abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:44 | Komunita

    Ondsel, tj. vylepšený FreeCAD, po dvou letech skončil. Cílem Ondselu bylo vylepšit UX/UI FreeCADu a nabízet jej komerčně. Od začátku věděli, že konkurovat komerčním CADům bude těžké. Bylo to ale těžší, než si mysleli. Proprietární CADy se vyučují na školách a jsou hluboce zakořeněny v průmyslu. Většina vylepšení od Ondselu se dostane do FreeCADu.

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | Nová verze

    Desktopové prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklé sloučením projektů Razor-qt a LXDE bylo vydáno ve verzi 2.1.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 10:33 | Zajímavý software

    Aplikace LocalSend, tj. multiplatformní open source alternativa k AirDropu, tj. bezpečné sdílení souborů a zpráv s okolními zařízeními přes lokální síť, bez potřeby připojení k internetu, byla vydána ve verzi 1.16, aktuálně 1.16.1. Instalovat lze také z Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 3
    4.11. 11:22 | IT novinky

    Nejnovější publikace v knižní edici správce české národní domény nese název ESP32 prakticky a jejím autorem je Martin Malý. Kniha je průvodcem ve světě výkonných a velmi bohatě vybavených mikrokontrolérů společnosti Espressif. V knize se naučíte, jak využít tento čip pro různé projekty, od základního nastavení a programování ESP32 v Arduino IDE, přes připojení k Wi-Fi a Bluetooth, až po pokročilé techniky, jako je realtime operační systém FreeRTOS, příjem signálu z družic nebo programování v ESP-IDF.

    Ladislav Hagara | Komentářů: 36
    4.11. 10:44 | IT novinky

    Byl představen nový oficiální 7palcový Raspberry Pi Touch Display 2. Rozlišení 720 × 1280 pixelů. Cena 60 dolarů.

    Ladislav Hagara | Komentářů: 0
    4.11. 08:11 | Komunita

    Na čem aktuálně pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za říjen (YouTube).

    Ladislav Hagara | Komentářů: 0
    3.11. 22:55 | Nová verze

    Byla vydána verze 0.4.0 v Rustu napsaného frameworku Pingora pro vytváření rychlých, spolehlivých a programovatelných síťových systémů. Z novinek lze vypíchnout počáteční podporu Rustls, tj. implementaci TLS v Rustu. Společnost Cloudflare uvolnila framework Pingora letos v únoru pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 0
    3.11. 22:33 | Komunita

    Byla vydána první pre-release verze desktopového prostředí Xfce (Wikipedie). Vydání ostré verze je plánováno na 15. prosince. Současně byla vyhlášena soutěž o výchozí wallpaper pro Xfce 4.20. Uzávěrka přihlášek je 15. listopadu.

    Ladislav Hagara | Komentářů: 0
    2.11. 11:00 | Pozvánky

    Přímý přenos z konference OpenAlt 2024, jež probíhá tento víkend v prostorách FIT VUT v Brně. Na programu je spousta zajímavých přednášek. Pokud jste v Brně, stavte se. Vstup zdarma.

    Ladislav Hagara | Komentářů: 1
    1.11. 23:55 | Humor

    V Coloradu unikla hesla k volebním počítačům. Více než 2 měsíce byla tabulka se stovkami hesel do BIOSu volně na webových stránkách. Dle úřadu je potřeba ještě druhé heslo, takže se o žádnou bezprostřední bezpečnostní hrozbu pro volby nejedná [Ars Technica].

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti

    8.8.2010 20:17 Rob
    PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Přečteno: 1136×
    Ahoj, řeším problém, respektive stojím před rozhodnutím, jakou cestou se vydat. Popíšu situaci.

    Máme cca 12 pracovišť, které jsou geograficky na odlišných místech. Některé jsou vzdáleny jen pár km, některé třeba i stovky km. Tím chci říct, že co pobočka, to zvlášť lan síť. Kromě toho máme i někoilk virtualizovaných serverů v datacentru, na kterých běží klíčové služby - mail, IS, weby - vše na linuxu.

    Na některých pobočkách máme doménu na linuxu a sambě 3, někde nic. Někde si počítače spravují sami uživatelé, někde je lokální administrator, ale většinu spravuji já. Klienti jsou Win XP, Vista, Win 7, pár výjimek i linux (ubuntu).

    Problém je v tom, že není nikde nic centralizovaný - na mailserveru jsou lokální účty a maily, do ISu se ověřují uživatele oproti mail serveru (jediná "centralizace"), tam, kde jsou domény na Sambě má samba vlastní "unix uživatele" + "samba uživatele", na některých pc jsou lokální uživatelé (tam, kde není doména, ale i na některých sítích, kde doména je).. Prostě každej pes jiná ves.

    Moje představa je, že by mohl být centrální adresářový server, kde by byly definovaní uživatelé a zároveň počítače. Chtěl bych mít možnost oproti tomuto serveru ověřit uživatele kdekolik (tzn. jakákoliv pracovní síť/doména), také aby je oproti adresáři prověřoval mail server, IS, když se přihlašují přes SCP na web atd.. Dále potřebuji správu nějak centralizovat - mít přehled o tom, kdo má jak aktualizovaný systém, možnost nastavovat pro win klienty GPO atd atd..

    A teď jak na to. Nejlepší dle mého názoru mít centrální adresářový server a na každé pobočce jeden lokální PDC, který by adresář replikoval od toho centrálního serveru. Ale nevím, jakej software použít, aby to mohlo fungovat na Linuxu - na windows mám jasno v serverových produktech, a Active directory a tak. Ale jaké aplikace na linuxu, aby se mohli do domény připojovat win klienti, aby to mohlo replikovat adesář z centrálního serveru, aby se na lokálním PDC daly nastavit GPO pro win klienty. Jde toto vůbec nějak vyřešit na linuxu?

    Doufám, že je to pochopitelný. Díky!

    Odpovědi

    9.8.2010 09:05 NN
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Na integraci s domenou se pouziva se samba + winbind + kerberos a rika se tomu ADI, "active directory intergration". Sprava GPO pres linux to nevim..

    NN
    9.8.2010 10:01 Rob
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    jj, díky, ale já bych (hlavně z geografického rozložení) si představoval správu víc, než jen nastavování sdílení a simulace roaming profilu. Jelikož v naší sféře se propaguje linux a to prakticky jen díky tomu, že je gratis, tak (byť sem v serverech spíš příznivce MS) to rád provozoval a vybudoval na Linuxu, ale zajímalo by mě, jestli je to vůbec možné.

    Navíc máme Win 7 klienty, který potřebuju do té domény už nějak připojit, ale u Samba3 se mi to nepovedlo, dočetl sem se, že samba3 tyto klienty snad ani neumí. To mám využíš Sambu 4 v Alpha verzi, kde i Samba team výrazně nedoporučuju toto nasadit do ostrého provozu?

    A k dotazu, když to zjednoduším, jde nějak ovlivnit politiky na win klientech pomocí linux samba serveru?
    9.8.2010 17:34 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    A k dotazu, když to zjednoduším, jde nějak ovlivnit politiky na win klientech pomocí linux samba serveru?

    Dokazete len do verzie windowsov XP... pomocou group policy (poledit.exe)... nieje to sice extremne userfriendly, ale je to funkcne. Zial, aj ked sa s windows vista/7 do samba3 domeny pripojite, politiky rovnakym sposobom sa uz nastavovat nedaju... v podstate na to neexistuje nejaka moznost.

    Ano, samba4 je stale vo vyvoji (uz tomu bude zopar rockov) a preto stale nieje pre ostre pouzitie (i ked v niektorych distribuciach je uz sucastou), ale podla mna sa jedna o tak velky projekt, ze to ta dlzka je adekvatna, vela veci sa tam riesi reverse engineeringom co tiez na rychlosti moc neprida.

    9.8.2010 13:03 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Na linuxu je možné použít LDAP server. Buď openldap nebo můj oblíbený Fedora Directory Server (ted se jmenuje 389 Directory Server). V tom je možné udělat strukturu uživatelů, atd... Zároveň přes PHPLDAPAdmin je možné to docela pěkně graficky spravovat. Výhodou je, že z toho umí brát informace Samba, většina poštovních systémů (určitě postfix) a systém (PAM+NSS). Takže je to možné použít opravdu téměř na cokoliv...

    Druhý problém je s doménou. Pokud se nepletu, tak Samba3 neumí simulovat AD domain controller a Windows 7 neumí používat NT doménu. Takže tady se, pokud jsem dobře informován, společná shoda nenajde. Windows 7 se zvládnou připojit k samba3 serveru a používat jeho sdílené adresáře, ale do domény se nepřipoji...
    9.8.2010 16:29 dustin | skóre: 63 | blog: dustin
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    O windows nevím skoro nic, ale jak to řeší ve firmách, když koupí nový NTB a mají ještě starou doménu? Nebo "NT doména" je tak stará věc, že už se nikde nepoužívá? To mi přijde bláznivé, s nuceným upgradem klientů (nic jiného v podstatě nelze koupit) upgradovat i infrastrukturu.
    9.8.2010 16:47 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    NT4 domena je dost stara vec. Nova AD domena prisla uz s windows 2000 servermi a preto si myslim ze minimum firiem este funguje na Windows NT4 serveroch. Bud ju teda nepouzivaju, alebo pouzivaju ine riesenie, ...alebo AD.
    9.8.2010 16:54 dustin | skóre: 63 | blog: dustin
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Díky za info
    9.8.2010 16:52 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    Windows 7 se zvládnou připojit k samba3 serveru a používat jeho sdílené adresáře, ale do domény se nepřipoji...

    Uz to tu bolo spominane na fore viackrat... windows7 sa pripoji do domeny (samozrejme len verzia professional a vyssie), treba upravit zopar hodnot v registroch pre spatnu kompatibilitu s NT4 domenou... ale uz to nie je to prave orechove ako pri windows xp (roaming profily, group policy, atd.).

    Samba 3 moze byt maximalne member server v AD-like domene, teda da sa vyuzit ako file alebo printer server, pripadne nejaky autentifikacny server pre linuxove systemy cez winbind.

    9.8.2010 17:17 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti

    Tak na zaciatok... s GPO a plnohodnotnym fungovanim Windows 7 a Visty v samba3 domene sa rozlucte, este jedna verzia windowsov a zo samby sa bude dat maximalne zdielat subory/tlaciarne.

    Ak by ste sa predsalen pre sambu rozhodli, tu niekto nizsie popisoval riesenie pouzitia samby v kombinacii s LDAP serverom (zas moj oblubeny je openldap ;)). Riesit vsak decentralizaciu a na kazdu pobocku umiestnovat member server (teda stroj so sambou+ldapom, ktory treba synchronozovat) nieje podla mna idealne. Je s tym kopec roboty hlavne na konfiguraciu a udrzovanie. Pri ldape by to musela byt nejaka multimaster replikacia co nemusi byt celkom sranda. Urobil by som mozno jeden - max dva member servery pre vyssiu dostupnost a umiestnil ich na najvacsie pobocky (ak su rovnake, tak spravit jeden a nechat ho v centrale... uz len kvoli bezpecnosti).

    Co vlastne tymto dostanete? Centralne autentifikovanie do domeny pre workstationy s moznostou prepojenia LDAPu s X sietovymi sluzbami (od posty, cez akukolvek pristupovu sluzbu). Dnes je uz cokolvek prepojitelne s LDAPom... vratane DHCP a DNS sluzieb.

    Momentalne si treba pockat na sambu4, ktora bude plne AD-like domena a o.i. bude podporovat aj GPO.

    Vsetky dodatocne veci na spravu systemov treba riesit oddelene. Pre kontrolu aktualizacii je potrebny Windows Update Service + konfiguracia klientov, pripadne na centralizovanu kontrolu a manazment Windows stanic zas MS System Center ... avsak tu si uz bez windows servera nevystacite.

    9.8.2010 17:24 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    mala korekcia: member serverom som v predchadzajucom poste myslel backup domain controller... member server ma predsalen trochu ine pouzitie.
    10.8.2010 00:16 kuda
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    mno jo, ackoliv mam prirozeny odpor k Windows Vista a vyse, problem je, ze ty wokenni klienty je treba vetsinou ve firmach proti necemu overovat (domena) a pokavad se chce c'ek vyhnout woknum aspon na servrech, tak ta nutnost ty samby+openldapu (ci nejake jine db) proste je .. pokud jsou nekomu znamy nejake jine overovaci mechanismy, podelte se, prosim. osobne z tech win 7 nemam ani trochu radost ... jinak ted zrovna resim to co Vy, pracuju na tom co zminuje timeos PDC+OpenLdap (provider) a na dvou pobockach BDC+OpenLdap (consumer) .. na replikaci/synchronizaci souboru rsync (treba pres ssh) ci unison - prej umi vic, ale nemam osobni zkusenosti, chci vyzkouset ...
    10.8.2010 01:43 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti

    Dik za tip na unison, mozno nieco podobne hladam, potrebujem spravit komplet funkcne BDC vratane homedirs a profilov...hlavne nech ich synchronizuje on-the-fly ...s DRBD som to vzdal.

    inak napodobne, systemy win vista a vyssie tiez moc nemusim, zial neuvazovat o nich je ako ist proti prudu.

    10.8.2010 14:54 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: PDC a BDC Linux a doména a WIN XP/Vista/7 klienti
    A právě replikace je jeden z důvodů. proč mám rád mnou výše zmiňovaný LDAP server :-) Má hodně jmen, ale začínal ze stejného kódu (nslapd) jako OpenLDAP. Ale na rozdíl od něj šel spíše enterprise cestou. Jmenoval se Netscape Directory Server, Sun Directory server, RedHat directory server... RedHat ho koupil od Sunu (tuším ještě s něčím) a otevřel. Takže je možné ho bez problémů používat a zároveň má člověk k ruce docela pěkné funkce.

    Replikace funguje v režimu multimaster a/nebo master-slave a nastavení (podle poměrně dobré dokumentace) je docela jednoduché. A funguje opravdu bez problému.... Snažil jsem se vyzkoušet, co se stane, když připojím rozsynchronizovaný server a budu na něj posílat dotazy na data, která jsou nekonzistetní, ale nějak se mi to nepovedlo a server vracel vždy dobrá data :-) To se s tou replikací z OpenLDAPu opravdu nedá srovnat....

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.