После 6 месяцев разработки представлен релиз Samba 4.20.0, продолживший развитие ветки Samba 4 с полноценной реализацией контроллера домена и сервиса Active Directory, совместимого с реализацией Windows 2008 и способного обслуживать все поддерживаемые Microsoft версии Windows-клиентов, в том числе Windows 11. Samba 4 является многофункциональным серверным продуктом, предоставляющим также реализацию файлового сервера, сервиса печати и сервера идентификации (winbind)...Подробнее: https://www.opennet.me/opennews/art.shtml?num=60866
> Для конфигураций с MIT Kerberos5, работающих в роли контроллера домена Active Directory, теперь требуется как минимум версия MIT Krb5 1.21, в которой появилась дополнительная защита от уязвимости CVE-2022-37967.А с heimdal работает?
> По умолчанию включена сборка новой утилиты "wspsearch"
> с реализацией экспериментального клиента для протокола
> WSP (Windows Search Protocol). Утилита позволяет
> отправлять поисковые запросы на Windows-сервер,
> на котором запущен сервис WSP.А чё там на этом Windows-сервере такими поисковыми запросами можно искать? 🧐
да искать-то можно все (ну в смысле - это стандартный windows search - который был до картавой) - только откуда у тебя возьмется виндовый сервер на котором можно что-то там поискать - в сети с cacaмбами?! Мы ж разьве не для того ее ставили, чтоб денег никому не платить?Странная какая-то получается нёх...
Мы уже начали писать свою версию (r)WSP - вот уже даже coc.md готов!
Когда этот сервис включен на виндовом сервере он индексирует заданные папки в том числе по содержимому. Когда клиент проводит поиск на сетевой шаре он не сам все эти файлики просматривает, а обращается к службе, которая отдает уже индексированный контент. Получается быстро.
Самба может использоваться не только на сервере, но и на Linux-клиенте. Насколько я понял, утилита wspsearch именно для него и предназначена.
>Самба может использоваться не только на сервере, но и на Linux-клиенте.Евгений вы гений.
Мы все такие.
>>Самба может использоваться не только на сервере, но и на Linux-клиенте.
> Евгений вы гений.Я знаю.
А можно подробнее, для чего и каким именно образом выглядеть?
Вообще кто как использует? Самый простой и распространённый кейс это файловая помойка в ф-ме?
Как замена AD
Предполагаю, что количественно - за ради winbind'а и включения в уже имеющийся домен ).
Лучше бы пофиксили утееееееечки памяти....
Видишь минусы? Никого не интересуют твои утечки, нужно кок писать а не утески дебажить!
Когда уже будут smb3 unix extensions!?
Вот с этим делом я бы не очень спешил.Из версии к версии одни и те же баги по безопасности - особенно много геммороя с ссылками.
Аммм никогда. Уже давно стагнирует, и по мылолисту стало понятно что никто в этом не заинтересован. Кроме того большая часть активности идет около ad, намек понятен?
С самбой под убунту все также плясать вприсядку, чтоб к винде подключиться?
А что там плясать то? Делаешь баш-портянку для ввода тачилы в домен 1 раз ))))) и потом используешь 100500 раз (за одно в портянке пропишешь чтоб шары у юзера открывались автоматом без повторного ввода паоля; ну там включение admin-ов в группу ssh доступа и т.д.) делов то
З.ы. и сразу опережу - лучше не убунту , а крыску - оно потом и под рдп-сервер легче вкатится...
З.ы.ы - а правильнее всетаки не убунту - а хотябы альт-линукс
Импортозамещение оно такое )))
Я пришел на место уволенного админа (за постоянные проблемы и сбои в работе) так вот он наворотил самбу эту и прочую муть, вместо того, чтобы использовать профессиональные корпоративные решения. Сейчас развернул настоящую Active Directory на Server 2022 и начальство и юзеры счастливы. Так вот, эта самба нужна для тестов и для разрабов для узких задач, этому не место в корпоративных сетях. Админов внедряющих подобные решения в организациях надо немедленно увольнять за проф. непригодность.
> Я пришел на место уволенного админа (за постоянные проблемы и сбои в
> работе) так вот он наворотил самбу эту и прочую муть, вместо
> того, чтобы использовать профессиональные корпоративные решения. Сейчас развернул настоящую
> Active Directory на Server 2022 и начальство и юзеры счастливы. Так
> вот, эта самба нужна для тестов и для разрабов для узких
> задач, этому не место в корпоративных сетях. Админов внедряющих подобные решения
> в организациях надо немедленно увольнять за проф. непригодность.представляю как ты приходишь такой, и "кароч, закупаем винду сервер, я подсчитал тут в зависимости от железа прайс, потом AD, тож подсчитал, остальные админы согласны... а их, нет, я один в нашей корпорации. В общем, месяц сосьоте лапу, пока я некст-некст-инсталл, переучивать персонал будет баба дуся". И вот, история успеха на опеннете. Прослезился.
Если Вы смогли без простоя развернуть M$ AD вместо samba, то возможно Вы и правы. Но если Вы без значительного простоя поменяли LDAP, то возможно он в конторе вообще не нужен и спокойно будет работать на локальных учётках.Что Самба, что АД - продукт для больших, серьёзных компаний. Они не оправдываются, когда в компании работает пара десятков человек. А если Вы внедрили АД в компании, в которой всего 15 пользователей, то я бы и Вас уволил за профнепригодность.
Ну и не раскрыт секрет: кто заплатил за лицензии, которые стоят на порядок выше Вашей месячной ЗП? Или Вы спиратили винду и подставили владельца бизнеса под уголовку?