LINUX.ORG.RU
ФорумTalks

[TROLL] [ FAT] [SAMBA] [Этот_ваш_ЛИНУПС] Зачем «играть в догонялки»???

 


0

3

А зачем вообще «играть в догонялки»?

Представим, что бегут два бегуна по джунглям, один из них бежит куда хочет, и как хочет, а второй решил что он будет бежать также и делать то же самое. Первый бежит как умеет, иногда поворачивя, иногда кругами, иногда возвращаясь. Второй делает всё вслед за ним. В один прекрасный момент, первый бегун по рации вызывает группу поддержки, и те оставляют ему черный ящик. Второй по рации вызывает свою поддержку, и говорит «у того что впереди черный ящик, и нам тоже надо черный ящик, ведь мы бежим также как он» - и команду поддержки подкидывает ему такой же черный ящик. Пустой. Потому как никто не знает что у первого в ящике. А через километр попадается река, первый достает из ящика ласты и переплывает реку, а второй начинает клеить ласты из подручных материалов.

Но ведь так нельзя выиграть?!?! Тогда зачем так бежать??? Если кто не понял - первый это MSFT, второй - Samba.

В смысле, зачем пытаться реализовать чьи-то выдуманные «стандарты» тем же путем, каким это сделал выдумщик? Взять например самбу как характерный пример - пытаться реализовать весь этот виндовый поток сознания под именами «RPC», «netlogon» и прочее? Не проще ли, и не правильней ли дать пользователю те же возможности, но своими средствами - то есть не бежать к финишу те же маршрутом, а просто проложить свой?

Не реализовывать SMB со всеми его проблемами и костылями (которые тянутся аж 90-х годов прошлого века), а реализовать свой протокол доступа к ФС и драйвер для него? Не реализовывать AD'шный RPC, а сделать свой клиент службы каталогов, и получить то же решение - но без оглядки на бегающий зигзагами обратно-костыльной совместимости Microsoft?

★★★★★
Ответ на: комментарий от Kroz

все пользователи в MySQL БД?

1. что они там вообще делают?

2. какой мудак даст прямой доступ в базу, в которой живут пользователи, настройки и прочая лабуда?

Сильно сложно? На правую кнопку мышки можешь комманду повесить.

неимоверно сложно. сравни это дело с тем, как раздаются права в винде. причем с любой машины, если я там залогинился под свой учеткой.

Rastafarra ★★★★
()
Ответ на: комментарий от Rastafarra

когда я ставлю AD, у меня из коробки есть решительно все. группы, политики, календари

Нет. Когда ты ставишь AD, _календарей_ у тебя нет. AD - это служба каталога.

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от Rastafarra

политики

«Политики» это свойство клиентских рабочих мест. Захочет клиент - будет применять, не захочет - не будет. И опять таки, к AD групповые политики не имеют отношения, AD это просто сторадж, откуда клиент может взять эту настройку.

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от Lighting

Это единственная необходимая от самбы функция, потому что все остальные лучше реализуются другими методами :-)

no-dashi ★★★★★
() автор топика

А зачем вообще «играть в догонялки»?

Вот и я так всегда думал, и wine не нужен тоже. И «Рабочий Стол» и «Мои Документы».

TGZ ★★★★
()
Ответ на: комментарий от Rastafarra

у меня из коробки есть решительно все. группы, политики, календари... все.

Календари в ад без эксченджа? Порошок, уходи!

вменяемых управлялок правами групп я не встречал

389 Directory Server, Novell eDirectory

leave ★★★★★
()
Ответ на: комментарий от no-dashi

Мне сегодня коллеги - виндоадмины привели юзкейс для GPOиз разряда «чудо-упорин»: запретить юзерам конкретной группы в конкретном OU запускать определенный бинарник (на примере скайпа). Утверждается, что это киллер-фича :)

leave ★★★★★
()
Ответ на: комментарий от Rastafarra

для одного да, не плохо. для двух человек оно уже не работает.

Ну ложь же. И для ста вполне себе работает. А хочется чего-то покруче, ну смотри в сторону AFS

Evgueni ★★★★★
()

ты так тупишь как будто тебя позвали в модераторы и дали испытательный срок.

visual ★★★
()
Ответ на: комментарий от segfault

проблемы с русскими буквами, невозможность подмонтировать как сетевой диск (без сторонних приблуд) ...

Reset ★★★★★
()
Ответ на: комментарий от Eddy_Em

Зачем ты всегда экстраполируешь свой частный локалхост-опыт на общность?

leave ★★★★★
()
Ответ на: комментарий от thesis

Меня эта «фича» заставляла плакать тогда, когда линукс для меня был набором ч/б скриншотов второкед в какой-то книжке. Может, ты сможешь обосновать ее полезность?

leave ★★★★★
()
Ответ на: комментарий от Rastafarra

acl на файлы в линухах есть, но сделано оно как пятое колесо у телеги, поэтому реально этим никто не пользуется.

Reset ★★★★★
()
Ответ на: комментарий от Eddy_Em

Поднимите уже какой-нибудь mercurial и радуйтесь.

много геморроя и полное отсутствие каких-либо прав доступа

Или пользуйтесь гуглодокументами.

ога, коммерческие секреты сливать чужому дяде

Reset ★★★★★
()
Ответ на: комментарий от leave

Обосновать тебе полезность разруливания разрешений на запуск установленного софта по группам пользователей в ынтерпрайзе? Ну ты даешь.
Возьму вырожденную ситуацию: есть филиал корпорации, при нём магазин, в магазине один комп и три сменяющих друг друга сотрудника. Один из сотрудников главнее двух других, на основании чего он лазит в банк-клиенты и имеет право трепаться по скайпу, а остальные такого права не имеют, потому что трындят с бабами и работу не работают. Вуаля.

thesis ★★★★★
()
Ответ на: комментарий от leave

юзкейс для GPOиз разряда «чудо-упорин»: запретить юзерам конкретной группы в конкретном OU запускать определенный бинарник (на примере скайпа)

Ээ... а если юзер скопирует бинарь и переименует его, бинарь запустится?

tailgunner ★★★★★
()
Ответ на: комментарий от Reset

невозможность подмонтировать как сетевой диск (без сторонних приблуд)

Ну это уже проблема винды, ибо на уровне FTP понятия «сетевой диск» нет.

segfault ★★★★★
()
Ответ на: комментарий от Reset

ога, коммерческие секреты сливать чужому дяде

Ну, ежели есть «коммерческие серкеты», то в таких случаях обычно используют какое-нибудь до мозга костей проприетарное г.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

да хоть свободное говно, главное, чтобы не сливать инфу чужим дядям и тем более дядям из «корпорации добра»

Reset ★★★★★
()
Ответ на: комментарий от Rastafarra

1. что они там вообще делают? 2. какой мудак...

Все! Понял! Тебе информацию нужно выдавать маленькими порциями. А как еще объяснить то, что ты абсолютно проигнорировал 90% моего сообщения?
Так, все, забудь про базы данных. Reset!

Давай попорядку.

неимоверно сложно.

Ок. Как шарятся файлы у меня: берешь файл мышкой, перетаскиваешь на закладку «ftp_pub» в файловом менеджере, в появившемся меню выбираешь «link». Операция занимает 1-2 секунды. Как в винде?

Kroz ★★★★★
()
Ответ на: комментарий от Evgueni

Novell же что-то клеил как раз для ынтырпрайза.

Вот-вот. «Клеил», более лучшего слова и не подобрать.

zgen ★★★★★
()
Ответ на: комментарий от Kroz

берешь файл мышкой, перетаскиваешь на закладку «ftp_pub» в файловом менеджере, в появившемся меню выбираешь «link». Операция занимает 1-2 секунды.

этот способ работает, если порнушку надо скинуть соседке.

меня интересует расстановка прав. в вянде это делается мышой, галками и списком. очень удобно, но таки да, может быть не очень гибко. в лялихе же это делается через задницу, выше вон один деятель советует get/setfacl, ты вообще предлагаешь делать insert с туевой хучей полей в БД, т.е. еще большее извращение. нет, это конечно круто, гибко и хардкорно, но ни один нормальный человек на боевых системах этим пользоваться не будет. и, что характерно, не пользуется.

Rastafarra ★★★★
()
Ответ на: комментарий от Reset

acl на файлы в линухах есть, но сделано оно как пятое колесо у телеги, поэтому реально этим никто не пользуется.

ты это гражданину no-dashi скажи, он же фанбой.

Rastafarra ★★★★
()
Ответ на: комментарий от Rastafarra

ты вообще предлагаешь делать insert с туевой хучей полей в БД

O_O !!!!! Я??? Reset!! Hard reset!!!

меня интересует расстановка прав

Павой кнопкой по файлу, Properties, Permissions - там выбираешь «Can read» «Can read and write» или «Forbidden».
Как в Винде?

Kroz ★★★★★
()
Ответ на: комментарий от Kroz

Как в Винде?

одной группе читать, другой читать и писать, двум спец.людям из первой группы не показывать вообще, третьей группе давать читать и писать + возможность менять права на файл и директорию в целом. еще есть спец.группа людей, которые могут в этой директории файлы создавать.

все со списками, поиском и подстановой, права на файл можно задавать _с любой_ машины стандартыми средствами вянды.

как ты предлагаешь такой фокус провернуть с ftp? особенно мне интересен момент с заданием прав на файл клиентом ;)

Rastafarra ★★★★
()
Ответ на: комментарий от thesis

Эти оба сотрудника переименуют скайп в skaip.exe и будут трепаться в свое удольствие. А в линуксе я перемонтирую хомяк и /usr в ro, и никакго скайпа в принципе не появится. Или извращусь и запихну кеды в чрут :)

leave ★★★★★
()
Ответ на: комментарий от tailgunner

Вроде как оно научилось в семерочке/2k8 по хэшах работать, надо будет у своих виндузятников завтра уточнить.

leave ★★★★★
()
Ответ на: комментарий от thesis

К слову, парни могут просто ребутнуться с выдернутым патчкордом, и никакие политики попросту не применятся, равно при загрузке и в процессе работы. Выражаясь луркоязом, EPIC FAIL.

leave ★★★★★
()
Ответ на: комментарий от Rastafarra

как ты предлагаешь такой фокус провернуть с ftp?

Правой кнопкой, Properties, permissions, advanced permissions, add entry, выбираем пользователя/группу, Ok, выставляем доступ, Ok, Ok. Да, скрыть файлы так не получится, да и дать право назначать аттрибуты - тоже. Но для этого существуют другие методы.

А вообще голова у Админа для того, чтобы такой чехарды как ты написал не возникало. Называется планирование политик доступа. Хотя, если честно, я уверен что мы сейчас рассматривали кейс, который ты сфантазировал.

Kroz ★★★★★
()
Ответ на: комментарий от Kroz

Правой кнопкой, Properties, permissions, advanced permissions, add entry, выбираем пользователя/группу, Ok, выставляем доступ, Ok, Ok.

на клиенте? серьезно? :)

скрыть файлы так не получится, да и дать право назначать аттрибуты - тоже

вот именно.

Rastafarra ★★★★
()
Ответ на: комментарий от leave

Эти оба сотрудника переименуют скайп в skaip.exe и будут трепаться в свое удольствие.

Утрутся. Для начала, «что не разрешено, то запрещено» и могут хоть упереименовываться, если смогут. Но они и этого не смогут, потому что переименовать файл им не позволят права на файл. Опа!

А в линуксе я перемонтирую хомяк и /usr в ro, и никакго скайпа в принципе не появится. Или извращусь и запихну кеды в чрут :)

Что значит «не появится»? Он нужен одному из пользователей.

thesis ★★★★★
()
Ответ на: комментарий от Rastafarra

вот именно.

А зачем это? Можешь привести реальную ситуацию где ВНЕЗАПНО юзеру понадобилось бы это делать?

Kroz ★★★★★
()
Ответ на: комментарий от Kroz

А зачем это?

действительно, оно ж ненужно, как я забыл...

про клиента-то, ftp-шного, я так и не понял. как задать клиентом права на файл для разных групп?

Rastafarra ★★★★
()
Ответ на: комментарий от thesis

Утрутся. Для начала, «что не разрешено, то запрещено» и могут хоть упереименовываться, если смогут. Но они и этого не смогут, потому что переименовать файл им не позволят права на файл. Опа!

скопируют под разрешенным именем. Или просто выдернут патчкорд на ребуте.

Что значит «не появится»? Он нужен одному из пользователей.

И он будет установлен ему в хомяк.

leave ★★★★★
()
Ответ на: комментарий от thesis

ЛОЛШТО? Закэшированный пароль лежит в SAM-базе, синкается по желанию левой пятки Баллмера (кстати, ни один из крутых энтерпрайзных виндузятников пока мне не смог рассказать, в какой именно момент оффтопик синкает пароли из SAM с DC). На заре нашего офиса в Минске, когда внешний канал представлял из себя мегабит на 30 человек, только без сети и можно было загрузиться, потому что иначе начальный gpupdate отрабатывал минут 10.

leave ★★★★★
()
Ответ на: комментарий от Rastafarra

А что, в самбе можно удаленно менять пермишены? Может, там и доменным админом можно логиниться в mstsc?

leave ★★★★★
()
Ответ на: комментарий от Rastafarra

про клиента-то, ftp-шного, я так и не понял. как задать клиентом права на файл для разных групп?

Для разных групп с клиента - никак. А вот для простой группы - точно так же как я и описал - что с клиента что с сервера - одинаково.

действительно, оно ж ненужно, как я забыл...

Ага. Как вспомнишь что-то более-менее реальное - приходи.

Kroz ★★★★★
()
Ответ на: комментарий от leave

Когда последний раз такие же чудо-одмины запретили запуск чего-бы-то-нибыло через политики, мы по приколу выломали их «защиту» и начали запускать бинари через макросы ворда и жабоприложения ;-)

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от Reset

Реально линуксовыми acl пользуются все, кто работает в линуксе, а не просто поставил убунту с самбой в виртулку.

no-dashi ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.