:

Szerző: Bodnár Ádám

2012. december 12. 12:12

Nyílt forrású Active Directory: elkészült a Samba 4

Hat évvel az előző verziót követően megjelent végre a Samba 4, amely képes teljesen kiváltani egy Active Directory tartományvezérlőt. GPLv3 licenc alatt elérhető, ingyenes, szabad szoftver.

Az előre bejelentett időpontban, december 11-én elkészült és letölthetővé vált a Samba 4. A Linuxon és különféle UNIX-változatokon elterjedt, a windowsos környezetekkel együttműködést biztosító szoftver nyílt forrású implementációt biztosít az SMB/CIFS protokollokhoz, illetve egy  Windows NT Domain Controller funkcióját is képes volt ellátni. Az új változat azonban végre teljes Active Directory képességeket valósít meg, miközben továbbra is teljesen nyílt forrású.

Active Directory tartományvezérlő szabad szoftverként

A Samba 4 tartalmaz egy LDAP-alapú címtárat, Heimdal Kerberosra épülő azonosítási szervert, egy biztonságos DDNS szervert (BIND képesség is adott) és az Active Directory működéséhez szükséges további szolgáltatásokat. A fejlesztők nem mást állítanak, mint hogy a Samba 4 képes teljesen kiváltani egy AD tartományvezérlőt: maga is lehet meglevő tartomány tagja, Windows tartományvezérlők csatlakoztathatók hozzá, valamint természetesen kliensek is, amelyek felé az általa nyújtott szolgáltatások teljesen transzparensek, magyarán szólva semmilyen módosítást nem szükséges a Windowsokon végrehajtani ahhoz, hogy egy Samba 4 környezetben úgy működjenek mint egy Active Directory tartományban.

A Samba 4 támogatja az olyan funkciókat mint a csoportházirend (Group Policy) és a vándorló profil (Roaming Profile), együttműködik a windowsos tartományadminisztrációs eszközökkel, valamint integrálódik Exchange Serverrel, vagy annak nyílt forrású alternatíváival (pl. OpenChange). Magyarán szólva az AD-használó szervezetek egy teljesen ingyenes, nyílt forrású szoftverrel válthatják le tartományvezérlőiket, amely nem csak Windowson működik.

Modern SOC, kiberhírszerzés és fenntartható IT védelem (x)

Gyere el meetupunkra november 18-án, ahol valós használati eseteken keresztül mutatjuk be az IT-biztonság legújabb trendjeit.

Modern SOC, kiberhírszerzés és fenntartható IT védelem (x) Gyere el meetupunkra november 18-án, ahol valós használati eseteken keresztül mutatjuk be az IT-biztonság legújabb trendjeit.

A szoftver megjelenését bejelentő közlemény kiemeli, hogy a fejlesztés a Microsoft által nyilvánosságra hozott hivatalos protokolldokumentációk alapján történt, amelyért egyúttal köszönetüket fejezik ki a fejlesztők. A Microsoft a kompatibilitási tesztekben is segítette a Samba-csapatot, olvasható a közleményben. Ezt persze nem önszántából tette, az Európai Bizottság 2007-es elmarasztaló ítéletében kötelezte arra, hogy hozza nyilvánosságra protokolljainak és fájlformátumainak dokumentációját, hogy a versenytársak kompatibilis termékeket építhessenek.

Kísérleti SMB 3 támogatás

A Samba 4 a szabad szoftverek körül elsőként implementálja az SMB 2.1 protokollt, amelyet a Windows Vistában vezetett be még a Microsoft, emellett megtalálható benne, igaz, egyelőre tesztjelleggel az SMB 3 implementáció is, ennek használata azonban éles környezetben semmiképp sem ajánlott. A Samba fejlesztői szerint azonban folyamatosan fejlődni fog az SMB 3 támogatása. Ezeknek a protokolloknak elérhető a fürtözött változata is a Samba 4-ben, amely lehetővé teszi terheléselosztott Samba fájlszerver-fürtök kialakítását, amelyek a kliensek felé egy szervernek látszanak. A szoftver Python-interfésszel is rendelkezik, szinte minden porcikája scriptelhető, automatizálható, amely a telepítést és konfigurálást segíti.

A szoftver forráskódként letölthető a projekt weboldaláról, de a binárisok is minden bizonnyal hamarosan megjelennek a repositorykban. A Samba 4 szabad szoftver, GPLv3 licenccel érhető el. Az újdonságokról részletesebben a kiadási jegyzékből lehet tájékozódni.

November 25-26-án 6 alkalmas K8s security és 10 alkalmas, a Go és a cloud native szoftverfejlesztés alapjaiba bevezető képzéseket indítunk. Az élő képzések órái utólag is visszanézhetők, és munkaidő végén kezdődnek.

a címlapról