Re: [FUG-BR] Samba4, ERA: Re: Maquina Virtual

2012-07-16 Por tôpico Renato Frederick
Bacana Luiz, realmente parece que não fica devendo nada para ser mais 
uma opção a um server 2003/2008, irei colocar na lista de tarefas a 
estudar :)

Quanto ao AD, bom lembrar que quando lançou-se o Windows 2000, pregando 
a "revolução" do AD em vista do NT4.0, a Novell  já tinha o NDS desde 
1993, que hoje tem o nome de eDirectory. :)

Acredito que o caminho é por aí mesmo, ter opções diversificadas para 
convergir as tecnologias sem ficar preso a este ou aquele fornecedor.

Também creio que em breve alguém lance um appliance ao estilo 
pfsense/freenas/etc, com o samba4 embutido e todo configurável via WEB, 
facilitando a operação para quem assim preferir.

Abraços


Em 16/07/2012 15:06, Luiz Gustavo escreveu:
> Como todos nós sabemos, AD é um LDAP usando um schema que a M$
> "inventou" e colocou o nome de Active Directory e o samba 4 já tem isso
> integrado e assim como o da M$, tem kerberos também.
>
> Em resumo, você tem um "windows server" dentro do samba 4. É possivel
> integrar (via LDAP) o squid, postfix/qmail, etc... na base do samba4,
> inclusive a PAM de unix's (lê-se Linux/BSD/etc.) através do Winbind.
>
> e todo o gerenciamento é feito via ferramenta (mouse works !) da M$ em
> uma estação rwindows (apesar de tudo poder ser operado via linha de
> comando)
>


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Samba4, ERA: Re: Maquina Virtual

2012-07-16 Por tôpico Alessandro de Souza Rocha
Em 16 de julho de 2012 15:00, Luiz Gustavo
 escreveu:
> Em Seg, 2012-07-16 às 12:28 -0300, Renato Frederick escreveu:
>> Perdão se virar off, se for o caso a gente conversa na chat ou em PVT.
>>
>> Além dos recursos que estão lá na wiki(show de bola resolver a questão
>> de GP!), como anda a questão de Sites e Services, eu já posso colocar
>> esta máquina samba como GC de um Site do AD, delegar a ela uma subnet e
>> nela jogar algumas roles deste site e configurar a replicação de um
>> determinado contexto?
>>
>> Isto ia ser muito bom para subistiuir um 2008 em uma Filial Remota com a
>> role de RODC que só serve para aumentar custo de licenciamento e ser um
>> devorador de CPU/Memória.
>>
>> Acho que parei de usar o samba a anos, estou beem enferrujado :)
>>
>
> Esse é o help de uma principal ferramenta de linha de comando do samba4,
> tire suas proprias conclusões ;)
>
> [root@prwfs4] /usr/local/samba4/bin# ./samba-tool -h
> Usage: samba-tool 
>
> Available subcommands:
>   dbcheck - check local AD database for errors
>   delegation  - Delegation management
>   dns - Domain Name Service (DNS) management
>   domain  - Domain management
>   drs - Directory Replication Services (DRS) management
>   dsacl   - DS ACLs manipulation
>   fsmo- Flexible Single Master Operations (FSMO) roles
> management
>   gpo - Group Policy Object (GPO) management
>   group   - Group management
>   ldapcmp - compare two ldap databases
>   ntacl   - NT ACLs manipulation
>   rodc- Read-Only Domain Controller (RODC) management
>   sites   - Sites management
>   spn - Service Principal Name (SPN) management
>   testparm- Syntax check the configuration file.
>   time- Retrieve the time on a server
>   user- User management
>   vampire - Join and synchronise a remote AD domain to the local
> server
> For more help on a specific subcommand, please type: samba-tool
> (-h|--help)
>
>
> --
> Luiz Gustavo Costa (Powered by BSD)
> *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
> mundoUnix - Consultoria em Software Livre
> http://www.mundounix.com.br
> ICQ: 2890831 / MSN: cont...@mundounix.com.br
> Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
> Blog: http://www.luizgustavo.pro.br
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

hehehe ta parecendo um clone do AD voltado pro mundo livre.

-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
 Long live FreeBSD

 Powered by 

  (__)
   \\\'',)
 \/  \ ^
 .\._/_)

 www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Samba4, ERA: Re: Maquina Virtual

2012-07-16 Por tôpico Luiz Gustavo
Em Seg, 2012-07-16 às 13:29 -0300, Paulo Henrique BSD Brasil escreveu:

> Retornando a thread,
> Na época que estava configurando o samba aqui da empresa cheguei a 
> colocar o samba 4 na minha estação pessoal para fins de teste e umas das 
> dificuldades foi integrar ele com o Ldap, ainda não assisti o video, 
> contudo pergunto Sr. Luiz Gustavo, a integração está mais "simplificada" 
> segue os mesmos desenhos de projeto que o Samba 3.6/3.5 utiliza ?

Como todos nós sabemos, AD é um LDAP usando um schema que a M$
"inventou" e colocou o nome de Active Directory e o samba 4 já tem isso
integrado e assim como o da M$, tem kerberos também.

Em resumo, você tem um "windows server" dentro do samba 4. É possivel
integrar (via LDAP) o squid, postfix/qmail, etc... na base do samba4,
inclusive a PAM de unix's (lê-se Linux/BSD/etc.) através do Winbind.

e todo o gerenciamento é feito via ferramenta (mouse works !) da M$ em
uma estação rwindows (apesar de tudo poder ser operado via linha de
comando)

-- 
Luiz Gustavo Costa (Powered by BSD)
*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
mundoUnix - Consultoria em Software Livre
http://www.mundounix.com.br
ICQ: 2890831 / MSN: cont...@mundounix.com.br
Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
Blog: http://www.luizgustavo.pro.br

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Samba4, ERA: Re: Maquina Virtual

2012-07-16 Por tôpico Luiz Gustavo
Em Seg, 2012-07-16 às 12:28 -0300, Renato Frederick escreveu:
> Perdão se virar off, se for o caso a gente conversa na chat ou em PVT.
> 
> Além dos recursos que estão lá na wiki(show de bola resolver a questão 
> de GP!), como anda a questão de Sites e Services, eu já posso colocar 
> esta máquina samba como GC de um Site do AD, delegar a ela uma subnet e 
> nela jogar algumas roles deste site e configurar a replicação de um 
> determinado contexto?
> 
> Isto ia ser muito bom para subistiuir um 2008 em uma Filial Remota com a 
> role de RODC que só serve para aumentar custo de licenciamento e ser um 
> devorador de CPU/Memória.
> 
> Acho que parei de usar o samba a anos, estou beem enferrujado :)
> 

Esse é o help de uma principal ferramenta de linha de comando do samba4,
tire suas proprias conclusões ;)

[root@prwfs4] /usr/local/samba4/bin# ./samba-tool -h
Usage: samba-tool 

Available subcommands:
  dbcheck - check local AD database for errors
  delegation  - Delegation management
  dns - Domain Name Service (DNS) management
  domain  - Domain management
  drs - Directory Replication Services (DRS) management
  dsacl   - DS ACLs manipulation
  fsmo- Flexible Single Master Operations (FSMO) roles
management
  gpo - Group Policy Object (GPO) management
  group   - Group management
  ldapcmp - compare two ldap databases
  ntacl   - NT ACLs manipulation
  rodc- Read-Only Domain Controller (RODC) management
  sites   - Sites management
  spn - Service Principal Name (SPN) management
  testparm- Syntax check the configuration file.
  time- Retrieve the time on a server
  user- User management
  vampire - Join and synchronise a remote AD domain to the local
server
For more help on a specific subcommand, please type: samba-tool
(-h|--help)


-- 
Luiz Gustavo Costa (Powered by BSD)
*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
mundoUnix - Consultoria em Software Livre
http://www.mundounix.com.br
ICQ: 2890831 / MSN: cont...@mundounix.com.br
Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
Blog: http://www.luizgustavo.pro.br

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Samba4, ERA: Re: Maquina Virtual

2012-07-16 Por tôpico Paulo Henrique BSD Brasil


Em 16/7/2012 13:03, Renato Botelho escreveu:
> 2012/7/16 Renato Frederick :
>> Perdão se virar off, se for o caso a gente conversa na chat ou em PVT.
>
> Não vejo esse assunto como off, acho que é uma discussão interessante
> pra lista. :)
>

Estou de comum acordo com o Sr. Renato, afinal a lista é relacionado a 
FreeBSD e serviços implantados no mesmo.

Retornando a thread,
Na época que estava configurando o samba aqui da empresa cheguei a 
colocar o samba 4 na minha estação pessoal para fins de teste e umas das 
dificuldades foi integrar ele com o Ldap, ainda não assisti o video, 
contudo pergunto Sr. Luiz Gustavo, a integração está mais "simplificada" 
segue os mesmos desenhos de projeto que o Samba 3.6/3.5 utiliza ?

Att. Paulo Henrique.

-- 
"Quando a Morte decide contar uma historia,
A melhor ação que possa fazer é ouvi-la,
e torcer por não ser a sua própria a tal história."

Flames > /dev/null ( by Irado !! ).
RIP Irado!

Paulo Henrique.
Analista de Sistemas / Programador
BSDs Brasil.
Genuine Unix/BSD User.
Fone: (21) 9683-5433.



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Samba4, ERA: Re: Maquina Virtual

2012-07-16 Por tôpico Renato Botelho
2012/7/16 Renato Frederick :
> Perdão se virar off, se for o caso a gente conversa na chat ou em PVT.

Não vejo esse assunto como off, acho que é uma discussão interessante
pra lista. :)

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Samba4, ERA: Re: Maquina Virtual

2012-07-16 Por tôpico Alessandro de Souza Rocha
Em 16 de julho de 2012 12:28, Renato Frederick
 escreveu:
> Perdão se virar off, se for o caso a gente conversa na chat ou em PVT.
>
> Além dos recursos que estão lá na wiki(show de bola resolver a questão
> de GP!), como anda a questão de Sites e Services, eu já posso colocar
> esta máquina samba como GC de um Site do AD, delegar a ela uma subnet e
> nela jogar algumas roles deste site e configurar a replicação de um
> determinado contexto?
>
> Isto ia ser muito bom para subistiuir um 2008 em uma Filial Remota com a
> role de RODC que só serve para aumentar custo de licenciamento e ser um
> devorador de CPU/Memória.
>
> Acho que parei de usar o samba a anos, estou beem enferrujado :)
>
>
>
> Em 16/07/2012 12:09, Alessandro de Souza Rocha escreveu:
>> Em 16 de julho de 2012 11:13, Luiz Gustavo
>>  escreveu:
>>> Em Seg, 2012-07-16 às 11:00 -0300, Paulo Henrique BSD Brasil escreveu:
 Em 16/7/2012 10:56, Luiz Gustavo escreveu:
> Em Seg, 2012-07-16 às 10:47 -0300, Paulo Henrique BSD Brasil escreveu:
>
>> Banco de dados LDAP + Samba
> Isso porque tu ainda não testou o samba 4 !!! rapah !!! outro mundo, um
> verdadeiro windows server livre
>
> To usando já em produção e satisfeitíssimo, ou melhor, os admins
> MSCTYZWP de windows satisfeitos em administrar um AD sem saber que têm
> um freebsd por trás de tudo !!!
>
> Muito bom !
>
 Mais que otima noticia, thread nova merecida agora !!

 E as GPOs, estão funcionando adequadamente ?

 O desempenho de rede como fica em copias de arquivos realmente grandes (
 maiores de 60Gb) no 3.5 e 3.6 acaba a conexão sendo perdida depois dos
 32Gbytes.

>>> Um verdadeiro AD, inclusive faz todas as operações usando o próprio
>>> utilitário da MS, o dsa.msc
>>>
>>> Vide o howto:
>>> http://wiki.samba.org/index.php/Samba4/HOWTO#Viewing_Samba_4_Active_Directory_object_from_Windows
>>>
>>> Em relação a transferência de arquivos, não fiz um testes desse, mas vou
>>> faze-lo e reportar.
>>>
>>> PS: o port dele na arvore tá quebrado, eu tenho feito ele na mão, via
>>> GIT.
>>>
>>>
>>> --
>>> Luiz Gustavo Costa (Powered by BSD)
>>> *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
>>> mundoUnix - Consultoria em Software Livre
>>> http://www.mundounix.com.br
>>> ICQ: 2890831 / MSN: cont...@mundounix.com.br
>>> Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
>>> Blog: http://www.luizgustavo.pro.br
>>>
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>> Ainda nao tive aportunidade de usa o samba4, mais to usando 3.6
>> integrando AD, assim que sair o samba4 stable vou tira o 3.6 e colocar
>> ele.
>>
>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Podemos discutir no chat por causa se a galera quiser compartilhar
alguma coisa nova.

-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
 Long live FreeBSD

 Powered by 

  (__)
   \\\'',)
 \/  \ ^
 .\._/_)

 www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Samba4, ERA: Re: Maquina Virtual

2012-07-16 Por tôpico Renato Frederick
Perdão se virar off, se for o caso a gente conversa na chat ou em PVT.

Além dos recursos que estão lá na wiki(show de bola resolver a questão 
de GP!), como anda a questão de Sites e Services, eu já posso colocar 
esta máquina samba como GC de um Site do AD, delegar a ela uma subnet e 
nela jogar algumas roles deste site e configurar a replicação de um 
determinado contexto?

Isto ia ser muito bom para subistiuir um 2008 em uma Filial Remota com a 
role de RODC que só serve para aumentar custo de licenciamento e ser um 
devorador de CPU/Memória.

Acho que parei de usar o samba a anos, estou beem enferrujado :)



Em 16/07/2012 12:09, Alessandro de Souza Rocha escreveu:
> Em 16 de julho de 2012 11:13, Luiz Gustavo
>  escreveu:
>> Em Seg, 2012-07-16 às 11:00 -0300, Paulo Henrique BSD Brasil escreveu:
>>> Em 16/7/2012 10:56, Luiz Gustavo escreveu:
 Em Seg, 2012-07-16 às 10:47 -0300, Paulo Henrique BSD Brasil escreveu:

> Banco de dados LDAP + Samba
 Isso porque tu ainda não testou o samba 4 !!! rapah !!! outro mundo, um
 verdadeiro windows server livre

 To usando já em produção e satisfeitíssimo, ou melhor, os admins
 MSCTYZWP de windows satisfeitos em administrar um AD sem saber que têm
 um freebsd por trás de tudo !!!

 Muito bom !

>>> Mais que otima noticia, thread nova merecida agora !!
>>>
>>> E as GPOs, estão funcionando adequadamente ?
>>>
>>> O desempenho de rede como fica em copias de arquivos realmente grandes (
>>> maiores de 60Gb) no 3.5 e 3.6 acaba a conexão sendo perdida depois dos
>>> 32Gbytes.
>>>
>> Um verdadeiro AD, inclusive faz todas as operações usando o próprio
>> utilitário da MS, o dsa.msc
>>
>> Vide o howto:
>> http://wiki.samba.org/index.php/Samba4/HOWTO#Viewing_Samba_4_Active_Directory_object_from_Windows
>>
>> Em relação a transferência de arquivos, não fiz um testes desse, mas vou
>> faze-lo e reportar.
>>
>> PS: o port dele na arvore tá quebrado, eu tenho feito ele na mão, via
>> GIT.
>>
>>
>> --
>> Luiz Gustavo Costa (Powered by BSD)
>> *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
>> mundoUnix - Consultoria em Software Livre
>> http://www.mundounix.com.br
>> ICQ: 2890831 / MSN: cont...@mundounix.com.br
>> Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
>> Blog: http://www.luizgustavo.pro.br
>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> Ainda nao tive aportunidade de usa o samba4, mais to usando 3.6
> integrando AD, assim que sair o samba4 stable vou tira o 3.6 e colocar
> ele.
>


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Samba4, ERA: Re: Maquina Virtual

2012-07-16 Por tôpico Alessandro de Souza Rocha
Em 16 de julho de 2012 11:13, Luiz Gustavo
 escreveu:
> Em Seg, 2012-07-16 às 11:00 -0300, Paulo Henrique BSD Brasil escreveu:
>>
>> Em 16/7/2012 10:56, Luiz Gustavo escreveu:
>> > Em Seg, 2012-07-16 às 10:47 -0300, Paulo Henrique BSD Brasil escreveu:
>> >
>> >> Banco de dados LDAP + Samba
>> >
>> > Isso porque tu ainda não testou o samba 4 !!! rapah !!! outro mundo, um
>> > verdadeiro windows server livre
>> >
>> > To usando já em produção e satisfeitíssimo, ou melhor, os admins
>> > MSCTYZWP de windows satisfeitos em administrar um AD sem saber que têm
>> > um freebsd por trás de tudo !!!
>> >
>> > Muito bom !
>> >
>>
>> Mais que otima noticia, thread nova merecida agora !!
>>
>> E as GPOs, estão funcionando adequadamente ?
>>
>> O desempenho de rede como fica em copias de arquivos realmente grandes (
>> maiores de 60Gb) no 3.5 e 3.6 acaba a conexão sendo perdida depois dos
>> 32Gbytes.
>>
>
> Um verdadeiro AD, inclusive faz todas as operações usando o próprio
> utilitário da MS, o dsa.msc
>
> Vide o howto:
> http://wiki.samba.org/index.php/Samba4/HOWTO#Viewing_Samba_4_Active_Directory_object_from_Windows
>
> Em relação a transferência de arquivos, não fiz um testes desse, mas vou
> faze-lo e reportar.
>
> PS: o port dele na arvore tá quebrado, eu tenho feito ele na mão, via
> GIT.
>
>
> --
> Luiz Gustavo Costa (Powered by BSD)
> *+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
> mundoUnix - Consultoria em Software Livre
> http://www.mundounix.com.br
> ICQ: 2890831 / MSN: cont...@mundounix.com.br
> Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
> Blog: http://www.luizgustavo.pro.br
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Ainda nao tive aportunidade de usa o samba4, mais to usando 3.6
integrando AD, assim que sair o samba4 stable vou tira o 3.6 e colocar
ele.

-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
 Long live FreeBSD

 Powered by 

  (__)
   \\\'',)
 \/  \ ^
 .\._/_)

 www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Samba4, ERA: Re: Maquina Virtual

2012-07-16 Por tôpico Luiz Gustavo
Em Seg, 2012-07-16 às 11:00 -0300, Paulo Henrique BSD Brasil escreveu:
> 
> Em 16/7/2012 10:56, Luiz Gustavo escreveu:
> > Em Seg, 2012-07-16 às 10:47 -0300, Paulo Henrique BSD Brasil escreveu:
> >
> >> Banco de dados LDAP + Samba
> >
> > Isso porque tu ainda não testou o samba 4 !!! rapah !!! outro mundo, um
> > verdadeiro windows server livre
> >
> > To usando já em produção e satisfeitíssimo, ou melhor, os admins
> > MSCTYZWP de windows satisfeitos em administrar um AD sem saber que têm
> > um freebsd por trás de tudo !!!
> >
> > Muito bom !
> >
> 
> Mais que otima noticia, thread nova merecida agora !!
> 
> E as GPOs, estão funcionando adequadamente ?
> 
> O desempenho de rede como fica em copias de arquivos realmente grandes ( 
> maiores de 60Gb) no 3.5 e 3.6 acaba a conexão sendo perdida depois dos 
> 32Gbytes.
> 

Um verdadeiro AD, inclusive faz todas as operações usando o próprio
utilitário da MS, o dsa.msc

Vide o howto:
http://wiki.samba.org/index.php/Samba4/HOWTO#Viewing_Samba_4_Active_Directory_object_from_Windows

Em relação a transferência de arquivos, não fiz um testes desse, mas vou
faze-lo e reportar.

PS: o port dele na arvore tá quebrado, eu tenho feito ele na mão, via
GIT.


-- 
Luiz Gustavo Costa (Powered by BSD)
*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
mundoUnix - Consultoria em Software Livre
http://www.mundounix.com.br
ICQ: 2890831 / MSN: cont...@mundounix.com.br
Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
Blog: http://www.luizgustavo.pro.br

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd