URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86774
[ Назад ]

Исходное сообщение
"нужно ли ADS в Samba?"

Отправлено Elf1k , 01-Окт-09 14:26 
Всем доброго времени суток.

Установил я Samba + LDAP вот по этой статье http://www.lissyara.su/?id=1329
Samba поставил в такой конфигурации
---------------------------------------------------------------------¬
¦                    Options for samba 3.0.22,1                      ¦
¦ -----------------------------------------------------------------¬ ¦
¦ ¦ [X] LDAP          With LDAP support                            ¦ ¦
¦ ¦ [ ] ADS           With Active Directory support                ¦ ¦
¦ ¦ [X] CUPS          With CUPS printing support                   ¦ ¦
¦ ¦ [X] WINBIND       With WinBIND support                         ¦ ¦
¦ ¦ [ ] ACL_SUPPORT   With ACL support                             ¦ ¦
¦ ¦ [ ] AIO_SUPPORT   With experimental AIO support                ¦ ¦
¦ ¦ [ ] SYSLOG        With Syslog support                          ¦ ¦
¦ ¦ [X] QUOTAS        With Quota support                           ¦ ¦
¦ ¦ [X] UTMP          With UTMP support                            ¦ ¦
¦ ¦ [ ] MSDFS         With MSDFS support                           ¦ ¦
¦ ¦ [ ] SAM_XML       With XML smbpasswd backend                   ¦ ¦
¦ ¦ [ ] SAM_MYSQL     With MYSQL smbpasswd backend                 ¦ ¦
¦ ¦ [ ] SAM_PGSQL     With PostgreSQL smbpasswd backend            ¦ ¦
¦ ¦ [ ] SAM_OLD_LDAP  With Samba2.x LDAP legacy smbpasswd backend  ¦ ¦
¦ ¦ [ ] SMBSH         With SMBSH wrapper for UNIX commands         ¦ ¦
¦ ¦ [ ] PAM_SMBPASS   With SMB PAM module                          ¦ ¦
¦ ¦ [ ] EXP_MODULES   With experimental module(s)                  ¦ ¦
¦ ¦ [X] POPT          With system-wide POPT library                ¦ ¦
+-L-----v(+)---------------------------------------------------------+
¦                       [  OK  ]       Cancel                        ¦
L---------------------------------------------------------------------

В принцепе все работает машина заходи в домен под Windows XP.

Но посмотрел, что в основном все ставят Samba  с поддрежкой ADS (Active Directory support) так вот надо ли мне переустановить Samba с ее поддержкой, чтобы в дальнейшем не вылезла какая нибудь ошибка или не совместимость с чем нибудь еще, так как хочу установить еще на сервер freebsd dhcp, почтовый клиент, принт сервер т.е. полнофункциональный сервер.
И если надо этот компонент доустановить то можно ли просто тупо в /usr/local/net/samba3
прописать
make config
выбрать компонент затем
make install

??????????????????????

всем заранее спасибо.


Содержание

Сообщения в этом обсуждении
"нужно ли ADS в Samba?"
Отправлено PJ , 01-Окт-09 21:14 
>[оверквотинг удален]
>И если надо этот компонент доустановить то можно ли просто тупо в
>/usr/local/net/samba3
>прописать
>make config
>выбрать компонент затем
>make install
>
>??????????????????????
>
>всем заранее спасибо.

ADS нужен, если Samba работает в домене Windows 2K/2K3/2K8
Если у вас Samba-native домен - можно поддержку AD не включать.


"нужно ли ADS в Samba?"
Отправлено Elf , 01-Окт-09 21:19 
>[оверквотинг удален]
>>make config
>>выбрать компонент затем
>>make install
>>
>>??????????????????????
>>
>>всем заранее спасибо.
>
>ADS нужен, если Samba работает в домене Windows 2K/2K3/2K8
>Если у вас Samba-native домен - можно поддержку AD не включать.

Просто я новичек и не знаю чем отличие Windows 2K/2K3/2K8 от Samba-native домен???


"нужно ли ADS в Samba?"
Отправлено PJ , 02-Окт-09 12:10 
>[оверквотинг удален]
>>>
>>>??????????????????????
>>>
>>>всем заранее спасибо.
>>
>>ADS нужен, если Samba работает в домене Windows 2K/2K3/2K8
>>Если у вас Samba-native домен - можно поддержку AD не включать.
>
>Просто я новичек и не знаю чем отличие Windows 2K/2K3/2K8 от Samba-native
>домен???

Samba-native - т.е., Samba работает с параметром security=user и является PDC (Primary Domain Controller),причем других Windows домен-контроллеров нет. По функционалу это близко к Windows NT4, но без BDC (Backup Domain Controller). В свое время были попытки заставить работать Samba по схеме Samba PDC+ Samba BDC, если вам удастся сделать репликацию базы OpenLDAP - то эта схема вроде должна работать. В Win2K/2K3/2K8 нет явно PDC или BDC - есть просто контроллеры домена, реплицирующие между собой базу AD и их может быть больше 2. Хотя и тут есть роль эмулятора PDC, которая назначается одному из контроллеров и служит, в частности, для совместимости с WinNT4.


"нужно ли ADS в Samba?"
Отправлено Elf1k , 02-Окт-09 12:19 
>[оверквотинг удален]
>Samba-native - т.е., Samba работает с параметром security=user и является PDC (Primary
>Domain Controller),причем других Windows домен-контроллеров нет. По функционалу это близко к
>Windows NT4, но без BDC (Backup Domain Controller). В свое время
>были попытки заставить работать Samba по схеме Samba PDC+ Samba BDC,
>если вам удастся сделать репликацию базы OpenLDAP - то эта схема
>вроде должна работать. В Win2K/2K3/2K8 нет явно PDC или BDC -
>есть просто контроллеры домена, реплицирующие между собой базу AD и их
>может быть больше 2. Хотя и тут есть роль эмулятора PDC,
>которая назначается одному из контроллеров и служит, в частности, для совместимости
>с WinNT4.

скажем если у меня будет на одном сервере стоять контроллер домена т.е. (Samba PDC + LDAP) а на другом сервер будет распологаться proxy, достаточно мне будет чтобы это все функционировала на уровне NT.
И я так понял что технология Windows 2K/2K3/2K8 позволяет иметь несколько доменов в одной сети ????


"нужно ли ADS в Samba?"
Отправлено PJ , 02-Окт-09 12:27 

>скажем если у меня будет на одном сервере стоять контроллер домена т.е.
>(Samba PDC + LDAP) а на другом сервер будет распологаться proxy,
>достаточно мне будет чтобы это все функционировала на уровне NT.
>И я так понял что технология Windows 2K/2K3/2K8 позволяет иметь несколько доменов
>в одной сети ????

функционал proxy и NT Domain между собой не связаны. Разве что proxy может авторизовывать по доменным аккаунтам, но это не обязательно.