abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:00 | Nová verze

    VirtualBox, tj. multiplatformní virtualizační software, byl vydán v nové verzi 7.2. Přehled novinek v Changelogu. Vypíchnou lze vylepšené GUI.

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | IT novinky

    Eric Migicovsky, zakladatel společnosti Pebble, v lednu oznámil, že má v plánu spustit výrobu nových hodinek Pebble s již open source PebbleOS. V březnu spustil předprodej hodinek Pebble Time 2 (tenkrát ještě pod názvem Core Time 2) za 225 dolarů s dodáním v prosinci. Včera představil jejich konečný vzhled (YouTube).

    Ladislav Hagara | Komentářů: 2
    dnes 12:44 | Zajímavý software

    Byla oznámena nativní podpora protokolu ACME (Automated Certificate Management Environment) ve webovém serveru a reverzní proxy NGINX. Modul nginx-acme je zatím v preview verzi.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | IT novinky

    Společnost Perplexity AI působící v oblasti umělé inteligence (AI) podala nevyžádanou nabídku na převzetí webového prohlížeče Chrome internetové firmy Google za 34,5 miliardy dolarů (zhruba 723 miliard Kč). Informovala o tom včera agentura Reuters. Upozornila, že výše nabídky výrazně převyšuje hodnotu firmy Perplexity. Společnost Google se podle ní k nabídce zatím nevyjádřila.

    Ladislav Hagara | Komentářů: 5
    včera 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Nová verze

    Byla vydána nová verze 1.25 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    12.8. 13:44 | Nová verze

    Byla vydána beta verze Linux Mintu 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    12.8. 13:00 | IT novinky

    Provozovatel internetové encyklopedie Wikipedie prohrál v Británii soudní spor týkající se některých částí nového zákona o on-line bezpečnosti. Soud ale varoval britského regulátora Ofcom i odpovědné ministerstvo před zaváděním přílišných omezení. Legislativa zpřísňuje požadavky na on-line platformy, ale zároveň čelí kritice za možné omezování svobody slova. Společnost Wikimedia Foundation, která je zodpovědná za fungování

    … více »
    Ladislav Hagara | Komentářů: 2
    12.8. 12:55 | Nová verze

    Byla vydána verze 2.0.0 nástroje pro synchronizaci dat mezi vícero počítači bez centrálního serveru Syncthing (Wikipedie). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 3
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (52%)
     (19%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (16%)
    Celkem 392 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: Samba PDC,BDC,Domain member

    20.4.2012 14:05 kajinek
    Samba PDC,BDC,Domain member
    Přečteno: 719×
    Dobry den, mam nainstalovan samba server 3.4.9 jako PDC - overovani pomoci ldap.Dal jsem si nainstaloval BDC server pouzita take samba 3.4.9 overovani pomoci slave ldap. Dalsi je DOMAIN MEMBER take pouzita samba 3.4.9. overovani ldap. DOMAIN MEMBER jsem pripojil do domeny (PDC) vsechno tohle je funkcni. Moje otazecka: Kdyz PDC vypnu prebere vsechno BDC ? myslim jestli prevezme take DOMAIN MEMBER a jeho share adresare ???

    Dekuji

    Řešení dotazu:


    Odpovědi

    21.4.2012 11:44 obrneny vlak
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Otazka je divne polozena - chtelo by to presneji. BDC domain memberem uz (z principu) je. Sdileni neprevezme - to nedelaji ani windows (na to je u windows DFS)
    23.4.2012 10:08 kajinek
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Dobry den, kdyz pripojim FILE Server do PDC jako DOMAIN MEMBER a pak vypnu PDC a necham vsechno delat BDC tak se uzivatel do domeny prihlasi ale na data file serveru se nedostanu ....to je normalni stav ?
    23.4.2012 12:52 obrneny vlak
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Se sambou jsem si takhle nehral, takze nevim. Ale kolik mate v siti PC, ze PDC nemuze byt zaroven file serverem? Pokud mene nez 5000, tak to nereste.

    BTW nenastavuje se nekde na file serveru, ze (a na jake adrese) existuje BDC?
    23.4.2012 10:56 kajinek
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    domain member jsem myslel FILE system kterej ma v sambe nastaveno security=domain.
    23.4.2012 21:23 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Pokud máte Sambu navázanou na LDAP, tak není třeba vůbec řešit mechanismus, kdy je nějaký fileserver jako "DOMAIN MEMBER" a ověřuje uživatele komunikací s PDC/BDC. To se používá, když nemáte LDAP nebo pro ověřování proti MS NT4 serverům.

    Fileserver se nastaví normálně se "security = user", a "passdb backend = ldapsam ...". Vlastně úplně stejně jako PDC/BDC, akorát s "domain logons = no". V "passdb backend" lze nastavit více LDAP serverů jako failover. Pokud máte slave/master LDAP na stejných strojích jako PDC/BDC, nastavíte tam adresy PDC a BDC. Když PDC, a tedy i master LDAP vypadne, začne fileserver automaticky používat druhý LDAP server.

    Fileservery potřebují přístup ke všem Samba LDAP atributům, vč. hesel. Pro jejich přístup ("ldap admin dn") je dobré si v LDAPu udělat zvláštní DN s právem jen pro čtení, jeho heslo se pak na fileserveru nastaví jako obvykle přes "smbpasswd -w".
    24.4.2012 14:58 kajinek
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Dobry den, nastaveno podle vasi rady a vsechno je funkcni dekuji moc.Jeste jestli jsem to vsechno pochopil dobre tak ten FileServer tedka nemusim pridavat do domeny prikazem net rpc join ?.

    Dekuji
    24.4.2012 17:11 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Přesně tak. Fileserver jednoduše potřebuje nějak ověřit identitu (heslo) uživatele. To může udělat buď přímou komunikací s PDC/BDC přes MS RPC protokol - to je ta konfigurace přes net rpc join společně se security = domain.

    Když máte hesla (jejich LM/NT hash) v LDAPu, může si je fileserver přečíst přímo tam, a o nějakém PDC/BDC vůbec nepotřebuje vědět = není třeba net rpc join.

    Jediná, a spíš teoretická, výhoda první konfigurace je, že fileserver nemá přístup k čistým LM/NT hashům uživatelských hesel (jejich znalost odpovídá znalosti plaintext hesla). Pokud fileserver není spravován někým nedůvěryhodným, tak je to reálně jedno.
    25.4.2012 09:26 kajinek
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Dekuji moc za vasi ochotu a pomoc.Zase je clovek o neco chytrejsi.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.