abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:11 | Nová verze

    Linus Torvalds vydal jádro Linux 7.0. Podrobný výčet změn je ke zhlédnutí na stránce Kernel Newbies, stručné výběry v LWN (část první, druhá).

    |🇵🇸 | Komentářů: 0
    dnes 02:44 | Komunita

    Na čem aktuálně pracují vývojáři GNOME? Pravidelný přehled novinek v Týden v GNOME. Vypíchnout lze novou verzi 2026.1 přehrávače hudby Amberol (Flathub).

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | Nová verze

    Byla vydána verze 12.0 s kódovým jménem Ecne linuxové distribuce Trisquel GNU/Linux. Založena je na Ubuntu 24.04 LTS a podporována bude do roku 2029. Trisquel patří mezi svobodné distribuce doporučované Nadací pro svobodný software (FSF).

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Nová verze

    Open-source citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 9. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    11.4. 18:33 | Komunita

    Libre Graphics Meeting 2026, tj. čtyřdenní konference a setkání vývojářů a uživatelů svobodných a otevřených grafických softwarů, proběhne od 22. do 25. dubna v Norimberku. Dění lze sledovat na Mastodonu.

    Ladislav Hagara | Komentářů: 0
    11.4. 03:11 | Zajímavý software

    Vývojář Alexandre Gomes Gaigalas na GitHubu zveřejnil c89cc.sh, parser a kompilátor jazyka C89 napsaný v pouhém jediném skriptu o přibližně 8000 řádcích čistého bashe (bez dalších externích závislostí), který generuje ELF64 binárky pro x86-64. Jedná se o velmi jednoduchý kompilátor, který nepodporuje direktivy #include a dokonce ani funkci printf (lze použít puts), všechny dostupné deklarace lze nalézt v proměnné _BUILTIN_LIBC na konci skriptu. Skript je volně dostupný pod ISC licencí.

    » FIDESZ🧡! « | Komentářů: 10
    10.4. 23:33 | Nasazení Linuxu

    Francouzská vláda oznámila, že v rámci strategie 'digitální suverenity' zahájí 'přechod od systému Windows k počítačům s operačním systémem Linux' (sa sortie de Windows au profit de postes sous système d'exploitation Linux). DINUM (meziresortní ředitelství pro digitální technologie) požádalo ministerstva, aby do podzimu 2026 vypracovaly konkrétní plány nasazení Linuxu. Francie již dříve migrovala části státní správy na otevřená řešení.

    » FIDESZ🧡! « | Komentářů: 28
    10.4. 05:22 | IT novinky

    Nezisková organizace Electronic Frontier Foundation (EFF) hájící občanské svobody v digitálním světě po téměř 20 letech opouští platformu X (dříve Twitter). Na platformách Bluesky, Mastodon, LinkedIn, Instagram, TikTok, Facebook, Threads a YouTube zůstává.

    Ladislav Hagara | Komentářů: 6
    10.4. 03:33 | Nová verze

    Terminálový textový editor GNU nano byl vydán ve verzi 9.0. Vylepšuje chování horizontálního posouvání pohledu na dlouhé řádky a chování některých klávesových zkratek. Více v seznamu změn.

    |🇵🇸 | Komentářů: 0
    9.4. 19:22 | IT novinky

    Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.

    Ladislav Hagara | Komentářů: 9
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (13%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 1286 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Samba4 share s AD autorizaci

    31.3.2016 15:04 MP
    Samba4 share s AD autorizaci
    Přečteno: 791×
    Zdravim,

    ma nekdo zprovoznenou samba4 jako AD member s tim, ze poskytuje sitovy share s autorizaci vuci AD? Drzel jsem se postupu na netu (Debian Jessie), ale at uz s winbind, tak s sssd narazim porad na tyto problemy:

    1] nekonzistentni uid/guid na AD member - fakt jako nebudu u kazdyho usera psat uid,guid pri vytvareni pres RSAT.

    ale hlavne:

    2] nefunguje nastavovani prav na slozkach - viz http://linuxtot.com/add-a-simple-samba-file-server-as-a-domain-member/ ale proste ne a ne to donutit. Na samotnem DC tvorenym taktez samba4 to funguje samozrejme ok. Klasicka chyba kterou dostanu je "Nepodarilo se zobrazit vycet objektu v kontejneru. Pristup byl odepren". Proste jako kdyby samba4 na tom share nemela propoj do AD.

    S 1] se da jeste neco udelat, ale bez 2] je mi to cele k nicemu.

    Diky, MP

    Odpovědi

    31.3.2016 21:44 j
    Rozbalit Rozbalit vše Re: Samba4 share s AD autorizaci
    ... AD neni nic jinyho nez LDAP ... popremejslej o tom.
    1.4.2016 00:12 SAM: | skóre: 23 | blog: marsark_linux
    Rozbalit Rozbalit vše Re: Samba4 share s AD autorizaci
    Máme Sambu 4.2 jako member server integrovanou do AD domény spravované Windows 2012R2 serverem, navíc to máme komplikované tím, že máme navázaný krb5 cross-realm trust s hlavním Kerberos serverem. Funguje to OK. Uživatelé mají v AD UNIX atributy, které jsou jim do AD importovány z centrální databáze uživatelů při založení.
    1.4.2016 09:22 MP
    Rozbalit Rozbalit vše Re: Samba4 share s AD autorizaci
    Presne tohle me zajima. Bylo by mozne ziskat konfiguraci samba.conf, krb5.conf? Predpokladam spravne, ze ten hlavni kerberos server bezi na 2012R2? Samba pouziva winbind(d) nebo jiny zpusob autorizace?
    6.4.2016 09:12 SAM: | skóre: 23 | blog: marsark_linux
    Rozbalit Rozbalit vše Re: Samba4 share s AD autorizaci
    Ten Kerberos server nám běží na MIT Kerberosu. Zrovna připravujeme testovací prostředí pro vyzkoušení krb5 cross realm trustu mezi dvojicí AD serverů.
    6.4.2016 09:20 SAM: | skóre: 23 | blog: marsark_linux
    Rozbalit Rozbalit vše Re: Samba4 share s AD autorizaci
    Žádný velký magic v tom našem smb.conf není - je to z toho Samba member serveru. Běží na Gentoo, ZFS a Samba 4.2.3. Hlavní záležitosti se řeší klikáním na tom Win AD serveru (usermapping: user@REALM.OU.CORP.TLD -> user@CORP.TLD). Konfiguraci k hlavnímu Krb5 serveru dodat nemohu, protože k ní nemám přístup, ale tam se asi vytvářel pouze trust principal pro naše Win AD.

    Pokud vím, tak Samba zatím trusty implementované asi nemá.
    [global]
            netbios name = hostname
            workgroup = REALM
            security = ADS
            realm = REALM.OU.CORP.TLD
    
            dedicated keytab file = /etc/krb5.keytab
            kerberos method = secrets and keytab
    
            idmap config *:backend = tdb
            idmap config *:range = 2000-9999
            idmap config AD:backend = ad
            idmap config AD:schema_mode = rfc2307
            idmap config AD:range = 10000-999999
            winbind nss info = rfc2307
            winbind trusted domains only = no
            winbind use default domain = yes
            winbind enum users  = yes
            winbind enum groups = yes
            winbind refresh tickets = Yes
            vfs objects = acl_xattr
            map acl inherit = Yes
            store dos attributes = Yes
    
            load printers = no
            printing = bsd
            printcap name = /dev/null
            disable spoolss = yes
    
    [home-external]
            path = /srv/home/external/%U
            read only = no
            admin users = "@AD\Domain Admins"
            valid users = %U
    
    [home-staff]
            path = /srv/home/staff/%U
            read only = no
            admin users = "@AD\Domain Admins"
            valid users = %U
    
    [home-student]
            path = /srv/home/student/%U
            read only = no
            admin users = "@AD\Domain Admins"
            valid users = %U
    
    
    [group1]
            path = /srv/group1
            read only = no
            admin users = "@AD\Domain Admins"
            valid users = "@AD\Domain Users"
    
    [profiles]
            path = /srv/profiles
            read only = no
            admin users = "@AD\Domain Admins"
            create mask = 0600
            directory mask = 0700
            profile acls = yes
            csc policy = disable
    
    
    2.4.2016 21:21 zipi | skóre: 21
    Rozbalit Rozbalit vše Re: Samba4 share s AD autorizaci
    Máš ten linux přiřazen do domény ..? Co ty vypíšou příkazy wbinfo -u (vypíše seznam uživatelů) a wbinfo -g (vypíše seznam skupin)
    4.4.2016 09:31 MP
    Rozbalit Rozbalit vše Re: Samba4 share s AD autorizaci
    Do domeny to pripojene je. Momentalne pres sssd, winbind je kompletne purged, takze wbinfo prikaz neni:
    #id prochazka
    uid=1000(prochazka) gid=1000(prochazka) groups=1000(prochazka),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),108(netdev),395600513(domain users),395601220(admins)
    
    root@vstor1:/home/prochazka# realm list
    lan.site.cz
      type: kerberos
      realm-name: LAN.SITE.CZ
      domain-name: lan.site.cz
      configured: kerberos-member
      server-software: active-directory
      client-software: winbind
      required-package: winbind
      required-package: libpam-winbind
      required-package: samba-common-bin
      login-formats: SITE\%U
      login-policy: allow-any-login
    lan.site.cz
      type: kerberos
      realm-name: LAN.SITE.CZ
      domain-name: lan.site.cz
      configured: kerberos-member
      server-software: active-directory
      client-software: sssd
      required-package: sssd-tools
      required-package: sssd
      required-package: libnss-sss
      required-package: libpam-sss
      required-package: adcli
      required-package: samba-common-bin
      login-formats: %U
      login-policy: allow-realm-logins
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.