Kryptografická knihovna OpenSSL byla vydána v nové verzi 4.0. Přehled změn v souboru CHANGES.md na GitHubu. Odstraněna byla podpora SSLv2 Client Hello a SSLv3. Ve výchozím nastavení byla zakázána podpora odmítnutých eliptických křivek v TLS dle RFC 8422. Přibyla například podpora Encrypted Client Hello (ECH, RFC 9849).
curl up 2026, tj. setkání vývojářů a uživatelů curlu, proběhne opět v Praze. O víkendu 23. a 24. května v Pracovně.
Aplikace pro ověřování věku uživatelů on-line platforem je technicky hotová a brzy bude k dispozici pro občany EU, oznámila dnes předsedkyně Evropské komise Ursula von der Leyenová. Půjde podle ní o bezplatné a snadno použitelné řešení, které pomůže chránit děti před škodlivým a nelegálním obsahem. Aplikace bude podle ní fungovat na jakémkoli zařízení a bude zcela anonymní.
V prosinci 2012 byla z linuxového jádra odstraněna podpora procesorů 386. Včera započalo odstraňování podpory procesorů 486.
IuRe (Iuridicum Remedium) vyhlásila Ceny Velkého bratra za rok 2025. Slídily roku jsou automobilka Volkswagen, Meta a česká Ministerstva vnitra a průmyslu a obchodu. Autorem Výroku Velkého bratra je dánský ministr spravedlnosti zpochybňující právo na šifrovanou komunikaci. Naopak Pozitivní cenu získali studenti Masarykovy univerzity za odpor proti nucení do používaní aplikace ISIC.
Po osmi měsících vývoje byla vydána nová verze 0.16.0 programovacího jazyka Zig (Codeberg, Wikipedie). Přispělo 244 vývojářů. Přehled novinek v poznámkách k vydání.
Nejnovější X.Org X server 21.1.22 a Xwayland 24.1.10 řeší 5 bezpečnostních chyb: CVE-2026-33999, CVE-2026-34000, CVE-2026-34001, CVE-2026-34002 a CVE-2026-34003.
Po roce vývoje od vydání verze 1.28.0 byla vydána nová stabilní verze 1.30.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.30.
Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2026-04-13. Přehled novinek poznámkách k vydání. Nově ve výchozím nastavení příkaz sudo vyžaduje heslo.
Společnost Blackmagic Design oznámila vydání verze 21 svého proprietárního softwaru pro editování videí a korekci barev DaVinci Resolve běžícího také na Linuxu. Z novinek je nutno vypíchnout možnost editování fotografií. Základní verze DaVinci Resolve je k dispozici zdarma. Plnou verzi DaVinci Resolve Studio lze koupit za 295 dolarů.
[global]
dos charset = CP852
unix charset = ISO8859-2
display charset = ISO8859-2
workgroup = TEST-DOMAIN
netbios name = LINUX
server string = Samba server
client schannel = No
server schannel = No
log level = 3
log file = /var/log/samba/%m.log
max log size = 100
name resolve order = wins lmhosts bcast
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
add machine script = /usr/sbin/useradd -g users -d /home/pocitace/%u -m -k /dev/null -c "stanice" -s /usr/bin/false %u
load printers = No
logon script = logon.bat
logon path = /home/%U
domain logons = Yes
os level = 64
preferred master = Yes
domain master = Yes
dns proxy = No
wins proxy = Yes
wins support = Yes
ldap ssl = No
admin users = root, administrator, kockodan
write list = root, kockodan
hide dot files = Yes
[homes]
hide dot files = Yes
read only = No
create mask = 0700
directory mask = 0700
[netlogon]
comment = Network Logon Service
path = /home/samba/netlogon
directory mask = 0770
read only = no
Výpis testparm:testparm Load smb config files from /etc/samba/smb.conf Processing section "[homes]" Processing section "[netlogon]" Loaded services file OK. Server role: ROLE_DOMAIN_PDC Press enter to see a dump of your service definitionsDěkuji za každou radu.
Parametrem
[global] logon path = /home/%Uříkáte profil bude na síti uložen v adresáři /home/loginname, ale tato cesta musí být z pohledu Windows! Zkuste to třeba takto:
[global] logon path = \\Server\profiles\%U logon home = \\Server\%U logon drive = G: [profiles] csc policy = disabled comment = Cestovni profily path = /home/profiles read only = no guest ok = no browseable = no [homes] comment = Domovsky adresar path = /home/%U read only = no guest ok = no browseable = noV tomto případě je v adresáři /home podadresář profiles a pod ním má každý uživatels svůj adresář s profilem. Samozřejmě je možné profil mít třeba přímo v adresáři /home/username, ale pak uživatel uvidí svůj profil ve svém domovském adresáři (což může být někdy plus, někdy mínus, záleží na tom, jak schopné, neschopné či všehoschopné máte uživatele
) Ještě je potřeba dát pozor na práva u adresáře s profily - je to v Samba HOWTO, uživatel musí mít disk určitě pro zápis, asi by ho neměl mít nikdo jiný pro čtení.
U cestovních profilů je pak ještě potřeba zajistit, aby si třeba prohlížeče neukládaly cache do profilu, složka Dokumenty aby byla mimo profil atd., protože jinak se při každém přihlášení a odhlášení přenáší velké množství zbytečných dat.
Další problémje v tom, že koncept cestovních profilů ve Windows je dost nedomyšlený (takhle to vypadá, když se k jednouživatelskému lokálnímu systému dolepují síťové fce
), a Windows rády cestovní profily ztrácí - prostě pokud se jim při nahrávání profilu něco nezdá (třeba rychlost), tak se na stahování síťového profilu vykašlou, založí profil nový a tím pak síťový přepíšou.
Další problém je při mazání cestovních profilů na lokálních počítačích. Pokud máte hodně uživatelů, je potřeba lokální kopie profilů po odhlášení mazat, jinak adresář s profily dosáhne neuvěřitelné velikosti. Automatické mazání lze sice ve Windows nastavit, ale ono se jim to ne pokaždé podaří
Takže je nutné je občas promazat ručně.
šablony pro správu > systém > profily uživatelů > vyloučit adresáře z cestovního profilu
Pokud v tom tak delas tak by si mi mohl poradit proc se mi nechtel porofily ukladat na server vsechno je OK prihlaseni nabehnuty bez chiby, ale po kazdem ukladani by se meli ulozit na server a to mi prave vubec nebeha
[global] workgroup = skupina server string = Samba Server %v on (%L) log file = /var/log/samba/%m.log max log size = 50 socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 printcap name = /etc/printcap logon script = %U.bat domain logons = Yes os level = 60 preferred master = Yes domain master = Yes dns proxy = Yes wins support = Yes idmap uid = 16777216-33554431 idmap gid = 16777216-33554431 [homes] comment = Home Directories read only = No browseable = Nodál už mam jenom definovaný nasdílený nepodstatný adresáře... no když potřebuješ přidat do domény počítač, tak musíš mít v samba userech přidanýho roota. pak na serveru musíš mít takzvanej trust account v /etc/passwd což vypadá takto
POCITAC$:*:2017:900:Trust Account:/dev/null:/dev/nullkdy POCITAC je sitovy nazev pocitace kterej chci přidat do domény. když mam tohle splněno tak nemam problém počítač zařadit do domény. pak už jenom vytvořit na serveru lokálního usera (používam příkz adduser) který vytvoří na serveru v HOME adresáři adresář uživatele ve kterém sou potom ony profily uložený. na klientovi přidam počítač do domény (na to potřebuju root uživatele kterýho sem přidal do samby) po restartu je comp v doméně a s cetovníma profilama by neměl bejt problém... pak už jenom ošetřit ty adresáře pomocí toho gpedit.msc na klientovi a hotovo... snad ti to pomůže... veškerý informace jsem čerpal z knížky SAMBA od Computerpressu.
smbpasswd uživatelnastaví se heslo a je to to jen pro úplnost... :)
[global] socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 idmap uid = 16777216-33554431 idmap gid = 16777216-33554431 nejak nechapu tohle ? Muzes mi to trosku vysvetlit dik
jinak opravuju tvoji zprovu uzivatel se pridava takto smbpasswd -a uživatel
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192Nastavení parametrů TCP/IP komunikace, zřejmě nějaké vylaďování výkonu
idmap uid = 16777216-33554431 idmap gid = 16777216-33554431Rozsah číselných identifikátorů, který Samba používá při vytváření nových uživatelů a skupin. Uživatelé s askupiny mají v sítích windows jednoznačné identifikátory typu
S-1-5-21-3998032157-3311440324-261777844-3010. Je v tom identifikace domény a všeho možného. Samba musí umět tenhle identifikátor vytvořit novému uživateli (pokud tedy chceš nové uživatele přidávat přes Sambu
) Buď se na to používal algoritmus, kdy se identifikátor (přesněji jeho poslední část) vytvářel z uid uživatele/skupiny v Unixu (něco jako unix_uid*2+1000 resp. unix_gid*2+1001). Později se přešlo na idmap, které si snad vede evidenci přidělených identifikátorů (není to závislé na uid uživatele v Unixu - aby to nebylo závislé na jednom serveru, ale bylo možné účty sdílet přes několik Samba serverů).
po kazdem ukladani by se meli ulozit na server a to mi prave vubec nebehaNevím, jestli té větě rozumím správně, ale cestovní profil se na server ukládá až po odhlášení uživatele z lokálního PC.
tak jinak pokud ja se pripojuju na domenu neco.cz login+heslo to vezme dobre profil je nastaven jako cestovni. Takze pokdu se pripojuju tak i to neukaze zadnou chibicku a vytvori se na tom pocitaci slozka uzivatele, kdyz se podivam na server tam kam se maj ukladat profly a nic.....
testparmtak mi to napises vse OK
Tiskni
Sdílej: