abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 13:33 | Pozvánky

Byly stanoveny termíny konferencí LinuxDays 2017 a OpenAlt 2017. Letošní LinuxDays proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Letošní OpenAlt proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně.

Ladislav Hagara | Komentářů: 0
včera 11:11 | Komunita

Jiří Eischmann z desktopového týmu Red Hatu se v příspěvku Linuxový desktop: Co vám chybí na svém blogu ptá, co uživatele na Fedora Workstation a na linuxovém desktopu obecně trápí a co by desktopový tým mohl zlepšit. Pokud máte nějaké podněty, napište mu je do komentářů.

Ladislav Hagara | Komentářů: 44
včera 03:33 | Nová verze

Byla vydána nová verze 0.25.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Z novinek lze zmínit například podporu DVB-T2. Další části mpv byly přelicencovány z GPLv2 nebo novější na LGPLv2.1 nebo novější (#2033).

Ladislav Hagara | Komentářů: 0
včera 02:22 | Zajímavý projekt

Na Bundle Stars byla spuštěna akce Dollar Forever Bundle. Za 1 dolar lze získat 24 počítačových her bežících na platformě Steam také v Linuxu.

Ladislav Hagara | Komentářů: 2
24.4. 23:44 | Zajímavý software

Lychee je jedním z open source softwarů pro tvorbu webových fotoalb. Vyžadováno je PHP 5.5 nebo novější a MySQL. Ukázka na stránkách projektu. Zdrojové kódy jsou k dispozici na GitHubu pod open source licencí MIT [reddit].

Ladislav Hagara | Komentářů: 5
24.4. 22:22 | Zajímavý software

Společnosti Haivision a Wowza společně oznámily vznik SRT Alliance a otevření protokolu pro streamování videa SRT. Podrobnosti v FAQ. Zdrojové kódy SRT jsou k dispozici na GitHubu pod open source licencí LGPLv2.1.

Ladislav Hagara | Komentářů: 0
24.4. 12:33 | Humor

Byl vydán remake filmu Ghost in the Shell. Tentokrát v Bashi. Zhlédnout lze online na "ssh ghost@theshell.xyz" [Hacker News].

Ladislav Hagara | Komentářů: 16
23.4. 20:40 | Zajímavý článek

Lukáš Růžička v článku S Hydrogenem za lepší rytmus aneb bubeníkem snadno a rychle na MojeFedora.cz představuje automatického bubeníka s názvem Hydrogen (Wikipedie): Hydrogen je velmi vydařený program, který rozhodně nesmí chybět ve výbavě žádného linuxového muzikanta. Umožňuje nejen vytváření jednoduchých bicích doprovodů, ale také sofistikované programování bicích a perkusí, jehož výsledek se naprosto vyrovná drahým

… více »
Ladislav Hagara | Komentářů: 17
23.4. 13:55 | Zajímavý projekt

UPSat (Twitter) je první open source nanodružice (CubeSat). Jedná se o společný projekt nadace Libre Space Foundation a University of Patras. Repozitáře projektu jsou k dispozici na GitHubu. Pod Libre Space Foundation patří také projekt SatNOGS (zprávička), projekt globální sítě open source pozemních satelitních stanic, vítězný projekt soutěže The Hackaday Prize 2014. UPSat je součástí mise QB50 (Twitter). ID UPSatu je GR02. GPS přijímač na UPSatu je od české společnosti SkyFox Labs. Součástí mise QB50 je i česká nanodružice VZLUSAT-1 s ID CZ02.

Ladislav Hagara | Komentářů: 5
21.4. 15:00 | Komunita

V diskusním listu Thunderbird planning vývojáři poštovního klienta Thunderbird řeší, zda by nebylo možné budoucí Thunderbird postavit nad webovými technologiemi, tj. nad Electronem, stejně jako například Nylas Mail. Gecko, nad kterým je Thunderbird postaven, se má hodně změnit. V plánu je odstranění vlastností, které Firefox už nepotřebuje, ale Thunderbird je na nich závislý [Hacker News, reddit].

Ladislav Hagara | Komentářů: 103
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (34%)
 (0%)
 (7%)
 (45%)
 (9%)
Celkem 299 hlasů
 Komentářů: 43, poslední dnes 02:36
    Rozcestník

    Dotaz: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti

    8.8.2010 20:17 Rob
    PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Přečteno: 1078×
    Ahoj, řeším problém, respektive stojím před rozhodnutím, jakou cestou se vydat. Popíšu situaci.

    Máme cca 12 pracovišť, které jsou geograficky na odlišných místech. Některé jsou vzdáleny jen pár km, některé třeba i stovky km. Tím chci říct, že co pobočka, to zvlášť lan síť. Kromě toho máme i někoilk virtualizovaných serverů v datacentru, na kterých běží klíčové služby - mail, IS, weby - vše na linuxu.

    Na některých pobočkách máme doménu na linuxu a sambě 3, někde nic. Někde si počítače spravují sami uživatelé, někde je lokální administrator, ale většinu spravuji já. Klienti jsou Win XP, Vista, Win 7, pár výjimek i linux (ubuntu).

    Problém je v tom, že není nikde nic centralizovaný - na mailserveru jsou lokální účty a maily, do ISu se ověřují uživatele oproti mail serveru (jediná "centralizace"), tam, kde jsou domény na Sambě má samba vlastní "unix uživatele" + "samba uživatele", na některých pc jsou lokální uživatelé (tam, kde není doména, ale i na některých sítích, kde doména je).. Prostě každej pes jiná ves.

    Moje představa je, že by mohl být centrální adresářový server, kde by byly definovaní uživatelé a zároveň počítače. Chtěl bych mít možnost oproti tomuto serveru ověřit uživatele kdekolik (tzn. jakákoliv pracovní síť/doména), také aby je oproti adresáři prověřoval mail server, IS, když se přihlašují přes SCP na web atd.. Dále potřebuji správu nějak centralizovat - mít přehled o tom, kdo má jak aktualizovaný systém, možnost nastavovat pro win klienty GPO atd atd..

    A teď jak na to. Nejlepší dle mého názoru mít centrální adresářový server a na každé pobočce jeden lokální PDC, který by adresář replikoval od toho centrálního serveru. Ale nevím, jakej software použít, aby to mohlo fungovat na Linuxu - na windows mám jasno v serverových produktech, a Active directory a tak. Ale jaké aplikace na linuxu, aby se mohli do domény připojovat win klienti, aby to mohlo replikovat adesář z centrálního serveru, aby se na lokálním PDC daly nastavit GPO pro win klienty. Jde toto vůbec nějak vyřešit na linuxu?

    Doufám, že je to pochopitelný. Díky!

    Odpovědi

    9.8.2010 09:05 NN
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Na integraci s domenou se pouziva se samba + winbind + kerberos a rika se tomu ADI, "active directory intergration". Sprava GPO pres linux to nevim..

    NN
    9.8.2010 10:01 Rob
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    jj, díky, ale já bych (hlavně z geografického rozložení) si představoval správu víc, než jen nastavování sdílení a simulace roaming profilu. Jelikož v naší sféře se propaguje linux a to prakticky jen díky tomu, že je gratis, tak (byť sem v serverech spíš příznivce MS) to rád provozoval a vybudoval na Linuxu, ale zajímalo by mě, jestli je to vůbec možné.

    Navíc máme Win 7 klienty, který potřebuju do té domény už nějak připojit, ale u Samba3 se mi to nepovedlo, dočetl sem se, že samba3 tyto klienty snad ani neumí. To mám využíš Sambu 4 v Alpha verzi, kde i Samba team výrazně nedoporučuju toto nasadit do ostrého provozu?

    A k dotazu, když to zjednoduším, jde nějak ovlivnit politiky na win klientech pomocí linux samba serveru?
    9.8.2010 17:34 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    A k dotazu, když to zjednoduším, jde nějak ovlivnit politiky na win klientech pomocí linux samba serveru?

    Dokazete len do verzie windowsov XP... pomocou group policy (poledit.exe)... nieje to sice extremne userfriendly, ale je to funkcne. Zial, aj ked sa s windows vista/7 do samba3 domeny pripojite, politiky rovnakym sposobom sa uz nastavovat nedaju... v podstate na to neexistuje nejaka moznost.

    Ano, samba4 je stale vo vyvoji (uz tomu bude zopar rockov) a preto stale nieje pre ostre pouzitie (i ked v niektorych distribuciach je uz sucastou), ale podla mna sa jedna o tak velky projekt, ze to ta dlzka je adekvatna, vela veci sa tam riesi reverse engineeringom co tiez na rychlosti moc neprida.

    9.8.2010 13:03 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Na linuxu je možné použít LDAP server. Buď openldap nebo můj oblíbený Fedora Directory Server (ted se jmenuje 389 Directory Server). V tom je možné udělat strukturu uživatelů, atd... Zároveň přes PHPLDAPAdmin je možné to docela pěkně graficky spravovat. Výhodou je, že z toho umí brát informace Samba, většina poštovních systémů (určitě postfix) a systém (PAM+NSS). Takže je to možné použít opravdu téměř na cokoliv...

    Druhý problém je s doménou. Pokud se nepletu, tak Samba3 neumí simulovat AD domain controller a Windows 7 neumí používat NT doménu. Takže tady se, pokud jsem dobře informován, společná shoda nenajde. Windows 7 se zvládnou připojit k samba3 serveru a používat jeho sdílené adresáře, ale do domény se nepřipoji...
    9.8.2010 16:29 dustin | skóre: 61 | blog: dustin
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    O windows nevím skoro nic, ale jak to řeší ve firmách, když koupí nový NTB a mají ještě starou doménu? Nebo "NT doména" je tak stará věc, že už se nikde nepoužívá? To mi přijde bláznivé, s nuceným upgradem klientů (nic jiného v podstatě nelze koupit) upgradovat i infrastrukturu.
    9.8.2010 16:47 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    NT4 domena je dost stara vec. Nova AD domena prisla uz s windows 2000 servermi a preto si myslim ze minimum firiem este funguje na Windows NT4 serveroch. Bud ju teda nepouzivaju, alebo pouzivaju ine riesenie, ...alebo AD.
    9.8.2010 16:54 dustin | skóre: 61 | blog: dustin
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Díky za info
    9.8.2010 16:52 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Windows 7 se zvládnou připojit k samba3 serveru a používat jeho sdílené adresáře, ale do domény se nepřipoji...

    Uz to tu bolo spominane na fore viackrat... windows7 sa pripoji do domeny (samozrejme len verzia professional a vyssie), treba upravit zopar hodnot v registroch pre spatnu kompatibilitu s NT4 domenou... ale uz to nie je to prave orechove ako pri windows xp (roaming profily, group policy, atd.).

    Samba 3 moze byt maximalne member server v AD-like domene, teda da sa vyuzit ako file alebo printer server, pripadne nejaky autentifikacny server pre linuxove systemy cez winbind.

    9.8.2010 17:17 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti

    Tak na zaciatok... s GPO a plnohodnotnym fungovanim Windows 7 a Visty v samba3 domene sa rozlucte, este jedna verzia windowsov a zo samby sa bude dat maximalne zdielat subory/tlaciarne.

    Ak by ste sa predsalen pre sambu rozhodli, tu niekto nizsie popisoval riesenie pouzitia samby v kombinacii s LDAP serverom (zas moj oblubeny je openldap ;)). Riesit vsak decentralizaciu a na kazdu pobocku umiestnovat member server (teda stroj so sambou+ldapom, ktory treba synchronozovat) nieje podla mna idealne. Je s tym kopec roboty hlavne na konfiguraciu a udrzovanie. Pri ldape by to musela byt nejaka multimaster replikacia co nemusi byt celkom sranda. Urobil by som mozno jeden - max dva member servery pre vyssiu dostupnost a umiestnil ich na najvacsie pobocky (ak su rovnake, tak spravit jeden a nechat ho v centrale... uz len kvoli bezpecnosti).

    Co vlastne tymto dostanete? Centralne autentifikovanie do domeny pre workstationy s moznostou prepojenia LDAPu s X sietovymi sluzbami (od posty, cez akukolvek pristupovu sluzbu). Dnes je uz cokolvek prepojitelne s LDAPom... vratane DHCP a DNS sluzieb.

    Momentalne si treba pockat na sambu4, ktora bude plne AD-like domena a o.i. bude podporovat aj GPO.

    Vsetky dodatocne veci na spravu systemov treba riesit oddelene. Pre kontrolu aktualizacii je potrebny Windows Update Service + konfiguracia klientov, pripadne na centralizovanu kontrolu a manazment Windows stanic zas MS System Center ... avsak tu si uz bez windows servera nevystacite.

    9.8.2010 17:24 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    mala korekcia: member serverom som v predchadzajucom poste myslel backup domain controller... member server ma predsalen trochu ine pouzitie.
    10.8.2010 00:16 kuda
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    mno jo, ackoliv mam prirozeny odpor k Windows Vista a vyse, problem je, ze ty wokenni klienty je treba vetsinou ve firmach proti necemu overovat (domena) a pokavad se chce c'ek vyhnout woknum aspon na servrech, tak ta nutnost ty samby+openldapu (ci nejake jine db) proste je .. pokud jsou nekomu znamy nejake jine overovaci mechanismy, podelte se, prosim. osobne z tech win 7 nemam ani trochu radost ... jinak ted zrovna resim to co Vy, pracuju na tom co zminuje timeos PDC+OpenLdap (provider) a na dvou pobockach BDC+OpenLdap (consumer) .. na replikaci/synchronizaci souboru rsync (treba pres ssh) ci unison - prej umi vic, ale nemam osobni zkusenosti, chci vyzkouset ...
    10.8.2010 01:43 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti

    Dik za tip na unison, mozno nieco podobne hladam, potrebujem spravit komplet funkcne BDC vratane homedirs a profilov...hlavne nech ich synchronizuje on-the-fly ...s DRBD som to vzdal.

    inak napodobne, systemy win vista a vyssie tiez moc nemusim, zial neuvazovat o nich je ako ist proti prudu.

    10.8.2010 14:54 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    A právě replikace je jeden z důvodů. proč mám rád mnou výše zmiňovaný LDAP server :-) Má hodně jmen, ale začínal ze stejného kódu (nslapd) jako OpenLDAP. Ale na rozdíl od něj šel spíše enterprise cestou. Jmenoval se Netscape Directory Server, Sun Directory server, RedHat directory server... RedHat ho koupil od Sunu (tuším ještě s něčím) a otevřel. Takže je možné ho bez problémů používat a zároveň má člověk k ruce docela pěkné funkce.

    Replikace funguje v režimu multimaster a/nebo master-slave a nastavení (podle poměrně dobré dokumentace) je docela jednoduché. A funguje opravdu bez problému.... Snažil jsem se vyzkoušet, co se stane, když připojím rozsynchronizovaný server a budu na něj posílat dotazy na data, která jsou nekonzistetní, ale nějak se mi to nepovedlo a server vracel vždy dobrá data :-) To se s tou replikací z OpenLDAPu opravdu nedá srovnat....

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.