Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 211. sraz, který proběhne v pátek 19. září od 18:00 ve Studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Na srazu proběhne přednáška Jiřího Eischmanna o nové verzi prostředí GNOME 49. Nemáte-li možnost se zúčastnit osobně, přednáškový blok bude opět streamován živě na server VHSky.cz a následně i zpřístupněn záznam.
Microsoft se vyhnul pokutě od Evropské komise za zneužívání svého dominantního postavení na trhu v souvislosti s aplikací Teams. S komisí se dohodl na závazcích, které slíbil splnit. Unijní exekutivě se nelíbilo, že firma svazuje svůj nástroj pro chatování a videohovory Teams se sadou kancelářských programů Office. Microsoft nyní slíbil jasné oddělení aplikace od kancelářských nástrojů, jako jsou Word, Excel a Outlook. Na Microsoft si
… více »Samba (Wikipedie), svobodná implementace SMB a Active Directory, byla vydána ve verzi 4.23.0. Počínaje verzí Samba 4.23 jsou unixová rozšíření SMB3 ve výchozím nastavení povolena. Přidána byla podpora SMB3 přes QUIC. Nová utilita smb_prometheus_endpoint exportuje metriky ve formátu Prometheus.
Správcovský tým repozitáře F-Droid pro Android sdílí doporučení, jak řešit žádosti o odstranění nelegálního obsahu. Základem je mít nastavené formální procesy, vyhrazenou e-mailovou adresu a být transparentní. Zdůrazňují také důležitost volby jurisdikce (F-Droid je v Nizozemsku).
Byly publikovány informace o další zranitelnosti v procesorech. Nejnovější zranitelnost byla pojmenována VMScape (CVE-2025-40300, GitHub) a v upstream Linuxech je již opravena. Jedná se o variantu Spectre. KVM host může číst data z uživatelského prostoru hypervizoru, např. QEMU.
V červenci loňského roku organizace Apache Software Foundation (ASF) oznámila, že se částečně přestane dopouštět kulturní apropriace a změní své logo. Dnes bylo nové logo představeno. "Indiánské pírko" bylo nahrazeno dubovým listem a text Apache Software Foundation zkratkou ASF. Slovo Apache se bude "zatím" dál používat. Oficiální název organizace zůstává Apache Software Foundation, stejně jako názvy projektů, například Apache HTTP Server.
Byla vydána (𝕏) srpnová aktualizace aneb nová verze 1.104 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.104 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Spotify spustilo přehrávání v bezztrátové kvalitě. V předplatném Spotify Premium.
Spoluzakladatel a předseda správní rady americké softwarové společnosti Oracle Larry Ellison vystřídal spoluzakladatele automobilky Tesla a dalších firem Elona Muska na postu nejbohatšího člověka světa. Hodnota Ellisonova majetku díky dnešnímu prudkému posílení ceny akcií Oraclu odpoledne vykazovala nárůst o více než 100 miliard dolarů a dosáhla 393 miliard USD (zhruba 8,2 bilionu Kč). Hodnota Muskova majetku činila zhruba 385 miliard dolarů.
Bylo vydáno Eclipse IDE 2025-09 aneb Eclipse 4.37. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Řešení dotazu:
pro vytvoření konfiguračního souboru pro doménový řadič:
#samba-tool domain provision --function-level=2008_R2 --use-rfc2307 (dns backend je v rámci samba serveru)
nebo
# samba-tool domain provision --function-level=2008_R2 --use-rfc2307 --dns-backend=BIND9_DLZ (jako dns backend se použije bind)
--use-rfc2307 schéma samby se rozšíří o uid a gid (unix atributy)
mv /etc/krb5.conf /etc/krb5.conf.original
cp /var/lib/samba/private/krb5.conf /etc/krb5.conf (/var/lib/samba je pro CentOS v debianu je to někde v /usr/share tuším)
samba-tool domain exportkeytab /etc/krb5.keytab
/etc/init.d/samba restart nebo /etc/init.d/smb restart nebo /etc/init.d/sernet-samba-ad restart záleží na distribuci a odkud samba je
v případě použití bind jako dns je ještě potřeba: chgrp named /var/lib/samba/private/ chgrp named /var/lib/samba/private/named.conf a upravit konfiguraci bind v named.conf
options {
tkey-gssapi-keytab "/var/lib/samba/private/dns.keytab";
};
1) Bind nesmí být zkonfigurován s parametrem --disable-isc-spnego jinak to nefunguje
2) V dokumentaci na samba.org je někde, že bind nejde provozovat v chroot -> lze jen je potřeba do chrootu dát i patřičné knihovny a přes mount připojit např. zonové soubory dns ze samby (tdb)
3) Pokud potřebujete samba provozovat s tls tak do smb.conf
tls enabled = yes
tls keyfile = tls/cert.key
tls certfile = tls/cert.crt
tls cafile = tls/CA.crt
(certifikáty se vygenerují sami pokud neexistují ve složce /var/lib/samba/private/tls/ - CentOS)
nebo pokud máte jiný např Thawte nebo RapidSSl
tls enabled = yes
tls keyfile = tls/domena.key
tls certfile = tls/domena.crt
tls cafile =
4) lze používat normálně pam_ldap pam_krb5
5) ostatní v konfiguraci stejné jako samba3 (sdílení)
6) vytváření uživatelů buď přes Active directory Users and Computers ve Windows nebo přes samba-tool (pokud se použije samba-tool musí se stejně v konzoli AD přidat unix atributy nebo se ručně upravuje ldb)
7) samba4 má vlastní ldap, ale je to ldb nelze tedy používat pro zobrazení a procházení nástroje pro ldap např. Apache Directory studio, Ldap admin, ...
8) windows 7 jsou bez problému
9) samba od verze 4.1 má upravenou multi-master replikaci, ale to je zase trochu složitější na celkové sprovozněn, ale funguje to
Tiskni
Sdílej: