LINUX.ORG.RU

Samba 4.0.0

 , ,


3

1

Samba 4.0.0 — путь в девять лет до первого стабильного релиза ветки с поддержкой функций Active Directory

Вопреки тоннам скепсиса, отсутствию внутри сообщества веры в доведение проекта до энтерпрайз-уровня, многочисленной критике выбранных при реализации решений и часто встречавшемуся непониманию необходимости в проекте, но в то же время исключительно благодаря кропотливому труду сплочённой команды разработчиков и тестировавших программный продукт сисадминов-энтузиастов, это наконец свершилось сегодня, 11 декабря 2012 года, - вышел первый стабильный выпуск четвёртой ветки файлового и принт-сервера Samba с поддержкой Active Directory Domain Services.

Сообщение об этом знаменательном событии было опубликовано в рассылке samba-announce релиз-менеджером Samba Team, Каролин Зигер (Karolin Seeger).

Прежде чем рассказать о возможностях, которые открывает релиз Samba 4.0.0, давайте вспомним историю разработки этого проекта. Если вы провели всё это время вместе с разработчиками Samba Team, то пролистайте с десяток абзацев вниз.

Можно предположить, что толчком к началу разработки Samba4 в марте 2003 года стал выход в это же время ОС Microsoft Windows Server 2003, которая содержала улучшенную в сравнении с Microsoft Windows Server 2000 версию Active Directory, Open Source реализацией которой должна была стать (и стала) Samba4. Однако скорее всего это не так, и разработчики Samba Team, представляя крупные ИТ-компании, имеющие в пакете услуг поддержку комплексных интегрированных решений на базе Unix/Linux - Red Hat, IBM, Cisco, SerNet и прочие, - держали в голове многочисленные запросы от клиентов, которые хотели от файлового и принт-сервера Samba нечто большего, а именно единого решения для управления пользователями, а это single-sign-on, разделение привилегий, групповые политики и т. п., как для зоопарка ОС семейства Microsoft Windows, так и для рабочих станций с ОС Linux, сочетая в себе с одной стороны максимальное подобие и совместимость с продуктами корпорации из Редмонда, а с другой - предоставляя привычные для nix-систем механизмы настройки и обслуживания.

Итак, 13 августа 2003 года Эндрю Триджел (Andrew Tridgell) официально начал долгий и нелёгкий путь разработки Samba4 созданием отдельной ветки тогда ещё в CVS-репозитории (Samba Team перейдёт с CVS на Subversion в апреле 2004, чтоб затем в январе 2008 перейти с Subversion на Git), о чём в рассылке samba-cvs осталось памятное свидетельство коммита. В тот же вечер в рассылке samba-technical Триджел опубликовал письмо «Samba4 initial code», в котором сообщалось буквально следующее:

As some of you have noticed we have released a first
testing version of the Samba4 code in a separate cvs area called
'samba4' on samba.org.

First off I want to explain that this is a long long way from being
production code. It is very incomplete in many areas and downright
broken in others. The main aim of this release is to give everyone an
idea of the general architecture that is planned for Samba4.

С перечнем целей и задач, которые поставили перед собой более девяти лет назад разработчики на то время Samba 2.2.x и только вышедшей ветки Samba 3.0.x, можно ознакомиться в презентации Эндрю Бартлета Samba 4 Status Update, опубликованной на международной конференции SambaXP 2004 вскоре после начала разработки, и в статье Фолкера Лендеке (Volker Lendecke) Advances in Samba4: помимо совместимости с Active Directory во главу угла ставилось полная реализация всех требуемых протоколов, асинхронность операций, инфраструктура тестирования для выявления регрессий, автогенерация RPC-инфраструктуры.

В конце 2004 года Samba4 преодолела важную стадию: Эндрю Триджел установил её своей жене Сьюзен в качестве файлового сервера для важных (sic!) документов. А в начале 2006 во время Linux.conf.au в Новой Зеландии был представлен technology preview 1 (TP1), с реализованными LDAP-каталогом и LDAP-бэкендами, центром распространения ключей Kerberos (KDC), виртуальной файловой системой (VFS) для добавления необходимых и адаптации имеющихся атрибутов файлов в виде необходимом для клиента (речь о NT ACL's), и даже JavaScript-интерфейсом!

Итого на пути к последней перед стартом alpha-тестирования preview-версии TP5 в июне 2007 года уже работал ввод и логин в домен, базовая поддержка SMART-карт, LDAP-бэкенд в реализации Fedora DS. Примерно к тому же времени появились наработки по поддержке протокола SMB2, кластеризации при помощи CTDB и альтернативе для сервера Microsoft Exchange - OpenChange, а Стефан Метцмахер (Stefan Metzmacher) опубликовал бакалаврские тезисы по репликации ActiveDirectory с использованием DRSUAPI. Как и год назад, во время доклада на конференции SambaXP 2006, поддержка групповых политик (GPO) ещё не была реализована, простейшая её реализация появилась лишь через девять месяцев после TP5 в первой альфе Samba4 в сентябре 2007.

Последующие альфы выпускались без чёткого соблюдения какого-либо цикла, и между релизами проходило обычно три, шесть, а то и девять месяцев. К третьей альфе JavaScript-интерфейс заменили биндинги на Python, костыли для сборки на Perl заменили на GNU Make, но Makefile писали вручную, окончально перехали на Git, а beta1 запланировали на конец 2008 года. В то же время поддержка LDAP-бэкендов уже тогда стала достаточно непростой из-за ряда особенностей в реализации LDAP от Microsoft. Как окажется позднее, более половины из перечисленного разработчикам взбредёт в голову переделать ещё раз, в том числе и отложить дату перехода к бета-тестированию, как окажется, на четыре года. Некоторые решения станут компромисом по причине отсутствия полноценных реализаций, запланированных быть написанными с чистого листа, как например франкенштейн «Franky», в последствии трансформировавшийся в s3fs, - сшитый из третьей и четвёртой ветки для работы AD-реализации из кодовой базы Samba4, а файлового сервера, наново написанный код которого в Samba4 не содержал многих требуемых функций, и принт-сервера, которого просто-напросто ещё не было, из отлаженной и оттестированной кодовой базы Samba3.

А тем временем в Microsoft не сидели сложа руки, выпустив за период 2007-2009 годов Windows Vista, Windows Server 2008 aka Longhorn, Windows 7 и Windows Server 2008 R2. Казалось бы, всё что сделано командой разработчиков Samba в рамках работы над совместимостью с 2003-им сервером теперь можно выбросить в топку, и всё придётся начинать сначала? И так с выходом каждой новой версии серверного продукта Windows? Команда Samba опровергла эти опасения, правда малость отстав, реализовав поддержку схемы совместимой с 2008-ым сервером и ввод в домен Vista/7 к выходу alpha8 в середине 2009 года. Помогло им или нет в этом решение Еврокомиссии в 2008 году, вынудившее Microsoft открыть документацию по некоторым своим проприетарным протоколам, сказать сложно, особенно с точки зрения полноты этой документации: для получения полной LDAP-схемы AD с использованием документации и не только ушло по словам Эндрю Бартлета полгода. А вот приглашения разработчиков Samba на Plugfest'ы, проводившиейся сначала Microsoft, а после отказа от этих мероприятий в Microsoft проводившиеся под эгидой SNIA, помогли выявить большое количество багов в разрабатываемом продукте.

Перевалив за десяток, альфа-версии стали весьма неплохи: всё больше добровольных альфа-тестеров писали в рассылку samba-technical об успешной сборке из исходных кодов, конфигурации (provision) и эксплуатации инсталяций Samba4 в малых и средних сетях. Сам Эндрю Бартлет неоднократно в рассылке и на конференциях SambaXP упоминал о «secret Russian production site», во время реальной продакшн-эксплуатации которого проявлялись неочевидные баги. После 16-ой альфы стабилизировался формат LDB-базы. Однако всё ещё не было встроенного сервера печати и поддержки NetBIOS - для этого необходимо было использовать сервер третьей ветки. Сервер DNS до 17-ой альфы надо было поддерживать самостоятельно в соответствии с Samba4/Howto, лишь в 18-ой версии появился выбор между встроенным DNS-сервером, DLZ-плагином к версиям BIND старше 9.8 и поддержкой файлов зон по старинке. Существовала и проблема с синхронизацией времени для Kerberos из-за надстроек Microsoft для Secure NTP: временным решением до момента интеграции NTP-сервера было использование хука к NTPd. Зато в 17-ой альфе появилась замечательная утилита samba3upgrade, позволяющая мигрировать с DC на Samba3 на Samba4. В марте 2010 после длительных дебатов Cmake vs SCons vs else состоялся переход на фреймворк сборки Waf, который помог задействовать ряд интересных приёмов при сборке проекта, связанных с разрешением зависимостей и линковкой. По состоянию на 2010 год достаточно стабильно работала DRS-репликация, GPO, удалённые профили и сайты, а во время проведения конференции SambaXP 2011 Мэтью Пато (Matthieu Patou) даже сообщил об успешной попытке расширения схемы Samba4 для поддержки Zarafa. Не обошлось и без непопулярных решений: так Эндрю Бартлет подняв вопрос о целесообразности поддержки LDAP-бэкендов, которые многие видели как способ связать воедино существующие решения на базе OpenLDAP и возможности Active Directory, предоставляемые Samba4, поднял волну негодования и разочарования среди потенциальных внедренцев проекта.

В таком состоянии Samba4 открыла счёт третьему десятку альфа выпусков весной 2012 года, давно получив в среде интересующихся несмотря на довольно стабильную работу прозвище «Вечная альфа». Но вечно такое положение вещей в проекте продолжаться не могло: сотрудничество с такими интеграторами как SerNet, Univention GmbH, до недавнего времени Resara LLC и другими, давало свои плоды в виде давления на разработчиков. Подобные этому пресс-релизы давали дополнительную надежду на коммерческую поддержку решений на базе Samba4 конечным пользователям. И Эндрю Бартлет сдался в конце 2011 года, заявив, что готов выпустить Samba 4.0.0 пускай с неполной функциональностью, но без приевшихся приставок греческого алфавита.

Заявленное тогда окно для релиза в три месяца по правде говоря выглядело изначально недостаточным - в итоге понадобился ровно год. Этот год был весьма напряжённым, особенно его вторая половина после начала подготовки beta-выпусков в мае 2012 года. Первая beta, выйдя в начале июня, содержала встроенные серверы NTP и DNS, позволяя для последнего в качестве альтернативы использовать механизм DLZ для ISC Bind 9.8/9.9; два файловых сервера: из четвёртой (NTVFS) и третьей (s3fs) ветки, с сервером третьей ветки по умолчанию. Восьмой beta-выпуск в конце августа завершил «летнюю» beta-серию Samba4 реализацией печати (spools-траффик обслуживает сервер третьей ветки благодаря включенному по умолчанию s3fs) и возможностью эксплуатации при наличии MIT Kerberos в системе (как в Fedora, например) благодаря встроенному Heimdal и overlink'ингу. Компиляция же с MIT Kerberos вместо Heimdal не позволит на данный момент иметь в Samba4 возможности AD DC.

RC1 не заставил себя долго ждать и начал осень релиз-кандидатов с добавления поддержки версии протокола SMB3 и включения её по умолчанию, правда без поддержки multi-channel, как и без поддержки lease для версии 2.1 протокола. Завершилась напряжённая осенняя пора чистки багов 4 декабря 2012 года с выходом RC6 и запланированным релизом Samba 4.0.0.

Теперь собственно о релизе:

Samba4 включает в себя:

  • LDAP-сервер, хранящий схемы в формате LDB;
  • имплементацию Kerberos 5 KDC Heimdal;
  • две альтернативы для файлового сервера:
    • NTVFS - асинхронный стекируемый файловый сервер с поддержкой POSIX-бэкенда, разработанный с чистого листа специально для Samba4;
    • s3fs - файловый сервер третьей ветки Samba, включенный по умолчанию в Samba 4.0.0 как более функциональный и оттестированный;
  • сервер печати силами сервера третьей ветки Samba;
  • сервер доменных имён (DNS) посредством:
    • встроенного DNS-сервера;
    • DLZ-плагина к ISC BIND версии 9.8 и старше;
  • NTP-сервер с функцией цифровой подписи посредством ntpd >= 4.2.6;
  • Python Scripting Interface, который позволяет получить доступ к внутренностям Samba4, собственно поэтому часть инструментов для управления контроллером домена написаны на Python.

В Samba 4.0.0 разработчики реализовали и оттестировали до различной степени готовности следующие функции:

  • стабильные:
    • преобразование идентификаторов пользователей и групп из представления Unix в представление Windows (Winbind);
    • логин учётных записей пользователей в домен;
    • учётные записи рабочих станций;
    • групповые политики (GPO);
  • тестируется:
    • DRS-репликация (известны случаи отказов при репликации);
  • на этапе завершения внедрения:
    • поддержка протоколов SMB2 и SMB3 и в файловом сервере NTVFS, и в файловом сервере s3fs, с протоколом по умолчанию SMB3;
    • запуск файлового и принт-сервера третьей ветки не отдельным процессом, а форком из процесса samba с настроенной аутентификацией файлового сервера в домене Samba4;
  • в активной разработке:
    • встроенный DNS-сервер (пока без поддержки DNSSEC);
    • доверительные отношения (Domain Trusts);
    • консольная утилита для администрирования samba-tool (могут также использоваться встроенные в Windows средства администрирования AD);
    • оригинальный файловый сервер четвёртой ветки NTVFS (не содержит полной реализации всех необходимых атрибутов);
    • сервер печати (пока посредством сервера третьей ветки);
    • RODC (Read Only DC);
    • поддержка схем Microsoft Exchange.

Как и много лет назад, каждый желающий протестировать Samba4 должен начать с прочтения статьи Samba4/HOWTO на Samba-wiki. За годы разработки в базе знаний проекта количество статей по Samba4 выросло до двух сотен и содержит почти всю историю разработки от первых планов и двухнедельных фантазий Эндрю Бартлета и Джелмера Верноий (Jelmer Vernooij) до текущего статуса проекта и многочисленных руководств.

Получить поддержку и узнать подробнее о статусе проекта как всегда можно в IRC-канале #samba и рассылке samba, а узнать о последних новостях, успехах, проблемах в разработке и присоединиться к Samba Team соответственно в IRC-канале #samba-technical и рассылке samba-technical.

И как заведено: «Our Code, Our Bugs, Our Responsibility. The Samba Team.»

Автор новости — Андрей Шинкарчук

>>> Подробности

★★★★★

Ответ на: комментарий от aliens

Наоборот - собрал, установил, заполнил базу - пользуйся.

zgen ★★★★★ ()
Ответ на: комментарий от zgen

Автор новости — Андрей Шинкарчук

Геннадий, не думаю, что Макском так пристально следил за этим проектом, как автор новости :)

anonymous ()
Ответ на: комментарий от anonymous

Плюсую. Года 4 назад поставил и до сих пор все ок.

//спасибо за новость

observer ★★★ ()
Ответ на: комментарий от anonymous

Геннадий, не думаю, что Макском так пристально следил за этим проектом, как автор новости :)

Авторство - только в конце, прошу прощения - спасибо Андрею, все крайне вменяемо описано.

zgen ★★★★★ ()
Ответ на: комментарий от af5

Скорее ждите в FreeIPA. В рассылке samba-technical мелькало, что синхронизацию учёток/паролей запилят в ближайшем будущем.

anonymous ()
Ответ на: комментарий от zgen

Ынтерпрайз такой ынтерпрайз

Какой ынтерпрайз, дома же. LDAP поднимать лениво как раз.

anonymous ()
Ответ на: комментарий от zgen

Пожалуйста :)

P.S.: забыл только написать о Python API.

anonymous ()
Ответ на: комментарий от Reset

Нет. Более того, nfs быстрее.

NFS конечно быстрее, но с ним приходится шарить каждый mount point отдельно, что немного напрягает. Хотя возможно я просто чего-то не осилил.

m0rph ★★★★★ ()

собрал и использую на центос в качестве bdc.

Одно неудобно. Зачем они так сложно сделали связку c bind?

Мекрософт спокойно безо всяких плагинов работает с биндом через обычный динамический апдейт зоны, а этот, получается, требует, чтобы днс был на той же машине.

AVL2 ★★★★★ ()

Всё таки самба4 несравнимо ближе к своему прототипу, чем wine.

Потому - нас всех можно поздравить с этим релизом!

argin ★★★★★ ()
Ответ на: комментарий от zgen

Кстати, по поводу OpenLDAP цитирую Эндрю Бартлета, думаю тебе будет интересно:

> Q: About LDB: If i'm right, this was build by Tridge at the top of

tdb? Why not a classic LDAP-server? Did some LDAP-server implemention
exist, which suited fine for LDAP-server functions for AD in Samba4,
like Heimdal source were put in base of Samba4 almost 'as is' for
Kerberos?

Yes, we took two different approaches on Heimdal and LDAP, and it shows that both approaches can certainly work. In both cases the standard protocol has been modified and extended in the AD use case, and so it isn't possible to use a 'classic' LDAP server or KDC. Instead, we need a way for Samba to introduce the AD behaviour required. In the case of Heimdal, this is done by running the KDC as a Samba service, and then providing a series of hooks and plugins to allow AD behaviour. In the case of LDAP, we instead implemented LDB as an LDAP-like database, and produced an extensive series of modules on top to provide the AD behaviour.

In neither case was there an 'out of the box' solution we could have used. The only reason that Heimdal appears to be 'as is' is that the changes we have needed were integrated upstream, and we have received excellent support in that integration. (We also have great technical contacts with OpenLDAP, but chose a different technical direction for LDAP).

anonymous ()
Ответ на: комментарий от zgen

молодцом, у меня на zfs не завелась.

ext4 + xfs

сколько клиентских машин?

53 + 1 файлопомойка + 1С_8.2

e000xf000h ()
Ответ на: комментарий от m0rph

Может опцию crossmnt попробовать? Как-то тупо корень расшаривал.

spoilt ★★★ ()

Хорошая новость. Только интересно было бы узнать статистику по компаниям с числом сотрудников > 50 человек (хотя бы), где домен с вендовыми машинами управляется сервером с самбой. Насколько мне приходилось встречаться с вендовыми админами, они всё как-то предпочитают стандартные схемы, услышанные на курсах от МС: вендосервер с контроллером домена, второй какой-то там дублирующий что-ли сервер и вёнды у клиентов. Есть ли выгода, если отказаться от вендосервера? Сэкономили мы денег на лицуху 2003го сервера, а что получили? Только и получили, что полное отсутствие гарантий, если самба умрёт/унесёт с собой документы или попортит чего-то. Вендосервер конечно это тоже может, но самба же продукт реверс-инженеринга, так? Т.к. всё равно 100 процентов совместимости нет.

А если сеть с линуксами или смешанная - может лучше сразу строить на линуксовых технологиях, NFS там использовать для шаринга файла и т.п.

В общем, вроде и хорошо, но я бы не рискнул это в продакшене ставить...

Alve ★★★★★ ()

За проект рад, хотя для меня он особо не нужен. Но радует тот факт, что сообщество «осилило» такой колоссальный проект еще и при этом по документации Microsoft.

spoilt ★★★ ()
Ответ на: комментарий от Alve

но самба же продукт реверс-инженеринга?

Это миф №1 о Samba aka «Dissecting the waiter» в терминологии Эндрю Триджела, ознакомься с его докладом для судебного заседания по делу Microsoft в Еврокомисси, решением по которому было открытие документации в том числе по протоколу CIFS. Проводился не реверс-инжиниринг, а анализ сетевого трафика.

Во-вторых, разработчики Samba имели возможность консультироваться с разработчиками Microsoft.

Цитирую Эндрю Бартлета:

> Q: Co-working with Microsoft: what if in 2007-2008 there was no possibility to review NDA docs from MS, receive standart specs after European Commission court decision, visit CIFS Plugfests provided by MS (not yet SNIA)? How later absence of that possibility could move Samba4 release? Or network analysis was anyway a large and important part of development?

While much of the key functionality of AD was actually implemented as a prototype before the docs were available, much more refinement became possible when we could ask about the details, rather than have to determine them all by network analysis. In particular, being able to get detailed answers from Microsoft on exactly why a failure occurs is incredibly valuable, as has been the annual interop weeks we have since had access too.

anonymous ()
Ответ на: комментарий от anonymous

Проводился не реверс-инжиниринг, а анализ сетевого трафика.

Аплодисменты!! : )

anonymous ()
Ответ на: Re: заткнись уже от anonymous

Re: заткнись уже

да, кстати, что где зарелизели знаю - а оно работает?

Known issue =========== SMB2 of samba 3.6.x have a bug, if you have a trouble, please use NT1 instead.

CIFS/SMB, This is the only way for now to get no file transfers aborts.

Here you have the options to use for now!

1- Disable AIO when using SMB2 2- Enable AIO , but use NT1 instead of SMB2

anonymous ()
Ответ на: Re: заткнись уже от anonymous

Re: заткнись уже

Какая версия Samba в NAS4Free? Вчера вышла Samba 3.6.10 с рядом исправлений, а анонс NAS4Free ноябрьский ещё.

anonymous ()
Ответ на: комментарий от m0rph

nfsv4 позволяет указать корневую ФС, там создать пару десятков экспортов, после чего при монтировании корневой ФС они монтируются с ней заодно. Регулируется добавлением атрибута hidden (если мне память не изменяет, называется он так).

anonymous ()

А управление самбой опять же консольно? Никаких гуй утилит или оф еб морд? Если так то врядли все кинуться его ставить кто раньше был на винде,так и будет или пиратская винда или лицензия от мсК

anonymous ()
Ответ на: комментарий от anonymous

А управление самбой опять же консольно? Никаких гуй утилит или оф еб морд? Если так то врядли все кинуться его ставить кто раньше был на винде,так и будет или пиратская винда или лицензия от мсК

Для этого они пилили swat2. Но я не знаю в каком он сейчас состоянии.

Deleted ()

Ну теперь венде точно капец.

Оно на роутер встанет вместе с поддержкой AD?

Есть ли смысл менять версию 3.х на 4.0?

Quasar ★★★★★ ()

Отличный подарок на Рождество Стиву «developers-developers» Баллмеру!

Сабж позволил молодым горе-интеграторам разгребать Авгиевы Конюшни в мелких фирмочках с 10-ю компами и ЧСВтым штатом.

Если это не вендекапец, то уж точно SBS-вендекапец. Придется только немножко подождать выхода Redhat с сабжем.

Macil ★★★★★ ()
Ответ на: комментарий от anonymous

Капитан оффтопная очевидность хочет сказать, что удобнее и быстрее всего поднимать AD в поше.

anonymous ()

Ну её нахиг эту самбу. Попробовал nfs и рад,что на меня снизошло очевидное откровение. Если бы ещё мелкософт запилил вменяемыйи адекватный nfs-клиент - модет и отсрочили бы вендокапец. IMXO

З.Ы. не считать толстым вбросом, можно просто проигнорить.

drfaust ★★★★★ ()
Ответ на: комментарий от prot

Наконец то можно будет выкинуть крякнутый виндосервер

Давно пора (или лицензию купить).

GreenBag ★★ ()

Active Directory

Что это такое и зачем это нужно?

Jaga ★★★ ()
Ответ на: комментарий от anonymous

Если у тебя стоит AD, значит у тебя есть клиенты с вендой, а на клиенты с вендой можно поставить тулзы для управления.

AlexVIP ()

толчком к началу разработки Samba4 в марте 2003 года стал выход в это же время ОС Microsoft Windows Server 2003,
которая содержала улучшенную в сравнении с Microsoft Windows Server 2000 версию Active Directory

Microsoft не сидели сложа руки, выпустив за период 2007-2009 годов Windows Vista, Windows Server 2008 aka Longhorn, Windows 7 и Windows Server 2008 R2.
Казалось бы, всё что сделано командой разработчиков Samba в рамках работы над совместимостью с 2003-им сервером теперь можно выбросить в топку, и всё придётся начинать сначала?
И так с выходом каждой новой версии серверного продукта Windows?

Картина вырисовывается такая. Балмер каждые 5 лет мутит новый AD, а команда Samba задрав штаны бежит за ним.

ЗАЧЕМ?! Разве нелья построить наш, новый мир? Зачем всё время бежать за господами?!

Разве нельзя запилить свой файловый сервер с удобной админкой на базей той же nfs?! Если дать админам удобный инструмент, с лаптой и бабами с графическими конфигураторами, с веб-админками, с консолью, то неужели сисадмины не повыкидывают к чертям собачим этот АД?!

А так, ждите Windows Server 2013 с улутшенной Active Directory!

Novator ★★★★ ()
Последнее исправление: Novator (всего исправлений: 1)
Ответ на: комментарий от Novator

Картина вырисовывается такая.

Это кажется так.

На самом деле с тех пор как придумали первого предка протокола SMB/CIFS (а придумали его совсем не в Microsoft, это миф №3 «who invented CIFS?») и появились первые релизы Samba, разработчикам Samba Team чаще обычного приходится ориентироваться на продукты Microsoft как наиболее часто встречающиеся продукты с поддержкой протокола из коробки у конечного пользователя.

Иными словами, если бы IBM или Apple главенствовали на рынке ОС, то очевидно именно они вносили бы больше усовершенствований в протокол, если бы не предпочли его nfs, как Sun в своё время, или чему другому.

anonymous ()
Ответ на: комментарий от anonymous

А управление самбой опять же консольно? Никаких гуй утилит или оф еб морд? Если так то врядли все кинуться его ставить кто раньше был на винде,так и будет или пиратская винда или лицензия от мсК

Вот и я о том же.
Samba - это при рождении костыль подражающий AD.

Про «совместимость» пишут на каждом углу, а про то, как ЭТО использовать - тихонько умалчивают.

Имхо, надо забить на Мекрозофт и её высеры, и просто сделать хороший _УДОБНЫЙ_ файловый сервер, с гуями, с веб-мордами, с консолями, короче, с всесторонним и _УДОБНЫМ_ управлением пользователями, группами, политиками и что там еще :)

Novator ★★★★ ()
Ответ на: комментарий от anonymous

Это кажется так. На самом деле...

От того что протокол SMB/CIFS был изобретен не в Мекрозофт юзерам не легче.

Текущий вариант протокола 46 раз перекроен Мекрозофтом, и админы с юзерами ориентируются на него. Гонка за Балмером будет вечной. И Балмеру такая ситуация выгодна, ибо догоняющий по определению сзади.

Вот если бы я увидел новость:
"ВНИМАНИЕ! ВНИМАНИЕ! ВНИМАНИЕ!
Вышла Samba 5.0 c админками лучше чем у Микрософт! С улучшенным протоколом SMB, позволяющем ... (список достоинств).
Теперь настройка на сервере и клиентах производится несколькими кликами мышью! Но и эта настройка не нужна - ибо по умолчанию всё уже настроено
(это вобще пункт-мечта для OpenSource)."

К примеру, появился открытый альтернативный формат документов ODF - сразу же Мекрозофт описалась. То же самое нужно сделать со стандаром на файловые сервера.

Novator ★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.