<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск Samba 4.17.0</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128442.html</link>
    <description>Представлен релиз Samba 4.17.0, продолживший развитие ветки Samba 4 с полноценной реализацией контроллера домена и сервиса Active Directory, совместимого с реализацией Windows 2008 и способного обслуживать все поддерживаемые Microsoft версии Windows-клиентов, в том числе Windows 11. Samba 4 является многофункциональным серверным продуктом, предоставляющим также реализацию  файлового сервера, сервиса печати и сервера идентификации (winbind)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57782&lt;br&gt;</description>

<item>
    <title>Выпуск Samba 4.17.0 (EULA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128442.html#140</link>
    <pubDate>Thu, 27 Oct 2022 03:35:15 GMT</pubDate>
    <description>Сколько OU-шек в AD, что скорость поиска быстрее пинга?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Samba 4.17.0 (Annoynimus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128442.html#139</link>
    <pubDate>Thu, 20 Oct 2022 08:54:01 GMT</pubDate>
    <description>&amp;gt; Давай я тебе еще больно сделаю с оу?&lt;br&gt;&amp;gt; Имеем домен MS AD на 5-ти серверах HP с xeon e5 2689 v4, 64 ГБ ОЗУ, 8 SSD SAS Intel 240 ГБ, количество пользователей, включая отключенных, 1674, количество машин 1247, распихнутых в 4 организационные подразделения. Исторически сложилось, что там только домен крутится. Поиск атрибута mail для случайного пользователя ищется 3,476 секунды. Других сервисов, кроме AD там нет.&lt;br&gt;&lt;br&gt;Имеется домен на 3 DC (и куче RODC), пользователей (включая отключённых) - около 9000. Поиск случайного пользователя по mail - 25-40 мс. Скорее всего вы где-то накосячили.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Samba 4.17.0 (adolfus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128442.html#138</link>
    <pubDate>Tue, 27 Sep 2022 12:21:15 GMT</pubDate>
    <description>&amp;gt; &quot;специальная мера&quot; - это банальное указание Byte Order Mark?&lt;br&gt;&lt;br&gt;Для передачи ничего указывать не нужно, поскольку издревле &quot;старший байт идет первым&quot;. Не нужно плодить лишние сущности. Сетевые дела как-то без BOM работают. Просто чтобы избежать проблем с разножёппицей размеров типов, достаточно следовать ASN.1. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Samba 4.17.0 (EULA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128442.html#137</link>
    <pubDate>Fri, 23 Sep 2022 03:19:49 GMT</pubDate>
    <description>&amp;gt; То что гуглу не нужно AD это вообще ничего не значит.&lt;br&gt;&lt;br&gt;AD не нужно, а службу каталогов не своей разработки используют.&lt;br&gt;IBM вообще купила разработчика службы каталогов.&lt;br&gt;&lt;br&gt;&amp;gt; Не понятно как такое применяется, например к крупному Retail-у или производству на заводе.&lt;br&gt;&lt;br&gt;Ретейл или выбирает удобный продукт, или создает свой. Пример последнего питерская компания по производству упаковок из картона.&lt;br&gt;&lt;br&gt;&amp;gt; Поддержка просовывания атрибутов прямо внутрь билетов Kerberos (это функционал 5-й версии протокола) приводят чуть ли не к удваиванию требуемы ресурсов&lt;br&gt;&lt;br&gt;Вернемся к примеру Exchange. Пользователь еще ни разу мог не логинится в данном сервисе, но почтовый ящик там создается сразу, чтобы на него приходили письма, если для пользователя задан атрибут email. Это нормальное поведение всех почтовых сервисов. А если вспомнить, что DDoS на AD возможен через DDoS спамом на несуществующие ящики Echange, то становится ясно, что до kerberos дело вообще не доходит, так как механизмы авторизации и аутентификации вообще не испол</description>
</item>

<item>
    <title>Выпуск Samba 4.17.0 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128442.html#136</link>
    <pubDate>Thu, 22 Sep 2022 08:21:46 GMT</pubDate>
    <description>&amp;gt; И тут мы вспоминаем, что крупнейшие корпорации не используют AD: Apple, Google, IBM, и т..д&lt;br&gt;&lt;br&gt;Крупные транснациональные ИТ-корпорации создают с нуля для себя не только каталоги, но и целые ОС и железо.&lt;br&gt;Не понятно как такое применяется, например к крупному Retail-у или производству на заводе. У заводов и ритейлов нет консьюмерского рынка по продаж ИТ-услуг, у них другой бизнес. ПО в таком бизнесе преимущественно разрабатывается для задач MDM, то есть это SAP, 1C, AXAPTA и прочие. Тёплое с мягким не сравниваем. То что гуглу не нужно AD это вообще ничего не значит.&lt;br&gt;&lt;br&gt;&amp;gt; Kerberos в бэкенде тоже LDAP использует, а не из астрала берет данные...&lt;br&gt;&lt;br&gt;Я уже писал выше, что это совсем не та проблема о которой стоит заботиться. В каталогах которых много разных приложений и когда производительность самого каталога имеет высокое значение и так много всего &quot;замедляющего&quot; в схеме. Поддержка просовывания атрибутов прямо внутрь билетов Kerberos (это функционал 5-й версии протокола) приводят чуть ли не к удваиванию требуемы р</description>
</item>

<item>
    <title>Выпуск Samba 4.17.0 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128442.html#135</link>
    <pubDate>Thu, 22 Sep 2022 07:41:53 GMT</pubDate>
    <description>&amp;gt; По этому его инсталляций уже и у MS не осталось. 12,5 процентов. Большая часть из которых висит со времен прихода Балмера.&lt;br&gt;&lt;br&gt;Это нишевый сервер для крупных внутрикорпоративных проектов. Количественная статистика сравнивает тёплое с мягким - это всё бессмысленно. Это как сравнить легковые автомобили с большегрузами 20-тонниками и сказать что количественно легковые автомобиле популярнее в народе, поэтому товар между на дальние дистанции нужно вести всенепременно караваном седанов городского типа, а не на грузовике.&lt;br&gt;&lt;br&gt;&amp;gt; Да, да Facebook, VK, Instagram, TicTok и прочие соц.сети - мелкие серверы. А почтовые сервисы Google, Яндекс вообще пустые проекты.&lt;br&gt;&lt;br&gt;Абсолютно пустые, когда речь идёт для организации крупного MDM-решения на железе. Всё это сервисы для конечных пользователей (comsumers), которые имеют мало динамичный бекенд и их крупность выражается в количестве обрабатываемых запросов. Когда у вас речь идёт о сложной динамической инфраструктуре, которая интегрируется с разнородными подсистемами, например, одн</description>
</item>

<item>
    <title>Выпуск Samba 4.17.0 (EULA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128442.html#133</link>
    <pubDate>Wed, 21 Sep 2022 05:54:16 GMT</pubDate>
    <description>MediaWiki - внезапно крупнейший вики-проект как по функционалу, так и по инсталляциям, так и по нагрузке.&lt;br&gt;&lt;br&gt;&amp;gt; Крупный портал - это прежде всего сервер приложений. Это обычно Jboss/Wildfly, Tomcat &lt;br&gt;&amp;gt; и IIS. Чтобы использовать Apache HTTPD как сервер приложений&lt;br&gt;&lt;br&gt;Вот вроде я не писал &quot;Apache HTTPD&quot;. Написал &quot;Apache&quot;, а это и HTTPD и TomCat, и Jacarta, и даже SVN, и многое другое.&lt;br&gt;Да, не написал Java.&lt;br&gt;&lt;br&gt;&amp;gt; IIS до сих пор безальтернативен по соотношению &lt;br&gt;&amp;gt; цена/качество.&lt;br&gt;&lt;br&gt;По этому его инсталляций уже и у MS не осталось. 12,5 процентов. Большая часть из которых висит со времен прихода Балмера.&lt;br&gt;&lt;br&gt;&amp;gt; На мелких развертываниях для сайтиков на PHP - IIS как собаке пятая нога&lt;br&gt;&lt;br&gt;Да, да Facebook, VK, Instagram, TicTok и прочие соц.сети - мелкие серверы. А почтовые сервисы Google, Яндекс вообще пустые проекты.&lt;br&gt;&lt;br&gt;&amp;gt; Кроме того, о каких там аутентификациях и авторизациях на уровне ОС, и &lt;br&gt;&amp;gt; прочих службах каталогах можно говорить, упоминая PHP... это разные задачи, разные &lt;br&gt;&amp;gt; программы, это разные миры. &lt;br&gt;&lt;br&gt;Да, да. Едина</description>
</item>

<item>
    <title>Выпуск Samba 4.17.0 (EULA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128442.html#132</link>
    <pubDate>Wed, 21 Sep 2022 05:33:14 GMT</pubDate>
    <description>Чтобы не засорять излишним цитированием, я буду вырезать содержимое внутри абзацев с цитатами.&lt;br&gt;&lt;br&gt;&amp;gt; Автоматизации для сервис провайдеров. Корпоративные порталы на 10000+ человек штата. Крупные &lt;br&gt;&amp;gt; MDM-решения (1С весьма средненький), собственные, например, поверх AXAPTA.&lt;br&gt;&lt;br&gt;И тут мы вспоминаем, что крупнейшие корпорации не используют AD: Apple, Google, IBM, и т..д&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Вы это расскажите OVA Exchenge &lt;br&gt;&amp;gt; MS Exchange это всего-навсего почтовый сервер,... Есть &lt;br&gt;&amp;gt; продукты в MS, которые ходят в LDAP напрямую, но они обычно &lt;br&gt;&amp;gt; именно что должны работать с LDAP, тот же RADIUS (NPAS). Есть &lt;br&gt;&amp;gt; AzureAD Connect называется эта штука. &lt;br&gt;&amp;gt; И то, она это не требует а предлагает как опцию.&lt;br&gt;&lt;br&gt;Kerberos в бэкенде тоже LDAP использует, а не из астрала берет данные.&lt;br&gt;Та же авторизация Kerberos на инсталляции в 10 пользователей, 1000 пользователей и 50000 пользователей требует разное количество времени на одном и то же железе сервера и одной и той же сети. Время пропорционально увеличивается с увеличением количества пользовате</description>
</item>

<item>
    <title>Выпуск Samba 4.17.0 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/128442.html#131</link>
    <pubDate>Tue, 20 Sep 2022 17:18:23 GMT</pubDate>
    <description>... способ пытки.&lt;br&gt;&lt;br&gt;Крупный портал - это прежде всего сервер приложений. Это обычно Jboss/Wildfly, Tomcat и IIS. Чтобы использовать Apache HTTPD как сервер приложений... оно умерло и никто кроме пары софтинок его как AppServer не юзает (1C например на Linux его так использует, потому что у них выбора там особо нет). В большинстве случаев все вебсервисы работают и управляются внешним сервером, который занимается контролем за ресурсами, сборкой серверных включений проксированием и публикацией API. Единственная автоматизация на Linux, которая может хоть что-то сделать в этом направлении это Kubernetes, но когда дело доходит до полностью железного решения, IIS до сих пор безальтернативен по соотношению цена/качество.&lt;br&gt;&lt;br&gt;На мелких развертываниях для сайтиков на PHP - IIS как собаке пятая нога, потому что веб-сервер работающий на уровне ядра и занимающийся контролем рабочих процессов по работе приложений с ограничениями по процессорному временем и памяти, относительно аппаратной топологии NUMA в мире PHP никому не</description>
</item>

</channel>
</rss>
