abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:00 | Nová verze

    V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.

    Ladislav Hagara | Komentářů: 0
    včera 19:22 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.

    Ladislav Hagara | Komentářů: 1
    včera 18:33 | Bezpečnostní upozornění

    Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | Zajímavý projekt

    Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.

    Pinhead | Komentářů: 0
    30.7. 17:22 | Zajímavý projekt

    Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.

    |🇵🇸 | Komentářů: 17
    30.7. 13:33 | IT novinky

    Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.

    Ladislav Hagara | Komentářů: 6
    30.7. 13:11 | IT novinky

    Vůbec poprvé v historii se stát při testování digitálních služeb obrací na širokou veřejnost. Digitální a informační agentura (DIA) a Ministerstvo vnitra zvou občany k zapojení do zátěžového testu eDokladů, které od loňského podzimu prošly optimalizací aplikace a posílením infrastruktury. Test proběhne 13. srpna ve 13:00 a pro jeho úspěch bude potřeba zapojení několika desítek tisíc občanů. Zapojení do testu je zcela dobrovolné a úkol

    … více »
    Ladislav Hagara | Komentářů: 40
    30.7. 13:00 | Nová verze

    FireDragon je webový prohlížeč, doposud založený na Floorpu, jednom z forků Firefoxu s větším důrazem na ochranu soukromí a přizpůsobení uživatelského rozhraní. Spravuje ho člen komunity distribuce Garuda Linux. Nové vydání verze 13 opouští Floorp a přechází přímo na Firefox s patchi z LibreWolfu a vlastními úpravami. Dostupný je také na Flathubu.

    |🇵🇸 | Komentářů: 0
    30.7. 05:44 | Zajímavý software

    picogame (GitHub) je malý 2D herní engine pro mikrokontroléry jako RP2040, čip uvnitř kapesní konzole Picopad. Hru napíšeš v Pythonu a vyzkoušíš ji v prohlížeči nebo desktopovém simulátoru. Až bude hotová, zkopíruješ ji na podporovanou desku. Na začátku nepotřebuješ C, sestavení firmwaru ani hardware.

    Ladislav Hagara | Komentářů: 1
    29.7. 19:22 | Nová verze

    Multiplatformní prohlížeč elektronických knih KOReader byl vydán ve verzi 2026.07 "Sailing Walrus". U PDF souborů s SMask lze vyčistit pozadí. Přibyla podpora Kobo v5 nebo základní podpora OPDS 2.0.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (18%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2290 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Samba4 share s AD autorizaci

    31.3.2016 15:04 MP
    Samba4 share s AD autorizaci
    Přečteno: 869×
    Zdravim,

    ma nekdo zprovoznenou samba4 jako AD member s tim, ze poskytuje sitovy share s autorizaci vuci AD? Drzel jsem se postupu na netu (Debian Jessie), ale at uz s winbind, tak s sssd narazim porad na tyto problemy:

    1] nekonzistentni uid/guid na AD member - fakt jako nebudu u kazdyho usera psat uid,guid pri vytvareni pres RSAT.

    ale hlavne:

    2] nefunguje nastavovani prav na slozkach - viz http://linuxtot.com/add-a-simple-samba-file-server-as-a-domain-member/ ale proste ne a ne to donutit. Na samotnem DC tvorenym taktez samba4 to funguje samozrejme ok. Klasicka chyba kterou dostanu je "Nepodarilo se zobrazit vycet objektu v kontejneru. Pristup byl odepren". Proste jako kdyby samba4 na tom share nemela propoj do AD.

    S 1] se da jeste neco udelat, ale bez 2] je mi to cele k nicemu.

    Diky, MP

    Odpovědi

    31.3.2016 21:44 j
    Rozbalit Rozbalit vše Re: Samba4 share s AD autorizaci
    ... AD neni nic jinyho nez LDAP ... popremejslej o tom.
    1.4.2016 00:12 SAM: | skóre: 23 | blog: marsark_linux
    Rozbalit Rozbalit vše Re: Samba4 share s AD autorizaci
    Máme Sambu 4.2 jako member server integrovanou do AD domény spravované Windows 2012R2 serverem, navíc to máme komplikované tím, že máme navázaný krb5 cross-realm trust s hlavním Kerberos serverem. Funguje to OK. Uživatelé mají v AD UNIX atributy, které jsou jim do AD importovány z centrální databáze uživatelů při založení.
    1.4.2016 09:22 MP
    Rozbalit Rozbalit vše Re: Samba4 share s AD autorizaci
    Presne tohle me zajima. Bylo by mozne ziskat konfiguraci samba.conf, krb5.conf? Predpokladam spravne, ze ten hlavni kerberos server bezi na 2012R2? Samba pouziva winbind(d) nebo jiny zpusob autorizace?
    6.4.2016 09:12 SAM: | skóre: 23 | blog: marsark_linux
    Rozbalit Rozbalit vše Re: Samba4 share s AD autorizaci
    Ten Kerberos server nám běží na MIT Kerberosu. Zrovna připravujeme testovací prostředí pro vyzkoušení krb5 cross realm trustu mezi dvojicí AD serverů.
    6.4.2016 09:20 SAM: | skóre: 23 | blog: marsark_linux
    Rozbalit Rozbalit vše Re: Samba4 share s AD autorizaci
    Žádný velký magic v tom našem smb.conf není - je to z toho Samba member serveru. Běží na Gentoo, ZFS a Samba 4.2.3. Hlavní záležitosti se řeší klikáním na tom Win AD serveru (usermapping: user@REALM.OU.CORP.TLD -> user@CORP.TLD). Konfiguraci k hlavnímu Krb5 serveru dodat nemohu, protože k ní nemám přístup, ale tam se asi vytvářel pouze trust principal pro naše Win AD.

    Pokud vím, tak Samba zatím trusty implementované asi nemá.
    [global]
            netbios name = hostname
            workgroup = REALM
            security = ADS
            realm = REALM.OU.CORP.TLD
    
            dedicated keytab file = /etc/krb5.keytab
            kerberos method = secrets and keytab
    
            idmap config *:backend = tdb
            idmap config *:range = 2000-9999
            idmap config AD:backend = ad
            idmap config AD:schema_mode = rfc2307
            idmap config AD:range = 10000-999999
            winbind nss info = rfc2307
            winbind trusted domains only = no
            winbind use default domain = yes
            winbind enum users  = yes
            winbind enum groups = yes
            winbind refresh tickets = Yes
            vfs objects = acl_xattr
            map acl inherit = Yes
            store dos attributes = Yes
    
            load printers = no
            printing = bsd
            printcap name = /dev/null
            disable spoolss = yes
    
    [home-external]
            path = /srv/home/external/%U
            read only = no
            admin users = "@AD\Domain Admins"
            valid users = %U
    
    [home-staff]
            path = /srv/home/staff/%U
            read only = no
            admin users = "@AD\Domain Admins"
            valid users = %U
    
    [home-student]
            path = /srv/home/student/%U
            read only = no
            admin users = "@AD\Domain Admins"
            valid users = %U
    
    
    [group1]
            path = /srv/group1
            read only = no
            admin users = "@AD\Domain Admins"
            valid users = "@AD\Domain Users"
    
    [profiles]
            path = /srv/profiles
            read only = no
            admin users = "@AD\Domain Admins"
            create mask = 0600
            directory mask = 0700
            profile acls = yes
            csc policy = disable
    
    
    2.4.2016 21:21 zipi | skóre: 21
    Rozbalit Rozbalit vše Re: Samba4 share s AD autorizaci
    Máš ten linux přiřazen do domény ..? Co ty vypíšou příkazy wbinfo -u (vypíše seznam uživatelů) a wbinfo -g (vypíše seznam skupin)
    4.4.2016 09:31 MP
    Rozbalit Rozbalit vše Re: Samba4 share s AD autorizaci
    Do domeny to pripojene je. Momentalne pres sssd, winbind je kompletne purged, takze wbinfo prikaz neni:
    #id prochazka
    uid=1000(prochazka) gid=1000(prochazka) groups=1000(prochazka),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),108(netdev),395600513(domain users),395601220(admins)
    
    root@vstor1:/home/prochazka# realm list
    lan.site.cz
      type: kerberos
      realm-name: LAN.SITE.CZ
      domain-name: lan.site.cz
      configured: kerberos-member
      server-software: active-directory
      client-software: winbind
      required-package: winbind
      required-package: libpam-winbind
      required-package: samba-common-bin
      login-formats: SITE\%U
      login-policy: allow-any-login
    lan.site.cz
      type: kerberos
      realm-name: LAN.SITE.CZ
      domain-name: lan.site.cz
      configured: kerberos-member
      server-software: active-directory
      client-software: sssd
      required-package: sssd-tools
      required-package: sssd
      required-package: libnss-sss
      required-package: libpam-sss
      required-package: adcli
      required-package: samba-common-bin
      login-formats: %U
      login-policy: allow-realm-logins
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.