Показать полную графическую версию : Когда из FreeBSD можно будет сделать нормальный файлсервер?!
dadasasa
14-04-2003, 18:39
И фря и линухи весьма стабильны в работе. В принципе, масштабируемы. Чем не платформа для файл-сервера?
Ан нет!
Страшный гимор с правами доступа к ресурсам разных групп пользователей. ACL чуть-чуть начали поддерживаться ТОЛЬКО во фре (линухи отдыхают) только в 5-й версии.
Что же делать? Может, народ знает?
Может есть путЯ к светлому будущему?
Barracuda
15-04-2003, 05:09
dadasasa
Вот я на эти грабли только что и наступил, только пока ничего сказать не могу. Не юзал, хотя самба должна как бы сама юзверь аксес контолировать...
я давно с самбой не работала. (Мне от нее нужно было полноценный PDC и файловый сервер). Тогда проблемы были с PDC-функциями (насколько я понимаю, это и сейчас не здорово), типом паролей (приходилось 98, NT в реестре вбивать соответствующую строку) и полном компоте с русскими буквами, особенно в файлах с "пробелами" в названиях. Но с правами, насколько мне помнится все было нормально. А что сейчас не так?
dadasasa
16-04-2003, 14:00
Проюлема в следующем. Самба поддерживает юнксовую концепцию file permissions: можно установить отдельно права для владельца, группы-владельца и всех прочих. Причем права исчерпываются триадой r, w и x.
Для работы многих пользователей в терминальном режиме это было неплохо. Каждый хозяин в своем home-каталоге, но може поделиться правами с другими.
Для файлового сервера это, мягко говоря, не очень здорово. Здесь может быть множество групп, и доступ каждой из этих групп к одному и тому же ресурсу может (и должен!) быть индивидуальным.
Например, группе администраторов (не root или wheel) некой прикладной системы должен быть обеспечен полный доступ ко всем файлам и подкаталогам некоей директории. Backup-операторам - только чтение. Одной группе испольнителей - чтение ряда файлов и каталогов, но возможность записи в другие. Второй группе исполнителей - возможность модификации файлов, недоступных для исполнителей из первой группы. И т.д. и т.п.
Этот пример не является надуманным. Если группы создаются не по "правам доступа", а по "долностным обязанностям" пользователей, то указанной выше проблемы не избежать.
В пятой версии фри появились ACLs и команды getfacl и setfacl. Стало немного легче, но, во-первых, Самба пока ничего этого не понимает. Во-вторых, (похоже) дочерние файлы и каталоги не наследуют (автоматически) прав родителей.
Короче, все опять не очень :(
так ничего больше никто не придумал ? а то меня фрибсд как сервер очень прикольнула ! и тут такой облом ! :( :( :(
недавно был анонс новой версии самбы
(правда у меня руки пока не дошли)
Добавлено:
Вот тут (http://www.samba.org/samba/whatsnew/samba-3.0.0beta2.html): (см пункт 10)
1) поддержка Active Directory
2) поддержка Unicode
3) Новая система аутентификации
4) Переписана система работы с именами файлов. (требует тестирования!)
5) Добавлена новая команда "net", схожая с "net" из windows.
Вообще-то планируется заменить массу утилит (таких как smbpasswd) подкомандами "net".
6) Samba теперь общается с NT-style status32 codes on the wire.
(возможна масса ошибок)
7) Улучшена поддержка Windows 2000/XP/2003 печати (включая publishing printer attributes in active directory).
8) Новые загружаемые модули RPC.
Надоело, дальше просто втавляю текст сообщения :)
9) New dual-daemon winbindd support (-B) for better performance.
10) Support for migrating from a Windows NT 4.0 domain to a Samba domain and maintaining user, group and domain SIDs.
11) Support for establishing trust relationships with Windows NT 4.0
domain controllers.
12) Initial support for a distributed Winbind architecture using
an LDAP directory for storing SID to uid/gid mappings.
13) Major updates to the Samba documentation tree.
и многое другое
Кроме того указано
Fixed acl sorting algorithm for Windows 2000 clients.
( боюсь, что полностью это все проблему пока не решает :( )
mar
но по крайней мере это лучше чем ничего :)
vasketsov
09-07-2003, 22:20
mar
Насколько я помню, эта версия самбы, для которой это декларировалось, никогда не станет стэйбловой, только следующая, то есть, не 3,0,0.
Так что ждать еще довольно долго.
а почему нельзя поставить FTP сервер?
он полностью соответствут предъявленным потребностям
dadasasa
28-07-2003, 15:48
Нет, ftp потому и называется file transfer protocol, что служит лишь для ПЕРЕСЫЛКИ файлов. Возможность открытия несколькими пользователями одного файла, блокировки его частей, изменения его фрагметов - это не для ftp. А для файл-сервера это обычные задачи.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.