abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 20:55 | Nová verze

V červenci loňského roku vydal Microsoft alfa verzi nového Skypu pro Linux využívajícího WebRTC. Dnes byla vydána beta verze Skypu pro Linux 5.0. Nově lze uskutečnit videohovory ze Skypu pro Linux také na aktuální verze Skypu pro Android, iOS, Windows i Mac.

Ladislav Hagara | Komentářů: 0
dnes 20:10 | Nová verze

Byla vydána verze 1.5 open source systému pro filtrování nevyžádané pošty Rspamd (GitHub, ChangeLog). Z novinek lze zmínit například nový MIME parser. Místo libiconv se nově používá libicu. Přepracováno bylo webové rozhraní nebo také modul Lua TCP.

Ladislav Hagara | Komentářů: 0
dnes 09:44 | Pozvánky

Již tento víkend 4. a 5. března proběhne v Praze na Karlově náměstí 13 konference InstallFest 2017. Na programu je celá řada zajímavých přednášek a workshopů. Jaké linuxové distribuce používají návštěvníci chystající se na konferenci? Odpověď na Twitteru.

Ladislav Hagara | Komentářů: 3
dnes 08:44 | Nová verze

Minulý týden byla vydána verze 8.0.0 minimalistické linuxové distribuce (JeOS, Just enough Operating System) pro Kodi (dříve XBMC) a multimediálního centra LibreELEC (Libre Embedded Linux Entertainment Center). Jedná se o fork linuxové distribuce OpenELEC (Open Embedded Linux Entertainment Center). LibreELEC 8.0.0 přichází s Kodi 17.0 Krypton.

Ladislav Hagara | Komentářů: 0
včera 12:30 | IT novinky

Nadace Raspberry Pi představila (YouTube) Raspberry Pi Zero W. Jedná se o vylepšenou verzi miniaturního počítače Raspberry Pi Zero s Wi-Fi a Bluetooth. Koupit jej lze za 10 dolarů. V prodeji je také oficiální krabička.

Ladislav Hagara | Komentářů: 17
včera 00:55 | Komunita

Pocket (dříve Read It Later) (Wikipedie) je oblíbená služba umožňující uložit si článek z webu na později. V červnu 2015 s vydáním Firefoxu 38.0.5 se do té doby doplněk Pocket stal integrovanou součásti Firefoxu, a to i přes odpor celé řady uživatelů tohoto webového prohlížeče. Mozilla po měsících ustoupila a z integrované součásti se stal opět doplněk. Včera bylo oznámeno, že Mozilla službu Pocket kupila (Mozilla Blog, Pocket Blog).

Ladislav Hagara | Komentářů: 20
27.2. 23:55 | Pozvánky

Tentokrát jsme si pro vás připravili neobvyklou akci. Ve středu 1. 3. v 17:30 nás přivítá sdružení CZ.NIC ve svých prostorách v Milešovské ulici číslo 5 na Praze 3, kde si pro nás připravili krátkou prezentaci jejich činnosti.

… více »
xkucf03 | Komentářů: 0
27.2. 18:30 | Komunita

Jednodeskový počítač Raspberry Pi slaví již 5 let. Prodej byl spuštěn 29. února 2012. O víkendu proběhne v Cambridgi velká narozeninová party. Na YouTube bylo při této příležitosti zveřejněno video představující zajímavé projekty postavené na Raspberry Pi.

Ladislav Hagara | Komentářů: 3
27.2. 18:30 | Nová verze

Byla vydána verze 2017.1.1 svobodného multiplatformního leteckého simulátoru FlightGear. Kódový název a výchozí letiště této verze je Bergen. Přehled novinek v Changelogu.

Ladislav Hagara | Komentářů: 0
27.2. 10:50 | Zajímavý software

Mozilla.cz informuje o dvou nových experimentálních funkcích v programu Firefox Test Pilot (zprávička). Snooze Tabs slouží k odkládání panelů na později. Pokud vám někdo pošle odkaz, ale vy nemáte čas si stránku hned přečíst, můžete si naplánovat otevření panelu na později. Stačí kliknout na tlačítko a vybrat, kdy chcete panel otevřít. Firefox panel schová a ve vybraný čas znovu otevře. Pulse umožňuje ohodnotit, jak dobře stránka funguje, např. jak rychle se ve Firefoxu načetla. Podle nasbíraných hodnocení pak bude Mozilla prohlížeč ladit.

Ladislav Hagara | Komentářů: 10
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 746 hlasů
 Komentářů: 72, poslední dnes 11:16
    Rozcestník

    Dotaz: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti

    8.8.2010 20:17 Rob
    PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Přečteno: 1077×
    Ahoj, řeším problém, respektive stojím před rozhodnutím, jakou cestou se vydat. Popíšu situaci.

    Máme cca 12 pracovišť, které jsou geograficky na odlišných místech. Některé jsou vzdáleny jen pár km, některé třeba i stovky km. Tím chci říct, že co pobočka, to zvlášť lan síť. Kromě toho máme i někoilk virtualizovaných serverů v datacentru, na kterých běží klíčové služby - mail, IS, weby - vše na linuxu.

    Na některých pobočkách máme doménu na linuxu a sambě 3, někde nic. Někde si počítače spravují sami uživatelé, někde je lokální administrator, ale většinu spravuji já. Klienti jsou Win XP, Vista, Win 7, pár výjimek i linux (ubuntu).

    Problém je v tom, že není nikde nic centralizovaný - na mailserveru jsou lokální účty a maily, do ISu se ověřují uživatele oproti mail serveru (jediná "centralizace"), tam, kde jsou domény na Sambě má samba vlastní "unix uživatele" + "samba uživatele", na některých pc jsou lokální uživatelé (tam, kde není doména, ale i na některých sítích, kde doména je).. Prostě každej pes jiná ves.

    Moje představa je, že by mohl být centrální adresářový server, kde by byly definovaní uživatelé a zároveň počítače. Chtěl bych mít možnost oproti tomuto serveru ověřit uživatele kdekolik (tzn. jakákoliv pracovní síť/doména), také aby je oproti adresáři prověřoval mail server, IS, když se přihlašují přes SCP na web atd.. Dále potřebuji správu nějak centralizovat - mít přehled o tom, kdo má jak aktualizovaný systém, možnost nastavovat pro win klienty GPO atd atd..

    A teď jak na to. Nejlepší dle mého názoru mít centrální adresářový server a na každé pobočce jeden lokální PDC, který by adresář replikoval od toho centrálního serveru. Ale nevím, jakej software použít, aby to mohlo fungovat na Linuxu - na windows mám jasno v serverových produktech, a Active directory a tak. Ale jaké aplikace na linuxu, aby se mohli do domény připojovat win klienti, aby to mohlo replikovat adesář z centrálního serveru, aby se na lokálním PDC daly nastavit GPO pro win klienty. Jde toto vůbec nějak vyřešit na linuxu?

    Doufám, že je to pochopitelný. Díky!

    Odpovědi

    9.8.2010 09:05 NN
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Na integraci s domenou se pouziva se samba + winbind + kerberos a rika se tomu ADI, "active directory intergration". Sprava GPO pres linux to nevim..

    NN
    9.8.2010 10:01 Rob
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    jj, díky, ale já bych (hlavně z geografického rozložení) si představoval správu víc, než jen nastavování sdílení a simulace roaming profilu. Jelikož v naší sféře se propaguje linux a to prakticky jen díky tomu, že je gratis, tak (byť sem v serverech spíš příznivce MS) to rád provozoval a vybudoval na Linuxu, ale zajímalo by mě, jestli je to vůbec možné.

    Navíc máme Win 7 klienty, který potřebuju do té domény už nějak připojit, ale u Samba3 se mi to nepovedlo, dočetl sem se, že samba3 tyto klienty snad ani neumí. To mám využíš Sambu 4 v Alpha verzi, kde i Samba team výrazně nedoporučuju toto nasadit do ostrého provozu?

    A k dotazu, když to zjednoduším, jde nějak ovlivnit politiky na win klientech pomocí linux samba serveru?
    9.8.2010 17:34 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    A k dotazu, když to zjednoduším, jde nějak ovlivnit politiky na win klientech pomocí linux samba serveru?

    Dokazete len do verzie windowsov XP... pomocou group policy (poledit.exe)... nieje to sice extremne userfriendly, ale je to funkcne. Zial, aj ked sa s windows vista/7 do samba3 domeny pripojite, politiky rovnakym sposobom sa uz nastavovat nedaju... v podstate na to neexistuje nejaka moznost.

    Ano, samba4 je stale vo vyvoji (uz tomu bude zopar rockov) a preto stale nieje pre ostre pouzitie (i ked v niektorych distribuciach je uz sucastou), ale podla mna sa jedna o tak velky projekt, ze to ta dlzka je adekvatna, vela veci sa tam riesi reverse engineeringom co tiez na rychlosti moc neprida.

    9.8.2010 13:03 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Na linuxu je možné použít LDAP server. Buď openldap nebo můj oblíbený Fedora Directory Server (ted se jmenuje 389 Directory Server). V tom je možné udělat strukturu uživatelů, atd... Zároveň přes PHPLDAPAdmin je možné to docela pěkně graficky spravovat. Výhodou je, že z toho umí brát informace Samba, většina poštovních systémů (určitě postfix) a systém (PAM+NSS). Takže je to možné použít opravdu téměř na cokoliv...

    Druhý problém je s doménou. Pokud se nepletu, tak Samba3 neumí simulovat AD domain controller a Windows 7 neumí používat NT doménu. Takže tady se, pokud jsem dobře informován, společná shoda nenajde. Windows 7 se zvládnou připojit k samba3 serveru a používat jeho sdílené adresáře, ale do domény se nepřipoji...
    9.8.2010 16:29 dustin | skóre: 61 | blog: dustin
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    O windows nevím skoro nic, ale jak to řeší ve firmách, když koupí nový NTB a mají ještě starou doménu? Nebo "NT doména" je tak stará věc, že už se nikde nepoužívá? To mi přijde bláznivé, s nuceným upgradem klientů (nic jiného v podstatě nelze koupit) upgradovat i infrastrukturu.
    9.8.2010 16:47 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    NT4 domena je dost stara vec. Nova AD domena prisla uz s windows 2000 servermi a preto si myslim ze minimum firiem este funguje na Windows NT4 serveroch. Bud ju teda nepouzivaju, alebo pouzivaju ine riesenie, ...alebo AD.
    9.8.2010 16:54 dustin | skóre: 61 | blog: dustin
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Díky za info
    9.8.2010 16:52 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Windows 7 se zvládnou připojit k samba3 serveru a používat jeho sdílené adresáře, ale do domény se nepřipoji...

    Uz to tu bolo spominane na fore viackrat... windows7 sa pripoji do domeny (samozrejme len verzia professional a vyssie), treba upravit zopar hodnot v registroch pre spatnu kompatibilitu s NT4 domenou... ale uz to nie je to prave orechove ako pri windows xp (roaming profily, group policy, atd.).

    Samba 3 moze byt maximalne member server v AD-like domene, teda da sa vyuzit ako file alebo printer server, pripadne nejaky autentifikacny server pre linuxove systemy cez winbind.

    9.8.2010 17:17 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti

    Tak na zaciatok... s GPO a plnohodnotnym fungovanim Windows 7 a Visty v samba3 domene sa rozlucte, este jedna verzia windowsov a zo samby sa bude dat maximalne zdielat subory/tlaciarne.

    Ak by ste sa predsalen pre sambu rozhodli, tu niekto nizsie popisoval riesenie pouzitia samby v kombinacii s LDAP serverom (zas moj oblubeny je openldap ;)). Riesit vsak decentralizaciu a na kazdu pobocku umiestnovat member server (teda stroj so sambou+ldapom, ktory treba synchronozovat) nieje podla mna idealne. Je s tym kopec roboty hlavne na konfiguraciu a udrzovanie. Pri ldape by to musela byt nejaka multimaster replikacia co nemusi byt celkom sranda. Urobil by som mozno jeden - max dva member servery pre vyssiu dostupnost a umiestnil ich na najvacsie pobocky (ak su rovnake, tak spravit jeden a nechat ho v centrale... uz len kvoli bezpecnosti).

    Co vlastne tymto dostanete? Centralne autentifikovanie do domeny pre workstationy s moznostou prepojenia LDAPu s X sietovymi sluzbami (od posty, cez akukolvek pristupovu sluzbu). Dnes je uz cokolvek prepojitelne s LDAPom... vratane DHCP a DNS sluzieb.

    Momentalne si treba pockat na sambu4, ktora bude plne AD-like domena a o.i. bude podporovat aj GPO.

    Vsetky dodatocne veci na spravu systemov treba riesit oddelene. Pre kontrolu aktualizacii je potrebny Windows Update Service + konfiguracia klientov, pripadne na centralizovanu kontrolu a manazment Windows stanic zas MS System Center ... avsak tu si uz bez windows servera nevystacite.

    9.8.2010 17:24 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    mala korekcia: member serverom som v predchadzajucom poste myslel backup domain controller... member server ma predsalen trochu ine pouzitie.
    10.8.2010 00:16 kuda
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    mno jo, ackoliv mam prirozeny odpor k Windows Vista a vyse, problem je, ze ty wokenni klienty je treba vetsinou ve firmach proti necemu overovat (domena) a pokavad se chce c'ek vyhnout woknum aspon na servrech, tak ta nutnost ty samby+openldapu (ci nejake jine db) proste je .. pokud jsou nekomu znamy nejake jine overovaci mechanismy, podelte se, prosim. osobne z tech win 7 nemam ani trochu radost ... jinak ted zrovna resim to co Vy, pracuju na tom co zminuje timeos PDC+OpenLdap (provider) a na dvou pobockach BDC+OpenLdap (consumer) .. na replikaci/synchronizaci souboru rsync (treba pres ssh) ci unison - prej umi vic, ale nemam osobni zkusenosti, chci vyzkouset ...
    10.8.2010 01:43 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti

    Dik za tip na unison, mozno nieco podobne hladam, potrebujem spravit komplet funkcne BDC vratane homedirs a profilov...hlavne nech ich synchronizuje on-the-fly ...s DRBD som to vzdal.

    inak napodobne, systemy win vista a vyssie tiez moc nemusim, zial neuvazovat o nich je ako ist proti prudu.

    10.8.2010 14:54 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    A právě replikace je jeden z důvodů. proč mám rád mnou výše zmiňovaný LDAP server :-) Má hodně jmen, ale začínal ze stejného kódu (nslapd) jako OpenLDAP. Ale na rozdíl od něj šel spíše enterprise cestou. Jmenoval se Netscape Directory Server, Sun Directory server, RedHat directory server... RedHat ho koupil od Sunu (tuším ještě s něčím) a otevřel. Takže je možné ho bez problémů používat a zároveň má člověk k ruce docela pěkné funkce.

    Replikace funguje v režimu multimaster a/nebo master-slave a nastavení (podle poměrně dobré dokumentace) je docela jednoduché. A funguje opravdu bez problému.... Snažil jsem se vyzkoušet, co se stane, když připojím rozsynchronizovaný server a budu na něj posílat dotazy na data, která jsou nekonzistetní, ale nějak se mi to nepovedlo a server vracel vždy dobrá data :-) To se s tou replikací z OpenLDAPu opravdu nedá srovnat....

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.