Hi!
Friss Jessie-re kellene samba, ami a 10 felhasználós Win7 Home-oknak adna megosztást.
Tehát igazából AD-re nincs is szükség, mivel Home verzió úgyse kezeli. Másutt OpenLDAP+Samba párost használok, de ha itt már Jessie, gondoltam haladjunk a korral és legyen samba4, abba van saját LDAP.
Kérdés: nagyon "ágyúval verébre" esetét érzem a samba4-et ehhez a feladathoz, vagy esetleg lehet "butítani" a Home Edition kiadásokhoz? (Bár úgy meg elveszti a samba4 a lényegét - imho.)
Kíváncsiságból: fenti felállással ki mit kezdene? (visszaadni a munkát nem ér ;-) )
- 2708 megtekintés
Hozzászólások
Alapbol nem AD-kent mukodik, hanem mint regen.
- A hozzászóláshoz be kell jelentkezni
.
- A hozzászóláshoz be kell jelentkezni
sub
- A hozzászóláshoz be kell jelentkezni
Én lőnék rá egy AD-t még ha a kliensek nem is lennének beléptetve (bár úgy tényleg... no...), kapsz egy konzisztens, szabványos user kezelőt (Bartlettnek volt annó egy prezije a Samba 3 -> 4 migrálások tapasztalatairól és a kreatívan megalkotott rendszerekről :) ), egy fix LDAP sémát (gyakorlatilag ami {random linux szoftver} + Active Directory keresésre jön találat jó eséllyel működni fog, olyan apró különbségekkel, hogy pl. a keytab-ot samba-tool-al tudod exportálni, ilyesmik), ha pedig előbb-utóbb lesznek nem-Home Winek is a hálózatban, ott kapod az AD-t.
BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)
- A hozzászóláshoz be kell jelentkezni
10 darab "user/client" esetén felesleges megbonyolítani ADvel.. Samba4 security=user, felviszi szépen a 10 usert a szerverre. Tádám.
Megosztásokat belövi, ha nagyon trükközni akar a jogokkal, akkor setfacl/getfacl a barátai.
- A hozzászóláshoz be kell jelentkezni
Én is így gondolom, hogy AD-t minek, ha nagy valószínűséggel eddig megfelelő volt a Home, és létszámbővítés sem várható, akkor ott egyhamar nem várható más verzió. (Tény, ezeket az infókat eddig nem írtam.)
Attól, hogy nem lesz AD, a userek még a "saját" LDAP-ban lesznek, ha jól gondolom?
- A hozzászóláshoz be kell jelentkezni
Samba4 default installt raktam össze nemrég, ott tdbsam a default "adatbázis" nem hiszem hogy az LDAP lenne, sőt, tuti nem az.
Itt még kellett az smbpasswd -a user nálam. Bár maga a samba4 is felhívja a figyelmet, hogy ez már "elavult" lesz. Ettől még működik.
Tehát a gyak. a userek egy saját DB fájlban lesznek. Ami nem LDAP. Felfoghatod úgy mintha az smbpasswd* backendes verzióban (samba2-3) 1 smbpasswd fájlban lennének.
- A hozzászóláshoz be kell jelentkezni
Szia,
Lehet izé, ágyúval verébbel megoldás, de egy Zentyal (http://www.zentyal.org/) nem lenne alkalmas erre?
5 perc oktatás után r=1 usernek is kiadható a kezelése (bár, értelemszerűen nem javallott dolog :) ), és amíg nincsenek extra igényeid, tökéletesen funkcionál.
Az egyes modulok pedig aktiválhatóak úgy, ahogy épp szükség lesz rájuk.
Persze, csak egy ötlet,
Üdv,
LuiseX
- A hozzászóláshoz be kell jelentkezni
De, ágyú, mivel minden vacak benne van, neki meg csak samba kell. Ha indokolt lenne az AD, még talán, de egy minimal samba-hoz méginkább overkill megoldás.
- A hozzászóláshoz be kell jelentkezni
Szia,
Igen, tudom, de könnyedén bővíthető és elég sok terhet le tud venni a válláról a könnyű kezelő felület miatt.
Mellékesen, csak azt a modult rakja fel, ami épp kell neki (jelenesetben a file-share-t és a usereket), akkor nem feltétlenül overkill. Szerencsére elég flexibilis a jószág.
(Nem, nem náluk dolgozok, csak egy céges projektben kellett egy tesztkörnyezet, akkor ismerkedtem meg vele, és személy szerint amondó vagyok, hogy egy fejlődés alatt lévő kis vállalati infra alatt egészen hasznos lehet. Tesztkörnyezetre nem feltétlenül, de relatíve stabilan bővülő (nem csak user számra értve, hanem funkcióban ) infrára pont ideális. Főleg ilyen alacsony felhasználó szám mellett. )
Ellenben, ha nem terv a fejlődés semmilyen irányba, akkor egyértelműen overkill..
Üdv,
LuiseX
- A hozzászóláshoz be kell jelentkezni
Jól látom, hogy van a kereskedelmi verzió 30 napos trial-al illetve a "Development edition", amit "korlátlanul" használhatok?
Gondoltam megnézem, pár napot rászánnék....
- A hozzászóláshoz be kell jelentkezni
Szia,
A Development régen Community Edition néven ment, ez gondolom elmondja, hogy mit is takarna :)
És igen, jól láttad, bár ez a név már tényleg megtévesztő...
Üdv,
LuiseX
- A hozzászóláshoz be kell jelentkezni
Thx!
- A hozzászóláshoz be kell jelentkezni
Ha Home Windowssal mégis akarsz központi authentikációt, akkor az alábbi linkeken találsz megoldást.
http://pgina.org/
https://mutonufoai.github.io/pgina/
http://blog.zwiegnet.com/linux-server/configure-pgina-windows-7-openlda…
--
Légy derűs, tégy mindent örömmel!
- A hozzászóláshoz be kell jelentkezni