abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 08:22 | Komunita

Grsecurity (Wikipedie) je sada bezpečnostních patchů pro linuxové jádro (porovnání se SELinuxem, AppArmorem a KSPP). Od září 2015 nejsou stabilní verze těchto patchů volně k dispozici. Dle včerejšího oznámení (FAQ) nejsou s okamžitou platností volně k dispozici už ani jejich testovací verze.

Ladislav Hagara | Komentářů: 21
včera 23:33 | Komunita

OpenBSD 6.1 vyšlo již 11. dubna. Po dvou týdnech byla vydána i oficiální píseň. Její název je Winter of 95 a k dispozici je ve formátech MP3 a OGG.

Ladislav Hagara | Komentářů: 0
včera 18:55 | Nová verze

Byla vydána verze 2017.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux. S vydáním verze 2016.1 se Kali Linux stal průběžně aktualizovanou distribucí. Aktualizovat jej lze pomocí příkazů "apt update; apt dist-upgrade; reboot".

Ladislav Hagara | Komentářů: 0
včera 18:22 | Nová verze

Po téměř pěti letech od vydání verze 2.00 byla vydána nová stabilní verze 2.02 systémového zavaděče GNU GRUB (GRand Unified Bootloader). Přehled novinek v souboru NEWS.

Ladislav Hagara | Komentářů: 8
včera 17:55 | Komunita

Vývojáři Debianu oznámili, že od 1. listopadu letošního roku nebudou jejich archivy dostupné pomocí protokolu FTP. Již v lednu oznámil ukončení podpory FTP kernel.org (The Linux Kernel Archives).

Ladislav Hagara | Komentářů: 19
včera 17:00 | Bezpečnostní upozornění

V oblíbeném webmailu postaveném na PHP SquirrelMail (Wikipedie) byla nalezena bezpečnostní chyba CVE-2017-7692, jež může být útočníkem zneužita ke spuštění libovolných příkazů a kompletnímu ovládnutí dotčeného serveru. Zranitelnost se týká pouze instancí, kde je pro transport používán Sendmail.

Ladislav Hagara | Komentářů: 3
včera 13:11 | Zajímavý článek

Soudní dvůr Evropské unie rozhodl (tisková zpráva) ve věci C-527/15: Prodej multimediálního přehrávače, který umožňuje zdarma a jednoduše zhlédnout na televizní obrazovce filmy protiprávně zpřístupněné na internetu, může představovat porušení autorského práva.

Ladislav Hagara | Komentářů: 23
25.4. 13:33 | Pozvánky

Byly stanoveny termíny konferencí LinuxDays 2017 a OpenAlt 2017. Letošní LinuxDays proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Letošní OpenAlt proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně.

Ladislav Hagara | Komentářů: 0
25.4. 11:11 | Komunita

Jiří Eischmann z desktopového týmu Red Hatu se v příspěvku Linuxový desktop: Co vám chybí na svém blogu ptá, co uživatele na Fedora Workstation a na linuxovém desktopu obecně trápí a co by desktopový tým mohl zlepšit. Pokud máte nějaké podněty, napište mu je do komentářů.

Ladislav Hagara | Komentářů: 78
25.4. 03:33 | Nová verze

Byla vydána nová verze 0.25.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Z novinek lze zmínit například podporu DVB-T2. Další části mpv byly přelicencovány z GPLv2 nebo novější na LGPLv2.1 nebo novější (#2033).

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (1%)
 (6%)
 (45%)
 (9%)
Celkem 318 hlasů
 Komentářů: 50, poslední dnes 04:06
    Rozcestník

    Dotaz: Samba PDC, cestovní profily - přesun mezi doménami

    22.11.2012 11:26 jan.rok | skóre: 16
    Samba PDC, cestovní profily - přesun mezi doménami
    Přečteno: 208×
    Dobrý den,

    jaký je správný postup, pokud chci cestovní profil WinXP přesunout z jedné domény do druhé?

    Konkrétně: uživatel USER1 se přihlašuje do domény DOMENA1 (Samba jako PDC) a používá cestovní profil (/home/USER1).

    Nyní potřebuji tento profil používat pod stejným přihlášením, ale v doméně DOMENA2 (jiná Samba jako PDC). Řešil jsem to překopírováním home adresáře z jednoho serveru na druhý (při zachování ACL). To zdá se funguje, ale s jedním nedostatkem - když se USER1 přihlásí do nové DOMENY2, tak se mu nastaví národní prostředí ve WinXP do angličtiny, ačkoliv dříve bylo v češtině. Postupoval jsem podle tohoto návodu.

    Je to správný postup? Děkuji.

    Odpovědi

    22.11.2012 11:34 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Samba PDC, cestovní profily - přesun mezi doménami
    Moj osobny nazor je, ze pokial zachovate Domain SID a User SID (teda rovnake v oboch domenach - lebo ratam s tym, ze staru asi chcete vypnut uplne), tak v principe ziadnu migraciu riesit nemusite a staci proste prekopirovat profily do noveho PDC.
    22.11.2012 11:53 jan.rok | skóre: 16
    Rozbalit Rozbalit vše Re: Samba PDC, cestovní profily - přesun mezi doménami
    Bohužel Domain SID a User SID jsou na nové doméně vygenerované znovu. Původní záměr totiž byl, že se profily nebudou přenášet vůbec a začne se s čistými profily. Ale teď se ukazuje, že u některých uživatelů to je potřeba zachovat.

    Co teď s tím?
    22.11.2012 12:28 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Samba PDC, cestovní profily - přesun mezi doménami
    vygenerovane su sice nanovo, ale daju sa prestavit. "net setdomainsid"
    22.11.2012 12:32 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Samba PDC, cestovní profily - přesun mezi doménami
    a samozrejme, user-id's musia byt tiez rovnake ako na povodnom stroji. Ked mate LDAP ako backend, nieje problem to skriptom prestavit hromadne (Lebo vsak UserSID je sucastou kazdeho user objektu). Ked je backend tdbsam, tak user-sid su (opat podla mojho nazoru, lebo tdbsam moc nepoznam) asi vzdy "vyratavane" - teda ze staci mat spravny Domain SID a User ID (uidNumber) a User SID bude demonom nalezite vyratane vzdy podla potreby.
    22.11.2012 12:44 jan.rok | skóre: 16
    Rozbalit Rozbalit vše Re: Samba PDC, cestovní profily - přesun mezi doménami
    Používám LDAP. Ale nerad bych do něj zasahoval - ta změna by se týkala jen asi 10% všech uživatelů. Předpokládám, že Domain SID bych musel změnit potom u všech.

    Nedá se to udělat spíš obráceně? Že bych zachoval SID v novém LDAPu, ale změnil bych SID jen v těch 10% cestovních profilů? Myslím nějak zmodifikovat NTUSER.DAT v profilech, zapsat tam SID té nové domény a nově definovaných uživatelů.

    Děkuju.
    22.11.2012 12:56 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Samba PDC, cestovní profily - přesun mezi doménami

    Aha, takze sa to tyka len casti... nemozete teda jednoducho spravit trust relationship medzi domenami? Zachovate status quo a zbavite sa problemov.

    Pokial viem, tak s NTUSER.DAT je problem prave v opravneniach. Postup na migraciu je dost pracny (nakolko neviem o automatizovanom mechanizme). Je potrebne si ten .DAT file namapovat v registry editore a spravne nastavit opravnenia (==teda novy User SID na Full access, podla vzoru povodneho User SID). Inak si myslim ze nikde inde v NTUSER.DAT by sa nemalo nic dalsie riesit/zabezpecovat.

    Mozno na to existuje automatizovany postup, pripadne nejake best practices od pouzivatelov samby, ale ja o nom neviem.

    22.11.2012 12:59 jan.rok | skóre: 16
    Rozbalit Rozbalit vše Re: Samba PDC, cestovní profily - přesun mezi doménami
    Trust udělat nemůžu, původní server se bude rušit.

    Nicméně děkuji za všechny informace, pokusím se z toho vyvodit nějaké řešení.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.