Liens connexes

Dépêche modérée par

Dépêche éditée par

: Annonce de Samba 4 Technology Preview

Posté par Julien MOROT (Jabber id, page perso, ). Modéré le 26 janvier 2006.
0
Le 24 janvier est parue discrètement la première version de test de la prochaine version de Samba, 3 ans après l'ouverture de cette branche. Cette version n'est pas destinée à être utilisée en production mais est la pour permettre d'avoir des retours d'expérience ainsi que montrer la progression du projet.

La version 4 constitue une réécriture complète du projet, nécessaire car les versions précédentes étaient toujours basées sur le code du client Windows for Workgroups créé par Andrew Tridgell il y a plus de 10 ans et n'était ni assez modulaire ni assez souple pour suivre les évolutions de Samba.

Avec ce nouveau départ, le projet Samba vise la compatibilité totale avec Active Directory. Le protocole CIFS est en effet implémenté pour la première fois dans sa totalité. Cette pré version permet déjà de créer un Contrôleur de Domaine Active Directory et d'authentifier des clients Windows XP mais reste encore dépourvue de fonction importantes telles que le support de l'impression.

> Lire la suite (31 commentaires, moyenne: 3,3).   [dépêche : 1030 caractères]

Dans le but de simplifier l'administration, Samba 4 intègre ses propres serveurs LDAP et CLDAP. Ils sont utilisables via le protocole LDAP mais le backend reste le fameux LDB introduit dans Samba3. OpenLDAP reste pour autant utilisable.

La réplication WINS est maintenant fonctionnelle.
De nouveaux serveurs RPC pour Windows sont disponibles.
Le code est plus modulaire et en grande partie auto-généré.

Gensec est la nouvelle infrastructure d'authentification supportant Kerberos via l'implémentation Heimdal.

SWAT qui était anciennement une simple GUI pour éditer le fichier smb.conf est désormais repensé pour agir en vrai outils graphique d'administration.
Un module LSM pour correctement gérer la cohérence POSIX/NTFS

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Award

Posté par Quentin DELANCE () le 26/01/2006 à 15:06. (lien). Évalué à 10.

A noter que Andrew Tridgell a recu un award cette annee pour son travail dans le monde du libre.

http://www.fsf.org/news/free-software-awards-2005

Recompense meritee a mon sens car Samba est vraiment un des projets fondamentaux du libre en entreprise (cela va s'accentuer avec Samba 4).

Samba 4 vs NFSv4

Posté par v_atekor () le 26/01/2006 à 15:15. (lien). Évalué à 2.

Quels sont les avantages de Samba4 par rapport à NFSv4?
Et ceux de NFSv4 par rapport à Samba4 ?

auto-généré

Posté par Rémi Delepoulle () le 26/01/2006 à 17:43. (lien). Évalué à 6.

Le code est plus modulaire et en grande partie auto-généré.


Ca veux dire quoi ?
qu'il a été généré automatiquement à partir de windows ?
non, plus serieusement, je suis curieux de savoir.

modularité

Posté par Sytoka Modon (page perso, ) le 26/01/2006 à 19:53. (lien). Évalué à 8.

J'espère que l'aspect modulaire de samba4 sera mis en avant par les distribution, notament au niveau des paquets.

C'est très bien un samba qui peut parfaitement remplacer AD, être un serveur d'impression et tout et tout.

En pratique, j'aimerais bien que mon serveur de fichier samba n'ai pas le code d'AD, ni tout le code correspondant au serveur LDAP, ni la partie impression... De même pour mon serveur d'impression. Pour mon controleur de domaine, je vire la partie impression et partage de fichiers. Plus le code est réduit, moins il y a d'erreur et de risque de se faire pirater.

En effet, ne faisons pas la même erreur que windows à tout mettre dans le même panier.

Bref, tout plein de petit paquets bien sympathique à installer ;-)

Plus besoin de Microsoft en Entreprise!

Posté par k. stephane (page perso, ) le 26/01/2006 à 19:59. (lien). Évalué à 5.

C'est une excellent nouvelle car jusqu'à présent, pour pouvoir intégrer des machines sous Windows à un réseau d'entreprise, soit on passe par une pièce Microsoft: Active Directory, soit on continue d'utiliser les domaines NT4 avec Samba.

L'utilisation de Samba 3 n'est pas optimale car on n'a pas accès au "Single Sign On" qui a été introduit par Microsoft avec l'utilisation de Kerberos par Windows 2000 Active Directory. L'utilisateur doit cacher ses mots de passe ou les re-taper.

Et non, il n'y a pas plusieurs façons de s'authentifier sous Windows, soit on a les utilisateurs listés en local, soit on fait partie d'un "domaine" Windows (soit on utilise une solution propriétaire bien chère). Le local, quand on a plusieurs milliers d'utilisateurs, c'est impensable. Et unse solution propriétaire, c'est se lier les mains.

Chez nous (plus de 6000 utilisateurs), on est en tout Unix (Linux et Solaris) pour les serveurs et on ne veut pas de Microsoft, résultat, on est obligés de rester en NT4 avec tout les problèmes que cela implique. On voulait passer à Kerberos pour avoir le Single Sign On et la seule solution, c'est de mettre un serveur AD dans notre parc. Pas bon ça. Par principe, dans les faits, ce serveur ne serait qu'une copie de notre Fedora Directory LDAP et l'authentification se ferait par un Kerberos KDC MIT.

Tout cela aurait été plus simple si MS avait implémenté Kerberos à la lettre (sans ajouter ses petites features non-documentées) et si le schéma et le protocole LDAP de AD était public...

Cette nouvelle version de Samba va régler mes problèmes de conscience! En plus d'ajouter de la sécurité à notre réseau.

--
Stéphane K.

Revenir en haut de page