Представлен (http://news.samba.org/releases/3.5.0/) первый стабильный релиз ветки Samba 3.5 с реализацией экспериментальной поддержки нового варианта протокола SMB2, используемого в Windows 7, и продолжением подготовки к будущему слиянию в единый продукт веток Samba 3 (winbindd и код файлового сервера) и Samba 4 (контроллер домена). Через шесть месяцев ожидается релиз Samba 3.6, в котором поддержка SMB2 будет доведена до готовности к промышленному внедрению.
Наиболее важные улучшения (http://samba.org/samba/history/samba-3.5.0.html) в версии Samba 3.5.0:- Экспериментальная поддержка протокола SMB2, поддерживаемого в Windows Vista и Windows 7. Для включения SMB2 в конфигурации необходимо указать "max protocol = smb2";
- Обеспечена 100-наносекундная точность установки времени изменения или создания файлов (timestamp resolution). Для поддержки необходимо Linux ядро минимум версии 2.6.22 и glibc 2.6;
- Добавлена поддержка шифрования соединений при выводе на печать че...URL: http://news.samba.org/releases/3.5.0/
Новость: http://www.opennet.me/opennews/art.shtml?num=25627
Круто, скоро виндовые серваки вообще народ перестанет ставить)
К сожалению, с терминальными такой фокус не пройдёт :(
вообще то даже xrdp ставил. без проблем работает. и без самбы.
другое дело, что самбу всё-таки ставить сложнее и документации меньше.
вот и книгу удалили, а новой то не добавилось.
Дак ведь самба нужна чтоб виндовые клиенты могли качать с UNIXовых серверов, так? Не будет виндовых клиентов - не нужна будет и самба ) Можнопо sftp/ssh шарить файлы
вообще то не про самбу писал.
а про терминальный доступ - xrdp нормально работает.
поставить и разобраться как работает - всё.
freeNX интереснее однако.
смотря для чего.
если нужно встроенным клиентом из виндов (чтобы удалённым пользователям да одним кликом), то врядли.
>смотря для чего.
>если нужно встроенным клиентом из виндов (чтобы удалённым пользователям да одним кликом),
>то врядли.Ну виндовый клиент скачать не такая уж и проблема... За то там как минимум будет шифрование, через ssh, чем я так понимаю rdp похвастаться не может.
rdp как правило используют поверх pptp, который тоже на любой винде есть.
зы:
скачать то конечно не проблема.
но, ещё раз повторюсь, если это нужно объяснять удалённому пользователю, да ещё которому всё-равно нужен впн.
порой проще самому на сервере настроить pptpd и xrdp.
Что???
Никогда не вникал в вопрос...
Оконный rdp не шифруется???
>Оконный rdp не шифруется???Кто бы и чем его шифровал - технология ради технологии, там даже порт отличный от 3389 заюзать нельзя, что собственно доставляет - по дампу трафика можно сразу угадать что за протокол и чем его разьирать.
Не надо громких слов.
1. Другой порт заюзать можно
2. Он шифруется (зависит от версии)
3. Ipsec никто не отменял
>Не надо громких слов.Да-да - безопасность там на высоте - я за 10 сек. выберусь из "песочницы", когда вместо рабочего стола запускается допустим сразу 1С и получу полное окружение. По крайней мере на 2003 с последними апдейтами канало за милую душу.
>Можнопо sftp/ssh шарить файлыА теперь представьте что будет когда проц пригрузится шифрованием какогонить гигабита... :)
не скоро, ещё контроллер домена пусть допилят.
да, без контроллера самба годится только на маленькую файлопомойку на несколько десятков юзверей. Больше уже сложно без интеграции в домен и прочих вкусностей.
опенлдап, керберос, перемещаемые профили, логин-скрипты, (что там ещё?) - и всё.
зы:
см. коменты ниже.
уже месяц работаю с самбой вместо винды...пока полет нормальный
интересно, насколько болезненным будет переход с 3.3 на 3.6
а как политики безопасности прикручиваются?
как быть с логон-скриптами?
перемещаемые профили и прочая ...
> а как политики безопасности прикручиваются?
> как быть с логон-скриптами?kixtart и правка реестра
> перемещаемые профили и прочая ...
Никогда с этим проблем небыло
> а как политики безопасности прикручиваются?WPKG
> как быть с логон-скриптами?
А что с ними не так?
логн скрипты есть, профили тоже есть, политики безопасности через реестр логон-скриптами )
Ты вообще знаешь, что такое групповые политики? Какией скрипты, какой реестр, о чем речь?
так может вы тогда и разъясните, что такое групповые политики?
и самое главное - как они работают? :D
http://www.opennet.me/openforum/vsluhforumID14/569.html
Эта реализация мягко говоря через опу. Сами догадайтесь почему.
это был пример и не более. (для "спецов" так сказать. которые не понимают какое отношение имеет реестр к групповым политикам)
а вот почему через опу - потрудитесь объяснить сами. если вообще конечно сможете.
>так может вы тогда и разъясните, что такое групповые политики?
>и самое главное - как они работают? :D
>http://www.opennet.me/openforum/vsluhforumID14/569.htmlГрупповые политики позволяют объединять компьютеры в группы и конфигурировать их централизовано из одного места, также есть такая вещь, как наследование политик и т.к. Чтобы это реализовать через скрипты, понадобится написать целую программу, которая будет это все реализовывать, также копаться в реестре в поисках того или иного параметра геморой сплошной.
извини, металик, но твой предыдущий комент (довольно наглый надо сказать) может посмотреть любой желающий.
и знаешь что? ты не знал как работают политики ни тогда, ни сейчас.
Пока столкнулся только с одной проблемой, но еще не решал ее. Под обычным пользователем не получается подключить сетевой диск с логином и паролем админа
имеется ввиду под виндовым клиентом? так и не сможете.
в отличие от самбовского клиента виндовый (в одной сессии) к серверу может только одним пользователем подключаться.
Не собирается...# uname -ir
2.6.18-164.11.1.el5 x86_64# cat /etc/redhat-release
CentOS release 5.4 (Final)makerpms.sh: Getting Ready to build release package
ошибка: Неудовлетворенные зависимости сборки:
keyutils-devel нужен для samba-3.5.0-1.x86_64
makerpms.sh: Done.# yum search keyutils
===================================================================== Matched: keyutils ======================================================================
keyutils.x86_64 : Linux Key Management Utilities
keyutils-libs.i386 : Key utilities library
keyutils-libs.x86_64 : Key utilities library
keyutils-libs-devel.i386 : Development package for building linux key management utilities
keyutils-libs-devel.x86_64 : Development package for building linux key management utilitiesМожет быть ошиблись и вместо keyutils-libs-devel написали keyutils-devel??? Но если поправить spec-файл, то
Linking bin/smbclient
/usr/lib/gcc/x86_64-redhat-linux/4.1.2/../../../../lib64/libreadline.so: undefined reference to `PC'
/usr/lib/gcc/x86_64-redhat-linux/4.1.2/../../../../lib64/libreadline.so: undefined reference to `tgetflag'
/usr/lib/gcc/x86_64-redhat-linux/4.1.2/../../../../lib64/libreadline.so: undefined reference to `tgetent'
/usr/lib/gcc/x86_64-redhat-linux/4.1.2/../../../../lib64/libreadline.so: undefined reference to `UP'
/usr/lib/gcc/x86_64-redhat-linux/4.1.2/../../../../lib64/libreadline.so: undefined reference to `tputs'
/usr/lib/gcc/x86_64-redhat-linux/4.1.2/../../../../lib64/libreadline.so: undefined reference to `tgoto'
/usr/lib/gcc/x86_64-redhat-linux/4.1.2/../../../../lib64/libreadline.so: undefined reference to `tgetnum'
/usr/lib/gcc/x86_64-redhat-linux/4.1.2/../../../../lib64/libreadline.so: undefined reference to `BC'
/usr/lib/gcc/x86_64-redhat-linux/4.1.2/../../../../lib64/libreadline.so: undefined reference to `tgetstr'
collect2: выполнение ld завершилось с кодом возврата 1
make: *** [bin/smbclient] Ошибка 1
ошибка: Неверный код возврата из /var/tmp/rpm-tmp.43937 (%build)
Ошибки сборки пакетов:
Неверный код возврата из /var/tmp/rpm-tmp.43937 (%build)
makerpms.sh: Done.WTF
Очевидно, что из-за древнего ядра: 2.6.18
Предыдущая версия с этим же ядром лично у меня собирается - топикстартер, пишите создателям самбы, можно в русский отдел!
>Предыдущая версия с этим же ядром лично у меня собираетсяДа, с предыдущей всё ОК
> пишите создателям самбы, можно в русский отдел!Кстати, а где этот "русский отдел"? Что-то я не нашел ничего подобного на lists.samba.org...
Меня огорчает факт, что при смене мажорной версии они ломают перещёт sid->uid в winbindd. Приходится бэкапить все acl файлопомойки.
А как вы это делаете? И как потом восстанавливаете?
>А как вы это делаете? И как потом восстанавливаете?У меня Linux, все права через acl. getfacl -R --absolute-names /samba-data | gzip | > backup.acl.gz. Восстанавливаю после перевведения новой самбы в домен setfacl --restore=file
> Не собирается...заменить keyutils-devel на keyutils-libs-devel
А также перед сборкой выполнить
# export LDFLAGS="-Wl,--no-as-needed"
Видимо они этот релиз с бадуна делали :Dinstall: невозможно выполнить stat для `source3/bin/umount.cifs': Нет такого файла или каталога
ошибка: Неверный код возврата из /var/tmp/rpm-tmp.62405 (%install)
> install: невозможно выполнить stat для 'source3/bin/umount.cifs': Нет такого файла или каталогаспешили :)
добавь в configure --with-cifsumount
А он оказался кривее чем я думал.
В общем вот патч:*** samba.spec.old 2010-03-01 14:16:10.000000000 +0300
--- samba.spec 2010-03-05 15:10:36.000000000 +0300
***************
*** 28,34 ****Prefix: /usr
BuildRoot: %{_tmppath}/%{name}-%{version}-root
! BuildRequires: pam-devel, readline-devel, fileutils, libacl-devel, openldap-devel, krb5-devel, cups-devel, keyutils-devel# Working around perl dependency problem from docs
%define __perl_requires %{SOURCE998}
--- 28,34 ----Prefix: /usr
BuildRoot: %{_tmppath}/%{name}-%{version}-root
! BuildRequires: pam-devel, readline-devel, fileutils, libacl-devel, openldap-devel, krb5-devel, cups-devel, keyutils-libs-devel# Working around perl dependency problem from docs
%define __perl_requires %{SOURCE998}
***************
*** 159,165 ****
--with-shared-modules=idmap_rid,idmap_ad,idmap_hash,idmap_adex \
--with-syslog \
--with-utmp \
! --with-dnsupdatemake showlayout
--- 159,166 ----
--with-shared-modules=idmap_rid,idmap_ad,idmap_hash,idmap_adex \
--with-syslog \
--with-utmp \
! --with-dnsupdate \
! --with-cifsumountmake showlayout
***************
*** 359,365 ****
%{_mandir}/man1/wbinfo.1*
%{_mandir}/man8/vfs_*.8*
%{_mandir}/man8/idmap_*.8*
!##########
--- 360,366 ----
%{_mandir}/man1/wbinfo.1*
%{_mandir}/man8/vfs_*.8*
%{_mandir}/man8/idmap_*.8*
! %{_mandir}/man5/pam_winbind.conf.5.*##########
***************
*** 457,463 ****
--- 458,466 ----
/usr/share/locale/sv/LC_MESSAGES/pam_winbind.mo
/usr/share/locale/zh_CN/LC_MESSAGES/pam_winbind.mo
/usr/share/locale/zh_TW/LC_MESSAGES/pam_winbind.mo
+ /usr/share/locale/de/LC_MESSAGES/net.mo+ %{_includedir}/wbc_async.h
%{_includedir}/libsmbclient.h
%{_libarchdir}/libsmbclient.*
%{_includedir}/smb_share_modes.h
:/ открой для себя diff -u, pls.