abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 11:30 | Komunita

Etherpad (Wikipedie), svobodný online webový textový editor umožnující spolupráci v reálném čase, se stal oficiálním projektem organizace Software Freedom Conservancy (Wikipedie). Vývojáři Etherpadu se tak mohou stejně jako vývojáři dalších projektů soustředit pouze na vývoj softwaru a vše kolem zařídí Software Freedom Conservancy. Spuštěna byla instance Etherpadu pad.sfconservancy.org.

Ladislav Hagara | Komentářů: 1
dnes 10:40 | Zajímavý článek

Lukáš Růžička se v článku Workrave ve Fedoře aneb jak si nevytunelovat karpál na MojeFedora.cz věnuje aplikaci Workrave (Wikipedie) na sledování času stráveného na počítači, která může pomoci vyhnout se negativním účinkům práce s počítačem (RSI, CTS), nebo je alespoň výrazně zmírnit.

Ladislav Hagara | Komentářů: 1
dnes 10:00 | Komunita

Na Humble Bundle lze získat počítačovou hru Shadow Warrior: Special Edition běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 0
včera 23:11 | Nová verze

Byla vydána verze 2.4.0 analyzátoru síťového provozu Wireshark. Jedná se o první stabilní verzi nové řady 2.4. Podrobný přehled novinek v poznámkách k vydání. V červnu proběhla konference SharkFest’17 US věnovaná Wiresharku. Záznamy přednášek jsou k dispozici na YouTube.

Ladislav Hagara | Komentářů: 0
včera 13:11 | Pozvánky

Spolek OpenAlt zve příznivce otevřeného přístupu na 142. brněnský sraz, který proběhne v pátek 21. července od 18:00 hodin ve Sport Centru Srbská (Srbská 4). Od 19:00 je pro zájemce zamluveno hřiště na plážový volejbal.

Ladislav Hagara | Komentářů: 0
včera 12:34 | Bezpečnostní upozornění

V GNOME Soubory, původně Nautilus, konkrétně v generování náhledů exe, msi, dll a lnk souborů byla nalezena a opravena bezpečnostní chyba CVE-2017-11421 s názvem Bad Taste. Při otevření složky obsahující tyto soubory může být spuštěn VBScript obsažen v názvech těchto souborů.

Ladislav Hagara | Komentářů: 2
včera 11:00 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 308 bezpečnostních chyb. V Oracle Java SE je například opraveno 32 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 28 z nich. V Oracle MySQL je opraveno 30 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 9 z nich.

Ladislav Hagara | Komentářů: 0
včera 01:00 | Komunita

Mark Krenz, známý svým twitterovým účtem @climagic (Command Line Magic), kde ukazuje, co vše a jak lze dělat v příkazovém řádku, přednášel včera v Praze. Záznam přednášky je k dispozici na YouTube.

Ladislav Hagara | Komentářů: 0
19.7. 10:00 | Nová verze

Microsoft vydal Skype pro Linux ve verzi 5.4 Beta. Nejnovější Skype pro Linux je postaven na frameworku Electron 1.7.4 a přináší skupinové videohovory.

Ladislav Hagara | Komentářů: 11
19.7. 06:00 | Nová verze

Werner Koch, zakladatel a hlavní vývojář GnuPG, oznámil vydání verze 1.8.0 svobodné kryptografické knihovny Libgcrypt. Jedná se o první stabilní verzi nové řady 1.8. Ta je API i ABI kompatibilní s řadou 1.7. Z novinek vývojáři zdůrazňují podporu kryptografických hašovacích funkcí Blake2 (Wikpedie), šifrovací mód XTS nebo zvýšení výkonu na architektuře ARM.

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (7%)
 (31%)
 (1%)
 (10%)
 (43%)
 (8%)
Celkem 1030 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti

    8.8.2010 20:17 Rob
    PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Přečteno: 1080×
    Ahoj, řeším problém, respektive stojím před rozhodnutím, jakou cestou se vydat. Popíšu situaci.

    Máme cca 12 pracovišť, které jsou geograficky na odlišných místech. Některé jsou vzdáleny jen pár km, některé třeba i stovky km. Tím chci říct, že co pobočka, to zvlášť lan síť. Kromě toho máme i někoilk virtualizovaných serverů v datacentru, na kterých běží klíčové služby - mail, IS, weby - vše na linuxu.

    Na některých pobočkách máme doménu na linuxu a sambě 3, někde nic. Někde si počítače spravují sami uživatelé, někde je lokální administrator, ale většinu spravuji já. Klienti jsou Win XP, Vista, Win 7, pár výjimek i linux (ubuntu).

    Problém je v tom, že není nikde nic centralizovaný - na mailserveru jsou lokální účty a maily, do ISu se ověřují uživatele oproti mail serveru (jediná "centralizace"), tam, kde jsou domény na Sambě má samba vlastní "unix uživatele" + "samba uživatele", na některých pc jsou lokální uživatelé (tam, kde není doména, ale i na některých sítích, kde doména je).. Prostě každej pes jiná ves.

    Moje představa je, že by mohl být centrální adresářový server, kde by byly definovaní uživatelé a zároveň počítače. Chtěl bych mít možnost oproti tomuto serveru ověřit uživatele kdekolik (tzn. jakákoliv pracovní síť/doména), také aby je oproti adresáři prověřoval mail server, IS, když se přihlašují přes SCP na web atd.. Dále potřebuji správu nějak centralizovat - mít přehled o tom, kdo má jak aktualizovaný systém, možnost nastavovat pro win klienty GPO atd atd..

    A teď jak na to. Nejlepší dle mého názoru mít centrální adresářový server a na každé pobočce jeden lokální PDC, který by adresář replikoval od toho centrálního serveru. Ale nevím, jakej software použít, aby to mohlo fungovat na Linuxu - na windows mám jasno v serverových produktech, a Active directory a tak. Ale jaké aplikace na linuxu, aby se mohli do domény připojovat win klienti, aby to mohlo replikovat adesář z centrálního serveru, aby se na lokálním PDC daly nastavit GPO pro win klienty. Jde toto vůbec nějak vyřešit na linuxu?

    Doufám, že je to pochopitelný. Díky!

    Odpovědi

    9.8.2010 09:05 NN
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Na integraci s domenou se pouziva se samba + winbind + kerberos a rika se tomu ADI, "active directory intergration". Sprava GPO pres linux to nevim..

    NN
    9.8.2010 10:01 Rob
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    jj, díky, ale já bych (hlavně z geografického rozložení) si představoval správu víc, než jen nastavování sdílení a simulace roaming profilu. Jelikož v naší sféře se propaguje linux a to prakticky jen díky tomu, že je gratis, tak (byť sem v serverech spíš příznivce MS) to rád provozoval a vybudoval na Linuxu, ale zajímalo by mě, jestli je to vůbec možné.

    Navíc máme Win 7 klienty, který potřebuju do té domény už nějak připojit, ale u Samba3 se mi to nepovedlo, dočetl sem se, že samba3 tyto klienty snad ani neumí. To mám využíš Sambu 4 v Alpha verzi, kde i Samba team výrazně nedoporučuju toto nasadit do ostrého provozu?

    A k dotazu, když to zjednoduším, jde nějak ovlivnit politiky na win klientech pomocí linux samba serveru?
    9.8.2010 17:34 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    A k dotazu, když to zjednoduším, jde nějak ovlivnit politiky na win klientech pomocí linux samba serveru?

    Dokazete len do verzie windowsov XP... pomocou group policy (poledit.exe)... nieje to sice extremne userfriendly, ale je to funkcne. Zial, aj ked sa s windows vista/7 do samba3 domeny pripojite, politiky rovnakym sposobom sa uz nastavovat nedaju... v podstate na to neexistuje nejaka moznost.

    Ano, samba4 je stale vo vyvoji (uz tomu bude zopar rockov) a preto stale nieje pre ostre pouzitie (i ked v niektorych distribuciach je uz sucastou), ale podla mna sa jedna o tak velky projekt, ze to ta dlzka je adekvatna, vela veci sa tam riesi reverse engineeringom co tiez na rychlosti moc neprida.

    9.8.2010 13:03 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Na linuxu je možné použít LDAP server. Buď openldap nebo můj oblíbený Fedora Directory Server (ted se jmenuje 389 Directory Server). V tom je možné udělat strukturu uživatelů, atd... Zároveň přes PHPLDAPAdmin je možné to docela pěkně graficky spravovat. Výhodou je, že z toho umí brát informace Samba, většina poštovních systémů (určitě postfix) a systém (PAM+NSS). Takže je to možné použít opravdu téměř na cokoliv...

    Druhý problém je s doménou. Pokud se nepletu, tak Samba3 neumí simulovat AD domain controller a Windows 7 neumí používat NT doménu. Takže tady se, pokud jsem dobře informován, společná shoda nenajde. Windows 7 se zvládnou připojit k samba3 serveru a používat jeho sdílené adresáře, ale do domény se nepřipoji...
    9.8.2010 16:29 dustin | skóre: 61 | blog: dustin
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    O windows nevím skoro nic, ale jak to řeší ve firmách, když koupí nový NTB a mají ještě starou doménu? Nebo "NT doména" je tak stará věc, že už se nikde nepoužívá? To mi přijde bláznivé, s nuceným upgradem klientů (nic jiného v podstatě nelze koupit) upgradovat i infrastrukturu.
    9.8.2010 16:47 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    NT4 domena je dost stara vec. Nova AD domena prisla uz s windows 2000 servermi a preto si myslim ze minimum firiem este funguje na Windows NT4 serveroch. Bud ju teda nepouzivaju, alebo pouzivaju ine riesenie, ...alebo AD.
    9.8.2010 16:54 dustin | skóre: 61 | blog: dustin
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Díky za info
    9.8.2010 16:52 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Windows 7 se zvládnou připojit k samba3 serveru a používat jeho sdílené adresáře, ale do domény se nepřipoji...

    Uz to tu bolo spominane na fore viackrat... windows7 sa pripoji do domeny (samozrejme len verzia professional a vyssie), treba upravit zopar hodnot v registroch pre spatnu kompatibilitu s NT4 domenou... ale uz to nie je to prave orechove ako pri windows xp (roaming profily, group policy, atd.).

    Samba 3 moze byt maximalne member server v AD-like domene, teda da sa vyuzit ako file alebo printer server, pripadne nejaky autentifikacny server pre linuxove systemy cez winbind.

    9.8.2010 17:17 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti

    Tak na zaciatok... s GPO a plnohodnotnym fungovanim Windows 7 a Visty v samba3 domene sa rozlucte, este jedna verzia windowsov a zo samby sa bude dat maximalne zdielat subory/tlaciarne.

    Ak by ste sa predsalen pre sambu rozhodli, tu niekto nizsie popisoval riesenie pouzitia samby v kombinacii s LDAP serverom (zas moj oblubeny je openldap ;)). Riesit vsak decentralizaciu a na kazdu pobocku umiestnovat member server (teda stroj so sambou+ldapom, ktory treba synchronozovat) nieje podla mna idealne. Je s tym kopec roboty hlavne na konfiguraciu a udrzovanie. Pri ldape by to musela byt nejaka multimaster replikacia co nemusi byt celkom sranda. Urobil by som mozno jeden - max dva member servery pre vyssiu dostupnost a umiestnil ich na najvacsie pobocky (ak su rovnake, tak spravit jeden a nechat ho v centrale... uz len kvoli bezpecnosti).

    Co vlastne tymto dostanete? Centralne autentifikovanie do domeny pre workstationy s moznostou prepojenia LDAPu s X sietovymi sluzbami (od posty, cez akukolvek pristupovu sluzbu). Dnes je uz cokolvek prepojitelne s LDAPom... vratane DHCP a DNS sluzieb.

    Momentalne si treba pockat na sambu4, ktora bude plne AD-like domena a o.i. bude podporovat aj GPO.

    Vsetky dodatocne veci na spravu systemov treba riesit oddelene. Pre kontrolu aktualizacii je potrebny Windows Update Service + konfiguracia klientov, pripadne na centralizovanu kontrolu a manazment Windows stanic zas MS System Center ... avsak tu si uz bez windows servera nevystacite.

    9.8.2010 17:24 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    mala korekcia: member serverom som v predchadzajucom poste myslel backup domain controller... member server ma predsalen trochu ine pouzitie.
    10.8.2010 00:16 kuda
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    mno jo, ackoliv mam prirozeny odpor k Windows Vista a vyse, problem je, ze ty wokenni klienty je treba vetsinou ve firmach proti necemu overovat (domena) a pokavad se chce c'ek vyhnout woknum aspon na servrech, tak ta nutnost ty samby+openldapu (ci nejake jine db) proste je .. pokud jsou nekomu znamy nejake jine overovaci mechanismy, podelte se, prosim. osobne z tech win 7 nemam ani trochu radost ... jinak ted zrovna resim to co Vy, pracuju na tom co zminuje timeos PDC+OpenLdap (provider) a na dvou pobockach BDC+OpenLdap (consumer) .. na replikaci/synchronizaci souboru rsync (treba pres ssh) ci unison - prej umi vic, ale nemam osobni zkusenosti, chci vyzkouset ...
    10.8.2010 01:43 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti

    Dik za tip na unison, mozno nieco podobne hladam, potrebujem spravit komplet funkcne BDC vratane homedirs a profilov...hlavne nech ich synchronizuje on-the-fly ...s DRBD som to vzdal.

    inak napodobne, systemy win vista a vyssie tiez moc nemusim, zial neuvazovat o nich je ako ist proti prudu.

    10.8.2010 14:54 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    A právě replikace je jeden z důvodů. proč mám rád mnou výše zmiňovaný LDAP server :-) Má hodně jmen, ale začínal ze stejného kódu (nslapd) jako OpenLDAP. Ale na rozdíl od něj šel spíše enterprise cestou. Jmenoval se Netscape Directory Server, Sun Directory server, RedHat directory server... RedHat ho koupil od Sunu (tuším ještě s něčím) a otevřel. Takže je možné ho bez problémů používat a zároveň má člověk k ruce docela pěkné funkce.

    Replikace funguje v režimu multimaster a/nebo master-slave a nastavení (podle poměrně dobré dokumentace) je docela jednoduché. A funguje opravdu bez problému.... Snažil jsem se vyzkoušet, co se stane, když připojím rozsynchronizovaný server a budu na něj posílat dotazy na data, která jsou nekonzistetní, ale nějak se mi to nepovedlo a server vracel vždy dobrá data :-) To se s tou replikací z OpenLDAPu opravdu nedá srovnat....

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.