The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск Samba 4.24.0"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск Samba 4.24.0"  +/
Сообщение от opennews (ok), 19-Мрт-26, 10:59 
После 6 месяцев разработки представлен релиз Samba 4.24.0, продолживший развитие ветки Samba 4 с полноценной реализацией контроллера домена и сервиса Active Directory, совместимого с реализацией Windows 2008 и способного обслуживать все поддерживаемые Microsoft версии Windows-клиентов, в том числе Windows 11. Samba 4 является многофункциональным серверным продуктом, предоставляющим также реализацию  файлового сервера, сервиса печати и сервера идентификации (winbind). Код проекта написан на языке Си и распространяется под лицензией GPLv3...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65016

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Жироватт (ok), 19-Мрт-26, 10:59   –5 +/
КД на самбе уже можно использовать при реальном развертывании домена?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #9, #23, #35, #40

2. Сообщение от онанист (?), 19-Мрт-26, 11:11   –3 +/
неа, кто ж виндовый домен делает при импортозамещении?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #54

3. Сообщение от Аноним (3), 19-Мрт-26, 11:17   +/
> совместимого с реализацией Windows 2008

Интересно, насколько этого хватит? Винда 2008 давно уже не поддерживается, 2012 вроде тоже, да и 2016 осталось меньше года. Что если в винде поднимут требуемый уровень реализации кд до винсервер2022 например?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #7, #17

4. Сообщение от samba (?), 19-Мрт-26, 11:23   +1 +/
Так вы то источник гляньте и не верьте что пишут на заборах

https://wiki.samba.org/index.php/Raising_the_Functional_Levels

2016 начиная с samba 4.20

https://wiki.samba.org/index.php/AD_Schema_Version_Support

и схема до 2022 начиная с samba 4.19

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

5. Сообщение от жявамэн (ok), 19-Мрт-26, 11:30   +/
так и не пойму почему родной самбовский клиент при подключении к самбе не использует полного шифрования даже с принудительным протоколов 3_11
винда к той же самбе использует полное шифрование
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6

6. Сообщение от жявамэн (ok), 19-Мрт-26, 11:35   +/
точнее даже не так

только шиндошский клиент использует подписание каждого блока при передаче
линуксовый и маковский - нет

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #20

7. Сообщение от Аноним (7), 19-Мрт-26, 11:36   +/
С Windows Server 2012 нет полной совместимости https://wiki.samba.org/index.php/Windows_2012_Server_compati...
Частично поддерживаются Windows Server 2016, 2019  и 2022, но не полностью, а на уровне отдельных базовых возможностей.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #8, #39

8. Сообщение от Аноним (8), 19-Мрт-26, 11:43   +/
В документации к Samba написано, что функциональные уровни выше 2008R2 недостаточно стабильны для продакшина:

https://wiki.samba.org/index.php/Setting_up_Samba_as_an_Acti...

Samba operates at the forest functional level of Windows Server 2008 R2 which is more than sufficient to manage sophisticated enterprises that use Windows 10/11 with strict compliance requirements (including NIST 800-171.). Starting with Samba version 4.19, Samba supports setting a higher functional level. This is still a work in progress so it should not be used in a production environment.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

9. Сообщение от жявамэн (ok), 19-Мрт-26, 11:49   –1 +/
наверное лучше все же freeipa использовать
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #24, #55

10. Сообщение от mos87 (ok), 19-Мрт-26, 11:58   +/
В конторах так и используют виндовый стек, даже если Линукс на серваке и клиенте.

RDP
Samba "домен"
Samba Шары
Samba Принтсервер
docx/xlsx

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #11, #12

11. Сообщение от Аноним (11), 19-Мрт-26, 12:16   +1 +/
Да, использую самбу даже на билдсервере с кубернетисом, винды в конторе нет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

12. Сообщение от 12yoexpert (ok), 19-Мрт-26, 12:22   +/
только вот это юниксовый стек, совместимый с виндовым
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #13

13. Сообщение от Аноним (3), 19-Мрт-26, 12:30   +1 +/
Ирония судьбы, однако. Кругом линукс, но шары на самбе и удаленный десктоп по рдп.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #46

16. Сообщение от Аноним (16), 19-Мрт-26, 12:37   +6 +/
Как ни странно, самый вменяемый протокол для внутрисетевой шары. С NFS вечно какой-нибудь геморрой.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #47

17. Сообщение от pkdr (ok), 19-Мрт-26, 12:46   +2 +/
Речь не о совместимости с сервером виндовс 2008.

Речь о функциональном уровне домена на уровне 2008. Я слышал где-то, что даже у виндузятников с чисто виндовой серверной инфраструктурой подавляющее большинство доменов работают на этом уровне невзирая на то, что контролеры доменов гораздо более новые.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #19

18. Сообщение от bOOster (ok), 19-Мрт-26, 12:53   +/
Не понял, они форкнули Heimdal чтоле?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #56

19. Сообщение от bOOster (ok), 19-Мрт-26, 12:56   +/
Операционная система, а не контроллеры доменов. Контроллер домена всегда той версии на которой работает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

20. Сообщение от bOOster (ok), 19-Мрт-26, 12:57   –1 +/
От версии зависит и опций kerberos логина
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

23. Сообщение от Аноним (23), 19-Мрт-26, 13:31   +/
Посмотрите Astra и REDOS так, для интереса.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #52

24. Сообщение от Docent (??), 19-Мрт-26, 14:07   +3 +/
Чем лучше?

КД на Самбе использую уже несколько лет в нескольких сетях.
Пока всего хватает и проблем не было.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #61

25. Сообщение от Аноним (25), 19-Мрт-26, 14:08   +2 +/
Есть Network File System если кто не знал.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #36, #37

29. Сообщение от Аноним (29), 19-Мрт-26, 14:24   +/
Кто юзает самбу с Win11 - помните, в Win11 нужно поменять уже теперь две опции smb-клиента, чтобы все заработало.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #31, #43

30. Сообщение от skkriptkidds (?), 19-Мрт-26, 14:49   +/
> позволяет использовать несколько xattr для хранения до 1 МБ альтернативных данных

Кто может скинуть реальные примеры? Где это может быть нужно?

Ответить | Правка | Наверх | Cообщить модератору

31. Сообщение от skkriptkidds (?), 19-Мрт-26, 14:50   +2 +/
Но какие ты не скажешь?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

35. Сообщение от Аноним (35), 19-Мрт-26, 16:41   –2 +/
Самбу нет, но если надо что-то вместо MS не разбирая инфраструктуру, то посмотрите на отечественный Эллес.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #53

36. Сообщение от Аноним (36), 19-Мрт-26, 16:43   +2 +/
еще есть такие, кто не только знал, но и использовал
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

37. Сообщение от анон (?), 19-Мрт-26, 17:16   +/
И NIS
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

39. Сообщение от Аноним 9000 (?), 19-Мрт-26, 20:35   +/
В историю страницы посмотрите. Последнее обновление в 21 году
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

40. Сообщение от nebularia (ok), 19-Мрт-26, 21:47   +/
Прям как полноценный контроллер не пробовал, но вот если какое-то приложение/сервер тянет пользователей из LDAP и хочет именно AD-шную структуру, то это у меня отлично работало.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

43. Сообщение от Аноним (43), 20-Мрт-26, 08:29   –3 +/
Юзать Samba вместе с Windows это терпимо. Юзать Samba вместе с Linux это глупо. А лучше всего, юзайте исключительно NFS вместе с Линукс.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #45, #48, #51

45. Сообщение от _ (??), 20-Мрт-26, 16:49   +/
Uti-Pusi!(C)
opeennet XperDs in a wild :)


What happened with you BigB0$$ linux laptop when, having NFS shares in fstab, her turn it on being in different net (home)? ;-)

Locks? Perms? DHCP for a client wks-es? And so on, and so on, and so on ... :(
NFS is for the Server<--->Server, my little XperD,  T_Ch_K ! ;-p :-D

PS: Good! Fri morning and I already have good mood ... for free! :)
Thank you Maxim Chirkoff for your opennet :) =b

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

46. Сообщение от glebiao (ok), 20-Мрт-26, 21:25   +/
>аленный десктоп по рдп.

x2go работает сильно лучше.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

47. Сообщение от glebiao (ok), 20-Мрт-26, 21:26   +/
>С NFS вечно какой-нибудь геморрой

Какой именно?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #50

48. Сообщение от glebiao (ok), 20-Мрт-26, 21:32   +/
>Юзать Samba вместе с Linux это глупо. А лучше всего, юзайте исключительно NFS вместе с Линукс

NFS разумно использовать только с sec=krb*

а керберизация NFS мгновенно и без усилий настраивается, когда контроллер домена на самбе и комп введён в самбовский домен ad.

вот такая загогулина. C freeipa телодвижений больше. да и контроллер freeipa сильно прожорливее по памяти.

PS: при этом при продвижении контроллера домена надо включать RFC 2307 и отключать маппинг uid/gid в sssd.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

50. Сообщение от максат (?), 20-Мрт-26, 22:59   +/
Например, попробуй отмонтировать директорию шары на клиенте, если сервер упал.

Проблеме овер 30 лет, никто даже не думает её решать.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #59

51. Сообщение от Gennadi (??), 21-Мрт-26, 00:16   +/
>Юзать Samba вместе с Linux это глупо...

... ну от чего же?

всё зависит от того, какой результат вы хотите получить.

как пример:

http://togusak.ddnss.de/server/index.html

:-)))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

52. Сообщение от Аноним (54), 21-Мрт-26, 03:40   +/
Можно более развёрнуто ответить, пожалуйста.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #62

53. Сообщение от Аноним (54), 21-Мрт-26, 03:41   +/
Что за эллес, можно подробнее пожалуйста.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

54. Сообщение от Аноним (54), 21-Мрт-26, 03:41   +/
А какие альтернативы есть? Ты просто сарказм ради сарказма?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #60, #63

55. Сообщение от Аноним (54), 21-Мрт-26, 03:42   +/
Почему лучше? Можно примеры?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

56. Сообщение от Аноним (54), 21-Мрт-26, 03:46   +/
Про Samba знаю много лет, про Heimdal впервые слышу, что это?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #57, #58

57. Сообщение от bOOster (ok), 21-Мрт-26, 08:26   +/
> Про Samba знаю много лет, про Heimdal впервые слышу, что это?

samba это протокол обмена данными.
Протокол аутентификации это kerberos (heimdal или MIT) - здесь время разошлось - и ты подключится не можешь к домену или актив директори)
Протокол авторизации LDAP
3я самбы версия хорошо интегрировалась в openldap
4я через одно место

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

58. Сообщение от bOOster (ok), 21-Мрт-26, 08:29   +/
> Про Samba знаю много лет, про Heimdal впервые слышу, что это?

Ой виндузятники. Низнаете на чем работаете

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

59. Сообщение от glebiao (ok), 21-Мрт-26, 13:15   +/
>попробуй отмонтировать директорию шары на клиенте, если сервер упал.
>Проблеме овер 30 лет, никто даже не думает её решать.

с учётом, что NFS, это RPC, вряд-ли это можно абсолютно безболезненно решить.

Но soft, intr + автомонтирование (systemd или autofs) вполне спасут отца русской демократии.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

60. Сообщение от Аноним (60), 22-Мрт-26, 22:32   +/
openladp
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54

61. Сообщение от Олег (??), 23-Мрт-26, 17:10   +/
Самба это про винду
Freeipa это про Linux

Не путать мягкое с тёплым

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

62. Сообщение от Олег (??), 23-Мрт-26, 17:12   +/
Вы чётко опишите задачу
и поймёте
Samba это замена виндового домена
freeipa это Linux домен
Они вообще для разного
Реализуйте на freeipa GPO виндовое или на Samba управляйте Sudo и поймёте разницу даже в первоначальной настройке этого всего
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52

63. Сообщение от Товарищ майор (??), 23-Мрт-26, 17:38   +/
freeipa
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру