Samba 4 mot Active Directory støtte

Mange av de som jobber i bedrifter med Linux servere og Windows klienter vil glede seg over at Samba 4 vil inkludere støtte for Active Directory. Intervjuet med Andre Bartlett forteller også at Microsoft har åpnet seg opp og at det nå er god kommunikasjon mellom de to miljøene. Alfaversjonener av Samba 4 lanseres hver tredje måned, koden er bygget på en ny arkitektur og mangler derfor fortsatt litt funksjonalitet som allerede finnes i versjon 3.

Et overordnet mål er at den nye versjonen skal bli langt enklere å konfigurere. Hvis du ønsker å kompilere selv for å teste så finner du siste versjon her.

Valg for kommentarvisning

Velg din foretrukket måte å vise kommentarer på og klikk på "Lagre innstillinger" for å aktivere endringene.

terjejh

Dette minner om tjenesten Novell's "Domain Services for Windows" som del av OES2 SP1/Linux (SLES10). Med denne tjenesten skal OES2/SLES10 servere kunne fungere som drop-in og samvirke i eksisterende Windows/AD baserte miljør.
OES2 har forøvrig også hatt en eDirectory-tilpasset Samba versjon, men har nå også CIFS og AFP nativ implementert. Dette for å bedre ytelsen i spesielt litt større, blandingsmiljøer av Linux, Windows og/el. Mac OSX.
http://www.novell.com/ncmagopenxtest/2007/07/tech_talk_1.html

omaha

Nå koster vel ikke NOWSsbe (Novell's Small Business Workgroup Server suite med server og 5 Novell desktoplisenser) mer enn 350 USD (NOK 3-3.400), men med et slikt alternativ i Samba oppnår man en generell tilgjengelighet som kan legge til rette for større gjennomslag i SMB. Eller i familien for den del.

terjejh

Joda, Samba vil fortsatt stå sentralt som et fritt tilbud i enhver Linux distro, både de frie og kommersielle. På kontoret bruker vi Samba på OES2/SLES serveren for fildeling. Til Windows klientene fungerer det strømlinjet med automatisk montering av filene i Explorer allerede ved brukerinnloggingen.

På Linux skrivebordet er det ikke lettvint i det hele tatt. Etter innlogging i Gnome, må tjeneren monteres i Nautilus, i tillegg til ekstra passordherk for å få tilgang til fildelingen. Derfor vil jeg se på muligheten av å kutte ut Samba hos oss, hvis CIFS fungerer like bra eller bedre for Windows klientene. I såfall vil jeg heller gå over til NFS4 intern fildeling til Linux.

Da vi ikke har brukt AD tidligere (heldigvis), trenger vi heller ikke DSFW. Det holder med tradisjonelt eDirectory på OES2/Linux, som gir visse fordeler mht andre tjenester.

Limpalot

Du kan da sette opp automontering via fstab?
Ikke like elegant/enkelt som i Windows, men det funker....

//192.168.10.10/user /home/user/kontoret/user cifs credentials=/root/.credentials,iocharset=utf8,file_mode=0777,dir_mode=0777,user 0 0
//192.168.10.10/felles /home/user/kontoret/felles cifs credentials=/root/.credentials,uid=1000,gid=1000,iocharset=utf8,file_mode=0777,dir_mode=0777,user 0 0

disse to linjene pluss en fil i /root monterer automagisk felles og hjemmekatalogen min på server, heller ikke noe problem å ha dette for flere brukere da de allikevel ikke har tilgang på hverandres lokale hjemmekataloger...
Funker fint for meg, er det noe jeg har gått glipp av?

terjejh

Har også prøvd fstab alternativet med ukryptert passordfil, vurderte å nevne det, men syntes det ble for mye detaljert her. Når brukeren har rettigheter til (auto)montering av et delt filsystem på serveren, burde klientinnlogging lokalt og rettighetene på filsystemet holde for filaksess (som i Explorer filhåndtereren).

halgeir

Active Directory er Windows administratoren sin hellige gral. Uten noen mulighet for å melde Linux klienter via. GUI inn i et Windows domene vil ikke Linux klienter få noen innpass i mange norske bedrifter. Husk at AD ofte er integrert tett med andre løsninger som brannmurer, WPA osv. Derfor er dette uhyre viktig dersom Linux klienter skal ha noe gjennomslag i Microsoft sine tradisjonelle nettverksmiljøer. Det bør videre være enkle metoder for å koble seg til skrivere og nettverksressurser via. GUI.

Personlig synes jeg DNS, DHCP og AD begynner å bli noe gammeldags fordi man må ut på hver klient for å melde de inn. Hva med å finne opp noe nytt som integrerer alle disse teknologiene sammen med brannmurer, webservere og Webdav der man f.eks som bruker utenfra mot et nett/server kan "spørre om tilgang til nettet" ved å gi fra seg opplysninger om sin PC? Altså et type directory services som der man ikke lenger trenger loginscript? Har noen ideer hvis noen er interresert i dette?

:)-|algeir

  • Skriv ut artikkel
  • Abonner med RSS

Siste kommentarer