A Likewise Open egy nyílt forrású, közösségi projekt, amely lehetővé teszi az alapvető Active Directory authentikációs szolgáltatások használatát Linux-on. A szoftvercsomag a GNU GPLv3 feltételei szerint terjesztődik. A kód segítségével a tapasztalt Linux felhasználók és a Linux disztribútorok képesek integrálni a szolgáltatást a disztribúcióikba. A cég jelenleg openSUSE 10.3, Fedora 8 és Ubuntu 7.10 disztribúciókhoz kínál előre lefordított csomagot.
Részletesen a Likewise Open-ről, az általa nyújtott szolgáltatásokról itt.
- A hozzászóláshoz be kell jelentkezni
- 5750 megtekintés
Hozzászólások
The company has already formally partnered with Red Hat and Canonical, Ubuntu's sponsor and informally with Novell. Likewise Open will be incorporated into the next versions of Ubuntu, Red Hat and SUSE.
Kalman, neked mi a velemenyed errol a stuffrol? Hasznaltad mar?
- A hozzászóláshoz be kell jelentkezni
nem, nem használtam, de nem is vagyok egy AD guru... de az OES2-ben van hasonló, de nem nyílt forrású eszköz... mindenesetre meg kéne ezt is nézni :)
- A hozzászóláshoz be kell jelentkezni
Az OES2-ben szerintem Novell eDirectory meg Zenworks kombó van...
- A hozzászóláshoz be kell jelentkezni
nem érzek ellentmondást...
- A hozzászóláshoz be kell jelentkezni
Ez érdekes.
Nemrégiben olvastam Jason Brooks cikkét, aki a linux (vállalati)terjedésében az egyik legnagyobb visszafogó erőként az AD hiányát jelölte meg, illetve filózott azon, miért is nehéz egy ilyet fejleszteni (piaci probléma nem technikai)
http://www.eweek.com/article2/0,1759,2222974,00.asp
Ehhez képest itt van ez a megoldás.
Az érdekes az, hogy mindhárom vezető linuxos cég felsorakozott mögötte.
Kíváncsi vagyok, hogy a szerveroldali része (ha úgy tetszik a samba AD-ként való működése) mennyit várat még magára. Tippelek, nem sokat...
- A hozzászóláshoz be kell jelentkezni
?
megoldott, hasznalom is nap mint nap. Persze nem volt tul egyszeru meghegeszteni. :)
Udv!
-------------------------------
"A gorog katolikus noknek 8 dioptria alatt nem kotelezo a bajusz!" avagy "Nozni csak muholdal lehet..." | http://lazly.hu
- A hozzászóláshoz be kell jelentkezni
És tudja az összes AD feature-t?
group policy-kat, meg mindent?
szerintem nem csak engem lepnél meg vele, de mindenképpen érdekel a dolog :)
- A hozzászóláshoz be kell jelentkezni
Nem mondtam hogy tudja (es hogy teljes legyen a valaszom: nem tudja).
csak authentikaciora hasznalom, msbldap a neve, gondolom ismeritek paran. :)
Udv!
-------------------------------
"A gorog katolikus noknek 8 dioptria alatt nem kotelezo a bajusz!" avagy "Nozni csak muholdal lehet..." | http://lazly.hu
- A hozzászóláshoz be kell jelentkezni
Na hát egy AD ettől picit több... msbldap-ot nem ismerek, smbldap-ot igen :)
- A hozzászóláshoz be kell jelentkezni
The project samba4AD is about implementing a directory server for Microsoft's Active Directory in Free Software as part of the Samba 4 framework.
After the success of the samba4WINS project SerNet decided to invest in building up a roadmap for the main part of Samba 4: The "AD controller". Stefan Metzmacher is member of the samba team and works on Samba 4. He set up the roadmap that you can study following the link below:
- A hozzászóláshoz be kell jelentkezni
Köszi a linket.
Kicsit elszomorodtam.
Az olvasottak alapján 2009 körülre lehet datálni a samba4AD-t, vagyis még sokat kell várni...
- A hozzászóláshoz be kell jelentkezni
http://wiki.samba.org/index.php/Samba4
Major features for Samba 4 already include: * support of the 'Active Directory' logon and administration protocols * new 'full coverage' testsuites * full NTFS semantics for sharing backends * Internal LDAP server, with AD semantics
stb. most akkor megint két úton egyszerre megy a fejlesztés, dejó
- A hozzászóláshoz be kell jelentkezni
Hmm. Ez érdekes.
Szerintem ez nem két úton való fejlesztés. Ez ugyanaz a cucc, amit az előttem belinkelt oldalon mág samba4AD-ként melegettek. legalább is kisértetiesen hasonló.
de mindkét oldal meglehetősen out-of-date, szóval bármi igaz lehet, meg az ellenkezője is.. :)
- A hozzászóláshoz be kell jelentkezni
a két útnál a likewise vs samba dologra gondoltam
- A hozzászóláshoz be kell jelentkezni
szerintem ez nem annyira két út.
ha jól értelmeztem, akkor a likwise megoldása csak a kliensoldalra vonatkozik, vagyis a serveroldali részen feltételezi a meglévő MS AD-t. Ezzel szemben a samba pont a szerver oldali AD megoldást fejleszti (persze klienssel együtt). A kettő nem keresztezi egymást.
A samba teljes AD kiváltásra jó (lesz), alkiewise meg azoknak opció, akik windows-szerveres AD-s környezetbe akarnak linuxos desktopokat integrálni. (bár itt kérdés, hogy mennyire képesek alinux desktopok az AD tudását kihasználni a központi autentikáción felül)
- A hozzászóláshoz be kell jelentkezni
hát akkor hajrá, de valamiért van egy olyan érzésem, hogy ezek nem lesznek benne, szóval megint csak futunk a szekér után
- A hozzászóláshoz be kell jelentkezni
Az hogy újra lehessen indítani az AD szolgáltatást az egész szerver nélkül? Valóban, micsoda újítás...melyik ldap szerver nem tudja ezt unixon?
Vagy hogy read-only replika? Master-slave felállás OpenLDAP-ban pont ugyanez...
Mellesleg a 2.4-es OpenLDAP-ba már beépítették a multi-master replikációt is.
- A hozzászóláshoz be kell jelentkezni
okéé
- A hozzászóláshoz be kell jelentkezni
OpenLDAP és multi-master replikáció? :)
Arra a 4 szerveres multimaster replikációra gondolsz? Mert ha igen, akkor azért az nem nevezhető valami enterprise jellegű skálázódásnak. :) Az AD-ben meg talán épp az a jó, hogy integráns része a rendszernek, nem úgy kell össze-puzzle-zni az egyes darabkákat...
- A hozzászóláshoz be kell jelentkezni
A 4 master-es az Fedora DS (ami előtte a Netscape volt), az Openldap 2.4-es az vadi új, 4096 master is lehet, talán elég :)
- A hozzászóláshoz be kell jelentkezni
(Offtopic) Ezzel meg újra feltalálták az OpenVPN-t...
http://en.wikipedia.org/wiki/Secure_Socket_Tunneling_Protocol
- A hozzászóláshoz be kell jelentkezni
segáz. ms csinálta, úgyhogy csak jó lehet ;)
(viccen kívül ismerek embert, aki így gondolkodik)
- A hozzászóláshoz be kell jelentkezni
Én is, ügyvezető egy cégnél :)
- A hozzászóláshoz be kell jelentkezni
ööö. és ez mennyivel jobb nekem, mint a jól bevált LDAP illesztés az AD-hoz?
(PS: látom, itt vannak mindenféle group policy lehetőségek)
- A hozzászóláshoz be kell jelentkezni
Így van, azt hiszem az egyik kulcsfontosságú dolog a pre-defined group policy lehetőségek.
A másik, az MMC szerű cucc, amivel linuxos környezetből is lehet "vezérelni" az AD-t, ugyanúgy, mintha windowsról dolgoznál.
- A hozzászóláshoz be kell jelentkezni
Tudtommal az ms kézzel-lábbal próbálta megakadályozni az ad linuxra való implementálását. Akkor most mi lesz, vajon mit lép majd ms? Perelnek?
- A hozzászóláshoz be kell jelentkezni
Tudtommal az ms az ad pozitívumai közt a nyílt szabványok alkalmazását is emlegeti.
Amúgy tényleg nagyon hiányzik már, hogy pár kattintással tartományba lehessen léptetni egy linux desktopot.
- A hozzászóláshoz be kell jelentkezni
A terminál, vi, emacs meg letiltható lesz policy-ból :-S
- A hozzászóláshoz be kell jelentkezni
amennyiben a software policyk is érvenyesek lesznek/lehetnek, akkor igen. Csak az engedélyezett alkalmazások körét vagy az indítás helyét kell meghatározni, hash képzés után csak a hash-sel azonosított alkalmazások indíthatóak stb. Pl. Desktopról semmi, azaz nincs exe az asztalra azt csókolom.
- A hozzászóláshoz be kell jelentkezni
Hianyzik a cikkbol a cucc honlapja, ugy kellett gugliznom vagy 4 masodpercet. ;)
http://www.likewisesoftware.com/community/
- A hozzászóláshoz be kell jelentkezni
Mindenki el van ájulva ettől az AD-Group Policy csodától, pedig a GPO csak 1 nyamvadt objektum, akármelyik LDAP szerver tudná tárolni...A probléma ott van, hogy ehhez főleg kliens oldali támogatás kell, azaz policyzható alkalmazások.
- A hozzászóláshoz be kell jelentkezni
Nem elájulás van, hanem egyszerű központilag karbantartható kezelhetőség és beállíthatóság. Azt, amit ad-vel meg tudsz csinálni, olyan nincs linux-on. Sajnos, teszem hozzá. Az ldap, meg a samba pdc meg sem közelíti. Ezért van nagy igény a linux-os migrációra, nem azért mert beájulás van.
- A hozzászóláshoz be kell jelentkezni
Csak azt próbálom magyarázni, hogy ezt nem az AD csinálja, hanem az Explorer/Office/shell.dll, tehát a kliensprogramok. Az AD csak tárol egy GPO-t, ez ami igazából nem egy nagy feladat.
Tehát hiába jön bárki azzal, hogy ilyen-olyan legújabb AD kliens, egy fabatkát sem fog érni anélkül, hogy a KDE/Gnome/Firefox/OpenOffice támogatná.
Egyébként ez a kliens mivel tud többet, mint a Winbindd? (Mondjuk azzal, hogy Jerry Carter egy főmufti ennél a cégnél, gyanítom, hogy ez van benne, netán valami kód a Samba4-ből).
Szerk.: belenéztem, semmiben nem különbözik a winbinddtől, lévén az van benne, meg egy kis util, ami segít becsatlakozni a domainbe. Szóval ennek az opensource változata==butított samba3.
- A hozzászóláshoz be kell jelentkezni
próbálta valaki forrásból forgatni?
- A hozzászóláshoz be kell jelentkezni
Nem tudja valaki hogy pontosan hogyan is kell használni? Suse 10.3 ra felraktam a csomagot. Hogyan tovább, hogy a céges ad-val összebarátkozzon?
Sajnos nem találtam hozzá leirást. Persze gondolom triviális dologról van szó...
- A hozzászóláshoz be kell jelentkezni