Voip&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/WebServer/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Web servera&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EBackup/Composite/Remote&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zálohovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Monitor/Index&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Monitor systému Ebox Platformy&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6147</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6147"/>
		<updated>2010-07-13T06:55:48Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Adresárová služba (LDAP) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|} &lt;br /&gt;
&amp;lt;center&amp;gt; Tab. 1 Model LDAP v JMT SK s.r.o. &amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Načítanie dynamických modulov pozadia &lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
# Nastavenia databázy &lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
# Vytvorenie najvrchnejšieho objektu v doméne&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
# Používateľ Admin.&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox//Users/View/LdapInfo &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. ''LDAP'' Info&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Groups&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie skupiny&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Users&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie používateľa&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Samba/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zdieľania (SAMBA)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Printers/AddPrinter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Pridanie zdieľanej tlačiarne&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Mail/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Mail servera&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: /usr/share/ebox/stubs/mail/main.cf.mas&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: /sh/home/eboxuser/.fetchmail&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Asterisk/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Voip&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/WebServer/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Web servera&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EBackup/Composite/Remote&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zálohovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Monitor/Index&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Monitor systému Ebox Platformy&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:30.png&amp;diff=6146</id>
		<title>Súbor:30.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:30.png&amp;diff=6146"/>
		<updated>2010-07-13T06:44:28Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:29.png&amp;diff=6145</id>
		<title>Súbor:29.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:29.png&amp;diff=6145"/>
		<updated>2010-07-13T06:44:16Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:28.png&amp;diff=6144</id>
		<title>Súbor:28.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:28.png&amp;diff=6144"/>
		<updated>2010-07-13T06:44:06Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:27.png&amp;diff=6143</id>
		<title>Súbor:27.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:27.png&amp;diff=6143"/>
		<updated>2010-07-13T06:43:54Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:26.png&amp;diff=6142</id>
		<title>Súbor:26.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:26.png&amp;diff=6142"/>
		<updated>2010-07-13T06:43:44Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:25.png&amp;diff=6141</id>
		<title>Súbor:25.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:25.png&amp;diff=6141"/>
		<updated>2010-07-13T06:43:34Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:24.png&amp;diff=6140</id>
		<title>Súbor:24.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:24.png&amp;diff=6140"/>
		<updated>2010-07-13T06:43:22Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:23.png&amp;diff=6139</id>
		<title>Súbor:23.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:23.png&amp;diff=6139"/>
		<updated>2010-07-13T06:43:07Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:21.png&amp;diff=6138</id>
		<title>Súbor:21.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:21.png&amp;diff=6138"/>
		<updated>2010-07-13T06:42:52Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:20.png&amp;diff=6137</id>
		<title>Súbor:20.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:20.png&amp;diff=6137"/>
		<updated>2010-07-13T06:42:37Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:19.png&amp;diff=6136</id>
		<title>Súbor:19.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:19.png&amp;diff=6136"/>
		<updated>2010-07-13T06:42:26Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:17.png&amp;diff=6134</id>
		<title>Súbor:17.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:17.png&amp;diff=6134"/>
		<updated>2010-07-13T06:42:00Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:16.png&amp;diff=6133</id>
		<title>Súbor:16.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:16.png&amp;diff=6133"/>
		<updated>2010-07-13T06:41:49Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:15.png&amp;diff=6132</id>
		<title>Súbor:15.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:15.png&amp;diff=6132"/>
		<updated>2010-07-13T06:41:35Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:14.png&amp;diff=6131</id>
		<title>Súbor:14.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:14.png&amp;diff=6131"/>
		<updated>2010-07-13T06:41:22Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=S%C3%BAbor:13.png&amp;diff=6130</id>
		<title>Súbor:13.png</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=S%C3%BAbor:13.png&amp;diff=6130"/>
		<updated>2010-07-13T06:41:07Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6129</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6129"/>
		<updated>2010-07-13T06:40:36Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:13.png|framed|center|Obr. 13: Konfigurácia ''firewall''-u pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:14.png|framed|center|Obr. 14: Konfigurácia pravidiel]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
[[Súbor:15.png|framed|center|Obr. 15: Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
Tab. 1 Model LDAP v JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Načítanie dynamických modulov pozadia &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Nastavenia databázy &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Vytvorenie najvrchnejšieho objektu v doméne&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Používateľ Admin.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox//Users/View/LdapInfo&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. ''LDAP'' Info&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Groups&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie skupiny&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Users&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie používateľa&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Samba/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zdieľania (SAMBA)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Printers/AddPrinter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Pridanie zdieľanej tlačiarne&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Mail/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Mail servera&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: /usr/share/ebox/stubs/mail/main.cf.mas&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: /sh/home/eboxuser/.fetchmail&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Asterisk/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Voip&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/WebServer/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Web servera&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EBackup/Composite/Remote&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zálohovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Monitor/Index&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Monitor systému Ebox Platformy&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6128</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6128"/>
		<updated>2010-07-13T06:29:13Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Konfigurácia */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Konfigurácia ''firewall''-u pomocou eBox Platform&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Konfigurácia pravidiel&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
Tab. 1 Model LDAP v JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Načítanie dynamických modulov pozadia &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Nastavenia databázy &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Vytvorenie najvrchnejšieho objektu v doméne&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Používateľ Admin.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox//Users/View/LdapInfo&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. ''LDAP'' Info&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Groups&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie skupiny&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Users&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie používateľa&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Samba/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zdieľania (SAMBA)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Printers/AddPrinter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Pridanie zdieľanej tlačiarne&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Mail/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Mail servera&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: /usr/share/ebox/stubs/mail/main.cf.mas&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: /sh/home/eboxuser/.fetchmail&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Asterisk/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Voip&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/WebServer/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Web servera&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EBackup/Composite/Remote&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zálohovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Monitor/Index&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Monitor systému Ebox Platformy&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6127</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6127"/>
		<updated>2010-07-13T06:27:44Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Hardware */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Konfigurácia ''firewall''-u pomocou eBox Platform&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Konfigurácia pravidiel&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
Tab. 1 Model LDAP v JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Načítanie dynamických modulov pozadia &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Nastavenia databázy &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Vytvorenie najvrchnejšieho objektu v doméne&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Používateľ Admin.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox//Users/View/LdapInfo&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. ''LDAP'' Info&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Groups&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie skupiny&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Users&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie používateľa&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Samba/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zdieľania (SAMBA)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Printers/AddPrinter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Pridanie zdieľanej tlačiarne&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Mail/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Mail servera&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: /usr/share/ebox/stubs/mail/main.cf.mas&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: /sh/home/eboxuser/.fetchmail&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Asterisk/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Voip&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/WebServer/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Web servera&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EBackup/Composite/Remote&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zálohovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Monitor/Index&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Monitor systému Ebox Platformy&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6126</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6126"/>
		<updated>2010-07-13T06:27:07Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* eBox Platforma */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; apt-cache rdepends ebox | uniq &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; sudo apt-get install “^ebox-.*” &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox. &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
(heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Konfigurácia ''firewall''-u pomocou eBox Platform&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Konfigurácia pravidiel&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
Tab. 1 Model LDAP v JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Načítanie dynamických modulov pozadia &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Nastavenia databázy &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Vytvorenie najvrchnejšieho objektu v doméne&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Používateľ Admin.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox//Users/View/LdapInfo&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. ''LDAP'' Info&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Groups&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie skupiny&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Users&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie používateľa&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Samba/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zdieľania (SAMBA)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Printers/AddPrinter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Pridanie zdieľanej tlačiarne&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Mail/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Mail servera&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: /usr/share/ebox/stubs/mail/main.cf.mas&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: /sh/home/eboxuser/.fetchmail&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Asterisk/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Voip&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/WebServer/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Web servera&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EBackup/Composite/Remote&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zálohovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Monitor/Index&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Monitor systému Ebox Platformy&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6125</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6125"/>
		<updated>2010-07-13T06:25:48Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Firewall */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
apt-cache rdepends ebox | uniq&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
sudo apt-get install “^ebox-.*”&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox. (heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/Filter &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Konfigurácia ''firewall''-u pomocou eBox Platform&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable  &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Konfigurácia pravidiel&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
Tab. 1 Model LDAP v JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Načítanie dynamických modulov pozadia &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Nastavenia databázy &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Vytvorenie najvrchnejšieho objektu v doméne&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Používateľ Admin.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox//Users/View/LdapInfo&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. ''LDAP'' Info&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Groups&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie skupiny&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Users&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie používateľa&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Samba/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zdieľania (SAMBA)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Printers/AddPrinter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Pridanie zdieľanej tlačiarne&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Mail/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Mail servera&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: /usr/share/ebox/stubs/mail/main.cf.mas&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: /sh/home/eboxuser/.fetchmail&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Asterisk/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Voip&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/WebServer/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Web servera&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EBackup/Composite/Remote&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zálohovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Monitor/Index&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Monitor systému Ebox Platformy&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6124</id>
		<title>Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Implement%C3%A1cia_OpenSource_rie%C5%A1enia_ako_n%C3%A1hrada_za_MS_Small_Business_Server_2003_so_Sharepoint_Services&amp;diff=6124"/>
		<updated>2010-07-13T06:20:25Z</updated>

		<summary type="html">&lt;p&gt;Mcpelos: /* Konfigurácia sieťového rozhrania */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;center&amp;gt;Implementácia OpenSource riešenia ako náhrada za MS Small Business Server 2003 so Sharepoint Services&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V&amp;amp;nbsp;tejto časti práce sa pokúsim navrhnúť a&amp;amp;nbsp;zostaviť adekvátnu náhradu za ''MS Small Business Server 2003'' so ''Sharepoint Services''. Budem vychádzať z&amp;amp;nbsp;poznatkov uvedených v&amp;amp;nbsp;kapitolách 1. a&amp;amp;nbsp;3. Popisovať však budem len finálnu funkčnú alternatívu. Zostavené riešenie bude nasadené v&amp;amp;nbsp;reálnej prevádzke v&amp;amp;nbsp;spoločnosti JMT SK s.r.o.. Pravdepodobný počet používateľov bude 100. Počtom používateľov rastú aj požiadavky na hardwarové vybavenie, preto bude hardware zvolený s&amp;amp;nbsp;dostatočnou výkonovou rezervou. V&amp;amp;nbsp;jednoduchosti sa pokúsim zostaviť serverové riešenie ktoré „rastie s&amp;amp;nbsp;firmou“. &lt;br /&gt;
&lt;br /&gt;
Na základe predchádzajúcich znalostí a&amp;amp;nbsp;testov navrhujem toto riešenie:&lt;br /&gt;
&lt;br /&gt;
* Základ servera: Ubuntu 8.04 LTS,&lt;br /&gt;
* Jadro: 2.6.24-server,&lt;br /&gt;
* Správa servera : Ebox Platform 1.4,&lt;br /&gt;
* Infraštruktúra: BND DNS, DHCP,&lt;br /&gt;
* File a&amp;amp;nbsp;Print server: Samba,&lt;br /&gt;
* Mail server: Postfix SMTP, Dovecot IMAP, POP3,&lt;br /&gt;
* Web server: LAMP (Apache 2, PHP, MySQL),&lt;br /&gt;
* Databázový server: PostgreSQL,&lt;br /&gt;
* Groupware : eGroupWare.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
Pri voľbe serverového riešenia som vychádzal z&amp;amp;nbsp;mojích skúseností s&amp;amp;nbsp;hardwarovou platformou spoločnosti HP. Platforma HP ProLiant ponúka komplexný súbor technológií a flexibilných nástrojov, ktoré pomôžu maximalizovať produktivitu infraštruktúry IT. Obsahuje technológie zamerané na úsporu energie (''HP Sea of Sensors, HP Dynamic Power Capping, HP Power Advisor''&amp;lt;ref name=&amp;quot;ftn13&amp;quot;&amp;gt; http://www8.hp.com/sk/sk/hp-news/article_detail.html?compURI=tcm:119-420455-16&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;). V&amp;amp;nbsp;neposlednom rade je priama podpora navrhovaného softwarového riešenia (UBUNTU Server 8.04LTS). Zo spomínanej rady som vybral HP ProLiant ML350G6 E5506 (pozri obrázok Obr. 17).&lt;br /&gt;
&lt;br /&gt;
Špecifikácia :&lt;br /&gt;
&lt;br /&gt;
* '''Procesor''': (1) Quad-Core Intel® Xeon® Processor E5506 (2.13 GHz, 4MB L3 Cache, 80W, DDR3-800),&lt;br /&gt;
* '''Chipset''': Intel® 5520 Chipset,&lt;br /&gt;
* '''Pamäť''': 4 GB (2 x 2 GB) PC3-10600R (DDR3-1333) Registered DIMMs,&lt;br /&gt;
* '''Sieťový adaptér ''': 2 x NC326i PCI Express Dual Port Gigabit Server Adapter,&lt;br /&gt;
* '''Storage Controller''': HP Smart Array P410i (bez ''cache''), (RAID 0/1/1+0),&lt;br /&gt;
* '''Hard Drive''': 1 x 300GB 15k 6G 3,5&amp;quot; LFF dual port hot plug HDD,&lt;br /&gt;
* '''Internal Storage''': 6 x 3,5&amp;quot; LFF hot plug SAS/SATA HDD,&lt;br /&gt;
* '''Optická mechanika''': HP SATA DVD-RW,&lt;br /&gt;
* '''Napájací zdroj''': 1 x 460 Watt ''Hot-Plug'',&lt;br /&gt;
* '''Chladenie''' : 2 ventilátory,&lt;br /&gt;
* '''Vyhotovenie''': ''Tower''.&lt;br /&gt;
&lt;br /&gt;
Cena: 1&amp;amp;nbsp;900,- € s&amp;amp;nbsp;DPH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Súbor:11.png|framed|center|Obr. 11: HP ProLiant ML350G6 E5506 [11]]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Inštalácia  ==&lt;br /&gt;
=== Ubuntu 8.04 TLS ===&lt;br /&gt;
Základné kroky pre inštaláciu Ubuntu Server Edition z CD sú rovnaké ako pre inštaláciu všetkých Ubuntu Desktop Edition systémov z CD. Na rozdiel od Desktop Edition Server Edition neobsahuje graficky inštalačný program. Namiesto toho Server Edition používa konzolové menu. Inštalácia je jednoduchá a&amp;amp;nbsp;bezproblémová. Ubuntu server je priamo podporovaný výrobcom nášho serveru. Na stránke podpory HP sa nachádza komplet dokumentácia k&amp;amp;nbsp;inštalácii Ubuntu Servera na HP ProLiant ML350G6 E5506&amp;lt;ref name=&amp;quot;ftn14&amp;quot;&amp;gt; http://h20000.www2.hp.com/bizsupport/TechSupport/TaskIndex.jsp?lang=en&amp;amp;cc=sk&amp;amp;prod &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
=== eBox Platforma ===&lt;br /&gt;
eBox platforma&amp;lt;ref name=&amp;quot;ftn15&amp;quot;&amp;gt; http://www.ebox-platform.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je ''open source Small Business Server'', ktorý môže fungovať ako brána, radič infraštruktúry, správca serveru. Tieto funkcie sú úzko integrované, umožňuje automatizáciu väčšiny úloh, snaží sa vyhnúť chybám pri konfigurácii a šetrí čas pre systémových administrátorov. eBox Platform je možné nainštalovať z repozitára ''Universe''. eBox moduly sú rozdelené do rôznych balíčkov, čo umožňuje inštalovať iba tie nevyhnutné. Jeden zo spôsobov ako zobraziť zoznam dostupných balíčkov:&lt;br /&gt;
&lt;br /&gt;
apt-cache rdepends ebox | uniq&lt;br /&gt;
&lt;br /&gt;
Samotná inštalácia eBox:&lt;br /&gt;
&lt;br /&gt;
sudo apt-get install “^ebox-.*”&lt;br /&gt;
&lt;br /&gt;
Po úspešnej inštalácii je v&amp;amp;nbsp;našom prípade ( aj v&amp;amp;nbsp;priloženom obraze disku ''VDI ''(''Virtual Disk Image'')) eBox dostupný na adrese:&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox. (heslo=&amp;gt;heslo)&lt;br /&gt;
&lt;br /&gt;
=== Doinštalovanie potrebných balíkov a služieb ===&lt;br /&gt;
Hneď po inštalácii je nutné doinštalovať z&amp;amp;nbsp;môjho pohľadu veľmi potrebné balíky:&lt;br /&gt;
&lt;br /&gt;
* ''mc'' - terminálový panelový správca súborov (Midnight commander),&lt;br /&gt;
* ''vim-nox'' - editor Vim (bez závislosti na X),&lt;br /&gt;
* ''screen'' – správca sedení v&amp;amp;nbsp;terminále,&lt;br /&gt;
* ''htop'' - správca úloh,&lt;br /&gt;
* ''lshw'' - info o&amp;amp;nbsp;hardware,&lt;br /&gt;
* ''iotop'' - sledovanie I/O operacií procesov v reálnom čase,&lt;br /&gt;
* ''apg'' - generátor a&amp;amp;nbsp;správca hesiel.&lt;br /&gt;
&lt;br /&gt;
== Konfigurácia ==&lt;br /&gt;
V&amp;amp;nbsp;tejto časti sa budeme zaoberať samotnou konfiguráciou servera pomocou dvoch rozhraní:&lt;br /&gt;
&lt;br /&gt;
* Klasická konfigurácia pomocou Shell,&lt;br /&gt;
* konfigurácia pomocou eBox Platform 1.4.&lt;br /&gt;
&lt;br /&gt;
=== Umiestnenie najdôležitejších konfiguračných súborov ===&lt;br /&gt;
* /etc/fstab: nastavenie pripojenia súborových systémov do jednotlivých adresárov,&lt;br /&gt;
* / etc/crypttab: nastavenie šifrovania súborových systémov,&lt;br /&gt;
* /etc/resolv.conf: nastavenie DNS serverov pre systémový ''resolver'',&lt;br /&gt;
* /etc/sysctl.conf : &amp;quot;permanentné&amp;quot; nastavenie parametrov jadra,&lt;br /&gt;
* /etc/security/limits.conf: nastavenie limitov pre užívateľov,&lt;br /&gt;
* /etc/ssh/sshd_config: konfigurácia SSH démona, &lt;br /&gt;
* /etc/apt/sources.list: konfigurácia zdrojov softvéru správcu balíčkov. &lt;br /&gt;
&lt;br /&gt;
=== Konfigurácia sieťového rozhrania ===&lt;br /&gt;
'''Shell: '''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : &lt;br /&gt;
&lt;br /&gt;
'''IP''' : &amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;/etc/network/interfaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''':&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; /etc/resolv.conf &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfiguračný súbor:&lt;br /&gt;
&lt;br /&gt;
'''IP''' :&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
&lt;br /&gt;
address 172.16.1.250&lt;br /&gt;
&lt;br /&gt;
netmask 255.255.0.0&lt;br /&gt;
&lt;br /&gt;
gateway 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''DNS''': &lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;&lt;br /&gt;
search jmt.sk&lt;br /&gt;
&lt;br /&gt;
nameserver 172.16.1.1&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt;https://172.16.1.250/ebox/Network/Ifaces &amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Súbor:12.png|framed|center|Obr. 12: Konfigurácia siete pomocou eBox Platform]]&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Systémy pracujúce s jadrom Linux využívajú na filtrovanie paketov jeho časť zvanú ''netfilter''. Konfigurácia ''netfiltra'' sa vykonáva pomocou obslužných programov ''ipchains'' alebo ''iptables''. ''Ipchains'' sú k dispozícií pre jadrá 2.2, pre jadrá 2.4 a vyššie je možné použiť aj ''iptables''. Nie je ich však možné kombinovať, čo znamená, že buď je firewall vytvorený iba s ''iptables'' alebo iba s ''ipchains''. Pravidlá pre filtrovanie paketov sa pomocou ''iptables'' zoraďujú do troch hlavných reťazí: &lt;br /&gt;
&lt;br /&gt;
* ''INPUT'', &lt;br /&gt;
* ''OUTPUT'',&lt;br /&gt;
* ''FORWARD''. &lt;br /&gt;
&lt;br /&gt;
Reťaz ''INPUT'', ako už jej názov napovedá, bude obsahovať pravidlá pre pakety vstupujúce do systému zo siete. Reťaz ''OUTPUT'' zas obsahuje pravidlá pre pakety odchádzajúce z nášho systému do siete a reťaz ''FORWARD'' sa využíva pri budovaní routerov a&amp;amp;nbsp;''firewall''-ov oddeľujúcich siete. Pri bežnom zabezpečení pracovnej stanice alebo servera sa reťaz ''FORWARD'' nevyužíva.&lt;br /&gt;
&lt;br /&gt;
Paket, ktorý príde do systému je porovnávaný postupne so všetkými pravidlami odpovedajúcej reťaze (pre prichádzajúce pakety je to ''INPUT'') a pri nájdení prvého pravidla, ktorému vyhovuje sa s ním vykoná akcia, ktorú toto pravidlo definuje. Najbežnejšie akcie sú:&lt;br /&gt;
&lt;br /&gt;
* ''ACCEPT'', &lt;br /&gt;
* ''REJECT'',&lt;br /&gt;
* ''DROP''. &lt;br /&gt;
&lt;br /&gt;
''ACCEPT'' povolí prechod paketu, ''DROP'' paket zahodí a ''REJECT'' paket odmietne, pričom o tom pomocou ''ICMP''&amp;lt;ref name=&amp;quot;ftn16&amp;quot;&amp;gt; http://www.faqs.org/rfcs/rfc792.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; správy informuje jeho zdroj.&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;html4strict&amp;quot;&amp;gt; &lt;br /&gt;
sudo iptables -L &lt;br /&gt;
&lt;br /&gt;
Chain INPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain FORWARD (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
Chain OUTPUT (policy ACCEPT)&lt;br /&gt;
&lt;br /&gt;
target prot opt source destination &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
''EBox'' model zabezpečenia sa snaží o čo najväčšie predvolené zabezpečenie a&amp;amp;nbsp;zároveň minimalizovanie práce administrátora pri konfigurácii popr. pri pridávaní nových služieb.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Firewall/Filter&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Konfigurácia ''firewall''-u pomocou eBox Platform&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Typy sieťovej komunikácie, ktoré možno ovládať pomocou pravidiel:&lt;br /&gt;
&lt;br /&gt;
* Prístup z vnútornej siete (napr. ''SSH''),&lt;br /&gt;
* prevádzka medzi vnútornou sieťou a z vnútornej siete do internetu &lt;br /&gt;
* prístup z&amp;amp;nbsp;a do externej siete (napr. ''FTP, Jabber''...),&lt;br /&gt;
* prístup z vonkajších sietí do vnútorných sietí (napr. umožniť prístup k interným zdrojom zo siete Internet).&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Firewall/View/InternalToEBoxRuleTable&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Konfigurácia pravidiel&lt;br /&gt;
&lt;br /&gt;
=== Adresárová služba (LDAP) ===&lt;br /&gt;
Špecializovaná služba na čítanie, prehľadávanie veľkého množstva dát a ich organizáciu. Umožňuje jednoduché operácie vkladania, mazania a modifikácie. &lt;br /&gt;
&lt;br /&gt;
'''Návrh stromu a&amp;amp;nbsp;štruktúry'''&lt;br /&gt;
&lt;br /&gt;
Jednotlivé mená atribútov sa využívajú pre jednoznačné označenie, ktorý z&amp;amp;nbsp;atribútov príslušného listu/vrcholu sa bude považovať za unikátny rozhodovací kľúč. Tento atribút nie je v&amp;amp;nbsp;navrhnutej štruktúre adresárového stromu meniteľný. Preto je potrebné pri návrhu adresárovej štruktúry odhadnúť, ktoré hodnoty atribútov sa budú počas používania adresárovej štruktúry meniť a&amp;amp;nbsp;ktoré budú nemenné. Za rozhodovací kľúč v&amp;amp;nbsp;strome je potrebné zvoliť taký atribút, ktorý sa meniť nebude. V&amp;amp;nbsp;prípade, že vznikne potreba zmeny primárneho kľúča, ktorý udával vetvu vzniká u&amp;amp;nbsp;väčšiny implementácií adresárových služieb potreba odobratia a&amp;amp;nbsp;znovu pridania príslušnej vetvy &amp;lt;nowiki&amp;gt;[6]&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Návrh LDAP ''Directory Information Tree'' (DIT) v JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;border-spacing:0;&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot;  style=&amp;quot;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;'''Model LDAP'''&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Názov atribútu&amp;lt;/center&amp;gt;&lt;br /&gt;
| style=&amp;quot;background-color:#c6efce;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| &amp;lt;center&amp;gt;Význam&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| commonName, cn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno a&amp;amp;nbsp;priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| surname, sn&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| priezvisko &lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| employeeNumber&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| osobné číslo zamestnanca&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| description&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| komentár&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| organizationalUnit, ou&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| meno organizačnej jednotky (uzol stromu)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| email&lt;br /&gt;
| style=&amp;quot;background-color:#ffffff;border:0.018cm solid #00000a;padding-top:0cm;padding-bottom:0cm;padding-left:0.123cm;padding-right:0.123cm;&amp;quot;| e-mail&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
Tab. 1 Model LDAP v JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
'''Shell:'''&lt;br /&gt;
&lt;br /&gt;
Adresár na pozadí ''cn=config'' má len minimálnu konfiguráciu a bude potrebné nastaviť ďalšie voľby, aby bolo možné naplniť adresár v popredí. Adresár v popredí naplníme pomocou schémy &amp;quot;classical&amp;quot;, ktorá je kompatibilná s adresármi v aplikáciách a s kontami ''Unix Posix''. Kontá ''Posix'' umožňujú autentifikáciu do rôznych aplikácií, vrátane webových aplikácií, emailových aplikácií ''Mail Transfer Agent'' (MTA), atď..&lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif &lt;br /&gt;
&lt;br /&gt;
sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Načítanie dynamických modulov pozadia &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: cn=module,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcModuleList &lt;br /&gt;
&lt;br /&gt;
cn: module &lt;br /&gt;
&lt;br /&gt;
olcModulepath: /usr/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcModuleload: back_hdb &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Nastavenia databázy &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: olcDatabase=hdb,cn=config &lt;br /&gt;
&lt;br /&gt;
objectClass: olcDatabaseConfig &lt;br /&gt;
&lt;br /&gt;
objectClass: olcHdbConfig &lt;br /&gt;
&lt;br /&gt;
olcDatabase: {1}hdb &lt;br /&gt;
&lt;br /&gt;
olcSuffix: dc= UbuntuServerNo3,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcDbDirectory: /var/lib/ldap &lt;br /&gt;
&lt;br /&gt;
olcRootDN: cn=admin,dc=jmt,dc=sk &lt;br /&gt;
&lt;br /&gt;
olcRootPW: sPiJEtpae/53s267 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_cachesize 0 2097152 0 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_objects 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_locks 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbConfig: set_lk_max_lockers 1500 &lt;br /&gt;
&lt;br /&gt;
olcDbIndex: objectClass eq &lt;br /&gt;
&lt;br /&gt;
olcLastMod: TRUE &lt;br /&gt;
&lt;br /&gt;
olcDbCheckpoint: 512 30 &lt;br /&gt;
&lt;br /&gt;
olcAccess: to attrs=userPassword,shadowLastChange by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by anonymous auth by self write by * none &lt;br /&gt;
&lt;br /&gt;
olcAccess: to dn.base=\&amp;quot;\&amp;quot; by * read &lt;br /&gt;
&lt;br /&gt;
olcAccess: to * by dn=\&amp;quot;cn=admin,dc=jmt,dc=sk\&amp;quot; write by * read&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Súbor ''backround.jmt.sk.ldif'''''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Vytvorenie najvrchnejšieho objektu v doméne&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: top&lt;br /&gt;
&lt;br /&gt;
objectClass: dcObject&lt;br /&gt;
&lt;br /&gt;
objectclass: organization&lt;br /&gt;
&lt;br /&gt;
o: Jmt SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
dc: jmt&lt;br /&gt;
&lt;br /&gt;
description: LDAP&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Používateľ Admin.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
dn: cn=admin,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: simpleSecurityObject&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalRole&lt;br /&gt;
&lt;br /&gt;
cn: admin&lt;br /&gt;
&lt;br /&gt;
description: Senior IT administrator&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
dn: ou=Users,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Users&lt;br /&gt;
&lt;br /&gt;
dn: ou=Groups,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: organizationalUnit&lt;br /&gt;
&lt;br /&gt;
ou: Groups&lt;br /&gt;
&lt;br /&gt;
dn: uid=jozef,ou=ludia,dc=jmt,dc=sk&lt;br /&gt;
&lt;br /&gt;
objectClass: inetOrgPerson&lt;br /&gt;
&lt;br /&gt;
objectClass: posixAccount&lt;br /&gt;
&lt;br /&gt;
objectClass: shadowAccount&lt;br /&gt;
&lt;br /&gt;
uid: peter&lt;br /&gt;
&lt;br /&gt;
sn: Loskot&lt;br /&gt;
&lt;br /&gt;
givenName: Peter&lt;br /&gt;
&lt;br /&gt;
cn: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
displayName: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
uidNumber: 1000&lt;br /&gt;
&lt;br /&gt;
gidNumber: 10000&lt;br /&gt;
&lt;br /&gt;
userPassword: heslo&lt;br /&gt;
&lt;br /&gt;
gecos: Peter Loskot&lt;br /&gt;
&lt;br /&gt;
loginShell: /bin/bash&lt;br /&gt;
&lt;br /&gt;
homeDirectory: /home/peter&lt;br /&gt;
&lt;br /&gt;
shadowExpire: -1&lt;br /&gt;
&lt;br /&gt;
shadowFlag: 0&lt;br /&gt;
&lt;br /&gt;
shadowWarning: 7&lt;br /&gt;
&lt;br /&gt;
shadowMin: 8&lt;br /&gt;
&lt;br /&gt;
shadowMax: 999999&lt;br /&gt;
&lt;br /&gt;
shadowLastChange: 10877&lt;br /&gt;
&lt;br /&gt;
mail: peter.loskot@jmt.sk&lt;br /&gt;
&lt;br /&gt;
postalCode: 92001&lt;br /&gt;
&lt;br /&gt;
l: Hlohovec&lt;br /&gt;
&lt;br /&gt;
o: JMT SK s.r.o.&lt;br /&gt;
&lt;br /&gt;
mobile: +421 (0)9xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
homePhone: +421 (0)2 xx xx xx xx&lt;br /&gt;
&lt;br /&gt;
title: Senior IT administrátor&lt;br /&gt;
&lt;br /&gt;
postalAddress: Priemyselná 3&lt;br /&gt;
&lt;br /&gt;
initials: PL&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox//Users/View/LdapInfo&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. ''LDAP'' Info&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Používatelia a skupiny ===&lt;br /&gt;
Vytvorenie používateľov a&amp;amp;nbsp;skupín je veľmi intuitívne pomocou platformy eBox. Samozrejme musíme najskôr vytvoriť skupiny až potom používateľov.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Groups&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie skupiny&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/UsersAndGroups/Users&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Vytvorenie používateľa&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Zdieľanie súborov a tlačiarní (SAMBA)  ===&lt;br /&gt;
Samba sa skladá z niekoľkých hlavných démonov. Jadrom celého serveru je démon ''smbd''. Zaisťuje komunikáciu s klientmi, prihlasovanie a poskytuje služby prístupu na disk a k tlačiarňam. Démon ''nmbd'' zaisťuje službu prevodu mien Windows serverov na IP adresy. Jeho činnosť je veľmi podobná internetovému DNS, ale je primitívnejšia. Démon'' nmbd'' tiež funguje ako server doménových mien pre Windows, teda ako WINS, pretože vie zistiť adresy počítačov v Internete pomocou DNS. Súčasťou Samby je aj jednoduchý ''smbclient''&amp;lt;nowiki&amp;gt;. Pomocou tohto programu môžeme z prostredia Linux zisťovať zdroje, poskytované ostatnými Windows servermi, prenášať súbory, vypisovať obsahy adresárov a tlačiť na vzdialených tlačiarňach [9].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru : etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
Súbor smb.conf:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;nowiki&amp;gt;globálne nastavenia - [&amp;lt;/nowiki&amp;gt;''global''] - definícia parametrov spojenia servera,&lt;br /&gt;
* zdieľané prostriedky - prostriedky prístupné užívateľom po sieti:&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''homes''] - definície domácich adresárov pre jednotlivých používateľov siete,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[&amp;lt;/nowiki&amp;gt;''printers''] - definície tlačiarní,&lt;br /&gt;
** &amp;lt;nowiki&amp;gt;[shares] - definície ďalších zdieľaných adresárov.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Samba/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zdieľania (SAMBA)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Printers/AddPrinter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Pridanie zdieľanej tlačiarne&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Mail Services ===&lt;br /&gt;
'''Postfix''' je poštový server (''Mail Transfer Agent'', (''MTA'')), ktorý plní základné úlohy pri prenose správ elektronickej pošty. Hlavným protokolom je ''SMTP'', resp. ''ESMTP''. &lt;br /&gt;
&lt;br /&gt;
'''Dovecot''', jeho hlavnou úlohou je úloha IMAP servera (protokol IMAP 4 revízia 1) a POP3 servera. Obsahuje samozrejme podporu pre komunikáciu cez TLS. Súčasťou Dovecot je lokálne doručovací agent, ktorý môže preberať správy od MTA a zabezpečovať finálne doručenie. &lt;br /&gt;
&lt;br /&gt;
'''eBox Platform: '''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Mail/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Mail servera&lt;br /&gt;
&lt;br /&gt;
'''FetchMail'''&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru SMTP: /usr/share/ebox/stubs/mail/main.cf.mas&lt;br /&gt;
&lt;br /&gt;
Cesta konfiguračného súboru užívateľa Fetchmail: /sh/home/eboxuser/.fetchmail&lt;br /&gt;
&lt;br /&gt;
=== VoIP ===&lt;br /&gt;
''VoIP'' je prenos komunikácie uskutočňovanej ľudským hlasom cez Internet alebo inú sieť založenú na protokole ''IP''. Existuje niekoľko protokolov na prenos hlasu zo sieťových protokolov. ''VoIP'' signalizačné protokoly plnia úlohu vytvorenia a ovládania hovoru. ''SIP'', ''IAX2'' a ''H.323'' sú signalizačné protokoly. Najrozšírenejší hlasový Transport Protocol je ''RTP'' (''Realtime Transport Protocol''), je nosičom zakódovaného hlasu. Protokol sa spustí, ak bol zriadený hovor pomocou signalizačného protokolu.&lt;br /&gt;
&lt;br /&gt;
'''''SIP'''''&lt;br /&gt;
&lt;br /&gt;
''SIP'' je protokol typu klient-server. Klient nadväzuje spojenie so serverom. Jedno zariadenie môže pracovať súčasne ako klient aj server. Napríklad telefón pracuje ako klient pre odchádzajúce hovory a ako server pre prichádzajúce hovory. Hovor, ktorý môže byť hlasový alebo multimediálny, môže prebiehať medzi viacerými účastníkmi. Multimediálne dáta sú pri tom prenášané súčasne pre všetkých účastníkov spojením typu ''multicast'', spojením typu ''unicast'' od každého účastníka cez prepojovaciu bránu, spojením ''unicast'' medzi každou dvojicou účastníkov alebo kombináciou týchto dvoch metód. Správy protokolu SIP sú dvojakého druhu – žiadosti a odpovede. Žiadostiam sa tiež hovorí metódy a sú nasledujúcich typov:&lt;br /&gt;
&lt;br /&gt;
* INVITE – žiadosť o nadviazanie spojenia, &lt;br /&gt;
* BYE – žiadosť o ukončenie spojenia,&lt;br /&gt;
* ACK – žiadosť, ktorou klient potvrdzuje, že dostal odpoveď na žiadosť INVITE,&lt;br /&gt;
* REGISTER – žiadosť o registráciu klienta na registračnom serveri,&lt;br /&gt;
* CANCEL – žiadosť o zrušenie prebiehajúcej žiadosti INVITE,&lt;br /&gt;
* OPTIONS – žiadosť o zaslanie podporovaných funkcií na serveri,&lt;br /&gt;
* INFO – prenos informácií behom hovoru.&lt;br /&gt;
&lt;br /&gt;
Odpovede na SIP sú správy uvedené číselným kódom. Systém kódov je prevzatý z HTTP protokolu &amp;lt;nowiki&amp;gt;[21].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Asteriks'''&lt;br /&gt;
&lt;br /&gt;
''Asterisk'' je kompletná softvérová ústredňa (''PBX''). Beží pod Linuxom a poskytuje všetky vlastnosti, ktoré poskytuje klasická ústredňa. ''Asterisk'' poskytuje telefonovanie cez internet (IP) prostredníctvom troch spomínaných protokolov a je kompatibilný so všetkými telekomunikačnými zariadeniami využívajúc relatívne nenákladný hardvér.&lt;br /&gt;
&lt;br /&gt;
'''eBox Platform:'''&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Asterisk/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Voip&lt;br /&gt;
&lt;br /&gt;
=== Web Services ===&lt;br /&gt;
Koncept webových služieb umožňuje protokolom ''HTTP'' volať funkcie na vzdialenom serveri, predávať im parametre a pracovať s vrátenými výsledkami. Je pritom úplne jedno, v akom programovacom jazyku je webová služba napísaná a z akého jazyka je volaná. Výmenným dátovým formátom je najčastejšie ''XML'', čím sa zabezpečuje kompatibilita medzi akýmikoľvek platformami. Akýkoľvek program, schopný pracovať s ''XML'', môže byť klientom aj serverom web služieb. Web služby je možné použiť všade tam, kde je potrebné partnerom predávať nejaké dáta, alebo ich, naopak, získavať. Ako protokol pre prácu s web službami sa najčastejšie používa buď jednoduchší ''XML-RPC'', alebo komplexnejší ''SOAP''. Ku každej web službe je možné pripojiť ''WSDL'' dokument, ktorý popisuje funkčnosť webovej služby. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/WebServer/Composite/General&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie Web servera&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== BackUp ===&lt;br /&gt;
Strata dát je eventuálne náhoda ale musíme byť pripravení ju riešiť. Zlyhanie hardvéru, chyby v softvéri alebo ľudská chyba môže spôsobiť nenapraviteľnú stratu dôležitých dát. Preto je nevyhnutné navrhnúť dobre odskúšaný postup zálohovania, aby sa jednotlivé zálohy dali v&amp;amp;nbsp;budúcnosti kontrolovať a&amp;amp;nbsp;obnovovať. Je nutné zálohovať nielen dáta ale aj konfigurácie. Jedným z prvých rozhodnutí ktoré musíme urobiť, či budeme robiť plnú zálohu (presná kópia dát) alebo len prírastkové zálohy (rozdiely z prvej zálohy). Prírastkové zálohovanie zaberá menej miesta. Kombináciou inkrementálnych záloh a&amp;amp;nbsp;občasných plných záloh dostaneme ideálne nastavenie zálohovania. &lt;br /&gt;
&lt;br /&gt;
Jedným z najjednoduchších spôsobov, akým sa dá zálohovať systém, je použitie tzv. ''shell'' skriptov (skriptov pre príkazový riadok). Pomocou skriptu môžeme nastaviť, ktoré priečinky sa majú zálohovať a obsah týchto priečinkov môžeme skomprimovať pomocou nástroja ''tar'' do archívu. Archív je súbor, ktorý potom môžeme skopírovať na iné miesto. Môžeme ho vytvoriť aj na vzdialenom súborovom systéme, ktorý pripojíme pomocou systému ''NFS ''&amp;lt;nowiki&amp;gt;[22]&amp;lt;/nowiki&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EBackup/Composite/Remote&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Nastavenie zálohovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== System monitor ===&lt;br /&gt;
Modul ''System monitor'' umožňuje správcovi sledovať stav zdrojov servera. Tieto informácie sú dôležité pri riešení problémov a plánovaní. Modul ''System monitor'' zobrazuje pritiahnuté za vlasy dáta v reálnom čase pomocou grafov. Umožňuje sledovanie výkonnosti v&amp;amp;nbsp;rôznych časových intervaloch (hodina, deň, mesiac alebo rok). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/Monitor/Index&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Monitor systému Ebox Platformy&lt;br /&gt;
&lt;br /&gt;
=== Groupware Service ===&lt;br /&gt;
Nastavenie ''Groupware'' pomocou ''eBox platformy'' je veľmi jednoduché. Cieľom je, aby užívateľ nepotreboval na administráciu prístup k tradičnej konfigurácii pomocou ''eGroupWare''.&lt;br /&gt;
&lt;br /&gt;
https://172.16.1.250/ebox/EGroupware/Composite/General&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Groupware&lt;br /&gt;
&lt;br /&gt;
Aj bez aktívneho prístupu k&amp;amp;nbsp;eGroupWare je možné mať prístup k&amp;amp;nbsp;''Webmailu''. V&amp;amp;nbsp;našom prípade: http://172.16.1.250/webmail. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Prihlasovacie okno Webmailu&lt;br /&gt;
&lt;br /&gt;
== eGroupWare ==&lt;br /&gt;
Pre úplnú konfiguráciu potrebujeme administrátorský prístup. Prihlasovacie meno a&amp;amp;nbsp;heslo je generované automaticky. &lt;br /&gt;
&lt;br /&gt;
Cesta k&amp;amp;nbsp;súboru s&amp;amp;nbsp;heslom: /var/lib/ebox/conf/ebox-egroupware.passwd &lt;br /&gt;
&lt;br /&gt;
Prihlasovacie meno: admin. &lt;br /&gt;
&lt;br /&gt;
eGroupWare je prístupný na adrese: http://172.16.1.250/egroupware.&lt;br /&gt;
&lt;br /&gt;
=== Synchronizácia  ===&lt;br /&gt;
Cieľom synchronizácie je, aby bolo možné akékoľvek zariadenie pripojiť cez akúkoľvek sieť bez ohľadu na platformu. &lt;br /&gt;
&lt;br /&gt;
Typy synchronizácie:&lt;br /&gt;
&lt;br /&gt;
* Dvojcestná synchronizácia, dáta sú uložené na server synchronizované s klientom a dáta uložené v klientskej aplikácii sú synchronizované so serverom:&lt;br /&gt;
** Pomalá synchronizácia, všetky dáta na klientskej aj serverovej strane sú skopírované. Duplikácie a ďalšie konfliktné stavy sú riešené počas samotného procesu synchronizácie &lt;br /&gt;
** Normálna synchronizácia, nekopíruje všetky dáta, ale len tie, u ktorých sa prejavila zmena (tzv. Inkrementálna (prírastková) synchronizácia). &lt;br /&gt;
* Jednocestná synchronizácia (server  klient alebo klient  server) :&lt;br /&gt;
** Aktualizácia, &lt;br /&gt;
** Obnovenie, vynúti si prepísanie celého obsahu klientskych dát zdrojovými dátami.&lt;br /&gt;
&lt;br /&gt;
eGroupWare poskytuje podporu pre rôzne mechanizmy synchronizácie. Najrozšírenejšie protokoly sú ''SyncML'' a ''XML-RPC'' (''SOAP'') (pozri Obr. 13). &lt;br /&gt;
&lt;br /&gt;
'''SyncML'''&lt;br /&gt;
&lt;br /&gt;
''SyncML''&amp;lt;ref name=&amp;quot;ftn17&amp;quot;&amp;gt; http://www.openmobilealliance.org/affiliates/syncml/syncmlindex.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Synchronization Markup Language'') protokol je výhradne používaný pre synchronizáciu mobilných zariadení.&lt;br /&gt;
&lt;br /&gt;
'''XML-RPC'''&lt;br /&gt;
&lt;br /&gt;
''XML-RPC''&amp;lt;ref name=&amp;quot;ftn18&amp;quot;&amp;gt; http://www.xmlrpc.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; je protokol, s&amp;amp;nbsp;ktorý jednoducho vykonáva vzdialené volanie procedúr. Je to súbor pravidiel ktoré hovoria, ako použiť už funkčné a dokonca štandardizované technológie pre potreby ''RPC ''(''Remote Procedure Call''). Dáta sú zapuzdrené pomocou značkovacieho jazyka ''XML'' (''eXtensible Markup Language'') a prenášané vďaka protokolu ''HTTP''&amp;lt;nowiki&amp;gt;. Takáto koncepcia umožňuje aplikáciám, napísaných v rôznych programovacích jazykoch, komunikáciu medzi rôznymi počítačovými štruktúrami a ich operačnými systémami [12].&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Schéma XML-RPC protokolu [12]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Synchronizácia v&amp;amp;nbsp;eGrouWare'''&lt;br /&gt;
&lt;br /&gt;
Ako prvé musíme povoliť pomocou administrátorského rozhrania protokoly synchronizácie ''XML-RPC'' a&amp;amp;nbsp;''SOAP''. ''SOAP''&amp;lt;ref name=&amp;quot;ftn19&amp;quot;&amp;gt; http://www.w3.org/TR/soap/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt; (''Simple Object Access Protocol'') je nasledovníkom protokolu ''XML-RPC'' s&amp;amp;nbsp;pokročilými možnosťami. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;[[Image:]]&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Obr. Povolenie XML-RPC a SOAP protokolov v&amp;amp;nbsp;eGroupWare&lt;br /&gt;
&lt;br /&gt;
Pre synchronizáciu s&amp;amp;nbsp;mobilnými zariadeniami som sa rozhodol pre Open source riešenie ''Funambol''&amp;lt;ref name=&amp;quot;ftn20&amp;quot;&amp;gt; http://www.funambol.com/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/ref&amp;gt;. &lt;br /&gt;
&lt;br /&gt;
'''Funambol Client'''&lt;br /&gt;
&lt;br /&gt;
Súpis všetkých podporovaných zariadení je na obrázku Obr. 36.&lt;br /&gt;
&lt;br /&gt;
[[Image:]]&lt;br /&gt;
&lt;br /&gt;
Obr. &amp;lt;nowiki&amp;gt;Podporované mobilné zariadenia [13]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Záver&lt;br /&gt;
&lt;br /&gt;
Cieľom práce bolo navrhnúť ''Open Sourc''e alternatívu k&amp;amp;nbsp;''Microsoft Small Business Severu''. Oboznámil som sa so službami a&amp;amp;nbsp;možnosťami ktoré ponúka ''SBS''. Na základe týchto poznatkov som navrhol riešenie postavené na základoch ''Ubuntu Servera 8.04 LTS''. Dokáže poskytovať všetky služby ako ''SBS'' na rovnakej, niekedy o&amp;amp;nbsp;veľa vyššej úrovni. Veľkým prínosom je, že samotní tvorcovia (vývojári) nevnucujú už integrované riešenia ako u&amp;amp;nbsp;''SBS''. Je na samotnom používateľovi, ktoré služby bude využívať. Samozrejmosťou je, že pre každú službu exituje alternatíva na rovnakej výkonovej úrovni. Správcovské rozhranie ''eBox Platform'' je veľmi intuitívne a&amp;amp;nbsp;jednoduché. Pomocou tohto rozhrania dokážeme spravovať 99,9% všetkých nastavení a&amp;amp;nbsp;aktualizácií, ako sú – pridávanie používateľov, zálohovanie, sledovanie zaťaženia,&amp;amp;nbsp;výkonu atď.. Ďalšou veľmi pozitívnou možnosťou je relatívne neobmedzený počet používateľov. Pripomeniem, že u&amp;amp;nbsp;''SBS'' je to 75 používateľov. Nezanedbateľným dôvodom je cena. Celé riešenie je beznákladové, zadarmo. Samozrejme konfigurácia si vyžaduje určitú úroveň znalostí ale samotnú prevádzku a&amp;amp;nbsp;údržbu zvládne bezproblémovo koncový užívateľ. K&amp;amp;nbsp;dispozícií je aj platená podpora od spoločnosti Canonical Ltd..&lt;br /&gt;
&lt;br /&gt;
Ako náhradu riešenia ''Share Point Services 3.0'' som zvolil ''eGroupWare''. Toto riešenie spĺňa všetky požiadavky kladúce sa v&amp;amp;nbsp;malých a&amp;amp;nbsp;stredných podnikoch. &lt;br /&gt;
&lt;br /&gt;
Najväčším problémom bolo nastavenie daemóna ''fetchmail''. Nakoľko už spomínaná firma ma materskú firmu v&amp;amp;nbsp;Južnej Kórei, doménu registrovanú v&amp;amp;nbsp;regióne Ázia a&amp;amp;nbsp;je úzko naviazaná na produkty firmy Microsoft . &lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;/div&gt;</summary>
		<author><name>Mcpelos</name></author>
		
	</entry>
</feed>