Simo Sorce Samba Team. idra@samba.org



Похожие документы
Sistemi avanzati di gestione dei Sistemi Informativi

Samba, opening windows to a wider world. Simo Sorce -- idra@samba.org, simo.sorce@xsec.it Samba Team --

Sistemi Operativi di Rete. Sistemi Operativi di rete. Sistemi Operativi di rete

Caratteristiche di una LAN

Agent, porte, connettività e reti L agent di Kaseya utilizza la porta 5721 per comunicare con il server, ma che tipo di porta è?...

Architettura di un sistema operativo

Gruppi, Condivisioni e Permessi. Orazio Battaglia

Approfondimenti. Contenuti

VPN RETI PRIVATE VIRTUALI: ACCESSO REMOTO

Active Directory. Installatore LAN. Progetto per le classi V del corso di Informatica

Software di sistema e software applicativo. I programmi che fanno funzionare il computer e quelli che gli permettono di svolgere attività specifiche

Introduzione al sistema operativo. Laboratorio Software C. Brandolese

Approccio stratificato

MDaemon GroupWare Per offrire agli utenti le funzionalità di condivisione calendario, rubrica e gli altri oggetti di OutLook

MODULO 02. Iniziamo a usare il computer

TERMINE SUPPORTO DA PARTE DI MICROSOFT DEL SITEMA OPERATIVO WINDOWS XP: 8 Aprile 2014

Fileserver con SAMBA e Windows

Progetto Virtualizzazione

ELCO Sistemi srl. Sistema di rilevazione presenze in ambiente windows

Capitolo 5: I thread

System & Network Integrator. Rap 3 : suite di Identity & Access Management

MODELLO CLIENT/SERVER. Gianluca Daino Dipartimento di Ingegneria dell Informazione Università degli Studi di Siena

TeamPortal. Servizi integrati con ambienti Gestionali

Architetture Informatiche. Dal Mainframe al Personal Computer

la tua presenza e il tuo BUSINESS ON-LINE

Proposta UNIF Progetto: Portale delle fonti di energia rinnovabile. Obiettivi

Hardware delle reti LAN

Maschere di sottorete a lunghezza variabile

FTP. Appunti a cura del prof. ing. Mario Catalano

TERMINALE. Creazione e gestione di una postazione terminale di Eureka

Software MarkVision per la gestione della stampante

Sistemi Operativi. Processi GESTIONE DEI PROCESSI. Concetto di Processo. Scheduling di Processi. Operazioni su Processi. Processi Cooperanti

Architetture Informatiche. Dal Mainframe al Personal Computer

F.A.Q. PROCEDURA SICEANT PER LE COMUNICAZIONI ANTIMAFIA (EX ART 87)

In estrema sintesi, NEMO VirtualFarm vuol dire:

MonoDay 2010 FSGateway Ing. Torello Querci

MDaemon GroupWare Per offrire agli utenti le funzionalità di condivisione calendario, rubrica e gli altri oggetti di MS Outlook

Aggiornamenti Sistema Addendum per l utente

Sistemi Operativi Il Sistema Operativo Windows (parte 3)

Team LINUX. Linux in italiano per il gestionale

Ti consente di ricevere velocemente tutte le informazioni inviate dal personale, in maniera assolutamente puntuale, controllata ed organizzata.

Mac Application Manager 1.3 (SOLO PER TIGER)

Cablaggio UNI CNR GRID. Cavedi0 1. Accelerat ore. Centro stella. Cavedi0 R FW. Villetta Rossa. Router GARR

Considerazioni sui server

lem logic enterprise manager

Eseguire velocemente operazioni complesse che in altri modi sarebbero lunghe e dispendiose in termini di risorse. Cosa proponiamo

CONFIGURARE SAMBA 3 SU SUSE LINUX 9.1/9.2

Programma corsi LogX S.r.l.

MIGRAZIONE SERVER DI POSTA ELETTRONICA

DW-SmartCluster (ver. 2.1) Architettura e funzionamento

Dr.WEB ENTERPRISE. La soluzione per la protezione delle reti

Appunti di Sistemi Distribuiti

Fiery Driver Configurator

SIMATIC WinCC Runtime Professional ARCHITETTURE. Versione /2014

Installazione di GFI Network Server Monitor

22 Ottobre #CloudConferenceItalia

01/05/2013 Istruzioni per l installazione

Una rete aziendale con Linux

TruPortal un sistema di controllo accessi di facile integrazione nella realtà moderna. TruPortal Giugno Contatti UTC Fire & Security Italia

Il web server Apache Lezione n. 3. Introduzione

Apache Directory S...

Manuale LiveBox WEB ADMIN.

Fate doppio click sul file con nome postgresql-8.0.msi e impostate le varie voci come riportato nelle immagini seguenti:

LDAP - sta brutta bestia!

WorkFLow (Gestione del flusso pratiche)

ARCHIVIA PLUS VERSIONE SQL SERVER

PORTALE CLIENTI Manuale utente

Introduzione alle tecnologie informatiche. Strumenti mentali per il futuro

MANUALE UTENTE Fiscali Free

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

Workgroup. Windows NT dispone di due strutture di rete

Note sull utilizzo di DB2 in LAB 4 e su come collegarsi in remoto

UNIDATA S.P.A. Per la Pubblica Amministrazione. Compatibile con. giovedì 23 febbraio 12

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

AWN ArchiWorld Network * * * * * Manuale di amministrazione degli utenti e delle Mailing List

Introduzione ai protocolli di rete Il protocollo NetBEUI Il protocollo AppleTalk Il protocollo DLC Il protocollo NWLink Il protocollo TCP/IP

Introduzione al sistema operativo Il file system: file, directory,...

Sistema Operativo Chrome: Analisi degli aspetti peculiari.

Utilizzo della APP IrriframeVoice. Versione 1.0 maggio 2015

Fatti Raggiungere dal tuo Computer!!

Configurazione account per libreria MXOutlook

Web Storage, Sharing e Backup. Progetto di Sistemi Web-Based Prof. Luigi Laura, Univ. Tor Vergata, a.a. 2010/2011

Транскрипт:

Samba: presente e futuro Simo Sorce Samba Team idra@samba.org

Presente: Samba3 La versione corrente di samba è la 3.0.9 (è prevista un serie 3.2.x) Funzionalità: File server Print server Wins server Domain Controller NT4 compatibile Domain Server Domain Workstation (winbind) Lacune Mancano tutti i protocolli di sincronizzazione nativi Non è possibile avere DC misti MS+Samba Non è possibile avere wins secondari

Samba3 come File server Samba3 è un'ottimo file server Out of the Box ha dimostrato di essere più performante di windows 2003 sullo stesso hw Funzionalità Tutte le normali operazioni sui file Il layer VFS permette di estendere le funzionalità del fs Unix Extensions Lacune ACL mapping non perfetto Manca il supporto per gli stream

Samba3 come Domain Controller Supporta tutte le RPC necessarie ai client di un dominio, dalla 3.0.9 vi sono report che anche i server exchange (5.5 finora) funzionano correttamente in un dominio samba Non supporta la replicazione del SAM con DC Microsoft Si possono utilizzare più DC samba, ldap è il backend preferito in queste situazioni per le sue funzionalità di replicazione Sono supportati i gruppi (anche nested) e tutte le funzionalità di controllo account e password

Migrazione a Samba Samba offre tool dedicati per migrare un intero server NT. Con il comando vampire del tool net è possibile replicare completamente il SAM di un server NT Con i comandi net rpc share e net rpc printer è possibile migrare stampanti e directory su un nuovo server In poche ore è quindi possibile sostituire un file/print/dc server NT con uno samba senza riconfigurare i client.

Domain clients via samba Anche le macchine unix possono diventare client di dominio Tramite il demone winbind e i sistemi nsswith e pam è possibile ottenere le liste di utenti e gruppi e delegare la'utenticazione al dominio Tramite Cifsvfs (kernel 2.6) o smbfs (quasi obsoleto) è possibile utilizzare dischi remoti su server Windows o samba Se il controller è Active Directory è possibile usare kerberos per il Single Sign On

Futuro: Samba4

Obiettivi Obiettivi Iniziali¹: Implementazione completa dei protocolli Testabilità totale non POSIX backends codice completamente asincrono modello di processo flessibile Obiettivi attuali: Completa compatibilità con Active Directory e Windows 2003 Server 1: http://us2.samba.org/samba/ftp/slides/samba4_auug.pdf

Compatibilità completa La suite di protocolli SMB/CIFS è molto vasta Fino a Samba3 la filosofia era quella di implementare lo stretto indispensabile In Samba4 l'obiettivo è quello di implementare tutto in modo completo Anche a livello di file system si è deciso di elevare l'astrazione dal modello posix in modo da poter utilizzare filesystem custom che possano offrire tutta la semantica di CIFS/NTFS

Process model Multi Tasking o Multi Threading? il vecchio codice è portabile ma non rientrante non è possibile utilizzarlo in ambienti multithread più richieste su una sinola connessione non possono essere evase contemporaneamente Samba4 è pensato per poter funzionare con diversi modelli di processo single (un solo processo per tutte le richieste) standard (un task per client come Samba3) thread (un pthread per client)

Active Directory? Si, grazie Supporto completo ad Active Directory Comporta l'integrazione con: Kerberos, DNS, LDAP, CLDAP, ecc.. È necessario: Completo emulazione di tutte le RPC IN PRORESS Supporto di MS RPC e SMB su più trasporti OK Implementazione di altri protocolli e/o integrazione con altri progetti che già li implementano ATTIVO Heimdal e MIT per Kerberos openldap* per LDAP BIND come DNS Server *openldap potrebbe venire sostiuito da un server ldap interno a samba4 \

Stato Attuale Architettura Funzionalità: Foundation Libraries Talloc LDB IDL Compiler Subsystems (MS)RPC Raw Client Library NTVFS cifs vfs, tank vfs e posix vfs gensec LDAP ACL e linux security module

Architettura Samba4 è una completa riscrittura from scratch del codice. Con Samba4 si ha una chiara separazione dei layer (netbios,smb,rpc) eliminando la commistione di protocolli presente nelle precedenti versioni. Il flusso di dati è gestito da una coda di richieste e risposte in entrata e uscita con la possibilità di essere eseguito in modo asincrono Inoltre è possibile utilizzare diversi modelli di processo utilizzando il più adatto al compito da svolgere. Esempio: single per embedded thread per file server utilizzati con Terminal Server standard per il normale utilizzo

Nuovo Strato VFS Con Samba3 si è dimostrata la potenza del sistema VFS ma esso ha anche mostrato i limiti della struttura interna del software Il sistema VFS è posizionato DOPO la traduzione da CIFS a POSIX Alcune informazioni vengono perse e non possono essere communicate direttamente al filesystem In samba4 il VFS è stato riposizionato a livello superiore Nasce quindi NTVFS VFS con semantiche NT e non Posix Ogni chiamata SMB è mappata nel VFS La traduzione CIFS >Posix è demandata ad uno specifico modulo Non vi è perdita di informazioni Si possono usare File System più funzionali/flesibili di quelli Posix

Moduli VFS Sono già disponibili diveris moduli VFS CIFS VFS È un modulo pass through Permette di testare il codice interno di samba4 utilizzando un terzo server come file system cifs TANK VFS È un modulo specializzato che utilizza direttamente lo storage Tank di IBM che ha più funzionalità dei Posix Posix VFS e unixuid La compatibilità Posix non è più il paradigma di samba, ma è una delle sue componenti, questo rimarrà comunque la coppia di moduli più utilizzata in assoluto

LDAP Client e Server Per funzionare come DC Active Directory un protocollo fondamentale da supportare è LDAP sia client che server Samba3 utilizza le librerie openldap per la connesione a server Ldap openldap server come storage per passdb Active Directory quando è membro di un dominio AD In Samba3 e 4 si è deciso di riscrivere le librerie per problemi legati alle librerie di openldap È necessario integrarsi con un server Ldap al momento si utilizza openldap per i test il codice di openldap è inutilmente troppo complesso scrivere moduli è difficile per la scarsissima documentazione In Samba4 si sta scrivendo un server Ldap basato su LDB

ACL e LSM Uno dei problemi più sentiti è la scarsa compatibilità delle ACL Posix con quelle Windows Ciò rende la conversione tra le due semantiche insoddisfacente e complessa Samba però non si può occupare di autorizzare gli accessi è compito del kernel farlo in userspace è impossibile senza races Probabile soluzione: Linux Security Modules Ogni chiamata a kernel che coinvolge le ACL viene intercettata Vengono mantenute due sia le ACL Posix che Windows sul file attraverso Extended Attributes Samba potrà accedere direttamente alle ACL Windows LSM si occuperà di mantenere sincronizzati i due set di ACL facendo le opportune conversioni in modo race free

Conclusioni Samba4 è ancora immaturo e può essere usato solo a scopo di test, ma lo sviluppo procede molto bene e abbastanza speditamente. Se volete seguire e/o partecipare allo sviluppo collegatevi a http://devel.samba.org e seguite le istruzioni per scaricare l'albero SVN marcato con il tag samba4 e iscrivervi alla mailing list samba technical@samba.org e/o collegarvi al canale IRC #sambatechnical sui server FreeNode Siti principali: http://www.samba.org http://news.samba.org Mailing list di supporto utenti: samba@samba.org (in inglese) samba it@xsec.it (in italiano)

Contatti Offro supporto professionale tramite Xsec srl, società che ho fondato insieme ad altri soci a Milano. via Garofalo 39, Milano Tel. 0229534143Sito. http://www.xsec.it/ Mail. info@xsec.it Xsec partecipa attivamente al Consorzio CIRS che permette di ottenere supporto alla migrazione su gran parte del territorio nazionale via Gaeta 16, 00185 Roma Tel. 064404656 Sito. www.consorziocirs.it Mail. info@consorziocirs.it