Výsledky 1 až 14 z 14

Téma: Jak na DNS a domenu pro Win (OpenSuse)

  1. #1

    Question Jak na DNS a domenu pro Win (OpenSuse)

    Úplně blbá otázka, prosím nebijte mě

    Provozuju jednoduchý server na OpenSuse pro cca 30 PC (XP+Vista+Win7), zatím jen jako DHCP, NTP, Apache, MySQL a hlavně Samba.

    Rád bych nějakým způsobem sjednotil přihlašování ke stanicím, takže něco na způsob domény. Nečekám od toho nic jiného, než centrální správu hesel - na mapování SMB to zatím neplánuju provázat. Tady netuším vůbec co hledat a jak to je s kompatibilitou všech verzí Win.

    Zároveň bych rád nastavil DNS server, jen pro překlady některých vnitřních adres - ale při hledání howto nacházím pro mě zatím zbytečně složité příklady internetových serverů.

    Poraďte pls od čeho se odpíchnout, simple příklad by byl nejlepší
    PC: GA-EP45-DS3R | E8400 + Ninja | 8GB | 80GB SSD X25-M | Zotac 9500GT | Asus Xonar DX | 2x Hauppauge WinTV HVR-1300 | Enermax MODU82+ 525W | Lancool K1
    Foto: Canon 20D | Tokina 12-24/4 | Canon 24-105/4 L IS USM | Canon 50/1,8 | Giottos MTL3361 + 1301-621C | Nodal Ninja NN5

  2. #2
    Senior Member Avatar uživatele NeMeM9aA
    Založen
    15.03.2005
    Bydliště
    Golčův Jeníkov
    Věk
    44
    Příspěvky
    1 460
    Vliv
    272

    Standardní Re: Jak na DNS a domenu pro Win (OpenSuse)

    dns --> http://www.abclinuxu.cz/clanky/site/nastaveni-dns

    velmi jednoduche howto.

    Co se tyce hesel tak to by mel tusim resit kerberos(?)

  3. #3
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: Jak na DNS a domenu pro Win (OpenSuse)

    Sambu musíš nakonfigurovat jako doménový řadič. Co je ale problém - změny hesel. Hesla můžeš pěkně nastavit z konzole, ale přes rozhraní windows a jejich změnu hesla nelze.
    Stejně tak bývá problematické přidávání a odebírání stanic zařazených do SMB domény.

    Mimochodem pokud jednou rozchodíš sambu jako DC, tak budeš muset poladit i shary tak, aby se do domény přihlášení uživatelé proti tomu mohli autentifikovat.


    Ve zkratce - to, co chceš, jde. Ale trochu to dře a není to ono. Pokud chceš mít funkční centralizovanou správu uživatelů a pěkně funkční síť, doporučuji raději Windows Server. Ten linuxový stroj si nech na routování, firewall, intranet, atd atd atd, ale na doménu, to není volba mého srdce.
    (pokud mě někdo přesvědčí o opaku, beru vše zpět)

    Ještě drobnost, kromě DNS si taky rozchoď WINS (pod sambou je to nmbd) + dynamické updaty v propojení s DHCP a DNS.
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  4. #4

    Standardní Re: Jak na DNS a domenu pro Win (OpenSuse)

    Citace Původně odeslal Marty Zobrazit příspěvek
    Sambu musíš nakonfigurovat jako doménový řadič. Co je ale problém - změny hesel. Hesla můžeš pěkně nastavit z konzole, ale přes rozhraní windows a jejich změnu hesla nelze.
    Stejně tak bývá problematické přidávání a odebírání stanic zařazených do SMB domény.
    Počkej, počkej, heslo se sambou měnit přes Windows určitě jde.

    S přidáváním/odebíráním stanic jsem pravda problémy zaznamenal, ale přikládal jsem to spíš tomu, že jsem nikdy neladil skripty, které to mají na starost.

    Samozřejmě ne že bych nesouhlasil s tím, že s windows serverem to bude jednodušší, dost drahé ale zároveň.
    Lenovo X200 | Lenovo Ultrabase | Sennheiser HD 595 | Fujitsu Siemens P19-2 Black | Logitech Internet Navigation Keyboard | Logitech VX Revolution

  5. #5
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: Jak na DNS a domenu pro Win (OpenSuse)

    Citace Původně odeslal frelichl Zobrazit příspěvek
    Samozřejmě ne že bych nesouhlasil s tím, že s windows serverem to bude jednodušší, dost drahé ale zároveň.
    To je relativní, protože když si koupíš na to nějaký stroj za pár tisíc, tak to k tomu dostaneš jako OEM prakticky zadarmo. (mluvíme o značkových mašinách)

    Jinak je možný, že některý featurky fungují lépe, já to naposled zkoušel zhruba před rokem, rokem a půl a problémů bylo dost na to, abych se na to vykašlal a odložil na pár let k ledu.
    Ono když si srovnáš náklady na náročnější správu s pořizovacími náklady na Widle, možná se dostaneš k zajímavým číslům. Samozřejmě to neplatí paušálně! Je spousta aplikací, kde je linux hodně vpředu proti MS. Ale složitější konfigurace samby a doména k nim nepatří (logicky ani nemůže).
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  6. #6

    Standardní Re: Jak na DNS a domenu pro Win (OpenSuse)

    No je to otázka, beru že počáteční konfigurace samby je složitější (ale zase tak strašný mi to nepřijde), ale i tak si myslím že náklady na její zavední v podobě lidské práce budou o dost nižší než náklady na licence. Samozřejmě se může situace značně změnit, pokud se budou se sambou problémy. Nemám zkušenosti na to, abych generalizoval, ale nám jede samba ve srovnatelně velkém prostředí, jako píše Aigor, zatraceně dobře.
    Lenovo X200 | Lenovo Ultrabase | Sennheiser HD 595 | Fujitsu Siemens P19-2 Black | Logitech Internet Navigation Keyboard | Logitech VX Revolution

  7. #7
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: Jak na DNS a domenu pro Win (OpenSuse)

    Tady jsou kdyžtak nějaké howto...http://www.samba.org/samba/docs/man/...in-member.html


    Budu rád, když to aigor nahodí, rozchodí a poreferuje, že vše funguje OK, ale prostě moje relativně stará zkušenost říká, že se tenkrát nedařilo. Možná to bylo ale jen mezi židlí a klávesnicí
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  8. #8

    Standardní Re: Jak na DNS a domenu pro Win (OpenSuse)

    No to mě moc nepotěšilo - čekal jsem, že tohle je pořešené třeba už na úroveň "klikátka" i když textových konfiguráků se taky nebojím.

    Úplně konkrétně - jedná se 2 učebny PC + pár stanic zaměstnanců v malé firmě. Tzv. "server" jsem poskládal za pár korun já před asi 2 roky a nastavil podle několika návodů na netu. Od té doby jsem spolehlivě vše zapomněl, ale zatím šlape jak má.
    Hlavní problém je ten, že čas od času dojde ke kompromitaci hesla správce a je potřeba obejít všechny PC a všechny hesla změnit (pokud je pozdě, tak i přeinstalovat - jak známo, widle rozlišují jen správce/uživatel, takže jak se někdo dostane k heslu správce, umí nadělat rychle paseku i v ostatních účtech).
    Přechod na Win server kvůli ceně nepřipadá v úvahu.
    Ideální modelová situace je takova, že na každé stanici bude jeden lokální admin, jehož heslo budu znát jen já. Další 2 uživatelé se budou autorizovat proti doméně, pokud nastane problém, pak na serveru jednoduše změním jejich hesla pro celou síť.

    DNS potřebuju jen kvůli několika aliasům ve vnitřní síti a nutnost neustále pod adminem editovat lokální \etc\hosts
    PC: GA-EP45-DS3R | E8400 + Ninja | 8GB | 80GB SSD X25-M | Zotac 9500GT | Asus Xonar DX | 2x Hauppauge WinTV HVR-1300 | Enermax MODU82+ 525W | Lancool K1
    Foto: Canon 20D | Tokina 12-24/4 | Canon 24-105/4 L IS USM | Canon 50/1,8 | Giottos MTL3361 + 1301-621C | Nodal Ninja NN5

  9. #9

    Standardní Re: Jak na DNS a domenu pro Win (OpenSuse)

    ten domenovej radic by nemel bejt vetsi problem ... mel jsem to rozbehany doma. pravda, hral jsem si s tim pred lety (5+) asi den, ale pak to fungovalo v pohode ... jen mi to k nicemu nebylo (rozbihal jsem to spis jako pokus), tak jsem to po reinstalaci serveru znova nerozjizdel.

    Zmena hesel urcite mozna je ... a nemel by to bejt kdovijakej problem. Dokonce mam pocit, ze ani ty shary nebudou problem (tusim ze kdyz je security = share, tak tomu staci spravnej user a pokud jich nemas moc, tak by to melo bejt v klidu).

    jinak klikatko jsem nikdy nepouzival, resp. nevim jestli je, ale takovej 'grafickej editor konfiguraku' je swat - standardne se spousti pres (x)inetd a bezi na portu 901 (doporucuju ofirewallovat tak, aby tam nemohla skodna, mluvilo se o tom jako o slusne zabugovane veci).
    celkem sikovny je, ze u kazdy polozky je odkaz na help, kterej je pomerne hodne obsahlej ...
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  10. #10

    Standardní Re: Jak na DNS a domenu pro Win (OpenSuse)

    Domena na sambe fungovala uz niekedy pred 10 rokmi, ale odvtedy som to nerobil
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  11. #11

    Standardní Re: Jak na DNS a domenu pro Win (OpenSuse)

    Tedy ne že bych vyžadovat klikátka, ale po zkušenostech co sem to instaloval, tak nejnovější návody na konfiguráky byly 4 roky starý a samozřejmě OpenSuse je nebralo jako platný (nemluvě o tom, že byly umístěný jinde), částečně je to problém distra, částečně vývoj. Proto sem to nakonec naklikal podle jedinýho postupu co byl v češtině.

    Zkusím posbírat a sesmolit zatím pár tipů a v týdnu jak se dostanu k serveru to zkusím nahodit.
    PC: GA-EP45-DS3R | E8400 + Ninja | 8GB | 80GB SSD X25-M | Zotac 9500GT | Asus Xonar DX | 2x Hauppauge WinTV HVR-1300 | Enermax MODU82+ 525W | Lancool K1
    Foto: Canon 20D | Tokina 12-24/4 | Canon 24-105/4 L IS USM | Canon 50/1,8 | Giottos MTL3361 + 1301-621C | Nodal Ninja NN5

  12. #12

    Standardní Re: Jak na DNS a domenu pro Win (OpenSuse)

    Neaktualna dokumentacia ma tiez casto serie...
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  13. #13

    Standardní Re: Jak na DNS a domenu pro Win (OpenSuse)

    Citace Původně odeslal Aigor Zobrazit příspěvek
    DNS potřebuju jen kvůli několika aliasům ve vnitřní síti a nutnost neustále pod adminem editovat lokální \etc\hosts
    Toto by nemelo byt slozite. Propojis DNS server BIND s DHCP serverem. Potom pokud nejaka stanice dostane IP adresu od DHCP serveru, zapise ji do journalu BINDu.

    Sambu s Ldapem jsem rozjizdel asi pred 7mesici na debianu, o dost slozitejsi nez to dns, trvalo mne to asi 4h, ale ted to chodi. Hesla ve windows menit jdou. Funguji i profily apod.

  14. #14
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: Jak na DNS a domenu pro Win (OpenSuse)

    Citace Původně odeslal Marty Zobrazit příspěvek
    To je relativní, protože když si koupíš na to nějaký stroj za pár tisíc, tak to k tomu dostaneš jako OEM prakticky zadarmo. (mluvíme o značkových mašinách)
    To je ti ovsem na kulovy, protoze dostanes sice OEM "skorozadarmo" widle, jenze si k nim musis koupit CALy pro vsechny stroje/uzivatele (bud a nebo, kombinovat tusim nelze), coz uz zadarmo urcite neni. Je sice fakt ze CAL plati na vsechny servery v domene, ale pokud by slo o prvni win server, prislo by to na peknych par kKc.

    2Aigor: Win vs Samba 3 = lze autentizovat + sdilet disk(y), Samba 4 by mela umet plnohodnotny AD, ale netusim v jake je to aktualne fazi, pokud ti neva laborovani s vyvojovou verzi, tak to muzes testnout.

    Jinak DNS je pohoda, nahod BINDa v defaultu a podle libovolnyho howto na netu to zprovoznis za 10minut max (dynamickej update z DHCP). Pripadne ti sem muzu postnout i konfigurak.

    --
    Edit: Jeste pro info, na 2k3 srv rozhodne spoluprace dhcp a dns nefunguje, dns si uchovava davno neplatny zaznamy, ac je oznaci jako expirovany, tak je vraci a vede to k tomu, ze se divis proc ti neodpovida na ping stroj, kterej 100% bezi. Dost pochybuju ze by to na 2k8 bylo vyrazne lepsi. Dhcp je pak na 2k3 tragedie komplet, neexistuje zadnej rozumnej zpusob jak to spravovat, vsechny rezervace (IP pridelovany podle MAC) mas na jedny ohromny hromade .... proste bordel a chaos.
    Naposledy upravil Jezevec; 18.01.2010 v 20:52.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. Bind & FORMERR resolving domain
    Založil NeMeM9aA v sekci fóra Operační systémy na bázi Unixu
    Odpovědí: 50
    Poslední příspěvek: 26.03.2008, 21:27
  2. opensuse 10.3 powermanagement + portace nastaveni z win
    Založil mISHA v sekci fóra Operační systémy na bázi Unixu
    Odpovědí: 14
    Poslední příspěvek: 24.01.2008, 07:58
  3. win xp: interni dns server
    Založil Jey v sekci fóra Sítě
    Odpovědí: 4
    Poslední příspěvek: 14.08.2005, 21:03
  4. HELP - mizerná komunikace mezi Win XP a Win 200x Server
    Založil koumes74 v sekci fóra Sítě
    Odpovědí: 2
    Poslední příspěvek: 23.08.2004, 21:36
  5. Oddíl zmizel ve Win, ale je v Lin?
    Založil Skodik v sekci fóra Ostatní operační systémy
    Odpovědí: 8
    Poslední příspěvek: 08.10.2003, 07:22

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •