abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 20:55 | Nová verze

Byla vydána verze 2017.3 dnes již průběžně aktualizované linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux. Aktualizovat systém lze pomocí příkazů "apt update; apt dist-upgrade; reboot". Z novinek lze zmínit 4 nové nástroje: InSpy, CherryTree, Sublist3r a OSRFramework.

Ladislav Hagara | Komentářů: 0
dnes 01:55 | Bezpečnostní upozornění

Společnost Uber potvrdila bezpečnostní incident a únik dat v roce 2016. Unikly údaje o 57 milionech cestujících (jména, emailové adresy a čísla mobilních telefonů) a 600 tisících řidičích (navíc čísla řidičských průkazů).

Ladislav Hagara | Komentářů: 1
včera 23:44 | Humor

Co vypíše příkaz man půl hodiny po půlnoci? Text "gimme gimme gimme". Jedná se o virtuální velikonoční vajíčko připomínající skupinu ABBA a její hit Gimme! Gimme! Gimme! (A Man After Midnight). Problém nastane, pokud gimme gimme gimme nabourá automatizované testování softwaru. To se pak příkaz man musí opravit [Bug 1515352] [reddit].

Ladislav Hagara | Komentářů: 10
včera 18:11 | Zajímavý článek

Mozilla.cz informuje, že Firefox na Fedoře podporuje Client Side Decorations. Firefox na Linuxu se vykresluje včetně standardního záhlaví okna, které je v případě webového prohlížeče většinou nadbytečné a ubírá drahocenné vertikální místo na obrazovce. Verze distribuovaná uživatelům Fedory však nyní obsahuje experimentální podporu pro takzvané Client Side Decorations, které umožňují vykreslování „oušek“ panelů do záhlaví okna.

Ladislav Hagara | Komentářů: 12
včera 05:00 | Bezpečnostní upozornění

Maxim Goryachy a Mark Ermolov ze společnosti Positive Technologies budou mít v prosinci na konferenci Black Hat Europe 2017 přednášku s názvem "Jak se nabourat do vypnutého počítače, a nebo jak v Intel Management Engine spustit vlastní nepodepsaný kód". O nalezeném bezpečnostním problému informovali společnost Intel. Ta bezpečnostní problém INTEL-SA-00086 v Intel Management Engine (ME), Intel Server Platform Services (SPS) a Intel

… více »
Ladislav Hagara | Komentářů: 36
včera 01:33 | Zajímavý projekt

Na Humble Bundle byla spuštěna akce Humble Book Bundle: Java. Za 1 dolar a více lze koupit 5 elektronických knih, za 8 dolarů a více 10 elektronických knih a za 15 dolarů a více 15 elektronických knih věnovaných programovacímu jazyku Java od nakladatelství O'Reilly. Peníze lze libovolně rozdělit mezi nakladatelství O'Reilly, neziskovou organizaci Code for America a Humble Bundle.

Ladislav Hagara | Komentářů: 0
včera 00:11 | Zajímavý projekt

Článek na OMG! Ubuntu! představuje rodinu písma IBM Plex. Jedná se o open source písmo (GitHub) navržené a uvolněné společností IBM (YouTube, Carbon Design System). Ukázka na Font Squirrel.

Ladislav Hagara | Komentářů: 12
20.11. 23:22 | Komunita

Na Humble Bundle lze získat počítačovou hru Brütal Legend (Wikipedie, YouTube) běžící také v Linuxu zdarma. Speciální akce končí ve středu v 19:00.

Ladislav Hagara | Komentářů: 0
20.11. 06:00 | Zajímavý článek

USA Network vysílá již třetí sérii seriálu Mr. Robot (Wikipedie, ČSFD.cz). Ryan Kazanciyan, technický konzultant seriálu, se na Medium v sérii článků Mr. Robot Disassembled věnuje jednotlivým dílům a popisuje použité nástroje a postupy.

Ladislav Hagara | Komentářů: 2
19.11. 23:55 | IT novinky

Společnost StartCom oficiálně oznámila, že jako certifikační autorita končí. Od 1. ledna 2018 přestane vydávat nové certifikáty a následující 2 roky bude poskytovat OCSP a CRL. Počátkem roku 2020 budou všechny platné certifikáty zneplatněny.

Ladislav Hagara | Komentářů: 63
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (9%)
 (1%)
 (1%)
 (1%)
 (75%)
 (14%)
Celkem 749 hlasů
 Komentářů: 37, poslední včera 15:21
    Rozcestník

    Dotaz: Samba PDC,BDC,Domain member

    20.4.2012 14:05 kajinek
    Samba PDC,BDC,Domain member
    Přečteno: 594×
    Dobry den, mam nainstalovan samba server 3.4.9 jako PDC - overovani pomoci ldap.Dal jsem si nainstaloval BDC server pouzita take samba 3.4.9 overovani pomoci slave ldap. Dalsi je DOMAIN MEMBER take pouzita samba 3.4.9. overovani ldap. DOMAIN MEMBER jsem pripojil do domeny (PDC) vsechno tohle je funkcni. Moje otazecka: Kdyz PDC vypnu prebere vsechno BDC ? myslim jestli prevezme take DOMAIN MEMBER a jeho share adresare ???

    Dekuji

    Řešení dotazu:


    Odpovědi

    21.4.2012 11:44 obrneny vlak
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Otazka je divne polozena - chtelo by to presneji. BDC domain memberem uz (z principu) je. Sdileni neprevezme - to nedelaji ani windows (na to je u windows DFS)
    23.4.2012 10:08 kajinek
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Dobry den, kdyz pripojim FILE Server do PDC jako DOMAIN MEMBER a pak vypnu PDC a necham vsechno delat BDC tak se uzivatel do domeny prihlasi ale na data file serveru se nedostanu ....to je normalni stav ?
    23.4.2012 12:52 obrneny vlak
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Se sambou jsem si takhle nehral, takze nevim. Ale kolik mate v siti PC, ze PDC nemuze byt zaroven file serverem? Pokud mene nez 5000, tak to nereste.

    BTW nenastavuje se nekde na file serveru, ze (a na jake adrese) existuje BDC?
    23.4.2012 10:56 kajinek
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    domain member jsem myslel FILE system kterej ma v sambe nastaveno security=domain.
    23.4.2012 21:23 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Pokud máte Sambu navázanou na LDAP, tak není třeba vůbec řešit mechanismus, kdy je nějaký fileserver jako "DOMAIN MEMBER" a ověřuje uživatele komunikací s PDC/BDC. To se používá, když nemáte LDAP nebo pro ověřování proti MS NT4 serverům.

    Fileserver se nastaví normálně se "security = user", a "passdb backend = ldapsam ...". Vlastně úplně stejně jako PDC/BDC, akorát s "domain logons = no". V "passdb backend" lze nastavit více LDAP serverů jako failover. Pokud máte slave/master LDAP na stejných strojích jako PDC/BDC, nastavíte tam adresy PDC a BDC. Když PDC, a tedy i master LDAP vypadne, začne fileserver automaticky používat druhý LDAP server.

    Fileservery potřebují přístup ke všem Samba LDAP atributům, vč. hesel. Pro jejich přístup ("ldap admin dn") je dobré si v LDAPu udělat zvláštní DN s právem jen pro čtení, jeho heslo se pak na fileserveru nastaví jako obvykle přes "smbpasswd -w".
    24.4.2012 14:58 kajinek
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Dobry den, nastaveno podle vasi rady a vsechno je funkcni dekuji moc.Jeste jestli jsem to vsechno pochopil dobre tak ten FileServer tedka nemusim pridavat do domeny prikazem net rpc join ?.

    Dekuji
    24.4.2012 17:11 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Přesně tak. Fileserver jednoduše potřebuje nějak ověřit identitu (heslo) uživatele. To může udělat buď přímou komunikací s PDC/BDC přes MS RPC protokol - to je ta konfigurace přes net rpc join společně se security = domain.

    Když máte hesla (jejich LM/NT hash) v LDAPu, může si je fileserver přečíst přímo tam, a o nějakém PDC/BDC vůbec nepotřebuje vědět = není třeba net rpc join.

    Jediná, a spíš teoretická, výhoda první konfigurace je, že fileserver nemá přístup k čistým LM/NT hashům uživatelských hesel (jejich znalost odpovídá znalosti plaintext hesla). Pokud fileserver není spravován někým nedůvěryhodným, tak je to reálně jedno.
    25.4.2012 09:26 kajinek
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Dekuji moc za vasi ochotu a pomoc.Zase je clovek o neco chytrejsi.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.