LINUX.ORG.RU

Samba Directory Server - релиз планируется в мае 2011 года

 , ,


0

2

Вечером 27 января в 19:09 по UTC-07 в списке рассылки samba-technical Эндрю Бартлет (Andrew Bartlett), активный член Samba Team, разработчик Samba4, высказался с предложением удаления и отметки как «устаревшие» в релизе Samba 3.6.0 следующих параметров:

security=share (per the discussion)
username (only part of security=share username guessing)
security=server
encrypt passwords = no
password level
update encrypted
use spnego = no
server schannel = no
auth methods
enable privileges = no
domain master = yes (when domain logons = no, ie not a DC)
null passwords = yes

Как отметил Эндрю, это предложение внесено в связи со стремлением к большей унификации кода авторизации Samba3 и Samba4.

Удаление этих конфигурационных параметров, естественно после тестирования в ветке 3.6 с возможным возвратом необходимых, должно содействовать скорейшему окончательному слиянию кодовых баз 3-й и 4-й веток, что сделает безболезненным переход с 3-й версии Samba на 4-ю и избавит от проблемы комбинирования функций Samba4 (AD) и Samba3 (файловый/принт-сервер), существующей на данном этапе их разработки.

Как стало понятно из чтения рассылки, на 10-й международной конференции The Samba eXPerience 2011 in Göttingen, Germany 9-го мая 2011 года планируется уделить максимум внимания предстоящему в 2011 году релизу Samba Directory Server, то есть Samba4 с реализацией Active Directory, совместимого с версиями Windows Server 2003/2008.
Другие разработчики и подписчики высказали полярные мнения по поводу предложения Эндрю, однако в основном сошлись в том, что многие из указанных параметров не нужны или не используются как небезопасные, а Jeremy Allison по поводу релиза Samba4 отметил: «We're paddling as fast as we can in this canoe :-). (Мы гребём так быстро, как только можем в этом каноэ)».

Планировавшийся на 13 января 2011 года релиз Samba 3.6.0 задерживается. Напомню, что в версии 3.6.0 планировалось в числе прочего довести до продакшн готовности свободную реализацию протокола SMB2.

>>> О конференции

★★★

Проверено: JB ()
Последнее исправление: alexsaa (всего исправлений: 4)
Ответ на: комментарий от bernd

>ближайший аналог NFS: нет ACL, нет поддержки в Windows, нет поддержки в телевизорах и других устройствах, нет интеграции в LDAP и куча еще косяков.

А разве в nfsv4 нету ACL и LDAP через kerberos?

anonymous
()
Ответ на: комментарий от anonymous

> А разве в nfsv4 нету ACL и LDAP через kerberos?
Цербер есть, а у кого он на поводке, у лдапа, у ада, или сам по себе, какая разница?

Lumi ★★★★★
()
Ответ на: комментарий от anonymous

FS крутиться SMB и NFSv3. xxx.xxx.xxx.xxx:/mnt/Grp on /Network/Grp type nfs (rw,sync,bg,hard,intr,addr=xxx.xxx.xxx.xxx)

getfacl /Network/Grp/1/

# file: Network/Grp/1 # owner: root # group: root user::rwx group::--- group:admins:rwx mask::rwx other::--- default:user::rwx default:group::--- default:group:admins:rwx default:mask::rwx default:other::---

Хмм, ACL есть.

Теперь LDAP: на FS. $sudo ldapsearch -W -x -D cn=admin,dc=firma,dc=ru -b «dc=firma,dc=ru» "(uid=user1)" Enter LDAP Password: # extended LDIF # # LDAPv3 # base <dc=firma,dc=ru> with scope subtree # filter: (uid=user1) # requesting: ALL #

dn: uid=user1,ou=Users,dc=firma,dc=ru description: User account sambaSID: S-1-5-21-335665338-1705263930-95945341-41004 ...

Хм и LDAP поддерживается :)))

anonymous
()
Ответ на: комментарий от anonymous

кому оно нафик надо без поддержки в винде и других устройствах?

bernd ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.