VKD3D-Proton byl vydán ve verzi 3.0. Jedná se fork knihovny vkd3d z projektu Wine pro Proton. Knihovna slouží pro překlad volání Direct3D 12 na Vulkan. V přehledu novinek je vypíchnuta podpora AMD FSR 4 (AMD FidelityFX Super Resolution 4).
Poštovní klient Thunderbird byl vydán v nové verzi 145.0. Podporuje DNS přes HTTPS nebo Microsoft Exchange skrze Exchange Web Services. Ukončena byla podpora 32bitového Thunderbirdu pro Linux.
U příležitosti státního svátku 17. listopadu probíhá na Steamu i GOG.com již šestý ročník Czech & Slovak Games Week aneb týdenní oslava a také slevová akce českých a slovenských počítačových her.
Byla vydána nová verze 9.19 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze například nový balíček BirdNET-Go, tj. AI řešení pro nepřetržité monitorování a identifikaci ptáků.
Byla vydána nová verze 3.38 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.10 souvisejícího programovacího jazyka Dart (Wikipedie).
Organizace Apache Software Foundation (ASF) vydala verzi 28 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byl vydán Debian 13.2, tj. druhá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Google představil platformu Code Wiki pro rychlejší porozumění existujícímu kódu. Code Wiki pomocí AI Gemini udržuje průběžně aktualizovanou strukturovanou wiki pro softwarové repozitáře. Zatím jenom pro veřejné. V plánu je rozšíření Gemini CLI také pro soukromé a interní repozitáře.
V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.
Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.
Samba je balík nástrojů, který umožňuje na unixových či linuxových serverech využívat protokol SMB (Server Message Block) vyvinutý společností Microsoft pro sdílení souborů a tiskáren na systémech jako jsou Windows nebo OS/2. Můžeme ji tedy využít v naší síti s windowsovými klienty a linuxovým serverem. V naší síti budeme Sambu používat k následujícím činnostem:
Začneme opět na serveru. Hlavní konfigurační soubor Samby se jmenuje
smb.conf a na mém Slackwaru je uložen v adresáři
/etc/samba/. Může se stát, že po instalaci Samby se vytvoří
soubor s názvem jako smb.conf.example, který bude obsahovat
jednoduchý příklad nastavení Samba serveru. Pokud je to tak, tento soubor
klidně přejmenujte nebo odstraňte a vytvořte nový. Výsledkem nechť je
prázdný soubor smb.conf. Abychom mohli využít všech výše
zmíněných vlastností, musíme soubor smb.conf správně nastavit.
Příkladem takového nastavení může být vzorový soubor smb.conf,
který si můžete stáhnout na konci toho článku. Zde jsou vysvětleny funkce
důležitých řádků:
[global]workgroup = DOMA.CZnetbios name = SERVERencrypt passwords = yesdomain master = yeslocal master = yesos level = 65security = userdomain logons = yeslogon path = \\%L\profiles\%u\%madd machine script = /usr/sbin/useradd -c "Machine account" -d
/dev/null -g 103 -s /bin/false %uDále definujeme sekci [profiles] vytvářející sdílení, kam
budeme ukládat cestovních profily uživatelů.
[profiles] path = /home/roaming ;Sem se budou soubory ukládat browsable = no ;Sdílením nebude možno procházet writable = yes ;Ale zapisovat do něj ano create mask = 0600 ;Masky souborů a adresářů. Plná práva directory mask = 0700 ;pro vlastníka, nula pro všechny ostatní |
Nyní můžeme lépe pochopit hodnotu příkazu logon path, který
jsme před chvíli nadefinovali. Cesta se skládala z proměnné %L (jméno
serveru), sdílení "profiles", proměnné %u (přihlášený uživatel) a proměnné
%m (jméno klienta). Skutečná cesta tedy může vypadat například takto (na
serveru):
/home/roaming/kamil/vader
|
Upozorňuji, že toto nastavení bude fungovat pouze s Windows NT/2000/XP, nikoliv s Windows 95/98/Me.
V poslední sekci ve vzorovém souboru smb.conf je definované
sdílení domácích adresářů uživatelů. Sdílení se MUSÍ jmenovat
[homes], jinak jej Samba bude brát jako obyčejné sdílení (a
navíc by nefungovalo, protože nemáme nastavenu žádnou cestu). O sdílení
domovských adresářů si více řekneme později. Správnou syntaxi souboru
smb.conf si ověříme příkazem testparm. Ten by nám
měl mimo jiné vypsat řádek
Server role: ROLE_DOMAIN_PDC
|
který oznamuje roli našeho serveru v naší siti (PDC = Primary domain controler = Primární doménový řadič).
Abychom na to později nezapomněli, vytvoříme si na serveru adresář
/home/roaming s potřebnými právy:
mkdir /home/roaming
|
Vše potřebné máme nyní připravené, a tak můžeme Samba server spustit.
/etc/rc.d/rc.samba start
|
Abychom mohli naše klienty přihlásit do domény, musíme jim (podobně jako
uživatelům) na serveru vytvořit účty, což se budeme snažit dělat
automaticky. Doménový řadič pak povolí přístup pouze počítačům, které zná.
Pro udržování dvojic uživatelské jméno - zašifrované heslo používá Samba
soubor /etc/samba/private/smbpasswd. Ten je podobný známému
souboru podobného významu /etc/shadow. Pro přidání uživatele
slouží příkaz:
smbpasswd -a jmeno_uzivatele
|
A potom následuje dvojí zadání hesla. Když budete přidávat prvního uživatele, možná dostanete negativní odezvu, že databáze uživatelů neexistuje. Druhý pokus by už měl být úspěšný. Ještě než zaregistrujeme naše skutečné uživatele, vytvoříme na řadiči domény účet doménového administrátora, kterým je na Sambě uživatel root. Pomocí tohoto účtu budeme později registrovat naše stanice do domény.
smbpasswd -a root
|
Jako heslo doporučuji vybrat jiné než to, které má váš root na serveru.
Nyní je čas říci si něco o registraci stanic. Aby byl ve věcech pořádek,
vytvoříme skupinu hosts (příkazem groupadd
hosts), kam budeme přidávat účty všech našich stanic (u mě má GID
103). K přidávání stanic do databáze slouží příkaz add machine
script v globální sekci souboru smb.conf, který by měl
zabezpečit, že se NetBIOS jméno naší stanice (následované znakem "$")
automaticky přidá jak do souboru/etc/passwd (díky hodnotě
useradd), tak do souboru smbpasswd.
Nicméně setkal jsem se s případy, kdy řadič odmítl stanici automaticky
zaregistrovat, což se projevilo hláškou "Neplatné uživatelské jméno" při
pokusu registrovat stanici do domény. Pravděpodobně to mají na svědomí
různé verze Samby, přičemž ta starší (2.2?) používá pro ten samý úkon
příkaz add user script. Každopádně pokud máte s přidáváním
stanic problémy, vždy pomůže manuální přidání "uživatelského účtu"
stanice do databáze uživatelů a následné přidání stejného účtu do databáze
smbpasswd. Návod, jak to udělat, najdete v příštím díle.
Ještě předtím, než budeme moci vyzkoušet, zda automatické přidávání
stanic funguje, musíme přidat do databáze smbpasswd naše
skutečné uživatele - uživatele našich stanic. Upozorňuji však, že se musí
jednat o uživatele, kteří mají na našem serveru skutečně zřízený účet s
platným UID. Ty jsme vytvářeli ve druhém díle našeho seriálu. Příkazem
smbpasswd -a kamil
|
a dvojím zadáním hesla přidáme do databáze uživatele kamil. Příkaz
opakujeme pro všechny uživatele, které chceme přidat. Příkazem
findsmb pak překontrolujeme, zda naše stanice reagují na SMB
dotazy. Pokud ano, můžeme se pustit do jejich konfigurace. To bude
náplní dalšího dílu.
Nástroje: Tisk bez diskuse
Tiskni
Sdílej: