| |
| |
| 3.24, Docent (??), 14:07, 19/03/2026 [^] [^^] [^^^] [ответить]
| +3 +/– | |
Чем лучше?
КД на Самбе использую уже несколько лет в нескольких сетях.
Пока всего хватает и проблем не было.
| | |
|
| 2.35, Аноним (35), 16:41, 19/03/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
Самбу нет, но если надо что-то вместо MS не разбирая инфраструктуру, то посмотрите на отечественный Эллес.
| | |
| 2.40, nebularia (ok), 21:47, 19/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Прям как полноценный контроллер не пробовал, но вот если какое-то приложение/сервер тянет пользователей из LDAP и хочет именно AD-шную структуру, то это у меня отлично работало.
| | |
|
| 1.3, Аноним (3), 11:17, 19/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> совместимого с реализацией Windows 2008
Интересно, насколько этого хватит? Винда 2008 давно уже не поддерживается, 2012 вроде тоже, да и 2016 осталось меньше года. Что если в винде поднимут требуемый уровень реализации кд до винсервер2022 например?
| | |
| |
| |
| 3.8, Аноним (8), 11:43, 19/03/2026 [^] [^^] [^^^] [ответить]
| +/– | |
В документации к Samba написано, что функциональные уровни выше 2008R2 недостаточно стабильны для продакшина:
https://wiki.samba.org/index.php/Setting_up_Samba_as_an_Active_Directory_Domai
Samba operates at the forest functional level of Windows Server 2008 R2 which is more than sufficient to manage sophisticated enterprises that use Windows 10/11 with strict compliance requirements (including NIST 800-171.). Starting with Samba version 4.19, Samba supports setting a higher functional level. This is still a work in progress so it should not be used in a production environment.
| | |
|
| 2.17, pkdr (ok), 12:46, 19/03/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Речь не о совместимости с сервером виндовс 2008.
Речь о функциональном уровне домена на уровне 2008. Я слышал где-то, что даже у виндузятников с чисто виндовой серверной инфраструктурой подавляющее большинство доменов работают на этом уровне невзирая на то, что контролеры доменов гораздо более новые.
| | |
| |
| 3.19, bOOster (ok), 12:56, 19/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Операционная система, а не контроллеры доменов. Контроллер домена всегда той версии на которой работает.
| | |
|
|
| 1.5, жявамэн (ok), 11:30, 19/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
так и не пойму почему родной самбовский клиент при подключении к самбе не использует полного шифрования даже с принудительным протоколов 3_11
винда к той же самбе использует полное шифрование
| | |
| |
| 2.6, жявамэн (ok), 11:35, 19/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
точнее даже не так
только шиндошский клиент использует подписание каждого блока при передаче
линуксовый и маковский - нет
| | |
|
| 1.10, mos87 (ok), 11:58, 19/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
В конторах так и используют виндовый стек, даже если Линукс на серваке и клиенте.
RDP
Samba "домен"
Samba Шары
Samba Принтсервер
docx/xlsx
| | |
| |
| 2.11, Аноним (11), 12:16, 19/03/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Да, использую самбу даже на билдсервере с кубернетисом, винды в конторе нет.
| | |
| |
| 3.13, Аноним (3), 12:30, 19/03/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ирония судьбы, однако. Кругом линукс, но шары на самбе и удаленный десктоп по рдп.
| | |
|
|
| 1.16, Аноним (16), 12:37, 19/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +6 +/– |
Как ни странно, самый вменяемый протокол для внутрисетевой шары. С NFS вечно какой-нибудь геморрой.
| | |
| |
| |
| 3.50, максат (?), 22:59, 20/03/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Например, попробуй отмонтировать директорию шары на клиенте, если сервер упал.
Проблеме овер 30 лет, никто даже не думает её решать.
| | |
| |
| 4.59, glebiao (ok), 13:15, 21/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
>попробуй отмонтировать директорию шары на клиенте, если сервер упал.
>Проблеме овер 30 лет, никто даже не думает её решать.
с учётом, что NFS, это RPC, вряд-ли это можно абсолютно безболезненно решить.
Но soft, intr + автомонтирование (systemd или autofs) вполне спасут отца русской демократии.
| | |
|
|
|
| |
| |
| 3.57, bOOster (ok), 08:26, 21/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Про Samba знаю много лет, про Heimdal впервые слышу, что это?
samba это протокол обмена данными.
Протокол аутентификации это kerberos (heimdal или MIT) - здесь время разошлось - и ты подключится не можешь к домену или актив директори)
Протокол авторизации LDAP
3я самбы версия хорошо интегрировалась в openldap
4я через одно место
| | |
| 3.58, bOOster (ok), 08:29, 21/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Про Samba знаю много лет, про Heimdal впервые слышу, что это?
Ой виндузятники. Низнаете на чем работаете
| | |
|
|
| 1.29, Аноним (29), 14:24, 19/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Кто юзает самбу с Win11 - помните, в Win11 нужно поменять уже теперь две опции smb-клиента, чтобы все заработало.
| | |
| |
| 2.43, Аноним (43), 08:29, 20/03/2026 [^] [^^] [^^^] [ответить]
| –3 +/– |
Юзать Samba вместе с Windows это терпимо. Юзать Samba вместе с Linux это глупо. А лучше всего, юзайте исключительно NFS вместе с Линукс.
| | |
| |
| 3.45, _ (??), 16:49, 20/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
Uti-Pusi!(C)
opeennet XperDs in a wild :)
What happened with you BigB0$$ linux laptop when, having NFS shares in fstab, her turn it on being in different net (home)? ;-)
Locks? Perms? DHCP for a client wks-es? And so on, and so on, and so on ... :(
NFS is for the Server<--->Server, my little XperD, T_Ch_K ! ;-p :-D
PS: Good! Fri morning and I already have good mood ... for free! :)
Thank you Maxim Chirkoff for your opennet :) =b
| | |
| 3.48, glebiao (ok), 21:32, 20/03/2026 [^] [^^] [^^^] [ответить]
| +/– |
>Юзать Samba вместе с Linux это глупо. А лучше всего, юзайте исключительно NFS вместе с Линукс
NFS разумно использовать только с sec=krb*
а керберизация NFS мгновенно и без усилий настраивается, когда контроллер домена на самбе и комп введён в самбовский домен ad.
вот такая загогулина. C freeipa телодвижений больше. да и контроллер freeipa сильно прожорливее по памяти.
PS: при этом при продвижении контроллера домена надо включать RFC 2307 и отключать маппинг uid/gid в sssd.
| | |
|
|
| 1.30, skkriptkidds (?), 14:49, 19/03/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> позволяет использовать несколько xattr для хранения до 1 МБ альтернативных данных
Кто может скинуть реальные примеры? Где это может быть нужно?
| | |
|