Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Сб Июн 08 2002 18:06 Заголовок сообщения: Samba и проблемы > 2G. Отчет (+) |
|
|
Собственно отчитываюсь: 1. Ядро 2.4.Х использует 64-битные указатели при работе с файловыми системами. 2. glibc 2.4.X так же. 3. ext2/3 из ядра 2.4.Х не имеет проблемм с файлами более 2 Гиг. Раньше требовался патч LFS. 4. Создатели ReiserFS не рекомендуют использовать свою FS с ядрами 2.4.3, 2.4.5, 2.4.9 (ядро 2.4.9 используется в ASPLinux 7.2 и RedHat 7.2 возможно отсюда и мои траблы). 5. Убедился, что прикручивание XFS не имеет никаких проблемм.
Резюме: На днях буду ставить ядро 2.4.18 с XFS. В сад все эти экпериментальные поделия от Reiser. Еще одна удивительная вещь. RedHat вроде как рекомендует использовать ext3, а на сайте XFS видел, что вроде как следующая версия RedHat будет с XFS при инсталляции.
P.S. Если кто поделится патчиком для Midnight Commander, лечащий багу при отображении файлов длинной более 2 Гиг - буду премного благодарен. |
|
Вернуться к началу |
|
|
anthony
Зарегистрирован: 21.05.2002 Сообщения: 845 Откуда: Petrozavodsk
|
Добавлено: Сб Июн 08 2002 20:54 Заголовок сообщения: Из пункта 3 можно сделать вывод, что у тебя ext2/3 могут работать с файлами > 2 Гиг, это так? Тогда зачем XFS? (-) |
|
|
- |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Сб Июн 08 2002 22:43 Заголовок сообщения: Все не так просто (+) |
|
|
Потому что это самая быстрая и надежная файловая система, из всех, какие есть на сегодняшний день в Линуксе.
ext2 не пойдет - т.к. не журналируемая. Мне нужна именно журналируемая ФС, т.к. предполагаемый объем дискового массива будет более 200 Гиг. ext2 в случае сбоя будет часа полтора чехвостить диски. Для меня это не приемлемо. Тока не надо про UPS мне рассказывать. Я все про него знаю.
ext3 - журналируемая, но по сути является только надстройкой над ext2.
Кроме того в XFS поддерживается ACL в стиле NTFS, а в ext2/3 - классическая: я - мы - все. Для эксплуатации корпоративного сервака этого мало.
Поэтому выбор очевиден. |
|
Вернуться к началу |
|
|
anthony
Зарегистрирован: 21.05.2002 Сообщения: 845 Откуда: Petrozavodsk
|
Добавлено: Сб Июн 08 2002 23:46 Заголовок сообщения: В этом - согласен. Но ксть один вопросик... (+) |
|
|
Коль в XFS ACL'ки как и в НТФС, если у меня самба стоит, как сервак в домене_на_реальной_винде. Смогу ли я тогда на самбовских шарах выставить права по юзерам из домена? А если юзер будет на винде св-а открывать и выставлять права, будет работать? А с AD оно дружит? |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Вс Июн 09 2002 12:58 Заголовок сообщения: ACL - полный отстой |
|
|
ACL в стиле NTFS, где можно выставить права каждому юзеру отдельно, требуются только в случае, когда каждый документ хранится в отдельном файле. Это так для Word, Excel и других программ, функциональность которых растет еще со времен DOS; но современный докуменитооорот строится на базе систем типа IMAP4 и SQL-DataBase, где куча документов с разными правами хранятся в одном файле - в этом случае ставятся права rw-,---,--- (запятые для удобства чтенния), и доступ дается не к файлу (операции open/resd/write/close), а средствами в стиле "клиент-сервер". В этом случае код, отвечающий за операции с ACL, только занимает место в памяти и замедляет работу.
Более того - при правильном администрянии почти все, что позволяют ACL, можно реализовать через политику групп. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вс Июн 09 2002 15:47 Заголовок сообщения: Re: В этом - согласен. Но ксть один вопросик... (+) |
|
|
Если поднимашь winbind, то права выставить сможешь. Команда будет типа такая: chown -R DOMAIN\\user /home/user
Руление правами через Винду пока не знаю. Не пробовал.
С AD будет дружить Samba 3.0 Она пока находится в стадии альфа. Если очень хочется - стяни с CVS и пользуйся. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вс Июн 09 2002 15:52 Заголовок сообщения: Все мы умны по своему (+) |
|
|
Никто не спорит, что документооборот делается через SQL-подобные системы. Но внедрение такой системы занимает кучу времени, особенно в такой конторе как наша, при всей инертности и тормознутости руководства. Мне некогда ждать пока они разродяться, мне надо делать что-то. Вот я и работаю по старинке.
Политика групп не всегда оправдывается. Да и рулить группами в Линухе немного сложнее, чем в той же винде. |
|
Вернуться к началу |
|
|
anthony
Зарегистрирован: 21.05.2002 Сообщения: 845 Откуда: Petrozavodsk
|
Добавлено: Вс Июн 09 2002 17:24 Заголовок сообщения: Т.е. winbind с AD вообще никак не смогет? (-) |
|
|
- |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вс Июн 09 2002 20:47 Заголовок сообщения: Рассказываю (+) |
|
|
winbind является переходным этапом на пути к полной интеграции с AD. Полная интграция будет сделана в Samba версии 2.3.0 Так по прайней мере заявляют разработчики и работа в этом направлении уже идет.
Пока winbind может брать имена и группы юзверей с сервера WinNT 4.0 или W2k работающего в смешанном режиме.
Полная интеграция с AD пока не возможна в силу понятных причин. |
|
Вернуться к началу |
|
|
anthony
Зарегистрирован: 21.05.2002 Сообщения: 845 Откуда: Petrozavodsk
|
Добавлено: Пн Июн 10 2002 00:11 Заголовок сообщения: Пасиб! Доступно объяснил! Теперь усе ясно! (-) |
|
|
- |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Пн Июн 10 2002 02:30 Заголовок сообщения: Как правильно рулить системой |
|
|
1) Надо заранее продумать группы, правильно приписать юзеров к группам и использовать бит SetGID для директорий.
2) Есть возможность допускать до определенных шар определенных юзеров и давать доступ к директориям с помощью символьных линком. |
|
Вернуться к началу |
|
|
anthony
Зарегистрирован: 21.05.2002 Сообщения: 845 Откуда: Petrozavodsk
|
Добавлено: Пн Июн 10 2002 21:26 Заголовок сообщения: Не соглашусь! Во-первых, есть такая вешь, как привычка. Во-вторых, есть юзеры... причем.. почти тупые, а вот им ACL более понят |
|
|
- |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Вт Июн 11 2002 09:46 Заголовок сообщения: Нехрена тупым юзерам рулить правами доступа! |
|
|
Для тупых юзеров больше подходит система управления правами доступа через положение файла в директории - эта директория доступна тому-то, эта другому и т.п. |
|
Вернуться к началу |
|
|
anthony
Зарегистрирован: 21.05.2002 Сообщения: 845 Откуда: Petrozavodsk
|
Добавлено: Вт Июн 11 2002 14:47 Заголовок сообщения: Ха! А это как этому тупому юзеру взбредет в голову, так он и захочет делать (у меня в конторе РЕАЛЬНЫЙ пример этого есть). Так |
|
|
- |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Ср Июн 12 2002 12:30 Заголовок сообщения: Это твои проблемы. Лично я тупых юзеров успешно дрессирую: делай как я сказал или ничего не получится. (-) |
|
|
- |
|
Вернуться к началу |
|
|
Урод Гость
|
Добавлено: Пн Июн 17 2002 00:01 Заголовок сообщения: Re: Это твои проблемы. Лично я тупых юзеров успешно дрессирую: делай как я сказал или ничего не получится. (-) |
|
|
А что ты/вы поднимаешь/ете? |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Пн Июн 17 2002 11:35 Заголовок сообщения: В каком смысле? |
|
|
Если в смысле "оторвать от земли", то до ста киллограммов; а на плечах могу унести 50 киллограммов.
А задача у меня достаточно стандартная - есть юзеры с Windows, надо сделать им доступ в Internet (FireWall, CacheProxy, NAT) и ряд внутренних серверов (DHCP, E-mail, файловый сервис); платформа сервера - на мой выбор (я использую FreeBSD). |
|
Вернуться к началу |
|
|
|