The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышел первый кандидат в релизы Samba 3.2.0

24.05.2008 09:11

Вышел первый кандидат в релизы Samba 3.2.0. Финальный релиз вероятно выйдет в июне или июле. Следующую версию Samba 3.3 рассчитывают выпустить в декабре. Некоторые новшества:

  • Переход на лицензию GPLv3;
  • Поддержка IPv6 и шифрования SMB трафика в сервере, клиентских утилитах и библиотеках;
  • Поддержка аутентификации клиентов Windows Vista через Kerberos.
  • Новая клиентская Winbind библиотека (libwbclient.so), распространяемая под лицензией LGPL;
  • Возможность хранения альтернативных данных в xattrs атрибутах файлов;
  • Новая NetApi библиотека (libnetapi.so) для выполнения запросов, связанных с входом в домен. Также создан пример простого графического интерфейса на GTK+ для подключения к домену;
  • Новая клиентская и серверная поддержка удаленного входа в домен и выхода из него.
  • Поддержка присоединения к Windows 2008 доменам.
  • В целях повышения безопасности, изменены значения по умолчанию для около десятка параметров конфигурации, связанных с аутентификацией.
  • Снято ограничение на размер пути в 1024 байт и размер имени файла в 256 байт, теперь используются верхние ограничения операционной системы.
  • Улучшена поддержка Unix расширений протокола CIFS;
  • Экспериментальная поддержка организации кластеров файловых серверов.
  • Бэкенд для хранения конфигурации в "registry" в дополнение к smb.conf;
  • Из поставки уделены "Python bindings" и библиотека libmsrpc;
  • Значительные улучшения в Winbind и Active Directory реализации ( Windows 2003 cross-forest, transitive trusts, one-way domain trusts, userPrincipalName logons via pam_winbind and NSS, Active Directory LDAP Signing policy).
  • Добавлен бэкенд libsmbconf для манипуляций с конфигурацией в текстовом представлении;
  • Реализована команда "net registry", для локального доступа к реестру;
  • Появилась поддержка асинхронных SMB запросов;
  • В dbwrap API добавлена поддержка транзакций;
  • Реализована команда "net idmap aclmapset";
  • Размер буфера по умолчанию установлен в 512Кб;
  • Новый бэкенд dbwrap_tdb2, полезный для определения кластерных конфигураций;
  • В библиотеку libwbclient добавлено много новых функций.


  1. Главная ссылка к новости (http://permalink.gmane.org/gma...)
  2. OpenNews: Опубликован второй отчет проекта Samba
  3. OpenNews: Проект Samba переходит на 6-месячный цикл разработки. Планы по Samba 3.2.0
  4. OpenNews: Вышла третья предварительная версия Samba 3.2.0
  5. OpenNews: Доступна вторая предварительная версия Samba 3.2.0. Статус Samba 4
  6. OpenNews: Доступна предварительная версия Samba 3.2.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/16055-samba
Ключевые слова: samba
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (54) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Skif (ok), 10:16, 24/05/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хочется глянуть на реализацию леса на самбе
     
  • 1.2, Аноним (-), 10:16, 24/05/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    эм.. кто-нибудь может объяснить: сможет ли Novel использовать samba 3.2 в своих продуктах?
     
  • 1.3, Free_Nice (?), 11:24, 24/05/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    На условиях GPL3 может :)
     
     
  • 2.4, Аноним (-), 11:30, 24/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    но тогда novel придется расторгнуть договор с MS, так?
     
     
  • 3.6, szh (ok), 13:52, 24/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >но тогда novel придется расторгнуть договор с MS, так?

    Нет, либо самба не будет подпадать под их договор, либо может быть у МС будут проблемы.

     

  • 1.5, Lindemidux (??), 12:20, 24/05/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А ну да, любая сфязь с компаниями крутящими сфой роман протиф gplv3 запрещена:))
     
  • 1.7, belkin (ok), 15:04, 24/05/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Реестр рулит. Может быть они смогут очистить обкаканную Майкрософтом хорошую идею хранить конф. параметры в БД.
     
     
  • 2.8, serg1224 (ok), 17:28, 24/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Реестр рулит. Может быть они смогут очистить обкаканную Майкрософтом хорошую идею хранить
    >конф. параметры в БД.

    В чём он рулит, не подскажете? Реестр - непанацея!
    Когда реестр толстеет с ним неудобно работать (вспомните про "roaming profile").

    Реестр похож на файловую систему внутри одного файла: там есть и свои текстовые файлы (разделы реестра) и права доступа.

    Ну и чего добились? Изобрели велосипед!

    Кучка текстовых файлов куда удобнее и надежнее. Главное, чтобы хранение конфигурации программ в тектовых файлах было грамотно спланировано.

     
  • 2.9, Oles (?), 18:03, 24/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Я благодарю Бага за то, что в юнихах до сих пор люди не сделали и не используют поделки аля "майкрософтовский реестр". Одна из самых неудачных идей. На данный момент это один уязвимый файл, который представляет собой гору несметного мусора куда стремится гадить каждая поделка чуть умнее чем "хелло ворлд". Благодаря реестру мой компьютер перестал быть моим - знать что куда записала программа представляется невозможным без каких-либо "снифферов" обращений к реестру, да и то в 95% в реестре находится нечитабельный бред. Теперь судя по статьям майкрософта даже NTP сервер хитро не настроишь на винде без регедита, а если вы его используете, то вас "майкрософт предупреждает". Файловая система внутри файловой системы - это кому пришла в голову идея? И почему это БД лучше для хранения конфигурации????? Ей там теплее что-ли? Или над конфигурацией вы хотите делать аналитические запросы в виде SQL?
    * Реестр - единая точка отказа. Видел ситуации когда и "копия" была кривая. А проблемы с открытым реестром при логоффе из за кривых поделок, когда после ребута реестр не остаётся старым?
    * Бинарный формат реестра - его самая большая проблема, без микроскопа и 100 грамм не разберёшься.
    * юниксовые манагеры пакетов мне скажут куда гадит программа, но знать какие настройки принадлежат какой программе в реестре - как? Как я могу ручками или скриптом "переместить" программу на другой компьютер?
    * настройка профиля по умолчанию - ещё та песня
    С помощью реестра пользователь и программа пригвождены к этой "БД" как Исус Христос к кресту, только гвоздей - десятки тысяч. И благодаря его отсутствию я полноценный админ юнихов, потому что знаю и легко могу узнать что у меня там к чему.

    Простите, вырвалось, не мог не отреагировать на рекламную мантру придуманную майкрософтом и повторяемую их адептами потому что "майкрософт это круто".

     
     
  • 3.10, serg1224 (ok), 18:36, 24/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Во-во!
    Кто рулит вашей системой: Вы или издатель дистрибутива?
     
     
  • 4.14, Анонимус (?), 19:38, 24/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Во-во!
    >Кто рулит вашей системой: Вы или издатель дистрибутива?

    LFS? Все по пацански.

     
     
  • 5.18, serg1224 (ok), 21:29, 24/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>Во-во!
    >>Кто рулит вашей системой: Вы или издатель дистрибутива?
    >
    >LFS? Все по пацански.

    Нет. Простой жизненный опыт. LFS даже не пробовал, тока читал.
    Если бы текстовые конфиги были стандартизированы, то может быть никому бы и в голову не пришла мысль городИть реестр. Хотя не. В Win3.11 ini-шники уже были стандартизированы, а реестр всё равно создали. В те времена от только для OLE, вроде бы, предназначался.

     
  • 3.15, Zerot (?), 19:38, 24/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    реестр - крайне ненаглядно и неудобно
    отдельные файлы - простое и надежное решение, причем для каждой програмулины свои
    если вам нужно быстро что то настроить - есть графические конфигураторы
    если вы специалист - к вашим услугам наглядные конфигурационные файлы, зачастую с детальным документированием опций и не перегруженные информацией из других программ
    реестр - зло
     
  • 3.16, rtzra (ok), 19:50, 24/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    +1
    Согласен по всем пунктам, ибо геморроя с реестром за годы его существования наимелся по самое нехочу.
    Особенно "люблю" длинные ключи с вообще никак нечитаемыми названиями в hex, просто опухнуть можно пока найдешь именно ту самую веточку.
     
  • 3.17, belkin (ok), 20:22, 24/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >самых неудачных идей. На данный момент это один уязвимый файл, который

    Почему реестр должен быть один? Единый формат а не реестр.

    >кому пришла в голову идея? И почему это БД лучше для
    >хранения конфигурации????? Ей там теплее что-ли?

    Это удобнее для программы и админа и появляются новые возможности. Просто пока никто вам не показал это в действии.

    >Или над конфигурацией вы хотите
    >делать аналитические запросы в виде SQL?

    БД это не SQL

    >* Бинарный формат реестра - его самая большая проблема, без микроскопа и

    В компьютере всё бинарно. "Текстовый редактор" показывает текстовое представление бинарного файла используя таблицу соответствия ASCII.

    Мля, долбанный Микрософт любую даже самую хорошую идею так обкакает своей идиотской реализацией, что при одном только упоминании принципа у людей галюцинации канализационных потоков перед глазами возникают.

     
     
  • 4.19, serg1224 (ok), 21:47, 24/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>самых неудачных идей. На данный момент это один уязвимый файл, который
    >
    >Почему реестр должен быть один? Единый формат а не реестр.

    Единый формат для чего? Для отдельных файлов конфигурации? Ну и к чему мы пришли? К бинарникам вместо текстовиков. А выигрыш-то в чем?

    По-нормальному, конфигурация считывается ОДИН РАЗ при запуске программы, либо по сигналу админа после изменения настроек, а вовсе не каждую секунду (посмотрите, что выдает regmon). Из реестра получилась БД, с которой идет интенсивный обмен как на чтение, так и на запись.

    Более логичным выглядит объяснение, что бинарный формат удобней для коммерческого ПО. Можно, например, предложить дополнительный софт для грамотного бэкапа, с учетом ACL (nbackup не предлагать).

    >>кому пришла в голову идея? И почему это БД лучше для
    >>хранения конфигурации????? Ей там теплее что-ли?
    >
    >Это удобнее для программы и админа и появляются новые возможности. Просто пока
    >никто вам не показал это в действии.

    Покажите. Или это Ваше know how?

    >В компьютере всё бинарно.

    До, но работают за компьютерами люди и им удобней www.example.com вместо 192.168.1.1 (совсем уж в бинарный лень переводить :-D)

    >Мля, долбанный Микрософт любую даже самую хорошую идею так обкакает своей
    >идиотской реализацией, что при одном только упоминании принципа у людей >галюцинации канализационных потоков перед глазами возникают.

    Тут не поспоришь. Этого у них не отнять, умеют! :-)
    Но, честно говоря, не могу придумать оправдания существованию реестра. Для хранения GUID ?

     
     
  • 5.20, belkin (ok), 00:09, 25/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Но, честно говоря, не могу придумать оправдания существованию реестра. Для хранения GUID
    >?

    Solaris SMF. Суть идеи в том, чтобы дать возможность, во-первых, программам управлять config'ом нормальным машинным способом а не с помощью ковыряния в текстах sed'ом, во-вторых, сделать config читабельным даже в момент внесения в него изменений а не ждать пока админ закроет текстовый редактор. Есть ещё с десяток преимуществ и новых возможностей, но объяснять здесь их не буду так как здешний народ всё равно необходимости в колбасе не видит ибо ковыряются в своих песочницах и верят в то, что это пик прогресса. А может у них такие задачи детские.

     
     
  • 6.21, serg1224 (ok), 00:51, 25/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>Но, честно говоря, не могу придумать оправдания существованию реестра. Для хранения GUID
    >>?
    >
    >Solaris SMF.

    Сорри, в этом нет опыта.

    >Суть идеи в том, чтобы дать возможность, во-первых, программам управлять
    >config'ом нормальным машинным способом а не с помощью ковыряния в текстах
    >sed'ом

    Машина должна работать, а человек - думать. Пусть всякими преобразованиями занимается компьютер, благо, что с конфигами нет нужды интенсивно и ежесекундно работать.

    >во-вторых, сделать config читабельным даже в момент внесения в него
    >изменений а не ждать пока админ закроет текстовый редактор.

    Накой чёрт программе без админа вносить изменения в конфиг? Условно говоря, /etc - это "святыня" for root only, для программ - /var и /tmp. Если сам админ "запутался" в инструментах и начал через GUI и тексты одновременно один конфиг править, тут, уж извините, недостаток образования.

    >Есть ещё
    >с десяток преимуществ и новых возможностей, но объяснять здесь их не
    >буду

    Все преимущества такие же как первое или ноу хау?!

    >так как здешний народ всё равно необходимости в колбасе не
    >видит ибо ковыряются в своих песочницах и верят в то, что
    >это пик прогресса. А может у них такие задачи детские.

    Эмоци... Факты в студию! Плиз.... :-)

     
     
  • 7.22, belkin (ok), 01:48, 25/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>так как здешний народ всё равно необходимости в колбасе не
    >>видит ибо ковыряются в своих песочницах и верят в то, что
    >>это пик прогресса. А может у них такие задачи детские.
    >
    >Эмоци... Факты в студию! Плиз.... :-)

    Необходимость организации ОС как поставщика виртуальных машин осознали умные дядьки в IBM в 70-80-ых годах прошлого века и сделали Mainframe (сейчас System z). Linux, вылазия из песочниц, идёт к этому же. SMF в Solaris тоже не от нечего делать появился, а как необходимость для обеспечения большей управляемости и надёжности. Причём SMF в Solaris не реализовал даже половины тех возможностей, что даёт использование этого принципа. Объяснить словами не хочу так как не поймут. Для демонстрации возможностей нужно писать пример в коде, чтобы можно было вам самим попробовать. Мне пока лень.

     
     
  • 8.23, serg1224 (ok), 02:39, 25/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    gt оверквотинг удален Ну не все тут в курсе, что из себя представляет SMF в S... текст свёрнут, показать
     
     
  • 9.24, ZANSWER (??), 13:06, 25/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Solaris 10 SMF - Service Management Facility, новый механизм по описанию конфигу... текст свёрнут, показать
     
     
  • 10.30, serg1224 (ok), 20:17, 25/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    gt оверквотинг удален Спасибо за разъяснения На Вашем примере видно очень нем... большой текст свёрнут, показать
     
  • 10.56, sea (??), 21:20, 02/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    простите заранее, Вы случайно не жертва семинара по Solaris 10 SMF ... текст свёрнут, показать
     
  • 9.25, ZANSWER (??), 13:17, 25/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    serg1224, если чесно не понимаю в чём сходство Solaris 10 SMF с Windows Registry... текст свёрнут, показать
     
     
  • 10.26, Oles (?), 13:28, 25/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    не мешай человеку выговорится ... текст свёрнут, показать
     
  • 10.28, belkin (ok), 15:00, 25/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Да забудьте вы это слово Registry Важен сам подход - хранение cfg в формате, ... текст свёрнут, показать
     
     
  • 11.33, serg1224 (ok), 21:06, 25/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Если админ сможет остаточно просто и быстро изменить настройки программы, загруз... большой текст свёрнут, показать
     
  • 11.39, Mavka (ok), 11:17, 26/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Таки все правильно, осталось написать библиотеку libcfgdb что-то вроде Win API ... текст свёрнут, показать
     
  • 11.40, Аноним (-), 11:27, 26/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Ну вот опять и зачем изобретать новую библиотеку если есть xml и куча api к ... текст свёрнут, показать
     
     
  • 12.46, Oles (?), 21:31, 26/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Потому, мой друг, что идеальная программа эта та которая удобна для админа, а не... текст свёрнут, показать
     
     
  • 13.48, Аноним (-), 00:46, 27/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    когда будет хотябы сотня серверов - тогда копипаст не поможет ... текст свёрнут, показать
     
     
  • 14.49, Oles (?), 11:20, 27/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    тут люди собрались умные, что-то придумают и для этого случая потому что сотня ... текст свёрнут, показать
     
     
  • 15.50, Аноним (-), 13:50, 27/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    вот именно, что-то придумают Это обычно лисапед, который запросто может урони... текст свёрнут, показать
     
  • 10.31, serg1224 (ok), 20:21, 25/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Я тоже не понимаю До Вашего объяснения, что такое Solaris 10 SMF я о его суще... текст свёрнут, показать
     
  • 3.27, Осторожный (?), 13:42, 25/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    а ты чего хочешь - чтобы он текстовый был тогда будет раз в 5 медленнее работа... большой текст свёрнут, показать
     
     
  • 4.32, serg1224 (ok), 20:28, 25/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Или на крайний случай - юзеру в ~ при создании кидаются настроенные
    >конфиги распространенных программ.
    >А вот если программу добавили позже, когда юзер уже создан ? Проблема.

    Конечно уже давно пора как-то навести порядок в разнообразии описания конфигурации. Блин, у каждого свой синтаксис. Кучу времени уходит на "оригинальные диалекты", а уж о создании универсальных инструментов и речи не идет. Это СВОБОДНО, но неэффективно.

    >[оверквотинг удален]
    >1) Каждая программа использует файл реестра, хранящийся в ОТДЕЛЬНОМ файле в домашнем
    >каталоге юзера. Сама система Windows использует свой отдельный файл реестра. Отдельные
    >важные части системы могут использовать свои отдельные файлы.
    >Это касается как HKCU так и HKLM.
    >2) В документации есть описание важных частей реестра программ и системы.
    >3) В системе идет стандартный конвертер для перевода бинарного формата реестра в
    >текстовый и обратно.
    >4) Использование default-ных (глобальных) настроек для программы. Настройки лежат в фиксированном месте
    >( видимо C:/Documents and Settings/All Users/... ).
    >5) Добавить еще чего-нибудь по вкусу.

    И ради чего всё это?! Чтобы сэкономить секунду на запуске программы?

     
     
  • 5.35, ptr (??), 01:35, 26/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Конечно уже давно пора как-то навести порядок в разнообразии описания конфигурации. Блин,
    >у каждого свой синтаксис.

    Уже много программ поддерживают хранение конфигурации в LDAP. Чем плохо?
    Стандартно, быстро, удобно и программе и админу. Лично я активно пользуюсь.

     
     
  • 6.37, serg1224 (ok), 07:26, 26/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>Конечно уже давно пора как-то навести порядок в разнообразии описания конфигурации. Блин,
    >>у каждого свой синтаксис.
    >
    >Уже много программ поддерживают хранение конфигурации в LDAP.

    Какие, например?

    > Чем плохо?

    Хорошо!

    >Стандартно, быстро, удобно и программе и админу. Лично я активно пользуюсь.

    Ссылочку не подкажете?

     
  • 6.45, Oles (?), 21:29, 26/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Осталось где-то хранить настройки для лдапа :)
     
     
  • 7.51, Аноним (-), 13:52, 27/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    в /etc/ldap/krb5.keytab ;)
     

  • 1.12, cvsup (ok), 19:17, 24/05/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Возможность хранения альтернативных данных в xattrs атрибутах файлов;

    видимо, речь о расширенных атрибутах

     
     
  • 2.13, cvsup (ok), 19:20, 24/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    почитал оригинал - речь там об хранении альтернативных потоков
     
     
  • 3.29, Остап Бендер (?), 16:43, 25/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Почитав о возможностях Samba, и немного поразмыслив сделал один вывод и задал один вопрос.
    Вывод -- весьма неплохо поработали разработчки Samba. Респект. Теперь адмнинам гетерогенных сетей будет много [наверное] легче.

    Вопрос: А на фига столько энергии тратить на то, чтобы обеспечить 100% интеграцию SAMBA с Windows XXXXXXX ?!
    Ведь если у меня в обслуживании Windows-сеть, стоит AD на основе Win2003(08) -- то на фига мне Samba с участием в AD-домене? Прокси с централизованной аутентификацией? Почта с централизованной аутентификацией? Но таких наворотов для этих сервисов не нужно, достаточно возможностей Samba 2.x
    Может быть просто Windows-сеть, а в качестве контроллера-домена SAMBA? То есть больше 20 рабочих станций под Windows. а сервера по никсами? Тогда получается псевдоэкономия на лицензиях, потому что стоимость админа в таком случае гораздо выше, чем стоимость лицензий на серверную винду.
    Или же тогда почему не перейти либо на чистую никсовую сеть, или же сделать сеть с загрузкой рабочих станций по сети и терминальными сеансами? Управление ведь будет тоже централизованным, и при этом от Windows не придется отказываться?

    Может я чего не понимаю, но мне кажется что, в конце концов, усилия разработчиков SAMBA пропадут впустую, потому как использование такого "мостика" между двумя конкурирующими системами потеряет всякий смысл.

    Объясните, а?!

     
     
  • 4.34, serg1224 (ok), 21:47, 25/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    За всех не скажу, но у меня такое вИдение У меня есть софт, который полезен для... большой текст свёрнут, показать
     
     
  • 5.36, Остап Бендер (?), 07:20, 26/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    А придется, хотя бы из-за прекращения поддержки и отсутствия апдейтов Причем ту... большой текст свёрнут, показать
     
     
  • 6.38, serg1224 (ok), 08:23, 26/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Обновление операционки потянет за собой ворох несовместимостей и багов Вот и х... большой текст свёрнут, показать
     
     
  • 7.41, Аноним (-), 11:39, 26/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >В AD удобно интегрированы такие ключевые службы как LDAP, DDNS, Kerberos, репликация + >поддержка со стороны клиентской винды. В *nix нужно настраивать эти компоненты отдельно, >это понятно. Самая большая неприятность заключается в том, что сегодня нет стороннего >Кербероса, с которым может работать винда (если я не прав - поправьте меня).

    heimdal-kerberos + ldap + samba -  в целом неплохое решение (использую у себя), в последних релизах heimdal сильно улучшена работа с виндой. В принципе можно даже без домена работать на локальных аккаунтах (sso/negotiate при этом сохраняется и работает).

     
     
  • 8.42, serg1224 (ok), 11:59, 26/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Вы хотите сказать, что виндовые рабочие станции могут взаимодействовать с heimda... текст свёрнут, показать
     
     
  • 9.47, Аноним (-), 23:32, 26/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Домен это не заменит В данном случае они взаимодействуют как с Kerberos доменом... текст свёрнут, показать
     
     
  • 10.55, serg1224 (ok), 04:00, 01/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Вот поэтому и ждём Samba4 - локальную учетную записть - это ж неудобно ... текст свёрнут, показать
     
  • 7.43, Остап Бендер (?), 14:54, 26/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >
    >Вот здесь Вам Самба и помощник. Поменяли один сервачок. Посмотрели... Подправили чаво
    >надо. Другой поменяли... и так до полного счастья :-)

    Так в том то и прикол, что когда все заменил, оказывается самба то не нужна, ибо рабочие станции под никсами удобнее и дешевле. Так может сразу на это и ориентироваться? А не городить огород с "подражанием" AD?


     
     
  • 8.52, serg1224 (ok), 14:30, 27/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Держать Винду только для поддержки AD, без которой совершенно спокойно живется -... текст свёрнут, показать
     
     
  • 9.53, анонимус (?), 16:44, 27/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    как говорится, ололо на башорк это с виндой гарантий никаких - читай EULA до ... текст свёрнут, показать
     
     
  • 10.54, serg1224 (ok), 17:40, 27/05/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Я имел в виду, что кем-то разработанный виндовый софт может принципиально не раб... текст свёрнут, показать
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру