abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 7
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 14
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1911 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Linux server a Active directory

    Beetljuice avatar 19.10.2009 23:32 Beetljuice | skóre: 26 | blog: BeetljuiceBlog | Bílina
    Linux server a Active directory
    Přečteno: 504×
    Zdravím všechny. Už si nevím moc rady, jak skloubit linuxový server se Serverem 2008 provozující Active directory. Pročetl jsem baťoh článků na začlenění včetně tohoto. Moje situace : mám RHEL server kde v xenu jede MS server 2008 mimo jiné jako Active directory (funkce ověřena - Win klienti přihlášeni). Mno zajímalo by mě co vše potřebuji, abych do této AD připojil i ten lin server? V RHEL jsem konfiguraci provedl pomocí autconfig-gtk gr. utility. Po kontrole krb5.conf by mělo být vše ok. Winbind restartován OK, kinit také proběhne bez chyby, ale pokud zadám wbinfo -u tak se mi dostane pouze odpovědi "Error looking up domain users". Dělám něco špatně, nebo mi něco chybí? Mohl by mě někdo popostrčit? Díky
    Aj dont spík ÍÍngliš :-(

    Odpovědi

    20.10.2009 08:23 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Linux server a Active directory
    Ahoj, co mas spatne ti neporadim, ale muzi ti ukazat fungujici konfiguraci ;-)
    smb.conf:
       workgroup = DOMENA                                                                                
       password server = 172.28.3.30                                                                     
       security = domain                                                                                 
       idmap uid = 16777216-33554431                                                                     
       idmap gid = 16777216-33554431                                                                     
       template shell = /bin/false                                                                       
       winbind use default domain = true                                                                 
       winbind offline logon = false
       winbind enum users = yes   
       winbind enum groups = yes 
       obey pam restrictions = yes  
       wins server = 172.28.3.30   # ip AD domeny    
         
    
    krb5.conf
    
    [libdefaults]                                                                                                   
     default_realm = firma.cz                                                                                        
     dns_lookup_realm = true                                                                                        
     dns_lookup_kdc = true                                                                                          
     ticket_lifetime = 24h                                                                                          
     forwardable = yes                                                                                              
                                                                                                                    
    [realms]                                                                                                        
     EXAMPLE.COM = {                                                                                                
      kdc = kerberos.example.com:88                                                                                 
      admin_server = kerberos.example.com:749                                                                       
      default_domain = example.com                                                                                  
     }                                                                                                              
     myworkgrp = {                                                                                                  
      kdc = 172.28.3.30:88                                                                                          
      admin_server = 172.28.3.30:88                                                                                 
    }                                                                                                               
                                                                                                                    
     firma.cz = {                                                                                                    
     }                                                                                                              
                                                                                                                    
    [domain_realm]                                                                                                  
     .example.com = EXAMPLE.COM                                                                                     
     example.com = EXAMPLE.COM                                                                                      
                                                                                                                    
    firma.cz = firma.cz                                                                                              
    .firma.cz = firma.cz                                                                                             
    
    [appdefaults]                                                                                                   
     pam = {                                                                                                        
       debug = false                                                                                                
       ticket_lifetime = 36000                                                                                     
       renew_lifetime = 36000                                                                                       
       forwardable = true                                                                                           
       krb4_convert = false                                                                                         
     }             
    
    Neco z toho se nastavilo automaticky, kdyz jsem v nastaveni overovani vybral "Use Winbind Authentication", ale musel jsem jeste delat nejake rucni upravy. Snad to pomuze.
    20.10.2009 14:14 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Linux server a Active directory

    security = domain ??? Pre Active directory by nemal byt nahodou security = ADS ?

    Beetljuice avatar 20.10.2009 15:55 Beetljuice | skóre: 26 | blog: BeetljuiceBlog | Bílina
    Rozbalit Rozbalit vše Re: Linux server a Active directory
    To by mě taky zajímalo, já mám "ads" a ve všech popisech to bylo též.
    Aj dont spík ÍÍngliš :-(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.