abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:55 | IT novinky

    Hackeři ve Francii ukradli data více než půl milionu daňových poplatníků. Je to jeden z největších hackerských útoků v dějinách země. O útoku z konce června informovala až teď daňová správa. Teprve od pondělí dotčeným občanům zasílá e-maily s instrukcemi, jak postupovat dál. Hackeři se sice nedostanou k penězům dotyčných, hrozí ale věrohodné podvody. Hackeři získali třeba celá jména, údaje o rodinných příslušnících nebo také údaje o

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | IT novinky

    Společnost Framework představila nový Framework Laptop 12 s Intel Core Series 3, Thunderbolt 4, Wi-Fi 7, volitelnou čtečkou otisků prstů a podsvícenou klávesnicí s open-source firmwarem ZMK. Objednat lze s předinstalovanou Fedorou 44 KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Nová verze

    Byl vydán Mozilla Firefox 154.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 154 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | Nová verze

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 168 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | Nová verze

    Open-source citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 10. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Interaktivní editor binárních dat GNU poke byl vydán ve verzi 5.0 (seznam změn).

    |🇵🇸 | Komentářů: 8
    17.8. 18:55 | Nová verze

    Byla vydána verze 0.85 telnet a ssh klienta PuTTY (Wikipedie). Řešeno je 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    17.8. 13:33 | Zajímavý článek

    Byly publikovány novinky z vývoje GIMPu. Pracuje se na novém formátu souborů. Stávající binární XCF bude nahrazen "zazipovaným XML". XCF zůstane plně podporován pouze pro načítání starých souborů.

    Ladislav Hagara | Komentářů: 10
    17.8. 12:33 | Zajímavý projekt

    Workshop o umělé inteligenci v Dartmouthu proběhl před 70 lety, od 18. června do 17. srpna 1956. Dvouměsíční soustředění 6–11 informatiků, iniciované Johnem McCarthym, položilo základy oboru umělé inteligence.

    |🇵🇸 | Komentářů: 6
    17.8. 03:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.1 oznámil Linus Torvalds vydání Linuxu 7.2. Podrobný přehled novinek a vylepšení na Linux Kernel Newbies nebo LWN.net: první a druhá polovina začleňovacího okna.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2419 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník


    Dotaz: Samba PDC,BDC,Domain member

    20.4.2012 14:05 kajinek
    Samba PDC,BDC,Domain member
    Přečteno: 985×
    Dobry den, mam nainstalovan samba server 3.4.9 jako PDC - overovani pomoci ldap.Dal jsem si nainstaloval BDC server pouzita take samba 3.4.9 overovani pomoci slave ldap. Dalsi je DOMAIN MEMBER take pouzita samba 3.4.9. overovani ldap. DOMAIN MEMBER jsem pripojil do domeny (PDC) vsechno tohle je funkcni. Moje otazecka: Kdyz PDC vypnu prebere vsechno BDC ? myslim jestli prevezme take DOMAIN MEMBER a jeho share adresare ???

    Dekuji

    Řešení dotazu:


    Odpovědi

    21.4.2012 11:44 obrneny vlak
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Otazka je divne polozena - chtelo by to presneji. BDC domain memberem uz (z principu) je. Sdileni neprevezme - to nedelaji ani windows (na to je u windows DFS)
    23.4.2012 10:08 kajinek
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Dobry den, kdyz pripojim FILE Server do PDC jako DOMAIN MEMBER a pak vypnu PDC a necham vsechno delat BDC tak se uzivatel do domeny prihlasi ale na data file serveru se nedostanu ....to je normalni stav ?
    23.4.2012 12:52 obrneny vlak
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Se sambou jsem si takhle nehral, takze nevim. Ale kolik mate v siti PC, ze PDC nemuze byt zaroven file serverem? Pokud mene nez 5000, tak to nereste.

    BTW nenastavuje se nekde na file serveru, ze (a na jake adrese) existuje BDC?
    23.4.2012 10:56 kajinek
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    domain member jsem myslel FILE system kterej ma v sambe nastaveno security=domain.
    23.4.2012 21:23 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Pokud máte Sambu navázanou na LDAP, tak není třeba vůbec řešit mechanismus, kdy je nějaký fileserver jako "DOMAIN MEMBER" a ověřuje uživatele komunikací s PDC/BDC. To se používá, když nemáte LDAP nebo pro ověřování proti MS NT4 serverům.

    Fileserver se nastaví normálně se "security = user", a "passdb backend = ldapsam ...". Vlastně úplně stejně jako PDC/BDC, akorát s "domain logons = no". V "passdb backend" lze nastavit více LDAP serverů jako failover. Pokud máte slave/master LDAP na stejných strojích jako PDC/BDC, nastavíte tam adresy PDC a BDC. Když PDC, a tedy i master LDAP vypadne, začne fileserver automaticky používat druhý LDAP server.

    Fileservery potřebují přístup ke všem Samba LDAP atributům, vč. hesel. Pro jejich přístup ("ldap admin dn") je dobré si v LDAPu udělat zvláštní DN s právem jen pro čtení, jeho heslo se pak na fileserveru nastaví jako obvykle přes "smbpasswd -w".
    24.4.2012 14:58 kajinek
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Dobry den, nastaveno podle vasi rady a vsechno je funkcni dekuji moc.Jeste jestli jsem to vsechno pochopil dobre tak ten FileServer tedka nemusim pridavat do domeny prikazem net rpc join ?.

    Dekuji
    24.4.2012 17:11 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Přesně tak. Fileserver jednoduše potřebuje nějak ověřit identitu (heslo) uživatele. To může udělat buď přímou komunikací s PDC/BDC přes MS RPC protokol - to je ta konfigurace přes net rpc join společně se security = domain.

    Když máte hesla (jejich LM/NT hash) v LDAPu, může si je fileserver přečíst přímo tam, a o nějakém PDC/BDC vůbec nepotřebuje vědět = není třeba net rpc join.

    Jediná, a spíš teoretická, výhoda první konfigurace je, že fileserver nemá přístup k čistým LM/NT hashům uživatelských hesel (jejich znalost odpovídá znalosti plaintext hesla). Pokud fileserver není spravován někým nedůvěryhodným, tak je to reálně jedno.
    25.4.2012 09:26 kajinek
    Rozbalit Rozbalit vše Re: Samba PDC,BDC,Domain member
    Dekuji moc za vasi ochotu a pomoc.Zase je clovek o neco chytrejsi.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.