Samba 4 - AD za Linux/Unix

Objavljena je Samba 4.0, prva slobodna implementacija Microsoftovog Active Directory-a za Linux/Unix operativne sisteme.

Ovo je prva verzija Sambe koja može biti AD Controller za sve verzije Windows-a (uključujući Windows 8 / Windows 2012)

Više informacija možete naći na sljedećim linkovima:
https://www.samba.org/samba/news/releases/4.0.0.html
http://www.h-online.com/open/news/item/Samba-4-delivers-free-software-Active-Directory-support-1766836.html

…with python interface for internal API :slight_smile:

Kad je vec spomenuto, bil mi neko objasnio sta je Windows Domain Controller i kakve veze (ako ikakve) ima Active Directory s tim?

Active Directory provides a central location for network administration and security. Server computers that run Active Directory are called domain controllers. An AD domain controller authenticates and authorizes all users and computers in a Windows domain type network—assigning and enforcing security policies for all computers and installing or updating software. For example, when a user logs into a computer that is part of a Windows domain, Active Directory checks the submitted password and determines whether the user is a system administrator or normal user.[1]
Active Directory makes use of Lightweight Directory Access Protocol (LDAP) versions 2 and 3, Kerberos and DNS.

Dakle domain kontroler je server koji ima na sebi AD pokrenut. A inace “domena” je jedna organizaciona jedinica u Active Directory sistemu. Obicno se pravi jedna domena za firmu, a ako je neka kompleksnija firma mozes praviti i vise domena. Domain controller “kontorlise domenu” - dakel odgovoran je za jednu domenu a radi sve ovo gore navedeno :slight_smile:
Linuxu je nedostajalo jedno takvo sveobuhvatno rjesenje kakvo je samba 4 i hvala Bogu da je napravljeno :slight_smile:

mozda je malo naziv posta malo iskrivlljen, samba je i u 3 i u 4 i dalje klon M$ DC, dobro moguce je prikljuciti linux domainu ok jos od 3, sta je sa ostalim managementom desktop/network objekata/grupnim linijama i sl.
Po meni previse energije investirano na microsoft umjesto da su se bacili da prosire/poboljsaju LDAP, CUPS i administriraju linuxe , te smisle novi protokol (sigurniji, laski) oni opet prave carevo ruho, o SMB protokolu samo najlosije, pa djeces gore i tuznije i od zadnjeg SMB2 protokola svakom network ili security adminu se dize kosa, netbios, brrrr

Administrirao sam SAMBU 3 kao PDC za Windows Okruzenje i iskreno nebi to ucinio vise nikad ok je za 20 korisnilka ako bas treba i da se ustedi licenca ali u vecem okruzenju kao sto je kod mene bilo ca 400 korisinika, ni swat ni palci k… no way.

ma fazon je sto su okruzenja uglavnom mjesovita - windows je puno teze nastimati da radi recimo sa LDAP-om i NFS-om (za “roaming profiles”) a i pored toga su napravili brand od AD-a./ Tj. ljudi ne zele centralizovanu autentikaciju sa mogucnostima postavljanja policyja i slicno nego zele da im napravis “domenu”. Tipicni windows administrator postavlja pitanje “sto linux nema domene” i slicno :slight_smile:

Samba 3 + OpenLDAP + Kerberos je primarno bilo rješenje za upravljanje *nix radnih stanica za koje je postojao hack da se donekle podrži i Windows. Odnosno korištenjem odgovarajuće šeme Windows mašine mogu povjerovati da je u pitanju NT4 server što znači razna ograničenja, suptilne probleme, a već na Windowsu 7 ako se ne varam mora se čeprkati po registry-ju. Kod uvezivanja Windows servera na ovakvu “domenu” postoji more problema.

Samba 4 je totalno pisana od nule, protokol i sve, i toliko je kompatibilna sa Windows serverom da se mogu koristiti standardni MS alati za administraciju. Znači ne sviđa vam se swat? Nema veze, koristite Control Panel :slight_smile: Sudskom presudom u EU MS je morao dostaviti svu dokumentaciju i ovo je krajnji rezultat. Tračevi kažu da je Samba 4 testirana u Redmondu odnosno da je korištena kao referentna implementacija prilikom razvoja Windows Servera 8.

da , no cemu investirati toliku energiju na M$ Domain klon, treba se skoncetrisati na Linux klijente a windoze postaviti kao addon feature…za 2-3 godine windows ce biti jos samo na kojem racunaru dokone domacice , starog biroskog pacova i par gamera (mada i pitanje gamera se lagano rijesava)

Pa koliko sam vidio, “div iz redmonda” :smiley: je napravio plah korak sa win8 te sad “imamo” :slight_smile: steam za linux. Jos samo da se uganja kako adobe suite…

slažem se :smiley: