Active Directory provides a central location for network administration and security. Server computers that run Active Directory are called domain controllers. An AD domain controller authenticates and authorizes all users and computers in a Windows domain type network—assigning and enforcing security policies for all computers and installing or updating software. For example, when a user logs into a computer that is part of a Windows domain, Active Directory checks the submitted password and determines whether the user is a system administrator or normal user.[1]
Active Directory makes use of Lightweight Directory Access Protocol (LDAP) versions 2 and 3, Kerberos and DNS.
Dakle domain kontroler je server koji ima na sebi AD pokrenut. A inace “domena” je jedna organizaciona jedinica u Active Directory sistemu. Obicno se pravi jedna domena za firmu, a ako je neka kompleksnija firma mozes praviti i vise domena. Domain controller “kontorlise domenu” - dakel odgovoran je za jednu domenu a radi sve ovo gore navedeno
Linuxu je nedostajalo jedno takvo sveobuhvatno rjesenje kakvo je samba 4 i hvala Bogu da je napravljeno
mozda je malo naziv posta malo iskrivlljen, samba je i u 3 i u 4 i dalje klon M$ DC, dobro moguce je prikljuciti linux domainu ok jos od 3, sta je sa ostalim managementom desktop/network objekata/grupnim linijama i sl.
Po meni previse energije investirano na microsoft umjesto da su se bacili da prosire/poboljsaju LDAP, CUPS i administriraju linuxe , te smisle novi protokol (sigurniji, laski) oni opet prave carevo ruho, o SMB protokolu samo najlosije, pa djeces gore i tuznije i od zadnjeg SMB2 protokola svakom network ili security adminu se dize kosa, netbios, brrrr
Administrirao sam SAMBU 3 kao PDC za Windows Okruzenje i iskreno nebi to ucinio vise nikad ok je za 20 korisnilka ako bas treba i da se ustedi licenca ali u vecem okruzenju kao sto je kod mene bilo ca 400 korisinika, ni swat ni palci k… no way.
ma fazon je sto su okruzenja uglavnom mjesovita - windows je puno teze nastimati da radi recimo sa LDAP-om i NFS-om (za “roaming profiles”) a i pored toga su napravili brand od AD-a./ Tj. ljudi ne zele centralizovanu autentikaciju sa mogucnostima postavljanja policyja i slicno nego zele da im napravis “domenu”. Tipicni windows administrator postavlja pitanje “sto linux nema domene” i slicno
Samba 3 + OpenLDAP + Kerberos je primarno bilo rješenje za upravljanje *nix radnih stanica za koje je postojao hack da se donekle podrži i Windows. Odnosno korištenjem odgovarajuće šeme Windows mašine mogu povjerovati da je u pitanju NT4 server što znači razna ograničenja, suptilne probleme, a već na Windowsu 7 ako se ne varam mora se čeprkati po registry-ju. Kod uvezivanja Windows servera na ovakvu “domenu” postoji more problema.
Samba 4 je totalno pisana od nule, protokol i sve, i toliko je kompatibilna sa Windows serverom da se mogu koristiti standardni MS alati za administraciju. Znači ne sviđa vam se swat? Nema veze, koristite Control Panel Sudskom presudom u EU MS je morao dostaviti svu dokumentaciju i ovo je krajnji rezultat. Tračevi kažu da je Samba 4 testirana u Redmondu odnosno da je korištena kao referentna implementacija prilikom razvoja Windows Servera 8.
da , no cemu investirati toliku energiju na M$ Domain klon, treba se skoncetrisati na Linux klijente a windoze postaviti kao addon feature…za 2-3 godine windows ce biti jos samo na kojem racunaru dokone domacice , starog biroskog pacova i par gamera (mada i pitanje gamera se lagano rijesava)