<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Samba4 as Active Directory - делимся опытом</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2686.html</link>
    <description>Всем привет!&lt;br&gt;Изучаю возможности Samba 4-й - в частности возможность полностью заменить Active Directory. &lt;br&gt;Прошу поделиться, у кого какой опыт успешный/неуспешный есть?&lt;br&gt;Точнее интересуют подводные камни, на которые натыкаешься уже в реальной эксплуатации...&lt;br&gt;&lt;br&gt;Сейчас у меня есть развернутый полигон с виртуальными машинами:&lt;br&gt;1) FreeBSD 11 + samba43-4.3.11_1 (ставил стандартный с помощью pkg за 5 минут без компиляции и портов). Вначале пробовал поставить 4.4 - но при samba-tool domain provision python уходит в SegFault, поэтому сейчас стоит 4.3).&lt;br&gt;2) Три чистые виртуалки с WinXP/Win7/Win10&lt;br&gt;&lt;br&gt;Домен разворачивал по wiki с default параметрами (интегрированный DNS). DHCP нет пока что.&lt;br&gt;&lt;br&gt;Что уже протестировал и что работает:&lt;br&gt;1) Включение в домен, видимость шар SYSVOL/NETLOGON.&lt;br&gt;2) Аутентификация, возможность работы с только что созданными пользователями.&lt;br&gt;3) Применение групповых политик (ну там шары через bat, шары через Preferences и т.д.).&lt;br&gt;&lt;br&gt;Что сходу не заработало:&lt;br&gt;1) Не создаются и не обновляются DNS-запи</description>

<item>
    <title>Samba4 as Active Directory - делимся опытом (Dorlas)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2686.html#10</link>
    <pubDate>Tue, 06 Dec 2016 17:29:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Но блин...дочего же пока все неоднобразно: &lt;br&gt;&amp;gt; https://en.opensuse.org/Portal:FreeIPA/Installation &lt;br&gt;&lt;br&gt;Рад за любителей OpenSuse/SLES/SLED...&lt;br&gt;</description>
</item>

<item>
    <title>Samba4 as Active Directory - делимся опытом (togusak)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2686.html#9</link>
    <pubDate>Tue, 06 Dec 2016 14:48:45 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Но блин...дочего же пока все неоднобразно: &lt;br&gt;&lt;br&gt;https://en.opensuse.org/Portal:FreeIPA/Installation&lt;br&gt;</description>
</item>

<item>
    <title>Знание сила!!! (Dorlas)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2686.html#8</link>
    <pubDate>Tue, 06 Dec 2016 09:51:12 GMT</pubDate>
    <description>&amp;gt; На Linux всё уже давно доработано в качестве сетевой структуры, даже круче &lt;br&gt;&amp;gt; в разы чем на винде!!!! Главное прямые руки и знания &lt;br&gt;&lt;br&gt;Это щас че такое было? )))&lt;br&gt;&lt;br&gt;Смахивает на лозунги )))&lt;br&gt;</description>
</item>

<item>
    <title>Знание сила!!! (constantine)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2686.html#7</link>
    <pubDate>Tue, 06 Dec 2016 09:36:18 GMT</pubDate>
    <description>На Linux всё уже давно доработано в качестве сетевой структуры, даже круче в разы чем на винде!!!! Главное прямые руки и знания&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Samba4 as Active Directory - делимся опытом (Dorlas)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2686.html#6</link>
    <pubDate>Fri, 25 Nov 2016 05:26:12 GMT</pubDate>
    <description>&amp;gt;  К сожалению винда на десктопе - это реальность, а вот рулить &lt;br&gt;&amp;gt; ими несколькими гораздо проще если есть микрософтовский домен и это тоже &lt;br&gt;&amp;gt; реальность. Мы же не на луне живем...&lt;br&gt;&lt;br&gt;Согласен - для 95&#037; администраторов Windows-десктопов привычны и удобны:&lt;br&gt;1) Групповые политики, ADMX-template - все это дает простую и гибкую возможность рулить настройками любого программного обеспечения под Windows (лишь бы у них были настройки в реестре либо в виде каких-то .ini-файлов)&lt;br&gt;2) Kerberos и прозрачная аутентификация и авторизация при доступе к ресурсам&lt;br&gt;3) Интегрированность всего что есть в серверах в AD (DNS, DHCP, DFS и т.д.)&lt;br&gt;&lt;br&gt;Для Linux-десктопов пока все только еще развивается....&lt;br&gt;Поставил в понедельник FreeIPA, ковыряю.&lt;br&gt;С одной стороны идея отличная и потенциальных возможностей куча:&lt;br&gt;1) Ввел несколько разных Linux-ов в домен, построенный на FreeIPA&lt;br&gt;2) Получил единую точку аутентификации (пользователи, права)&lt;br&gt;3) Получил автоматическую выписку и выдачу kerberos билетов (TGT) на входящих пользователей&lt;br&gt;4) </description>
</item>

<item>
    <title>Samba4 as Active Directory - делимся опытом (DeerFriend)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2686.html#5</link>
    <pubDate>Wed, 16 Nov 2016 10:08:40 GMT</pubDate>
    <description>&amp;gt;  К сожалению винда на десктопе - это реальность&lt;br&gt;&lt;br&gt;Для старых пердунов может и реальность, а молодым уже не важно, где браузер запускать.&lt;br&gt;</description>
</item>

<item>
    <title>Samba4 as Active Directory - делимся опытом (Сергей)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2686.html#4</link>
    <pubDate>Tue, 15 Nov 2016 13:52:26 GMT</pubDate>
    <description> К сожалению винда на десктопе - это реальность, а вот рулить ими несколькими гораздо проще если есть микрософтовский домен и это тоже реальность. Мы же не на луне живем...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Samba4 as Active Directory - делимся опытом (DeerFriend)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2686.html#3</link>
    <pubDate>Sun, 13 Nov 2016 07:55:50 GMT</pubDate>
    <description>&amp;gt; не найдете *nix-оида, который бы ее не использовал.&lt;br&gt;&lt;br&gt;Слишком громко.&lt;br&gt;&lt;br&gt;&lt;br&gt;Если цель сэкономить - от пиратских десктопов избавляйтесь тоже. Для тех целей, где в софте нет &quot;импортозамещаторов&quot;, можно наплодить виртуальных десктопов в другой стране.&lt;br&gt;&lt;br&gt;А если цель уйти от микрософта - ну так зачем на полушаге останавливаться?&lt;br&gt;</description>
</item>

<item>
    <title>Samba4 as Active Directory - делимся опытом (Dorlas)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/2686.html#2</link>
    <pubDate>Sun, 13 Nov 2016 07:38:45 GMT</pubDate>
    <description>&amp;gt; Самба это тупиковая ветвь развития. У разработчиков самбы никогда не было цели &lt;br&gt;&amp;gt; сделать продукт, качественно отличающийся от других. Они всегда плелись позади паровоза, &lt;br&gt;&amp;gt; молясь на подачки в виде свежих спецификаций для взаимодействия с микрософтовыми &lt;br&gt;&amp;gt; клиентами.&lt;br&gt;&amp;gt; Хотите централизованную систему для управления пользователями/политиками и пр. - смотрите &lt;br&gt;&amp;gt; в сторону FreeIPA.&lt;br&gt;&lt;br&gt;Может и так, но тем не менее Samba живет и развивается уже 24 года (если считать первую версию в 1992-м году). И думается мне, будет дальше жить и развиваться...как минимум еще лет 10 ). Для определенных задач отличный продукт - не найдете *nix-оида, который бы ее не использовал.&lt;br&gt;&lt;br&gt;Почитал http://www.freeipa.org/page/About - не нашел описания, что FreeIPA делает и умеет групповые политики (а это именно то, что нужно мне от Samba4, кроме аутентификации естественно).&lt;br&gt;&lt;br&gt;Собственно задача в глобальном варианте смотрится так - есть ряд заказчиков, которые готовы отдать некоторую сумму денег, чтобы окончательно спрыгнуть с контр</description>
</item>

</channel>
</rss>
