áá˝ážááşááąá¸ ááŹááá˝á˛á áá˝áśáˇááźááŻá¸áááŻá¸áááşáážáŻááᯠáááşáááşááŻááşááąáŹááşáá˛áˇáá°ááźá áşáááşá áááŻááááşá¸ááááşá¸ááťáŻááşááááááŹáážááˇáş Active Directory áááşááąáŹááşáážáŻááᯠáĄááźááˇáşáĄááĄááąáŹááşáĄáááşááąáŹáşááźááşá¸ááźááˇáş Windows 2000 áĄááąáŹááşáĄáááşááąáŹáşáážáŻáážááˇáş áááŻááşááťáąáŹááŽáá˝áąááźá áşááźáŽá¸ Windows 10 áĄááŤáĄáááş Microsoft áážááśáˇáááŻá¸ááąá¸ááŹá¸ááąáŹ Windows client ááťáŹá¸áááŹá¸áážááşá¸áĄáŹá¸ááŻáśá¸ááᯠáááşááąáŹááşáážáŻááąá¸áááŻááşáááşá Samba 4 áááş áááŻááşááŹááŹá ááááˇáşááŻááşáááşááąáŹááşáážáŻáážááˇáş áážááşááŻáśáááşááźááşá¸ááŹáᏠ(winbind) áááŻáˇááᯠááśáˇáááŻá¸ááąá¸áááˇáş áááşá áŻáśááŻáśá¸ááŹááŹááŻááşááŻááşáá áşááŻááźá áşáááşá
ááąáŹáˇ Samba 4.11 áá˝ááş-
- áá°áááşá¸ ááŻááşáááşá¸á ááş á áááşáááˇáş ááąáŹáşáááşáááş "ááźááŻááąáŤááş" ááźá áşááźáŽá¸á ááźááŻáááş á áááşáááˇáş áááŻááşáá˝ááşáá° ááŻááşáááşá¸á ááşááťáŹá¸ áĄá áŻáĄááąá¸ááᯠááááşá¸ááááşá¸ááŹá¸áááş áá˝ááˇáşááźáŻáááşá Samba ááᯠá áááşááąáŹáĄááŤá '--model' áá˝áąá¸ááťááşáážáŻáááş áááŻáĄá፠'á áś' áĄá áŹá¸ 'prefork' áááşáááŻá¸ááᯠáá°áááşá ááááşáá LDAP áážááˇáş NETLOGON ááąáŹááşáááşááťáááşáááşáážáŻáá áşááŻá áŽáĄáá˝ááş ááŽá¸ááźáŹá¸áááąá¸ááŻááşáááşá¸á ááşáá áşááŻááᯠá áááşáá˛áˇááźáŽá¸á áááşá¸áááş áĄááźá˛áááźááşááťáááşáááşáážáŻááťáŹá¸á á˝áŹáážáááąáŹáĄááŤáá˝ááş ááááŹáááşáážáŹá¸ááąáŹ áážááşááŹááşááŻáśá¸á á˝á˛áážáŻááᯠááźá áşá áąáááşá 'prefork' ááąáŹáşáááşááᯠáĄááŻáśá¸ááźáŻáááˇáşáĄááŤá client ááťáááşáááşáážáŻááťáŹá¸ááᯠáá°á¸áá˝á˛áááŻááşáá˝ááşááźáŽá¸ áááŻááşáá˝ááşáá°ááś ááźááˇáşááąááąá¸ááąáŹ LDAPá NETLOGON áážááˇáş KDC áááşááąáŹááşáážáŻááťáŹá¸áĄáá˝ááş ááŻáśááąáĄááąáĄáá˝ááşáááşáážááşááŹá¸ááąáŹ ááŻááşáááşá¸á ááşááťáŹá¸ááᯠá áááşááŤáááşá
- ááᯠWinbind áááş áážááşáááşá¸áá˛áá˝ááş PAM_AUTH áážááˇáş NTLM_AUTH á á áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźááźááşá¸ááźá áşáááşááťáŹá¸ááᯠááááşá¸áááşá¸ááŹá¸ááźáŽá¸ PAM_AUTH áážááˇáş NTLM_AUTH ááąáŹááşá¸áááŻáážáŻááťáŹá¸áĄáá˝ááş áĄááąáŹááˇáşáááşáĄáážááşáĄááŹá¸ááŤáážáááąáŹ "logonId" áááşáá˝ážááşá¸ááťááşá SamLogon áááŻáˇ áĄááąáŹááşáĄááŹá¸á áá á áşááźááşá¸áážááşáááşá¸ááťáŹá¸áá˝ááş ááąáŹááşááźááşáááşáážáŻáááŻáááşá¸ áá˝ážá˛ááźáąáŹááşá¸ááąá¸ááŤáááşá
- ááźááşááąá¸ááŹá¸ááąáŹ LDAP áá˝ážá˛ááźáąáŹááşá¸ááąá¸áážáŻááťáŹá¸á áĄá áŽáĄá ááşáááş áááŻáá°áááąáŹááşá¸áááŻááťááşááž áĄá áŽáĄá ááşááᯠáááşáááşááąááŤáááşá áĽáááŹáĄáŹá¸ááźááˇáşá ldap áážááááˇáşááážáááąáŹ áá˝ážááşá¸áááŻáˇáážáŻááťáŹá¸ááᯠ"ldap://" ááźááˇáş áážáąáˇáááşááŹá¸ááźáŽá¸ ldaps áážááááˇáş - "ldaps://" ááźááˇáşá
- áážááşáááşá¸áá˝ááş Bind 9 ááž ááŻááşááąáŹááşáá˛áˇááąáŹ DNS ááŻááşááąáŹááşááťááşááťáŹá¸á ááźáŹááťáááşááᯠááááşá¸áááşá¸áááş á á˝ááşá¸áááşááᯠááąáŤááşá¸áááˇáşááŹá¸áááşá smb.conf áá˝ááş áážááşáááşá¸áĄáááˇáş "dns:10" ááᯠáááşáážááşááźááşá¸ááźááˇáş áĄáá˝ááşááᯠáá˝ááˇáşááŹá¸áááşá
- áá°áááşá¸ Active Directory schema ááᯠááŹá¸áážááşá¸áááŻáˇ áĄááşááááşááŻááşááŹá¸ááŤáááşá
.
'--base-schema' áĄááźááşá¸áĄááŻáśááᯠáĄááŻáśá¸ááźáŻá schema áĄááąáŹááşá¸ááᯠáá˝áąá¸áááŻááşáááşá áážáááźáŽá¸ááŹá¸áááˇáşáá˝ááşá¸áážáŻááťáŹá¸ááᯠáĄáááˇáşááźážááˇáşáááşá samba-tool "domain schemaupgrade" command ááᯠáĄááŻáśá¸ááźáŻáááŻááşááŤáááşá - áááŻáĄááşááąáŹáážáŽáááŻáážáŻááťáŹá¸áá˝ááş Samba áá˝ááşáááşááąáŹááşááŹá¸ááąáŹ cryptographic functions ááťáŹá¸áááŻáĄá áŹá¸áááŻá¸áááˇáş GnuTLS 3.2 ááŻááşáážááşá áŹááźááˇáşáááŻááşááťáŹá¸ááŤáááşááŤáááşá
- LDAP áá˝ááşááááşá¸áááşá¸ááŹá¸áááˇáşááááşá áŹá áŹáĄáŻááşáá˝ááşáááˇáşáá˝ááşá¸áážáŻááťáŹá¸áááŻáážáŹáá˝áąáááşáážááˇáşáááşá¸ááźááşáááş "samba-tool contact" áĄááááˇáşáááŻáááˇáşáá˝ááşá¸ááŹá¸áááşá
- "samba-tool [user|group|computer|group|contact] áááşá¸ááźááşááźááşá¸" command áááş áááŻááşááśááąáŹáşááŻááşááźááˇáş ááŻááşááąáŹááşááźááşá¸áĄáá˝ááş áĄááąáŹááşáĄááśáˇááᯠáááŻáááŻááąáŹááşá¸áá˝ááşá áąááŤáááşá
- Samba ááᯠááŻáśá¸á á˝á˛áá° 100 áážááˇáş 120 objects áĄáááážáááąáŹ áĄáá˝ááşááźáŽá¸ááŹá¸ááąáŹ áĄáá˝á˛áˇáĄá ááşá¸ááťáŹá¸áá˝ááş áĄááŻáśá¸ááźáŻáááşáĄáá˝ááş áĄááąáŹááşá¸ááŻáśá¸ááźá áşáĄáąáŹááş ááźáŻááŻááşááŹá¸ááŤáááşá
- ááźááşáááşáĄáá˝ážááşá¸ááźáŻááŻááşááźááşá¸ ("samba-tool dbcheck --reindex") áážááˇáş domain join operations ("samba-tool domain join")) ááźáŽá¸ááŹá¸ááąáŹ AD domains ááťáŹá¸áĄáá˝ááş áááŻáááŻááąáŹááşá¸áá˝ááşááąáŹá á˝ááşá¸ááąáŹááşáááşá
- LDAP ááŹááŹáááş ááźáŽá¸ááŹá¸ááąáŹ LDAP ááŻáśáˇááźááşáážáŻááťáŹá¸ (áĽáááŹá áĄááŹááášááŻáĄáŹá¸ááŻáśá¸ááᯠáážáŹáá˝áąáááˇáşáĄááŤ) áážááşááŹááşáá˝ááş ááąááŹáááášáá°áá˝áŹá¸ááźááşá¸ááᯠáááşáážáŹá¸ááźááşá¸ááźááˇáş áážááşááŹááşá á˝ááşá¸ááąáŹááşáááşááᯠááźážááˇáşáááşááąá¸ááŤáááşá
- ááąááŹááąáˇá áşá áĄááťáŹá¸ááŻáśá¸áá˝ááˇáşááźáŻáááˇáşáĄáá˝ááşáĄá áŹá¸ (lmdb ááźáąááŻáś) ááᯠáááşáážááşáááş "--backend-store-size" option ááᯠ"samba-tool" áá˝ááş áááˇáşááŹá¸áááşá
- "batch_mode" áá˝áąá¸ááťááşáážáŻááᯠLDB áá˝ááş áááˇáşáá˝ááşá¸ááŹá¸ááźáŽá¸á áá˝áąááąá¸áá˝áąáá°áá áşááŻáááşá¸áĄáá˝ááşá¸ áááşá¸áááŻáˇááᯠááŻááşááąáŹááşááźááşá¸ááźááˇáş áĄá áŻáááŻááşááŻááşááąáŹááşáážáŻááťáŹá¸ááᯠáááŻáááŻááąáŹááşá¸áá˝ááşáĄáąáŹááşááźáŻááŻááşáááŻááşá áąáááşááźá áşáááşá áááŻáˇáĄááźááşá ááźáŽá¸ááŹá¸ááąáŹ LDB ááąááŹááąáˇá áşááťáŹá¸áá˝ááş áážáŹáá˝áąááźááşá¸á á á˝ááşá¸ááąáŹááşáááşááᯠááźážááˇáşáááşááŹá¸ááźáŽá¸ áá áşáááşáá˝á˛ááťáŹá¸ááᯠáĄáááşááźáąáŹááşá¸ááźááşá¸á á á˝ááşá¸ááąáŹááşáááşááᯠáááŻá¸ááźážááˇáşááŹá¸ááŤáááşá
- áááŻááşááťáŹá¸á ááááşááŹá¸áážááşá¸ááťáŹá¸áážááˇáş ááŻááşááąáŹááşáááşáĄáá˝ááş CephFS ááťážááşáá áşááźááşáááŻááşááťááşááťáŹá¸ááᯠááśáˇáááŻá¸ááąá¸áááˇáş VFS module ceph_snapshotsá
- Disk ááąáŤáşáážá Active Directory ááąááŹááąáˇá áşááťáŹá¸ááᯠááááşá¸áááşá¸áááşáĄáá˝ááş áááşá¸áááşá¸ááᯠááźáąáŹááşá¸áá˛ááŹá¸ááŤáááşá 4.11 áá˝ááşáážááááş áĄáááˇáşááźážááˇáşááźáŽá¸ááąáŹááş ááąáŹáşáááşáĄáá áşááᯠáĄáááŻáĄááťáąáŹááş áĄááŻáśá¸ááťáá˝áŹá¸áááşááźá áşááźáŽá¸á áááŻáˇááąáŹáş Samba 4.11 ááž áĄááąáŹááşá¸ááťáŹá¸ááᯠááŻááşááąáážáŻáááŻáˇ ááźááşáážááˇáşáá˝áŹá¸áááˇáşáĄááŤáá˝ááş áááşáááş áááŻáĄááşáááşááźá áşáááşá áááşá á˝á˛ááŻáśá áś;
- áá°áááşá¸áĄáŹá¸ááźááˇáşá SMB1 ááááŻáááŻááąáŹáĄáá˝ááş ááśáˇáááŻá¸áážáŻáĄáŹá¸ ááááşááŹá¸áááş ('Client min protocol' áážááˇáş 'server min protocol' áááşáááşááťáŹá¸ááᯠSMB2_02 áááŻáˇ áááşáážááşááŹá¸áááş)á Microsoft ááž áááşáááŻááşá¸ááŹá¸ááźáŽá¸ áĄááŻáśá¸áááźáŻááąáŹáˇááŤá
- smbclient áážááˇáş smbcacls áá˛áˇáááŻáˇááąáŹ command line utilities áĄááťáŹá¸á áŻáá˝ááş smb.conf áááşáááşááťáŹá¸ááᯠááťáąáŹáşáá˝ááşáá˝ááˇáşááźáŻáááˇáş '--option' ááąáŹááşáĄáá áşáá áşááŻáážááááşá áĽáááŹáĄáŹá¸ááźááˇáşá áĄáááşá¸ááŻáśá¸ ááśáˇáááŻá¸ááąá¸ááŹá¸ááąáŹ ááááŻáááŻááąáŹááŹá¸áážááşá¸ááᯠááźáąáŹááşá¸áááşá SMB1 ááᯠááźááşááąá¸áááş "--option='client min protocol=NT1'" ááᯠáááşáážááşáááŻááşáááşá
- LanMan áážááˇáş plaintext á á áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźáááźááşá¸áááşá¸áááşá¸ááťáŹá¸ááᯠáááşáááˇáşááŹá¸áááşá NTLMá NTLMv2 áážááˇáş Kerberos áááşá¸áááşá¸ááťáŹá¸áĄáá˝ááş ááśáˇáááŻá¸áážáŻ áááźáąáŹááşá¸áá˛ááŤá
- BIND9_FLATFILE DNS ááąáŹááşááśááᯠáááşáááŻááşá¸ááŹá¸ááźáŽá¸ ááąáŹááşáá˝ááşáážááážáŻáá˝ááş áááşáážáŹá¸ááŤáááşá smb.conf áážá "rndc áĄááááˇáş" áá˝áąá¸ááťááşáážáŻáááŻáááşá¸ áááşáááŻááşá¸ááŹá¸áááşá
- SWAT áááşáĄááşááŹááąáˇá áşááᯠááśáˇáááŻá¸ááąá¸áááşáĄáá˝ááş ááááşá áĄááŻáśá¸ááźáŻáá˛áˇáááˇáş áááşáááşááŹá¸ááąáŹ http ááŹáᏠ(Python WSGI) áĄáá˝ááş ááŻááşááᯠáááşáážáŹá¸áááŻááşááŤááźáŽá
- áá°áááşá¸áĄáŹá¸ááźááˇáşá Python 2 ááśáˇáááŻá¸áážáŻááᯠááááşááŹá¸ááźáŽá¸ Python 3 ááᯠáĄááŻáśá¸ááźáŻáááş (Python 2 ááśáˇáááŻá¸áážáŻááᯠááźááşáááşááážááááşá samba áááşááąáŹááşáážáŻááŻááşáááşá¸á ááşáĄáá˝ááşá¸ ./configure' áážááˇáş 'make' áááŻááşááąáŹááşáᎠáááşáááşá¸ááťááşááźáąáŹááşá¸áá˛áááŻááşááąáŹ 'PYTHON=python2' ááᯠáááşáážááşáááş áááŻáĄááşáááşá
source: opennet.ru
