Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по FreeBSD (http://forum.oszone.net/forumdisplay.php?f=10)
-   -   Когда из FreeBSD можно будет сделать нормальный файлсервер?! (http://forum.oszone.net/showthread.php?t=16183)

dadasasa 14-04-2003 18:39 87463

И фря и линухи весьма стабильны в работе. В принципе, масштабируемы. Чем не платформа для файл-сервера?
Ан нет!
Страшный гимор с правами доступа к ресурсам разных групп пользователей. ACL чуть-чуть начали поддерживаться ТОЛЬКО во фре (линухи отдыхают) только в 5-й версии.
Что же делать? Может, народ знает?
Может есть путЯ к светлому будущему?

Barracuda 15-04-2003 05:09 87464

dadasasa
Вот я на эти грабли только что и наступил, только пока ничего сказать не могу. Не юзал, хотя самба должна как бы сама юзверь аксес контолировать...

mar 16-04-2003 03:55 87465

я давно с самбой не работала. (Мне от нее нужно было полноценный PDC и файловый сервер). Тогда проблемы были с PDC-функциями (насколько я понимаю, это и сейчас не здорово), типом паролей (приходилось 98, NT в реестре вбивать соответствующую строку) и полном компоте с русскими буквами, особенно в файлах с "пробелами" в названиях. Но с правами, насколько мне помнится все было нормально. А что сейчас не так?

dadasasa 16-04-2003 14:00 87466

Проюлема в следующем. Самба поддерживает юнксовую концепцию file permissions: можно установить отдельно права для владельца, группы-владельца и всех прочих. Причем права исчерпываются триадой r, w и x.
Для работы многих пользователей в терминальном режиме это было неплохо. Каждый хозяин в своем home-каталоге, но може поделиться правами с другими.
Для файлового сервера это, мягко говоря, не очень здорово. Здесь может быть множество групп, и доступ каждой из этих групп к одному и тому же ресурсу может (и должен!) быть индивидуальным.
Например, группе администраторов (не root или wheel) некой прикладной системы должен быть обеспечен полный доступ ко всем файлам и подкаталогам некоей директории. Backup-операторам - только чтение. Одной группе испольнителей - чтение ряда файлов и каталогов, но возможность записи в другие. Второй группе исполнителей - возможность модификации файлов, недоступных для исполнителей из первой группы. И т.д. и т.п.
Этот пример не является надуманным. Если группы создаются не по "правам доступа", а по "долностным обязанностям" пользователей, то указанной выше проблемы не избежать.
В пятой версии фри появились ACLs и команды getfacl и setfacl. Стало немного легче, но, во-первых, Самба пока ничего этого не понимает. Во-вторых, (похоже) дочерние файлы и каталоги не наследуют (автоматически) прав родителей.
Короче, все опять не очень :(

Petya 06-07-2003 02:39 87467

так ничего больше никто не придумал ? а то меня фрибсд как сервер очень прикольнула ! и тут такой облом ! :( :( :(

mar 08-07-2003 00:07 87468

недавно был анонс новой версии самбы
(правда у меня руки пока не дошли)

Добавлено:

Вот тут: (см пункт 10)
1)  поддержка Active Directory
2)  поддержка Unicode
3)  Новая система аутентификации
4)  Переписана система работы с именами файлов.  (требует тестирования!)
5) Добавлена новая команда "net", схожая с  "net" из windows.
Вообще-то планируется заменить массу утилит (таких как smbpasswd) подкомандами "net".
6)  Samba теперь общается с NT-style status32 codes on the wire.
(возможна масса ошибок)
7)  Улучшена поддержка Windows 2000/XP/2003 печати (включая publishing printer attributes in active directory).
8)  Новые загружаемые модули RPC.
Надоело, дальше просто втавляю текст сообщения :)
9)  New dual-daemon winbindd support (-B) for better performance.
10) Support for migrating from a Windows NT 4.0 domain to a Samba     domain and maintaining user, group and domain SIDs.
11) Support for establishing trust relationships with Windows NT 4.0
   domain controllers.
12) Initial support for a distributed Winbind architecture using
   an LDAP directory for storing SID to uid/gid mappings.
13) Major updates to the Samba documentation tree.
и многое другое

Кроме того указано
Fixed acl sorting algorithm for Windows 2000 clients.

( боюсь, что полностью это все проблему пока не решает :( )

Petya 08-07-2003 07:31 87469

mar
но по крайней мере это лучше чем ничего :)

vasketsov 09-07-2003 22:20 87470

mar
Насколько я помню, эта версия самбы, для которой это декларировалось, никогда не станет стэйбловой, только следующая, то есть, не 3,0,0.
Так что ждать еще довольно долго.

Guest 28-07-2003 14:57 87471

а почему нельзя поставить FTP сервер?
он полностью соответствут предъявленным потребностям

dadasasa 28-07-2003 15:48 87472

Нет, ftp потому и называется file transfer protocol, что служит лишь для ПЕРЕСЫЛКИ файлов. Возможность открытия несколькими пользователями одного файла, блокировки его частей, изменения его фрагметов - это не для ftp. А для файл-сервера это обычные задачи.


Время: 23:56.

Время: 23:56.
© OSzone.net 2001-