abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 16:11 | Bezpečnostní upozornění

    V jádře Linux byla nalezena a v upstreamu již byla opravena kritická zranitelnost GhostLock aneb CVE-2026-43499. Lokálnímu uživateli umožňuje získat práva roota a také obejít kontejnerovou izolaci. Zranitelnost existovala v Linuxu 15 let, tj. od roku 2011, od Linuxu verze 2.6.39.

    Ladislav Hagara | Komentářů: 2
    včera 13:55 | IT novinky

    Evropská komise předběžně shledala, že návykový design aplikací Instagram a Facebook od americké společnosti Meta porušuje unijní nařízení o digitálních službách (DSA). Návykový design zahrnuje například takzvané nekonečné posouvání, automatické přehrávání videí, tzv. push notifikace, kdy aplikace uživatele vybízí k návratu do jejího prostředí, či vysoce personalizovaný algoritmus, který rychle pozná, co uživatele baví a snaží

    … více »
    Ladislav Hagara | Komentářů: 3
    včera 12:11 | Nová verze

    Byla vydána verze 1.97.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 05:00 | IT novinky

    Švýcarská společnost Punkt. má nově v nabídce telefon Punkt. MC03. Telefon byl navržen ve Švýcarsku s důrazem na soukromí a digitální suverenitu a vyroben v Německu. V telefonu běží operační systém AphyOS (Apostrophy OS) založený na AOSP (Android Open Source Project) 15. Cena telefonu je 745 eur.

    Ladislav Hagara | Komentářů: 14
    včera 04:44 | Nová verze

    TypeScript (Wikipedie), tj. JavaScript rozšířený o statické typování a další atributy, byl vydán v nové verzi 7.0. Kompilátor byl kvůli výkonu přepsán z TypeScriptu do Go.

    Ladislav Hagara | Komentářů: 0
    9.7. 17:00 | IT novinky

    Europarlament podpořil pozměněnou verzi výjimky známé jako „chat control 1.0“ umožňující firmám skenovat soukromou komunikaci na internetu kvůli ochraně dětí před zneužitím. Pozměňovací návrhy přijaté europoslanci však počítají s tím, že z výjimky bude vyřazena šifrovaná komunikace. Výjimka přestala platit začátkem dubna poté, co se Evropský parlament a Rada EU nedokázaly shodnout na jejím prodloužení. Rada následně přijala

    … více »
    Ladislav Hagara | Komentářů: 12
    9.7. 04:44 | Bezpečnostní upozornění

    Nejnovější X.Org X server 21.1.24 a Xwayland 24.1.13 řeší 2 bezpečnostní chyby.

    Ladislav Hagara | Komentářů: 0
    9.7. 04:22 | Komunita

    Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za červen 2026. Vypíchnuta je vylepšená podpora Waylandu. Už není považována za experimentální. V příští verzi Linux Mintu, plánována je na Vánoce, bude běh Cinnamonu plně podporován na X11 i Waylandu. V květnu na vývoj Linux Mintu přispělo 611 dárců celkovou částkou 19 612 dolarů. Dalších 2 326 patronů přispělo na Patreonu celkovou částkou 5 334 dolarů.

    Ladislav Hagara | Komentářů: 4
    9.7. 04:00 | Bezpečnostní upozornění

    V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Januscape aneb CVE-2026-53359. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala téměř 16 let (od srpna 2010 do června 2026).

    Ladislav Hagara | Komentářů: 0
    8.7. 19:44 | IT novinky

    Tribunál Soudního dvora Evropské unie dnes zamítl několik žalob, v nichž se americká společnost Apple ohrazovala proti pravidlům fungování velkých technologických společností na unijním trhu. Applu se nelíbilo, že jeho obchod s aplikacemi a operační systém iOS mají podléhat přísnějším povinnostem jen proto, že Brusel firmu považuje za takzvaného gatekeepera, tedy strážce přístupu.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (17%)
     (31%)
     (4%)
     (6%)
     (2%)
     (16%)
     (25%)
    Celkem 2088 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: samba+M$ terminal server 200*

    21.3.2011 09:43 kuda
    samba+M$ terminal server 200*
    Přečteno: 357×
    Dobry den, chtel bych se zeptat, jestli existuji v sambe nejaky volby k nastaveni terminalovych sluzeb proti win.t.serveru, pouzivam LAM (ldap account manager), je tam mozno k uzivateli pridat term.serv. atribut, ale co dela a jak se chova jsem se nikde nedocetl ...v sambe nepouzivame profily, jde mi jen o ty terminalovy, rekneme ze mam 2-3 terminal servery ,tak jak uchovat profil uzivatele "na vsech serverech", predem diky za usmerneni ....k.

    Odpovědi

    22.3.2011 13:50 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: samba+M$ terminal server 200*
    necudujte sa ze vam nik neodpoveda ked sam neviete co po nas chcete... chcete zistit na co su tie atributy alebo tu druhu vec tykajucu sa nejakeho uchovavania profilu (ktoremu som nepochopil). spytajte sa jasne jednu vec a potom dostanete aj jasnu odopoved.
    22.3.2011 15:48 kuda
    Rozbalit Rozbalit vše Re: samba+M$ terminal server 200*
    ok, zkusim to jinak: jak pripojit wokenni terminal servery k sambe (jak nastavit sambu), aby na nich (a pouze na nich) byly zachovany "roaming" uzivatelsky profily?
    22.3.2011 16:22 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: samba+M$ terminal server 200*
    ok, zkusim to jinak: jak pripojit wokenni terminal servery k sambe (jak nastavit sambu)
    pripojit terminal server do sambackej domeny. popripade namapovat prihlasovanych userov do skupiny "remote desktop users".
    ...aby na nich (a pouze na nich) byly zachovany "roaming" uzivatelsky profily?
    to uz je vecou nastavenia systemovej politky. ak raz na sambe povolite romaingove profily, budu povolene na kazdom domain member stroji pokym mu to explicitne nenastavite inak. pripadne ma napada este druhha moznost: pre vsetky tri terminal servery bude platit na samba serveri ina hodnota konfiguracnej direktivy logon path ako pre ostatnych clenov domeny. je to vlastne samba konfiguracia costomizovana podla domain klienta, ktory sa na nu pripaja.
    22.3.2011 16:34 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: samba+M$ terminal server 200*
    Nechápu přesně, co řešíte. Máte zprovozněnou Sambu? Máte ji nastavenou jako PDC a připojené nějaké klienty např. s Windows XP? Funguje to, jak se chovají uživatelské profily na těchto PC? Zkoušel jste připojit terminal server do domény úplně stejně jako ostatní klienty? Pokud ano, jak se to chová nebo co potřebujete aby fungovalo jinak?

    Mám do Samba domény připojeno několik serverů s Windows 2003, na kterých se používají terminálové služby (nakoupené licence TSCAL, někde XPUnlimited řešení). Co se týče přihlašování, profilů, spolupráce s doménou, chová se to úplně stejně jako Windows XP klienti.

    Samba nemá pro tohle žádnou speciální konfiguraci, ale zatím jsem neměl potřebu něco extra nastavovat. Základem co se týče profilů je jediná volba - parametr logon path. Ve výchozí konfiguraci (jak Samby tak Win) se použijí roaming profily - tj. při přihlášení se profil ze samba serveru kopíruje na klienta, při odhlášení zpět; je třeba dát pozor na přihlášení na více klientech najednou.

    Co je potřeba udělat, je na terminal serveru přidat uživatele (nebo celé skupiny) do lokální skupiny "Remote Desktop Users", jinak jim není dovoleno vzdálené přihlášení (lze tím řídít, kdo na term. server může a kdo ne). Možná na tohle je ono klikátko v LAM. Já to řeším vytvořením obyčejné skupiny na samba serveru (v LDAPu), kterou pak na terminal serverech přidám do "Remote Desktop Users".
    22.3.2011 19:12 kuda
    Rozbalit Rozbalit vše Re: samba+M$ terminal server 200*
    ano mam funkcni pdc i bdc repliku, klienti xp tez pripojeni, profily jsou nastaveny na lokalni logon path =, windows terminal server je tez pripojen (nove), ale u toho (techto - budou 2 az 3) bych potreboval nastavit jiny chovani tak, aby profil nebyl lokalni, ale "roaming" ... zkusim se podivat po moznostech, ktere zminoval timeos - tedy nastaveni nejake logovaci politiky jen vuci urcitym clenum domeny (pokud je to mozne) .... doufam, ze vyse uvedene dava smysl, neumim se uz moc cesky vyjadrit :-(
    22.3.2011 19:18 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: samba+M$ terminal server 200*
    Pro nastavení chování pro různé klienty je nejjednodušší na konec [global] sekce do smb.conf dát:
    # /etc/samba.smb.conf
    ...
    [global]
    ...
      include = /etc/samba/machines/%m
    
    [homes]
    ...
    
    A pak si udělat soubor např. /etc/samba/machines/tserver1:
    # /etc/samba/machines/tserver1
    
      logon path = \\%N\%U\.tsprofile
    - pro každý terminal server takový soubor se stejným obsahem. Přesně takhle to používám, a funguje to.
    22.3.2011 19:50 kuda
    Rozbalit Rozbalit vše Re: samba+M$ terminal server 200*
    super diky moc, zitra to otestuju

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.