Sziasztok,
Samba 4 végleges kiadását tesztelgetem és az alábbi dolgokra lennék kíváncsi, hátha tud valaki jól működő megoldást rájuk:
- 2 samba dc esetén replikáció figyelmeztetés a samba-tool drs showrepl parancsra: No NC replicated for Connection!
A replikáció ezt leszámítva jól működik, pl ha lelövöm DC1et akkor DC2ről ugyan úgy működik majdnem minden.
- Roaming profilok esetén be lehet valahogy állítani azt, hogy az adatok szinkronizálódjanak mind a két szerveren?
- Sysvol replikáció megoldása? (Ha nincs replikáció, a gpo kezelés összeomlik)
Kézzel átmásolva, most működik rendesen.
- Kliens átnevezés során, MMCben nem változik meg a gép neve, csak ha kitörlöm a tartományból és újra beléptetem
Ezt vajon csak nálam csinálja?
Ezeket leszámítva eddig egész jól működik.
- 13283 megtekintés
Hozzászólások
Jó kérdések. Engem is érdekel.
Illetve az is érdekelne:
RODC -nek be lehet állítani?
- A hozzászóláshoz be kell jelentkezni
Zentyallal próbálkoztam mint RODC. Nem sikerült. :(
--
#conf t
#int world
#no shut
- A hozzászóláshoz be kell jelentkezni
subscribe
- A hozzászóláshoz be kell jelentkezni
Bocs már, hogy beleszólok.... :P
Engem pedig az is érdekelne, hogy hálózati meghajtóról miért nem tudok futtatni fájlt? Pl egy .exe telepítőt át kell húzni lokálra és onnan telepíteni. Ez így nem túl friendly, upgrade előtt semmi ilyen probléma nem volt :(
- A hozzászóláshoz be kell jelentkezni
Windows 2003 alatt ez tipikusan az Owner hiánya volt.
"Értem én, hogy villanyos autó, de mi hajtja?"
- A hozzászóláshoz be kell jelentkezni
Ebbe én is belefutottam, de nem találtam rá megoldást.
- A hozzászóláshoz be kell jelentkezni
sub
- A hozzászóláshoz be kell jelentkezni
sub
- A hozzászóláshoz be kell jelentkezni
sub
illetve csak kíváncsiságból, milyen disztró alatt, és mily módon telepítettétek a sambát? repo vagy forrás?
--
"'The time has come,' the Walrus said"
- A hozzászóláshoz be kell jelentkezni
sub
- A hozzászóláshoz be kell jelentkezni
Ubuntu 12.04.01 LTS
Forrásból: Samba 4.0.1
Vannak még felmerült problémák nálam:
Pl.:
- Beállítom az alábbi megosztást és innentől kezdve a mappa megnyitásakor folyamatosan feldob egy bejelentkező ablakot, de minden felhasználót elutasít, még azokat is akik az alábbi csoportban benne vannak.
[teszt]
path = /home/samba/teszt
browsable = Yes
read only = Yes
create mask = 0600
directory mask = 0700
guest ok = No
write list= @"Domain Admins"
valid users = @"Domain Users"
- Egy megosztott mappában létrehozok egy új mappát windows oldalon.
Ugyan csak windows oldalon beállítom azt hogy Adminstrators csoport teljes hozzáféréssel bír, XY csoport tagjai pedig tudják módosítani, de a törlés jogát elveszem tőlük, ennek ellenére gond nélkül ki tudják törölni XY csoport tagai ezt a mappát.
- A hozzászóláshoz be kell jelentkezni
elveszed vagy megtagadod? a kettő nem ugyan az
- A hozzászóláshoz be kell jelentkezni
valaki használja is vagy csak feliratkozik mindenki? Nekem az upgrade után semmi sem változott. igaz én csak egy megosztás szolgálok ki az otthoni gépemen.
--
A legértékesebb idő a pillanat amelyben élsz.
http://phoenix-art.hanzo.hu/
https://sites.google.com/site/jupiter2005ster/
- A hozzászóláshoz be kell jelentkezni
Sziasztok,
egy Samba 3 > Samba 4 migráció előtt álok. Kb 150db gép van most a Samba 3 domainban. Jelenleg a backend tdbsam. Most fogom teszt környezetben elkezdeni a migrációt. Ezt találtam első körben:
http://wiki.samba.org/index.php/Samba4/samba-tool/domain/classicupgrade…
Csináltatok már ilyet? Vannak tapasztalatok, amit meg tudnátok osztani, hogy mire kell figyelni?
Köszi előre is.
Üdv:
Balázs
- A hozzászóláshoz be kell jelentkezni
Sok user esetén, ha a userek neve ugyanaz, mint a csoporté, az nem fog menni - AD korlát -, tehát ki kell venni mindenkinél, vagy meg kell változtatni scripttel egy csoportra.
DS-ben lévő ACL-ek nem mindig pontosan mennek át. Kézzel lehet javítani.
Amennyiben ennél a userszámnál belefér, akkor a kézi megoldást javaslom, mert akkor rögtön OU-kba szét is tudod dobálni a usereket, megcsinálhatod rájuk a GPO-kat, stb.
- A hozzászóláshoz be kell jelentkezni
Nincs ilyen ütközés. Ha jól sejtem már csináltál ilyen migrálást. A kliensekkel az átállás után ugye nem kellett semmit csinálni, ment minden a régiben? Vagy ki-be kellett léptetni őket tartományból, és vissza? Utána a profilokat is migrálni kellett? Mert 2-es Sambáról simán áttétem 3-asra csak szerver oldali munkával. Tudom, hogy teljesen más, de remélem ez a jó szokás megmaradt.
- A hozzászóláshoz be kell jelentkezni
Teszt, nem éles mód, mivel - más okok miatt, nem csalódásból - én a teljesen új Samba4 mellett döntöttem, hogy az lesz a jó. Ami gázos volt annó, azok a jogosultságok - pl Account Operators csoport nem tudott gépet beléptetni a tartományba, de valaki írt rá szkriptet,csak meg nem mondom hol van, de talán samba lista archívumában. Egy orosz srác, még ennyit tudok segíteni :)
Azt ellenőrizd, hogy a domain sid megmaradt-e.
Én mindenképpen csinálnák egy éles gépről clonezillával egy akár virtuális gépet, és lepróbálnám, mert a samba4 elég sokat változik még most is. Az, hogy mi volt, és jól lefutott - kisebb hibákkal, lásd fent -, az nem jelenti most sajnos azt, hogy most is ez lesz, azaz tesztelni kell. Egyébként meg elég sokat heggesztették a szkriptet, szerintem jobb, mint 2-3 hónapja :)
- A hozzászóláshoz be kell jelentkezni
Köszi a segítséget. Pontosan így fogok tenni. / klónozás, stb.
- A hozzászóláshoz be kell jelentkezni
Sziasztok ha esetleg valakit erdekel online samba 4 ingyenes oktatas
- A hozzászóláshoz be kell jelentkezni
Szia, samba 3 samba 4 migrálásról lesz szó? :D
- A hozzászóláshoz be kell jelentkezni
Szia szerintem ebben csak alapveto dolgokrol lesz szo telepites beallitas, viszont voltak mar korabban is ingyenes kepzesek ahol emlitettek hogy a fizetosbe mert hogy van nekik olyan kepzes is ott lesz ha jol emlekszem. Mivel rengeteg az erdeklodo ra igy valoszinusitem. De iratkozz fel aztan ott majd tudsz kerdezni online.
- A hozzászóláshoz be kell jelentkezni
Koszi. Mar korabban feliratkoztam.
- A hozzászóláshoz be kell jelentkezni
Valahol meg lehet nézni "felvételről" az oktatás anyagát?
Sajnos lemaradtam róla.
openSUSE 12.2, vagy ami éppen jön.
- A hozzászóláshoz be kell jelentkezni
Videó eddig nincs, de ha az összefoglaló emailt kéred, dobj egy mail címet és átküldöm.
- A hozzászóláshoz be kell jelentkezni
PM-ben el tudod küldeni?
Köszönöm szépen!
openSUSE 12.2, vagy ami éppen jön.
- A hozzászóláshoz be kell jelentkezni
ment
- A hozzászóláshoz be kell jelentkezni
Megkaptam, hálám üldözzön! :)
Egyébként lenne bárnilyen (jogi, erkölcsi, stb.) akadálya, hogy ide is bemásold?
Biztosan sokak hasznára válna és nem is olyan hosszú, hogy használhatatlanná tenné a topicot.
openSUSE 12.2, vagy ami éppen jön.
- A hozzászóláshoz be kell jelentkezni
Ezt nem tudom megmondani. Ezért nem másoltam be.
- A hozzászóláshoz be kell jelentkezni
Ez érdekes, én azóta se kaptam meg Slapictól :-( Biztosan mert sokat kotyogtam.
- A hozzászóláshoz be kell jelentkezni
Fájlszerver replikációnál replikált fájl megosztás kell odarakni.
DRBD, Ceph, stb. OCFS2, GFS2 mostanában kerülendő.
- A hozzászóláshoz be kell jelentkezni
"DRBD, Ceph, stb. OCFS2, GFS2 mostanában kerülendő."
Mire gondolsz ez alatt pontosan?
---------------------------------------------------
Hell is empty and all the devils are here.
-- Wm. Shakespeare, "The Tempest"
- A hozzászóláshoz be kell jelentkezni
DRBD valami aktív-passzív megosztásban jól megy, aktív aktív kalandosoknak - mostanában -, Ceph királyság, OCFS2 és GFS2-vel meg szívni fogsz. Hosszú indoklást nem írok, próbáld ki, kapard le az arcod. Én szóltam :)
- A hozzászóláshoz be kell jelentkezni
Aktív-Aktív drbd-re nincs elég perverzióm..., az aktív-passzív nálam hiba nélkül megy hálég.
Most ceph-el játszok éppen...
---------------------------------------------------
Hell is empty and all the devils are here.
-- Wm. Shakespeare, "The Tempest"
- A hozzászóláshoz be kell jelentkezni
DRBD mióta fájlrendszer? Meg ilyet nem írunk h. kerülendő, ha nem indokoljuk meg, sztem.
- A hozzászóláshoz be kell jelentkezni
jah, felső válasz neked ment, hogy miért kerülendő :) mert fos lett az újabb verzió. A fejlesztés hogyan áll, meg a support arról meg tudnék mit mondani, de nem mondhatok, mert nem tudom mennyire nyilvános.
- A hozzászóláshoz be kell jelentkezni
Két irányból próbáltam megközelíteni.
- Meglévő Samba 3-ra ráengedtem a Samba 4-et Ubuntu 12.04-en. Kisebb javítgatásokkal elkészült, csak a SID-et nem vette át. Ezt az irányt elsőre hagyom.
- Szűz rendszerre feltettem a Samba 4-et, és ráengedtem a samba-tool-t:
samba-tool domain samba3upgrade --dbdir=/opt/oldlin/var/lib/samba/ --use-xattrs=yes --realm=x.local /opt/oldlin/etc/samba/smb.conf
ez lekezdett dolgozni, és a computer account importnál elakad:
Importing users
ERROR(): uncaught exception - Unable to add sam account 'computer$', (-1073741823,Undetermined error)
File "/usr/lib/python2.7/dist-packages/samba/netcmd/__init__.py", line 162, in _run
return self.run(*args, **kwargs)
File "/usr/lib/python2.7/dist-packages/samba/netcmd/domain.py", line 925, in run
useeadb=eadb)
File "/usr/lib/python2.7/dist-packages/samba/upgrade.py", line 690, in upgrade_from_samba3
s4_passdb.add_sam_account(userdata[username])
Valaki belefutott hasonlóba?
Köszi
- A hozzászóláshoz be kell jelentkezni
Én is szenvedek a samba4-gyel, de 1,5 hónapja rá se néztem úgy felhúzott. Többféle módon próbáltam felhúzni frissen telepített virtuaális Debianra Wheezy-re, de hasonló hibák dobott. Amint javítottam az egyiket jött a másik.
Szakdogába szeretném beleírni a samba4 AD-t + Debian-t, de baszik működni. Samab3-mal megy az AD-de ezt az elavult verziót írni egy 2013-as szakdogába... tuti nem fogom
- A hozzászóláshoz be kell jelentkezni
"Samab3-mal megy az AD"
mesélj!
- A hozzászóláshoz be kell jelentkezni
Jó, 3.5
- A hozzászóláshoz be kell jelentkezni
Én (is) meguntam, bevallom őszintén! Majd, ha megnyerem a lottot és nem kell pénzt keresnem, ergo lesz szabadidőm, akkor folytatom. Vagy ha valami nagyon indokolni fogja... de egyelőre feladtam a szívást és visszaraktam régi Sambát! Lehet nem tud annyit, de azt legalább stabilan.
- A hozzászóláshoz be kell jelentkezni
Na mikor indítom a samba3 frissítést, az alábbi hibát kapom:
set_nt_acl_no_snum: fset_nt_acl returned NT_STATUS_INVALID_OWNER.
ERROR(runtime): uncaught exception - (-1073741734, 'NT_STATUS_INVALID_OWNER')
File "/opt/samba4/lib/python2.7/site-packages/samba/netcmd/__init__.py", line 175, in _run
return self.run(*args, **kwargs)
File "/opt/samba4/lib/python2.7/site-packages/samba/netcmd/domain.py", line 1318, in run
useeadb=eadb, dns_backend=dns_backend, use_ntvfs=use_ntvfs)
File "/opt/samba4/lib/python2.7/site-packages/samba/upgrade.py", line 920, in upgrade_from_samba3
result.names.domaindn, result.lp, use_ntvfs)
File "/opt/samba4/lib/python2.7/site-packages/samba/provision/__init__.py", line 1563, in setsysvolacl
setntacl(lp,sysvol, SYSVOL_ACL, str(domainsid), use_ntvfs=use_ntvfs, skip_invalid_chown=True, passdb=s4_passdb)
File "/opt/samba4/lib/python2.7/site-packages/samba/ntacls.py", line 154, in setntacl
smbd.set_nt_acl(file, security.SECINFO_OWNER | security.SECINFO_GROUP | security.SECINFO_DACL | security.SECINFO_SACL, sd)
A felhasználókat, csoportokat rendben importálja. Nincs duplikáció. Mindig itt a sysvol beállításnál száll el.
Keresgéltem a neten, de nagyon nem találtam semmit.
Ezzel indítom:
samba-tool domain samba3upgrade --dbdir=/opt/oldlin/var/lib/samba/ --use-xattrs=yes --realm=test.local /opt/oldlin/etc/samba/smb.conf
Köszi előre is a segítséget.
- A hozzászóláshoz be kell jelentkezni
Erre van valakinek ötlete esetleg?
- A hozzászóláshoz be kell jelentkezni
Nekem ezzel kapcsolatban csak 1 kérdésem lenne! Valaki tud leírást adni, hogy Linux-os kliens (Ubuntu), hogy tud Samba4-es file megosztásokat használni? Magukat a megosztásokat simán látja minden varázslás nélkül a kliens, de én még egy működő leírást sem találtam, amivel bele is tudtam volna menni az adott usernek engedélyezett megosztásokba.
Mindenki a Likewise-t ajánlja (ami azóta a http://www.beyondtrust.com -on elérhető PowerBroker Identity Services Open for Active Directory Bridging néven), de az is kihasal egy gyönyörű hibával, mikor csatlakozna a domain-hez!
Error code: ERROR_GEN_FAILURE (0x0000001f)
Erre még a google se tud normális találatot adni :(
- A hozzászóláshoz be kell jelentkezni