abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 22:22 | Komunita

Dle plánu byl měl Debian 9 s kódovým názvem Stretch vyjít v sobotu 17. června. Po celém světě se začínají plánovat Release Parties. Oznámeno bylo vydání čtvrté RC (release candidate) verze instalátoru pro Debian 9 Stretch.

Ladislav Hagara | Komentářů: 0
26.5. 22:22 | Komunita

V Norimberku probíhá do neděle 28. května openSUSE Conference 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online. K dispozici jsou také videozáznamy (YouTube) již proběhnuvších přednášek. Dění lze sledovat na Twitteru.

Ladislav Hagara | Komentářů: 0
26.5. 11:33 | IT novinky

Red Hat kupuje společnost Codenvy stojící za stejnojmenným webovým (cloudovým) integrovaným vývojovým prostředím (WIDE) postaveném na Eclipse Che.

Ladislav Hagara | Komentářů: 0
26.5. 08:55 | Nová verze

V listopadu 2014 byl představen fork Debianu bez systemd pojmenovaný Devuan. Po dva a půl roce jeho vývojáři oznámili vydání první stabilní verze 1.0. Jedná se o verzi s dlouhodobou podporou (LTS) a její kódové jméno je Jessie, podle planetky s katalogovým číslem 10 464.

Ladislav Hagara | Komentářů: 10
25.5. 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
25.5. 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 10
25.5. 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
24.5. 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 7
24.5. 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
24.5. 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 14
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (33%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 629 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti

    8.8.2010 20:17 Rob
    PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Přečteno: 1080×
    Ahoj, řeším problém, respektive stojím před rozhodnutím, jakou cestou se vydat. Popíšu situaci.

    Máme cca 12 pracovišť, které jsou geograficky na odlišných místech. Některé jsou vzdáleny jen pár km, některé třeba i stovky km. Tím chci říct, že co pobočka, to zvlášť lan síť. Kromě toho máme i někoilk virtualizovaných serverů v datacentru, na kterých běží klíčové služby - mail, IS, weby - vše na linuxu.

    Na některých pobočkách máme doménu na linuxu a sambě 3, někde nic. Někde si počítače spravují sami uživatelé, někde je lokální administrator, ale většinu spravuji já. Klienti jsou Win XP, Vista, Win 7, pár výjimek i linux (ubuntu).

    Problém je v tom, že není nikde nic centralizovaný - na mailserveru jsou lokální účty a maily, do ISu se ověřují uživatele oproti mail serveru (jediná "centralizace"), tam, kde jsou domény na Sambě má samba vlastní "unix uživatele" + "samba uživatele", na některých pc jsou lokální uživatelé (tam, kde není doména, ale i na některých sítích, kde doména je).. Prostě každej pes jiná ves.

    Moje představa je, že by mohl být centrální adresářový server, kde by byly definovaní uživatelé a zároveň počítače. Chtěl bych mít možnost oproti tomuto serveru ověřit uživatele kdekolik (tzn. jakákoliv pracovní síť/doména), také aby je oproti adresáři prověřoval mail server, IS, když se přihlašují přes SCP na web atd.. Dále potřebuji správu nějak centralizovat - mít přehled o tom, kdo má jak aktualizovaný systém, možnost nastavovat pro win klienty GPO atd atd..

    A teď jak na to. Nejlepší dle mého názoru mít centrální adresářový server a na každé pobočce jeden lokální PDC, který by adresář replikoval od toho centrálního serveru. Ale nevím, jakej software použít, aby to mohlo fungovat na Linuxu - na windows mám jasno v serverových produktech, a Active directory a tak. Ale jaké aplikace na linuxu, aby se mohli do domény připojovat win klienti, aby to mohlo replikovat adesář z centrálního serveru, aby se na lokálním PDC daly nastavit GPO pro win klienty. Jde toto vůbec nějak vyřešit na linuxu?

    Doufám, že je to pochopitelný. Díky!

    Odpovědi

    9.8.2010 09:05 NN
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Na integraci s domenou se pouziva se samba + winbind + kerberos a rika se tomu ADI, "active directory intergration". Sprava GPO pres linux to nevim..

    NN
    9.8.2010 10:01 Rob
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    jj, díky, ale já bych (hlavně z geografického rozložení) si představoval správu víc, než jen nastavování sdílení a simulace roaming profilu. Jelikož v naší sféře se propaguje linux a to prakticky jen díky tomu, že je gratis, tak (byť sem v serverech spíš příznivce MS) to rád provozoval a vybudoval na Linuxu, ale zajímalo by mě, jestli je to vůbec možné.

    Navíc máme Win 7 klienty, který potřebuju do té domény už nějak připojit, ale u Samba3 se mi to nepovedlo, dočetl sem se, že samba3 tyto klienty snad ani neumí. To mám využíš Sambu 4 v Alpha verzi, kde i Samba team výrazně nedoporučuju toto nasadit do ostrého provozu?

    A k dotazu, když to zjednoduším, jde nějak ovlivnit politiky na win klientech pomocí linux samba serveru?
    9.8.2010 17:34 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    A k dotazu, když to zjednoduším, jde nějak ovlivnit politiky na win klientech pomocí linux samba serveru?

    Dokazete len do verzie windowsov XP... pomocou group policy (poledit.exe)... nieje to sice extremne userfriendly, ale je to funkcne. Zial, aj ked sa s windows vista/7 do samba3 domeny pripojite, politiky rovnakym sposobom sa uz nastavovat nedaju... v podstate na to neexistuje nejaka moznost.

    Ano, samba4 je stale vo vyvoji (uz tomu bude zopar rockov) a preto stale nieje pre ostre pouzitie (i ked v niektorych distribuciach je uz sucastou), ale podla mna sa jedna o tak velky projekt, ze to ta dlzka je adekvatna, vela veci sa tam riesi reverse engineeringom co tiez na rychlosti moc neprida.

    9.8.2010 13:03 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Na linuxu je možné použít LDAP server. Buď openldap nebo můj oblíbený Fedora Directory Server (ted se jmenuje 389 Directory Server). V tom je možné udělat strukturu uživatelů, atd... Zároveň přes PHPLDAPAdmin je možné to docela pěkně graficky spravovat. Výhodou je, že z toho umí brát informace Samba, většina poštovních systémů (určitě postfix) a systém (PAM+NSS). Takže je to možné použít opravdu téměř na cokoliv...

    Druhý problém je s doménou. Pokud se nepletu, tak Samba3 neumí simulovat AD domain controller a Windows 7 neumí používat NT doménu. Takže tady se, pokud jsem dobře informován, společná shoda nenajde. Windows 7 se zvládnou připojit k samba3 serveru a používat jeho sdílené adresáře, ale do domény se nepřipoji...
    9.8.2010 16:29 dustin | skóre: 61 | blog: dustin
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    O windows nevím skoro nic, ale jak to řeší ve firmách, když koupí nový NTB a mají ještě starou doménu? Nebo "NT doména" je tak stará věc, že už se nikde nepoužívá? To mi přijde bláznivé, s nuceným upgradem klientů (nic jiného v podstatě nelze koupit) upgradovat i infrastrukturu.
    9.8.2010 16:47 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    NT4 domena je dost stara vec. Nova AD domena prisla uz s windows 2000 servermi a preto si myslim ze minimum firiem este funguje na Windows NT4 serveroch. Bud ju teda nepouzivaju, alebo pouzivaju ine riesenie, ...alebo AD.
    9.8.2010 16:54 dustin | skóre: 61 | blog: dustin
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Díky za info
    9.8.2010 16:52 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Windows 7 se zvládnou připojit k samba3 serveru a používat jeho sdílené adresáře, ale do domény se nepřipoji...

    Uz to tu bolo spominane na fore viackrat... windows7 sa pripoji do domeny (samozrejme len verzia professional a vyssie), treba upravit zopar hodnot v registroch pre spatnu kompatibilitu s NT4 domenou... ale uz to nie je to prave orechove ako pri windows xp (roaming profily, group policy, atd.).

    Samba 3 moze byt maximalne member server v AD-like domene, teda da sa vyuzit ako file alebo printer server, pripadne nejaky autentifikacny server pre linuxove systemy cez winbind.

    9.8.2010 17:17 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti

    Tak na zaciatok... s GPO a plnohodnotnym fungovanim Windows 7 a Visty v samba3 domene sa rozlucte, este jedna verzia windowsov a zo samby sa bude dat maximalne zdielat subory/tlaciarne.

    Ak by ste sa predsalen pre sambu rozhodli, tu niekto nizsie popisoval riesenie pouzitia samby v kombinacii s LDAP serverom (zas moj oblubeny je openldap ;)). Riesit vsak decentralizaciu a na kazdu pobocku umiestnovat member server (teda stroj so sambou+ldapom, ktory treba synchronozovat) nieje podla mna idealne. Je s tym kopec roboty hlavne na konfiguraciu a udrzovanie. Pri ldape by to musela byt nejaka multimaster replikacia co nemusi byt celkom sranda. Urobil by som mozno jeden - max dva member servery pre vyssiu dostupnost a umiestnil ich na najvacsie pobocky (ak su rovnake, tak spravit jeden a nechat ho v centrale... uz len kvoli bezpecnosti).

    Co vlastne tymto dostanete? Centralne autentifikovanie do domeny pre workstationy s moznostou prepojenia LDAPu s X sietovymi sluzbami (od posty, cez akukolvek pristupovu sluzbu). Dnes je uz cokolvek prepojitelne s LDAPom... vratane DHCP a DNS sluzieb.

    Momentalne si treba pockat na sambu4, ktora bude plne AD-like domena a o.i. bude podporovat aj GPO.

    Vsetky dodatocne veci na spravu systemov treba riesit oddelene. Pre kontrolu aktualizacii je potrebny Windows Update Service + konfiguracia klientov, pripadne na centralizovanu kontrolu a manazment Windows stanic zas MS System Center ... avsak tu si uz bez windows servera nevystacite.

    9.8.2010 17:24 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    mala korekcia: member serverom som v predchadzajucom poste myslel backup domain controller... member server ma predsalen trochu ine pouzitie.
    10.8.2010 00:16 kuda
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    mno jo, ackoliv mam prirozeny odpor k Windows Vista a vyse, problem je, ze ty wokenni klienty je treba vetsinou ve firmach proti necemu overovat (domena) a pokavad se chce c'ek vyhnout woknum aspon na servrech, tak ta nutnost ty samby+openldapu (ci nejake jine db) proste je .. pokud jsou nekomu znamy nejake jine overovaci mechanismy, podelte se, prosim. osobne z tech win 7 nemam ani trochu radost ... jinak ted zrovna resim to co Vy, pracuju na tom co zminuje timeos PDC+OpenLdap (provider) a na dvou pobockach BDC+OpenLdap (consumer) .. na replikaci/synchronizaci souboru rsync (treba pres ssh) ci unison - prej umi vic, ale nemam osobni zkusenosti, chci vyzkouset ...
    10.8.2010 01:43 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti

    Dik za tip na unison, mozno nieco podobne hladam, potrebujem spravit komplet funkcne BDC vratane homedirs a profilov...hlavne nech ich synchronizuje on-the-fly ...s DRBD som to vzdal.

    inak napodobne, systemy win vista a vyssie tiez moc nemusim, zial neuvazovat o nich je ako ist proti prudu.

    10.8.2010 14:54 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    A právě replikace je jeden z důvodů. proč mám rád mnou výše zmiňovaný LDAP server :-) Má hodně jmen, ale začínal ze stejného kódu (nslapd) jako OpenLDAP. Ale na rozdíl od něj šel spíše enterprise cestou. Jmenoval se Netscape Directory Server, Sun Directory server, RedHat directory server... RedHat ho koupil od Sunu (tuším ještě s něčím) a otevřel. Takže je možné ho bez problémů používat a zároveň má člověk k ruce docela pěkné funkce.

    Replikace funguje v režimu multimaster a/nebo master-slave a nastavení (podle poměrně dobré dokumentace) je docela jednoduché. A funguje opravdu bez problému.... Snažil jsem se vyzkoušet, co se stane, když připojím rozsynchronizovaný server a budu na něj posílat dotazy na data, která jsou nekonzistetní, ale nějak se mi to nepovedlo a server vracel vždy dobrá data :-) To se s tou replikací z OpenLDAPu opravdu nedá srovnat....

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.