рдХреБрдЮреНрдЬреА
- рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, "рдкреНрд░реАрдлреЛрд░реНрдХ" рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд▓рдиреНрдЪ рдореЛрдбреЗрд▓ рд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкреВрд░реНрд╡-рд╕реБрд░реБрд╡рд╛рдд рд╣реНрдпрд╛рдиреНрдбрд▓рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрдХреЛ рдкреВрд▓ рдХрд╛рдпрдо рд░рд╛рдЦреНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╕рд╛рдореНрдмрд╛ рд╕реБрд░реБ рдЧрд░реНрджрд╛, '--model' рд╡рд┐рдХрд▓реНрдкрд▓реЗ рдЕрдм 'standard' рдХреЛ рд╕рдЯреНрдЯрд╛ 'prefork' рдорд╛рди рд▓рд┐рдиреНрдЫред рдкрд╣рд┐рд▓реЗ, рдкреНрд░рддреНрдпреЗрдХ LDAP рд░ NETLOGON рдХреНрд▓рд╛рдЗрдиреНрдЯ рдЬрдбрд╛рдирдХреЛ рд▓рд╛рдЧрд┐ рдЫреБрдЯреНрдЯреИ рдЪрд╛рдЗрд▓реНрдб рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕реБрд░реБ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рд▓реЗ рдареВрд▓реЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рд▓рдЧрд╛рддрд╛рд░ рдЬрдбрд╛рдирд╣рд░реВ рд╣реБрдБрджрд╛ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдореЗрдореЛрд░реА рдЦрдкрддрдХреЛ рдкрд░рд┐рдгрд╛рдо рджрд┐рдиреНрдЫред LDAP, NETLOGON рд░ KDC рд╕реЗрд╡рд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ 'рдкреНрд░реАрдлреЛрд░реНрдХ' рдореЛрдбреЗрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛, рдЧреНрд░рд╛рд╣рдХ рдЬрдбрд╛рдирд╣рд░реВ рд╕рдВрдпреБрдХреНрдд рд░реВрдкрдорд╛ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрдиреЗ рд░ рд╣реНрдпрд╛рдиреНрдбрд▓рд░рд╣рд░реВ рдмреАрдЪ рд╡рд┐рддрд░рдг рдЧрд░реНрдиреЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрдХреЛ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рд╕рдВрдЦреНрдпрд╛ рд╕реБрд░реБ рд╣реБрдиреНрдЫ (рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, 4 рд╣реНрдпрд╛рдиреНрдбрд▓рд░рд╣рд░реВ рд╕реБрд░реБ рд╣реБрдиреНрдЫрдиреН);
- Winbind рд▓реЗ PAM_AUTH рд░ NTLM_AUTH рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдШрдЯрдирд╛рд╣рд░реВ рд▓рдЧрдорд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░рд┐рдПрдХреЛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрджрдЫ, рд░ PAM_AUTH рд░ NTLM_AUTH рдЕрдиреБрд░реЛрдзрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЙрддреНрдкрдиреНрди рд▓рдЧрдЗрди рдкрд╣рд┐рдЪрд╛рдирдХрд░реНрддрд╛ рд╕рдорд╛рд╡реЗрд╢ рднрдПрдХреЛ "logonId" рд╡рд┐рд╢реЗрд╖рддрд╛рдХреЛ SamLogon рдорд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд░реЗрдХрд░реНрдб рд░ рдкреНрд░рд╕рд╛рд░рдгрдорд╛ рдкреНрд░рддрд┐рдмрд┐рдореНрдм рдердкреЗрдХреЛ рдЫ;
- рдлрд┐рд░реНрддрд╛ рдЧрд░рд┐рдПрдХреЛ LDAP рд▓рд┐рдЩреНрдХрд╣рд░реВрдХреЛ рдпреЛрдЬрдирд╛ (рд░реЗрдлрд░рд▓) рдЕрдм рдореВрд▓ рдЕрдиреБрд░реЛрдзрдмрд╛рдЯ рдпреЛрдЬрдирд╛рд▓рд╛рдИ рдкреНрд░рддрд┐рдмрд┐рдореНрдмрд┐рдд рдЧрд░реНрджрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, ldap рдорд╛рд░реНрдлрдд рдкреНрд░рд╛рдкреНрдд рд▓рд┐рдЩреНрдХрд╣рд░реВ "ldap://" рд╕рдБрдЧ рдЙрдкрд╕рд░реНрдЧ рд▓рдЧрд╛рдЗрдиреНрдЫ, рд░ ldaps рдорд╛рд░реНрдлрдд - "ldaps://";
- Bind 9 рджреНрд╡рд╛рд░рд╛ рдЧрд░рд┐рдПрдХреЛ DNS рдХрд╛рд░реНрдпрд╣рд░реВрдХреЛ рдЕрд╡рдзрд┐ рд▓рдЧ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдердкрд┐рдпреЛред smb.conf рдорд╛ рд▓рдЧ рд╕реНрддрд░ "dns:10" рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реЗрд░ рдЖрдЙрдЯрдкреБрдЯ рд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ;
- рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реНрдХреАрдорд╛ рдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫ
рез2012рез2 __рдЖрд░ реж .
рдкреБрд░рд╛рдиреЛ рд╕реНрдХреАрдорд╛ '--base-schema' рддрд░реНрдХ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЪрдпрди рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдЕрд╡рд╕реНрдерд┐рдд рд╕реНрдерд╛рдкрдирд╛рд╣рд░реВ рдЕрдкрдЧреНрд░реЗрдб рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓реЗ рд╕рд╛рдореНрдмрд╛-рдЙрдкрдХрд░рдг "рдбреЛрдореЗрди рд╕реНрдХрд┐рдордЕрдкрдЧреНрд░реЗрдб" рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред - рдЖрд╡рд╢реНрдпрдХ рдирд┐рд░реНрднрд░рддрд╛рд╣рд░реВрд▓реЗ GnuTLS 3.2 рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдкреБрд╕реНрддрдХрд╛рд▓рдп рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ, рдЬрд╕рд▓реЗ рд╕рд╛рдореНрдмрд╛рдХреЛ рдирд┐рд░реНрдорд┐рдд рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдХрд╛рд░реНрдпрд╣рд░реВ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрджрдЫ;
- LDAP рдорд╛ рднрдгреНрдбрд╛рд░рдг рдЧрд░рд┐рдПрдХреЛ рдареЗрдЧрд╛рдирд╛ рдкреБрд╕реНрддрд┐рдХрд╛рдорд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рд╣рд░реВ рдЦреЛрдЬреА рд░ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрди "рд╕рд╛рдореНрдмрд╛-рдЙрдкрдХрд░рдг рд╕рдореНрдкрд░реНрдХ" рдЖрджреЗрд╢ рдердкрд┐рдпреЛ;
- "рд╕рд╛рдореНрдмрд╛-рдЙрдкрдХрд░рдг [рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ | рд╕рдореВрд╣ | рдХрдореНрдкреНрдпреБрдЯрд░
- рд╕рд╛рдореНрдмрд╛ 100 рд╣рдЬрд╛рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд░ 120 рд╣рдЬрд╛рд░ рд╡рд╕реНрддреБрд╣рд░реВрдХреЛ рд╕рд╛рде рдзреЗрд░реИ рдареВрд▓рд╛ рд╕рдВрд╕реНрдерд╛рд╣рд░реВрдорд╛ рдХрд╛рдо рдЧрд░реНрди рдЕрдиреБрдХреВрд▓рд┐рдд рдерд┐рдпреЛ;
- рдареВрд▓рд╛ AD рдбреЛрдореЗрдирд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдкреБрди: рдЕрдиреБрдХреНрд░рдордгрд┐рдХрд╛ ("рд╕рд╛рдореНрдмрд╛-рдЙрдкрдХрд░рдг dbcheck тАФreindex") рд░ рдбреЛрдореЗрди рдЬреЛрдЗрди рдЕрдкрд░реЗрд╢рдирд╣рд░реВ ("рд╕рд╛рдореНрдмрд╛-рдЙрдкрдХрд░рдг рдбреЛрдореЗрди рдЬреЛрдЗрди") рдХреЛ рд╕реБрдзрд╛рд░рд┐рдПрдХреЛ рдкреНрд░рджрд░реНрд╢рди;
- LDAP рд╕рд░реНрднрд░рд▓реЗ рдореЗрдореЛрд░реА рдХреНрд╖рдорддрд╛рдорд╛ рд╕реБрдзрд╛рд░ рдЧрд░реЗрдХреЛ рдЫ рдЬрдм рдареВрд▓рд╛ LDAP рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░реНрджрд╛ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рд╕рдмреИ рд╡рд╕реНрддреБрд╣рд░реВрдХреЛ рдЦреЛрдЬреА рдЧрд░реНрджрд╛) рдореЗрдореЛрд░реАрдорд╛ рдбреЗрдЯрд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐рд╣рд░реВрдХреЛ рдирдХреНрдХрд▓ рд╣рдЯрд╛рдПрд░;
- "--backend-store-size" рд╡рд┐рдХрд▓реНрдк "samba-tool" рдорд╛ рдЕрдзрд┐рдХрддрдо рдЕрдиреБрдорддрд┐ рджрд┐рдЗрдПрдХреЛ рдбрд╛рдЯрд╛рдмреЗрд╕ рд╕рд╛рдЗрдЬ (lmdb рдирдХреНрд╢рд╛) рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрди рдердкрд┐рдПрдХреЛ рдЫ;
- LDB рдорд╛ "batch_mode" рд╡рд┐рдХрд▓реНрдк рдердкрд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдПрдХрд▓ рд▓реЗрдирджреЗрди рднрд┐рддреНрд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реЗрд░ рдмреНрдпрд╛рдЪ рдЕрдкрд░реЗрд╢рдирд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд▓рд╛рдИ рдЕрдиреБрдХреВрд▓рди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдареВрд▓рд╛ LDBs рдорд╛ рдЦреЛрдЬ рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрди рдкрдирд┐ рд╕реБрдзрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рд╕рдмрдЯреНрд░реА рдирд╛рдордХрд░рдг рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрди рд╕реБрдзрд╛рд░рд┐рдПрдХреЛ рдЫ;
- ceph_snapshots VFS рдореЛрдбреНрдпреБрд▓ рдердкрд┐рдпреЛ, рдЬрд╕рд▓реЗ рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рдЕрдШрд┐рд▓реНрд▓реЛ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ CephFS рд╕реНрдиреНрдпрд╛рдкрд╕рдЯрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рд▓рд╛рдЧреВ рдЧрд░реНрджрдЫ;
- рдбрд┐рд╕реНрдХрдорд╛ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдбрд╛рдЯрд╛рдмреЗрд╕ рднрдгреНрдбрд╛рд░рдг рдЧрд░реНрдиреЗ рд╡рд┐рдзрд┐ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░рд┐рдПрдХреЛ рдЫред рдирдпрд╛рдБ рдврд╛рдБрдЪрд╛ 4.11 рд░рд┐рд▓реАрдЬрдорд╛ рд╕реНрддрд░рд╡реГрджреНрдзрд┐ рдЧрд░реЗрдкрдЫрд┐ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рд▓рд╛рдЧреВ рд╣реБрдиреЗрдЫ, рддрд░ рд╕рд╛рдореНрдмрд╛ 4.11 рдмрд╛рдЯ рдкреБрд░рд╛рдиреЛ рд░рд┐рд▓реАрдЬрд╣рд░реВрдорд╛ рдбрд╛рдЙрдирдЧреНрд░реЗрдб рдЧрд░реНрджрд╛ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрдиреЗрдЫред
рд░реВрдкрд╛рдиреНрддрд░рдг рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рдврд╛рдБрдЪрд╛; - рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, SMB1 рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдЕрд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ ('рдЧреНрд░рд╛рд╣рдХ рдиреНрдпреВрдирддрдо рдкреНрд░реЛрдЯреЛрдХрд▓' рд░ 'рд╕рд░реНрднрд░ рдорд┐рди рдкреНрд░реЛрдЯреЛрдХрд▓' рд╕реЗрдЯрд┐рдЩрд╣рд░реВ SMB2_02 рдорд╛ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ), рдЬреБрди рдкрджрд╛рд╡рдирдд рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ Microsoft рджреНрд╡рд╛рд░рд╛ рдЕрдм рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИрди;
- рдзреЗрд░реИ рдХрдорд╛рдгреНрдб рд▓рд╛рдЗрди рдЙрдкрдпреЛрдЧрд┐рддрд╛рд╣рд░реВ, рдЬрд╕реНрддреИ smbclient рд░ smbcacls, рдирдпрд╛рдБ '--option' рд╡рд┐рдХрд▓реНрдк рдЫ рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ smb.conf рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдУрднрд░рд░рд╛рдЗрдб рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдиреНрдпреВрдирддрдо рд╕рдорд░реНрдерд┐рдд рдкреНрд░реЛрдЯреЛрдХрд▓ рд╕рдВрд╕реНрдХрд░рдг рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓реЗ SMB1 рдлрд░реНрдХрд╛рдЙрди "--option='client min protocol=NT1тА▓" рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ;
- LanMan рд░ рдкреНрд▓реЗрдирдЯреЗрдХреНрд╕реНрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рд╣рд░реВ рдЕрдкреНрд░рдЪрд▓рд┐рдд рдШреЛрд╖рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫред NTLM, NTLMv2 рд░ Kerberos рд╡рд┐рдзрд┐рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдЕрдкрд░рд┐рд╡рд░реНрддрд┐рдд рд░рд╣рдиреНрдЫ;
- BIND9_FLATFILE DNS рдмреНрдпрд╛рдХрдЗрдиреНрдбрд▓рд╛рдИ рдмрд╣рд┐рд╖реНрдХрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рднрд╡рд┐рд╖реНрдпрдХреЛ рд░рд┐рд▓реАрдЬрдорд╛ рд╣рдЯрд╛рдЗрдиреЗрдЫред smb.conf рдорд╛ "rndc рдЖрджреЗрд╢" рд╡рд┐рдХрд▓реНрдкрд▓рд╛рдИ рдкрдирд┐ рдмрд╣рд┐рд╖реНрдХреГрдд рдЧрд░рд┐рдпреЛ;
- рдмрд┐рд▓реНрдЯ-рдЗрди http рд╕рд░реНрднрд░рдХреЛ рдХреЛрдб (рдкрд╛рдЗрдерди WSGI), рдЬреБрди рдкрд╣рд┐рд▓реЗ SWAT рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕рдХреЛ рд╕рдЮреНрдЪрд╛рд▓рди рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рд╣рдЯрд╛рдЗрдпреЛ;
- рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, рдкрд╛рдЗрдерди 2 рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдЕрд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рдкрд╛рдЗрдерди 3 рд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ (рдкрд╛рдЗрдерди 2 рд╕рдорд░реНрдерди рдлрд┐рд░реНрддрд╛ рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓реЗ рд╕рд╛рдореНрдмрд╛ рдирд┐рд░реНрдорд╛рдг рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рдХреНрд░рдордорд╛ ./configure' рд░ 'make' рдЪрд▓рд╛рдЙрдиреБ рдЕрдШрд┐ рд╡рд╛рддрд╛рд╡рд░рдг рдЪрд░ 'PYTHON=python2тА▓ рд╕реЗрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред
рд╕реНрд░реЛрдд: opennet.ru