Re: Samba4 und ACLs

From: Peter Ross <Peter.Ross(at)alumni.tu-berlin.de>
Date: Thu, 4 Apr 2013 21:25:48 +1100 (EST)

On Thu, 4 Apr 2013, O. Hartmann wrote:

> Der Grund, warum ich auf SAMBA 3 zurück bin, war LDAP.
..
> Mit SAMBA 4 erscheint mir der Server unter UNIX/Linux nur noch als
> "Plattform", der lediglich dediziert SAMBA für die Domäne der
> Windowssysteme bereitstellt. Mit der Ablösung des OpenLDAP als LDAP und
> die Integration eines LDAP in den SAMBA 4 Server versucht SAMBA ein
> gewisses Alleinstellungsmerkmal zu inkorporieren - so zumindest sieht es
> für mich aus.
..
> Mich schreckt ab, daß die SAMBA 4 Entwickler faktisch sagen, daß
> OpenLDAP nur "geduldet" werde, es soll irgendwie gehen, daß man den
> existierenden OpenLDAP Server noch nutzt. Eine Zukunft hat das aber
> nicht sicher nicht.

Das ist verständlich.

Ich habe "historisch" lange mit Samba gelebt, auch vielerlei Dinge
implementiert, als auch mit Leuten aus dem Samba-Team gesprochen (u.a.
auch mal eine Woche in einem Seminar mit John Terpstra gehabt, bis hin zur
vor kurzem erfolgten Ankündigung, "wire kriegen Samba 4 fertig".

Ich habe dabei z.B. gehört, wie frustrierend es ist, jeden Schwenk von
Microsoft wieder und wieder analysieren zu müssen, Kompatibilität zu 1003
Variationen der Implementierung.

Damit habe ich auch meine Erfahrung gemacht. Z.B. als Berater im "Labor"
das Kundennetz zu simulieren, und dann vor Ort dann doch unerwartete
Probleme zu haben, ob LDAP oder Kerberos oder.. Hacks wie z.B.
Kerberostickets, die nicht erneuert werden, manuell in Crons zu erneuern,
immer wieder neue Probleme, wenn man MIT oder Heimdahl oder eine
Java-Implementrierung von Kerberos hat etc. pp.

Ich habe das "wir machen jetzt "schnell mal" Samba 4 fertig", so
verstanden: Wir sind frustriert, wie lange es dauert, und schieben jetzt
erst einmal was raus, was mit "Hausmitteln" geht, und kümmern uns um
externe Abhängigkeiten (LDAP, Kerberos, BIND..) später.

Ich habe eben noch einmal geguckt, und dies hier gefunden:

http://us.generation-nt.com/re-samba-windows-8-pro-no-domain-logon-possible-help-208957632.html

(20.Sep 2012)

We spent considerable effort over a period of years in attempting to
make this possible. It is not. Even if it was, it would not involve
'simply' reading the companies LDAP server, it would be a very intrusive
change no more acceptable than using our own built-in LDAP server.

Andrew Bartlett

Ich weiß nicht, was das technisch bedeutet, "intrusive change" zu samba
oder LDAP?

Aber die Message oben klingt schlecht..

Andersrum ist es wohl schon schwierig, Windows 8 mit Samba 3 zu
verheiraten, das klingt nach "keine Zukunft" für Samba 3.

Ich habe 50 Desktops, die ich derzeit mit Windows 7 betreibe, derzeit gibt
es noch Notwendigkeit dazu. Für die traditionellen Desktops erscheinen mir
Windows-7-Systeme ausreichend, ich plane nicht, Windows 8 einzusetzen.
Frage mich aber, wie lange ich noch Windows 7 kriege..

Vielleicht kann ich aber in einem Jahr alles ohne Windows machen.. Ein
Problem sind teilweise auch recht "computerferne" Nutzer, denen man kaum
etwas "nicht wie zuhause" vorsetzen kann. Windows kennt bis jetzt (leider)
jeder..

Kurz gesagt, ich kann mich selbst nicht entscheiden:-(

Danke für Deine Meinung
Peter

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 04 Apr 2013 - 12:25:59 CEST

search this site