abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

24.2. 19:33 | Zajímavý článek Marek Stopka | Komentářů: 15
24.2. 17:55 | Nová verze

Bylo oznámeno vydání nové verze 3.0.0 a krátce na to opravných verzí 3.0.1 a 3.0.2 nástroje mitmproxy určeného pro vytváření interaktivních MITM proxy pro HTTP a HTTPS komunikaci. Přehled novinek v příspěvku na blogu. Přispělo 56 vývojářů. Aktualizována byla také dokumentace [Hacker News].

Ladislav Hagara | Komentářů: 0
24.2. 01:11 | Nová verze

Byla vydána nová major verze 3.0 svobodného multiplatformního geografického informačního systému QGIS (Wikipedie). Její kódové jméno je Girona, dle názvu města, ve kterém proběhlo 15. setkání vývojářů QGISu. Přehled novinek i s náhledy a animacemi v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
23.2. 20:33 | Zajímavý článek

Nadace Raspberry Pi vydala sedmašedesáté číslo (pdf) anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a čtvrté číslo (pdf) časopisu pro kutily HackSpace věnovanému navíc 3D tisku, pájení, řezání nebo i elektronice a IoT.

Ladislav Hagara | Komentářů: 0
23.2. 18:33 | Komunita

Morevna Project, který stojí za řadou svobodného softwaru pro animátory (např. Synfig Studio, RenderChan nebo Papagayo-NG) a svobodnými (CC-BY-SA) animovanými filmy/komiksy Morevna (3. díl) a Pepper&Carrot: The Potion Contest (6. díl), sbírá do 1. března příspěvky na 4. díl svého animovaného filmu Morevna. Mezi odměnami přispěvatelům lze najít např. i videokurzy animace v Synfigu či Blenderu.

xHire | Komentářů: 0
23.2. 12:22 | Bezpečnostní upozornění

Ve středu vydaná "npm@next" verze 5.7.0 správce balíčků pro JavaScript npm (Wikipedie, Node Package Manager) přinesla řadě uživatelů Linuxu nečekanou nepříjemnost. V závislosti na způsobu instalace a ve spojení s příkazem sudo mohlo dojít ke změně vlastníka u systémových souborů, také například /. Chyba je opravena v před několika hodinami vydané verzi npm 5.7.1 [reddit].

Ladislav Hagara | Komentářů: 14
23.2. 10:00 | Nová verze

Byla vydána verze 10.5 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu. Zdůraznit lze integrovanou podporu Let's Encrypt.

Ladislav Hagara | Komentářů: 0
22.2. 12:33 | Komunita

Příspěvek na blogu Signalu (Wikipedie) informuje o založení neziskové nadace Signal Foundation, jež bude zastřešovat další vývoj tohoto svobodného bezpečného komunikátoru běžícího také na Linuxu (Signal Desktop). Brian Acton, spoluzakladatel WhatsAppu, věnoval nadaci 50 milionů dolarů [Hacker News].

Ladislav Hagara | Komentářů: 1
22.2. 05:55 | Zajímavý článek

Článek na Fedora Magazine krátce představuje programovací jazyk Rust a několik zajímavých v Rustu naprogramovaných terminálových aplikací. Jedná se o alternativu k příkazu grep ripgrep, moderní barevnou alternativu k příkazu ls exa, příkazem cloc inspirovaný tokei a zvířátko v terminálu ternimal.

Ladislav Hagara | Komentářů: 0
21.2. 23:55 | Zajímavý projekt

Byl spuštěn Humble Classics Return Bundle. Za vlastní cenu lze koupit hry Broken Sword 5 - The Serpent's Curse, Shadowrun Returns a Shadowrun: Dragonfall - Director's Cut. Při nadprůměrné platbě (aktuálně 8,48 $) také Shadowrun: Hong Kong - Extended Edition, Wasteland 2: Director's Cut - Standard Edition, Age of Wonders III a Xenonauts. Při platbě 15 $ a více lze získat navíc Torment: Tides of Numenera a Dreamfall Chapters: The Final Cut Edition.

Ladislav Hagara | Komentářů: 1
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (27%)
 (62%)
 (2%)
 (3%)
 (0%)
 (1%)
 (1%)
Celkem 460 hlasů
 Komentářů: 35, poslední 21.2. 19:51
    Rozcestník

    Dotaz: Samba PDC - přenos nastavení na jiný systém

    otula avatar 23.7.2008 22:31 otula | skóre: 44 | blog: otakar | Adamov
    Samba PDC - přenos nastavení na jiný systém
    Přečteno: 1212×

    Ahoj, narazil jsem dnes na problém, se kterým jsem naprosto nepočítal. Mám v práci síť, kde mi na serveru běží stará Fedora 3. Mimo jiné slouží jako doménový řadič pro stanice s Windows. Trošku jsem ten servřík zinovoval, hodil tam Arch, rozjel všechny potřebné služby, a dnes jsem překopíroval uživatele, skupiny, jejich /home adresáře a cestovní profily.

    Plánoval jsem, že vše poběží, jako by se nic nestalo. Překopíroval jsem uživatele v /etc/passwd, shadow, group, smbpasswd, zkopíroval jsem i nastavení v smb.conf a předpokládal jsem, že by se tím pádem mohly přenést jak účty počítačů v doméně, tak uživatelé. Zkušebně jsem připojil přes křížený kabel jen svůj počítač, a ouha. Počítač se k doméně neznal. Musel jsem ho tam znovu přihlásit.

    Poté jsem se normálně přihlásil, server mne ověřil, vypadalo to OK, jenže další problém - nově přihlášený uživatel "ota" už nebyl ten samý, jako ten předchozí :-/

    A aby toho nebylo málo, tak mi nefungují samba skupiny. Na té staré Fedoře jsem měl už jako výchozí několik buildin skupin, jako třeba Users, System Operators... a vytvořil jsem si skupinu Domain Admins, kterou jsem namapoval na unix skupinu wheel, a fungovala jako doménoví admini, plus několik dalších skupin. Zde teď nebyla výchozí skupina žádná, vytvořil jsem tedy skupinu Domain Admins, ale nefunguje, jak by měla :-(

    Dotazy jsou teda vlastně 2:

    • Jak správně přenést nastavení Samby tak, aby vše fungovalo bez zásahu na Windows klientech?
    • Kde hledat problém se skupinami v Sambě?

    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.

    Odpovědi

    23.7.2008 23:01 Rozik | skóre: 14
    Rozbalit Rozbalit vše Re: Samba PDC - přenos nastavení na jiný systém
    Pred pul rokem jsem resil ten samy problem a nakonec jsem to otrocky vse nadatloval (veskere uzivatele, skupiny, jejich mapovani pro sambu) znova + za pomoci scriptu premigroval data ze stareho serveru. I presto se jeste potykam s problemy typu "necestuji mi profily (to me boli nejvice), nevhodne kodovani, selinux...". Prekopirovani smbpasswd, passwd, group... neni dobry napad, protoze Vas system mohl mit jine ID pro mnohe demony. Preji hodne stesti a pevne nervy, budou zapotrebi.

    R.
    -- Zadny uceny z nebe nespad --
    otula avatar 23.7.2008 23:06 otula | skóre: 44 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: Samba PDC - přenos nastavení na jiný systém
    Prekopirovani smbpasswd, passwd, group... neni dobry napad, protoze Vas system mohl mit jine ID pro mnohe demony
    Samozřejmě jsem překopíroval jen řádky, týkající se uživatelských účtů. Tohle funguje dobře - uživatelům zůstaly jejich hesla, v rámci linuxového stroje se dostanou ke svým datům. Problém je v oné komunikaci s Windows. Ještě mne teď večer napadlo, že bych mohl zkusit ten nový server nastavit jako BDC a pak ho převést na PDC, tak hledám, jak se to dělá. Nicméně ten problém se skupinami mi naprosto uniká, a netuším, co s ním. Přitom je docela kritický.
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    otula avatar 23.7.2008 23:56 otula | skóre: 44 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: Samba PDC - přenos nastavení na jiný systém
    Tak jsem se dopracoval k tomu, že je to otázka SID. Zítra zkusím využít příkazy net getlocalsid a net setlocalsid - uvidím, zdali budu úspěšný. Co s těmi skupinami, to ovšem netuším.
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    24.7.2008 00:05 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Samba PDC - přenos nastavení na jiný systém
    Ano, to je ta chyba .. :-)

    Problem je ovsem v tom, ze doslo proste k poruseni a je mozne, ze i kdyz vratis SID domeny na ten zpravny, stanice se nechytnou .. a to proto, ze WinXP stanice maji VLASNI hesla k uctu pocitace, bacha na to ... dale by bylo dobre prekopirovat VSECHNY databazove soubory samby a celou cache samby, dale jestli to bezi pres ldap, tak CELOU databazi ldap ...

    Jinak jsi to udelal spatne, bezpecnejsi by byl postup udelat novy server na arch a pak ho zaclenit do stavanici domeny, udelat z neh BDC a pak PDC a pak zrusit tu fedoru a mel jsi to bez problemu ... :-)
    Never give up ! Stay ATARI !
    otula avatar 24.7.2008 00:26 otula | skóre: 44 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: Samba PDC - přenos nastavení na jiný systém
    bezpecnejsi by byl postup udelat novy server na arch a pak ho zaclenit do stavanici domeny, udelat z neh BDC a pak PDC a pak zrusit tu fedoru a mel jsi to bez problemu ...
    To ještě není ztraceno. Zatím ta doména stále běží na té Fedoře; jediné, co jsem rozhodil, je můj počítač - doufám, že když ho přihlásím zpět do původní domény, obnoví si nastavení
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    24.7.2008 01:00 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba PDC - přenos nastavení na jiný systém
    Jaká byla verze Samby na to starém serveru? Nevím z jakého období je Fedora 3, ale absolvoval jsem podobnou proceduru při přechodu na novou verzi Debianu (snad Woody > Sarge).

    Základní problém byl v přechodu Samby z řady 2.x na 3.x - hodně věcí v konfiguraci se změnilo, hlavně ohledně mapování skupin, kódování češtiny (záleží i na systému, později jsem přecházel na UTF8) a další věci.

    Součástí Samba HOWTO je návod na migraci mezi verzemi i mezi servery stejných verzí, nebylo třeba se ho držet nějak dogmaticky. Ve zkratce:

    - záloha SID - musí být stejný, jinak Windows doménu nepoznají

    - přenesení všech účtů ze smbpasswd (předpokládám na starém serveru databázi uživatelů v plaintext souboru /etc/smbpasswd) nebo celého souboru na nový server. Pozor na to, že v nové verzi Samby se změnilo výchozí úložiště z passwd na tdb (indexované db soubory) - nutné změnit v smb.conf. Hlavně je třeba zachovat účty počítačů (s $ na konci), jinak se nepřihlásí do domény. Později jsem skriptem účty s /etc/passwd převedl do LDAPu.

    - změna v parametrech smb.conf ohledně kódování (nově dos charset = 852 a unix charset = UTF8 nebo ISO8859-2)

    - skupiny se řeší přes příkaz net groupmap, který zajišťuje vygenerování SID pro skupinu (musí už bý založena unix skupina) a její zapsání do nějakého spec. souboru (někde ve /var, tady přesně nevím, používám LDAP a svoje skripty). Správnou konfiguraci skupin lze ověřit pomocí net groupmap list, který musí u všech skupin, které chcete používat v Sambě vypsat SID. Domain Admins má speciální hodnotu SID (512 na konci), viz Samba Howto, jinak ve Windows nemá admin práva.

    - přenesení UNIX účtů - řešil jsem zkopírováním příslušných řádků /etc/passwd, /etc/shadow, /etc/group (pak jsem je importoval do LDAPu)

    Snad to pomůže, případně mě někdo doplní.

    Nevím, kolik tam máte uživatelů, ale doporučuji se podívat na LDAP. Dost mi to zjednodušilo správu, hlavně sdílení UNIX a Samba účtů, synchronizace hesel, použití pro další služby...
    otula avatar 24.7.2008 12:11 otula | skóre: 44 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: Samba PDC - přenos nastavení na jiný systém

    Díky za podněty.

    Samba na Fedoře byla 3.0.8 a už jsem v ní používal správu skupin přes net groupmap.

    Nakonec jsem to vyřešil, i když 100% bezbolestné to nebude. Pomocí příkazů net [get|set][local|domain]sid jsem přenesl SID, pro jistotu jsem nový server přejmenoval na jméno toho původního (pak jsem asi čtvrt hodiny hledal, proč mi nestartuje apache - upravil jsem BIND, ale zapomněl jsem upravit hostname;-)). Také jsem zjistil, že mi v systému chybí některé programy, jako třeba tdbtool, tak jsem se naštval, vykašlal se na repozitář i PKGBUILD a zkompiloval si vlastní Sambu. A zkusil jsem se přihlásit do domény. Nešlo to. Tak jsem zkusil, co se stane, když znovu přihlásím do domény klientský počítač. Po jeho přihlášení jsem se přihlásil i jako uživatel a světe div se - jako uživatel se správným SID (nebo RID? no to je jedno - prostě jsem ve Windows ten původní "ota") :-) A funguje i skupina Domain Admins. Takže doufám, že se prokoušu ke zdárnému konci. Akorát je mrzuté, že budu muset obejít všechny stanice a přihlásit je znovu do domény (ale je to nesrovnatelně méně práce, než řešit všechny uživatelské účty)

    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    24.7.2008 14:44 chytracek
    Rozbalit Rozbalit vše Re: Samba PDC - přenos nastavení na jiný systém
    musim rict ze s presunem samby na jiny server jsem nemel jediny problem. Kopiroval jsem /etc/samba ( kde mam i samba passwd file), /etc/passwd + group + shadow ... a pak uz jenom /var/cache/samba kde jsou ulozene veskere informace jako SID, groupmaps apod.

    otazka 10 min a vse slapalo jak hodinky ... krom tusim konverze tdbsam na novejsi verzi - vyhodilo mi to asi pet stroju z 200, z duvodu jakehosi spatneho jmena stroje - ale tohle byly asi tak vsechny stroje ktery sem musel po zasahu preregistrovavat v domene
    20.1.2013 19:46 roman
    Rozbalit Rozbalit vše Re: Samba PDC - přenos nastavení na jiný systém
    tohle jsem úspěšně zkusil a pohořel. povedlo se mi přenést unix uživatele i skupiny, ale ze samby jen definice sdílení. nicméně jsem si z passwd vysosnul seznam uživatelů a skriptem je založil v sambě (smbpasswd -aen username) s tím, že mají týden na to, aby si změnili heslo na neprázdné. No a po týdnu jsem v smb.conf změnil null passwords z yes na no. Sice oklika, ale funkční a celkem rychlá.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.