

<div id="comment_title"><!--acac-->Barba (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167793" title="">11/12/2012 &agrave;s 6:10 pm</a> </div>
<p>E há quem diga que o mundo não vai acabar dia 21&#8230;</p>


<div id="comment_title"><!--acac--><a href='http://marceomf.blogspot.com' rel='external nofollow' class='url'>Marcelo M. Fleury</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167797" title="">11/12/2012 &agrave;s 6:54 pm</a> </div>
<p>Agora sim! Quanta alegria. []s</p>


<div id="comment_title"><!--acac-->linuxer (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167804" title="">11/12/2012 &agrave;s 7:54 pm</a> </div>
<p>Muito bom ! A</p>
<p>lém de substituir bem o Windows Server como servidor de arquivos e de autenticação de clientes windows, ele pode servir também como alternativa ao OpenLDAP para autenticação de usuários em qualquer sistema que suporte LDAP, correto ?</p>


<div id="comment_title"><!--acac-->Patola (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167809" title="">11/12/2012 &agrave;s 8:12 pm</a> </div>
<p>Mas ficou uma parte em aberto. Dá pra usar &#8220;ferramentas nativas&#8221; equivalentes no GNU/Linux? Ou só dá pra configurar o mínimo, sendo necessário o gerenciamento por um desktop Windows?</p>


<div id="comment_title"><!--acac--><a href='http://www.luizgustavo.pro.br' rel='external nofollow' class='url'>Luiz Gustavo</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167814" title="">11/12/2012 &agrave;s 8:35 pm</a> </div>
<p>@Patola,</p>
<p>Além das ferramentas nativas do Windows, é possivel gerencia-lo via linha de comando, com a ferramenta &#8220;samba-tool&#8221;:</p>
<p>Main samba administration tool.</p>
<p>Available subcommands:<br />
dbcheck     &#8211; Check local AD database for errors.<br />
delegation  &#8211; Delegation management.<br />
dns         &#8211; Domain Name Service (DNS) management.<br />
domain      &#8211; Domain management.<br />
drs         &#8211; Directory Replication Services (DRS) management.<br />
dsacl       &#8211; DS ACLs manipulation.<br />
fsmo        &#8211; Flexible Single Master Operations (FSMO) roles management.<br />
gpo         &#8211; Group Policy Object (GPO) management.<br />
group       &#8211; Group management.<br />
ldapcmp     &#8211; Compare two ldap databases.<br />
ntacl       &#8211; NT ACLs manipulation.<br />
rodc        &#8211; Read-Only Domain Controller (RODC) management.<br />
sites       &#8211; Sites management.<br />
spn         &#8211; Service Principal Name (SPN) management.<br />
testparm    &#8211; Syntax check the configuration file.<br />
time        &#8211; Retrieve the time on a server.<br />
user        &#8211; User management.<br />
vampire     &#8211; Join and synchronise a remote AD domain to the local server.<br />
For more help on a specific subcommand, please type: samba-tool  (-h|&#8211;help)</p>


<div id="comment_title"><!--acac-->Tarcísio (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167817" title="">11/12/2012 &agrave;s 8:55 pm</a> </div>
<p>Ufa! Agora sim um servidor DC de verdade, já que o Samba 3 era equivalente apenas ao PDC do NT 4.</p>


<div id="comment_title"><!--acac-->Bozo (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167831" title="">11/12/2012 &agrave;s 10:44 pm</a> </div>
<p>@Luiz Gustavo</p>
<p>Não existe nenhuma ferramenta grafica para o samba equivalente a do Windows?</p>
<p>Caso não, programadores uní-vos!</p>
<p>Borá lá fazer uma interface grafica pra quem tem medo de linha comando :D</p>


<div id="comment_title"><!--acac-->eumesmo (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167832" title="">11/12/2012 &agrave;s 10:50 pm</a> </div>
<p>Alguém sabe como anda o 389-DS (ou fedora-ds ou redhat-ds)?</p>


<div id="comment_title"><!--acac-->Jeremias em <a href="#comment-167833" title="">11/12/2012 &agrave;s 11:12 pm</a> </div>
<p>Não vejo necessidade de uma GUI no SAMBA uma das vantagem dele sobre o Windows Server é justamente a administração simples via CLI.</p>


<div id="comment_title"><!--acac--><a href='http://setefaces.org' rel='external nofollow' class='url'>Leandro Santiago (tenchi)</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167834" title="">11/12/2012 &agrave;s 11:22 pm</a> </div>
<p>@Jeremias, ter uma interface em linha-de-comando não implica em não poder ter uma interface gráfica. O Linux, desde que nasceu, tem front-ends pra tudo o que é coisa da linha-de-comando ou coisas que mexem com arquivos de configuração.</p>
<p>Quanto mais possibilidades, melhor.</p>


<div id="comment_title"><!--acac-->arthas_dk (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167835" title="">11/12/2012 &agrave;s 11:26 pm</a> </div>
<p>Pode sim ter ferramentas gráficas para gerência. A API em Python está disponível justamente para permitir esse tipo de coisa.</p>
<p>Agora é parar de reclamar e botar mãos a obra; redhat e ubuntu tem ferramentas muito boas em python atualmente e criar uma interessante para o samba não será algo difícil para estas equipes.</p>
<p>GitHubs certamente aparecerão e todos, como sempre, podem fazer seus pulls requests a vontade.</p>
<p>Agora sim, a coisa está começando a ficar interessante :D</p>


<div id="comment_title"><!--acac-->Bozo (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167837" title="">11/12/2012 &agrave;s 11:40 pm</a> </div>
<p>@Jeremias</p>
<p>Se um software tem a proposta de ser um substituto é importante incluir os mesmos &#8216;floreios&#8217; existentes no software ao qual ele se propõe a substituir, isso no mundo enterprise é bastante útil para desarmar pessoas que tem aversão a mudanças por mais que elas sejam benéficas. (Open Source não paga festas com whisky,prostitutas e cocaina e nem os famosos pre$entes (o chamado de lobby )) Pense nisso :D</p>


<div id="comment_title"><!--acac-->Patola (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167838" title="">11/12/2012 &agrave;s 11:50 pm</a> </div>
<p>Falam tão bem do Active Directory que como é tecnologia Windows e nunca administrei, sempre fiquei curioso. Agora que temos em Unix vou ver se implanto na &#8220;fazendinha ARM&#8221; que construí aqui em casa pra ver se funciona bem mesmo!</p>


<div id="comment_title"><!--acac-->self_liar (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167844" title="">12/12/2012 &agrave;s 8:01 am</a> </div>
<p>Que triste,no windows as pessoas são bem servidas com interface gráfica para administração.<br />
Com  o Linux , a pessoa tem acessar a escuridão da linha de comando ou usar frontends nojentos e porcos.</p>


<div id="comment_title"><!--acac-->Vagner (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167845" title="">12/12/2012 &agrave;s 8:37 am</a> </div>
<p>Falam de interface grafica, mas o SAMBa sem com o SWAT e se me lembro na versão 4 o mesmo receberia também atualização. </p>
<p>Então antes de sair programando uma GUI não custa dar uma olhada no Swat né !</p>


<div id="comment_title"><!--acac-->Helvio (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167846" title="">12/12/2012 &agrave;s 9:04 am</a> </div>
<p>Putz, esperei ANOS por essa notícia, e agora que nem trabalho mais na área, finalmente ela chegou!<br />
Parabéns ao SAMBA TEAM.</p>


<div id="comment_title"><!--acac-->henry (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167850" title="">12/12/2012 &agrave;s 9:55 am</a> </div>
<p>ja vi dezenas de ferramentas gráficas para as mais diversas funcoes no linux. E bem poucas sobreviveram. Quanto ao swat, ele não permite por ex mapear unidades de rede ou escolher usuarios de uma lista, escrever e aplicar politicas de segurança, blablabla. vc quem seta na unha &#8211; e isso desde a versao primeira, coisas que ja existiam GUI pra windows. Não considero uma interface gráfica.</p>


<div id="comment_title"><!--acac--><a href='http://blog.bibliotecaunix.org' rel='external nofollow' class='url'>Brivaldo Jr</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167856" title="">12/12/2012 &agrave;s 10:36 am</a> </div>
<p>Uai.. até onde sei você pode usar a ferramenta de gerenciamento do AD da própria Microsoft no Samba4.. pra que desenvolver outra? Só de for realmente MUITO necessário.</p>


<div id="comment_title"><!--acac-->Patola (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167872" title="">12/12/2012 &agrave;s 12:48 pm</a> </div>
<p>Brivaldo, pra ter um ambiente Windows-free :-)</p>


<div id="comment_title"><!--acac-->ShadowMga (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167876" title="">12/12/2012 &agrave;s 1:51 pm</a> </div>
<p>@Patola&#8230; ué se o ambiente é &#8220;Windows-free&#8221; pra que o SAMBa?</p>


<div id="comment_title"><!--acac-->Patola (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167879" title="">12/12/2012 &agrave;s 2:21 pm</a> </div>
<p>ShadowMga, por que não? Se o Active Directory é bom mesmo, e é melhor que usar LDAP ou NIS, não vejo por que não implantá-lo.</p>


<div id="comment_title"><!--acac--><a href='http://setefaces.org' rel='external nofollow' class='url'>Leandro Santiago (tenchi)</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167880" title="">12/12/2012 &agrave;s 2:28 pm</a> </div>
<p>@ShadowMga, imagine um ambiente misto onde toda a administração e alguns hosts são Unix/Mac e que por ventura possua alguns hosts Windows.</p>
<p>Não entendo nada de samba, mas imagino que ambientes parecidos são mais comuns do que se imagina. </p>
<p>Aí obrigar o nego a possuir uma cópia do Windows só pra administrar um recurso da rede?</p>


<div id="comment_title"><!--acac-->Tércio Martins (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167889" title="">12/12/2012 &agrave;s 4:35 pm</a> </div>
<p>@Patola:</p>
<blockquote><p>ShadowMga, por que não? Se o Active Directory é bom mesmo, e é melhor que usar LDAP ou NIS, não vejo por que não implantá-lo.</p></blockquote>
<p>O Active Directory é a ferramenta ideal para a sua função: administrar redes locais <em>com estações Windows</em>. As facilidades que ele possui (gerenciar políticas de grupo, segurança no acesso a dados, etc.) são específicas para clientes Windows.</p>
<p>O AD baseou-se em protocolos consagrados (Kerberos, LDAP, etc.), mas com &#8220;adaptações&#8221; inseridas para dificultar o uso de outros servidores que façam o mesmo serviço. Na prática, configurar uma estação de trabalho Linux para ingressar num domínio com AD e utilizar os seus recursos é complicado, assim como é complicado controlar uma rede Windows utilizando servidores Kerberos e LDAP de outros fornecedores que não a MS.</p>
<p>Há muito tempo tentei montar um servidor com Samba 3 para economizar a licença do Windows Server no meu antigo trabalho. Resultado: o meu chefe conversou com um colega de outra área e conseguiu uma licença do Windows Server 2003 que não estava em uso :(</p>
<p>Enfim, se você não possui estações de trabalho Windows para administrar, recomendo que procure alternativas otimizadas para o seu ambiente.</p>


<div id="comment_title"><!--acac-->Patola (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167894" title="">12/12/2012 &agrave;s 5:02 pm</a> </div>
<p>Tércio Martins,</p>
<p>Que tipo de especificidade faria com que ele não conferisse vantagens em rede exclusiva Unix? Pra mim é só isso: uma implementação em software livre de um protocolo &#8220;semi-proprietário&#8221; que é um conjunto de protocolos abertos com adaptações. Se é eficiente e fácil, ainda não vejo razão para não usar. Sempre vi problemas e mais problemas com implementações de NIS, NIS+ e LDAP em Unix.</p>


<div id="comment_title"><!--acac-->Reinaldo (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167907" title="">12/12/2012 &agrave;s 9:03 pm</a> </div>
<p>Nuss, dizer que agora com o Samba 4 dá para substituir o Windows Server só pode ser coisa de quem só conhece Linux.</p>
<p>Windows Server 2012 tá muito fhoda.</p>
<p>O AD não é só LDAP+KERBEROS. Ele tem uma integração muito forte com as estações Windows que o Samba não consegue ter.</p>
<p>Se a estação é Windows, o Samba nunca poderá fazer tudo o que o Windows Server faz para essas estações.</p>
<p>Conheçam um pouco do Windows Server, pessoal. É questão profissional. </p>
<p>Trabalho o dia todo com Windows e Linux, não posso me dar ao luxo de escolher com o que trabalhar.<br />
<a href="http://www.microsoftvirtualacademy.com/tracks/visao-geral-do-windows-server-2012" rel="nofollow">http://www.microsoftvirtualacademy.com/tracks/visao-geral-do-windows-server-2012</a></p>


<div id="comment_title"><!--acac-->Tércio Martins (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167910" title="">13/12/2012 &agrave;s 12:31 am</a> </div>
<p>@ Reinaldo:</p>
<blockquote><p>Nuss, dizer que agora com o Samba 4 dá para substituir o Windows Server só pode ser coisa de quem só conhece Linux.</p></blockquote>
<p>Ninguém falou em substituir todo o Windows Server pelo Samba 4, e sim o Active Directory &#8212; que, <a href="http://social.technet.microsoft.com/wiki/pt-br/contents/articles/11558.quais-as-novidades-do-active-directory-do-windows-server-2012.aspx" rel="nofollow">nas palavras da Microsoft</a>, não passa de um sistema que faz &#8220;autenticação e controle de acesso&#8221;.</p>
<p>Na prática, se alguém usa o Windows Server só para isso, agora possui uma alternativa.</p>
<p>@Patola:</p>
<blockquote><p>Que tipo de especificidade faria com que ele não conferisse vantagens em rede exclusiva Unix? Pra mim é só isso: uma implementação em software livre de um protocolo “semi-proprietário” que é um conjunto de protocolos abertos com adaptações. Se é eficiente e fácil, ainda não vejo razão para não usar. Sempre vi problemas e mais problemas com implementações de NIS, NIS+ e LDAP em Unix.</p></blockquote>
<p>O problema é que o &#8220;tchan&#8221; do AD, a implementação das políticas de grupo, só funciona no Windows, como <a href="http://ubuntuforums.org/showthread.php?t=635015" rel="nofollow">o pessoal do Ubuntu Forums</a> ressaltou:</p>
<blockquote><p> Re: Group Policy in Linux?<br />
mmmm&#8230; Not in such a direct way. By the sounds of it, you have an Active Directory Domain with some linux or UNIX servers or workstations. :D</p>
<p>There is a lot you can do with Active Directory in linux, even have accounts in Active Directory log into Linux (though I do this now and I don&#8217;t much care for it for different security reasons which I am in the process of proving)</p>
<p>GPO In Windows is a set of objects based around Windows API and domain archtype. for a GPO to work in Windows, a machine account would first have to be created for that Linux machine, but the much more difficult task is that a GPO would have to be written for a linux OS, which I have never seen before.</p></blockquote>
<p>Existe uma solução que implementa as políticas de grupo do AD no Linux e no Mac OS X. É um produto <a href="http://www.centrify.com/directcontrol/grouppolicy.asp" rel="nofollow">de uma empresa chamada Centrify</a>, especialista em integrar plataformas heterogêneas ao servidor da Microsoft. E, como toda coisa boa para empresas, custa o olho da cara :&#8217;(</p>
<p>Por isso que recomendo o AD (e agora o Samba 4) para quem administra redes Windows e, para outras redes, qualquer produto menos ele.</p>


<div id="comment_title"><!--acac-->Hay (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167916" title="">13/12/2012 &agrave;s 7:41 am</a> </div>
<p>Passei por uma experiência parecida quando fui instalar um servidor Samba para uma empresa que queria economizar na licença do Windows Server. No final das contas, eu mesmo recomendei que instalassem um servidor Windows e deixassem o Linux como firewall.<br />
Acho que o Samba 4 tornaria as coisas bem mais fáceis, porque instalar um servidor Samba 3 &#8220;compatível&#8221; com AD é como fazer um encanamento usando tubos de papel e silvertape;</p>


<div id="comment_title"><!--acac-->ronaldrosa (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167917" title="">13/12/2012 &agrave;s 8:29 am</a> </div>
<p>Paz do Senhor,</p>
<p>Nós usuários/adeptos de Software Livre temos certa dificuldade em reconhecer quando uma solução proprietária é melhor que uma solução livre. Quando conseguir dominar isso podemos dizer que alcançou a maturidade.</p>
<p>Exemplo: Sempre procurei uma software como o Microsoft Visio porém livre, nunca encontrei um tão bom e completo (se alguém tiver algum outro além do Dia + Kivio favor me indicar).</p>
<p>Na função de Autenticação e Controle de Acesso até o momento o AD é imbatível, muito completo mesmo (estou falando baseado no 2008 R2 &#8211; não vi ainda o 2012).</p>
<p>Servidor Web falamos sempre em Apache.</p>
<p>Proxy/Firewall falamos em Linux (squid/iptables).</p>
<p>Ou seja, para cada função uma plataforma é melhor, sejamos maduros.</p>
<p>Mas que o Samba é uma excelente solução isso ninguém pode negar.</p>
<p>Isaías 55:6</p>
<p>obrigado.</p>


<div id="comment_title"><!--acac-->Tércio Martins (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167930" title="">13/12/2012 &agrave;s 11:02 am</a> </div>
<p>@ronaldrosa:</p>
<blockquote><p>Na função de Autenticação e Controle de Acesso até o momento o AD é imbatível, muito completo mesmo (estou falando baseado no 2008 R2 – não vi ainda o 2012).</p>
<p>Servidor Web falamos sempre em Apache.</p>
<p>Proxy/Firewall falamos em Linux (squid/iptables).</p>
<p>Ou seja, para cada função uma plataforma é melhor, sejamos maduros.</p></blockquote>
<p>Como falei acima, o AD numa rede sem estações de trabalho Windows é quase inútil. O ideal é, para cada rede, utilizar um sistema de segurança customizado para a plataforma, como o <a href="http://www.apple.com/br/osx/server/" rel="nofollow">OS X Server</a> para gerenciar redes de computadores Apple, o <a href="http://regismain.wikidot.com/racf" rel="nofollow">RACF</a>, único em controlar a segurança nos Mainframes IBM, o <a href="http://www.redhat.com/products/identity-management/directoryserver/" rel="nofollow">Red Hat Directory Server</a> (e a sua <a href="http://directory.fedoraproject.org/" rel="nofollow">versão livre</a>) para gerenciar Redes Linux&#8230; E, para organizar essa bagunça, um produto como o <a href="http://pic.dhe.ibm.com/infocenter/tivihelp/v2r1/index.jsp?topic=%2Fcom.ibm.tsiem.doc%2Fesguide%2FBMCControlSA.html" rel="nofollow">Control-SA</a> é o bastante para sincronizar as informações entre os servidores de autenticação.</p>
<p>O mundo não é composto somente de computadores Windows e sistemas em .NET. Afirmar simplesmente que o AD é o melhor servidor de autenticação do mercado é falar bobagem, assim como dizer que o melhor servidor Web disponível é o Apache.</p>
<p>Todo profissional sabe que existe a ferramenta certa para cada problema. Infelizmente, na Tecnologia da Informação, é comum vários &#8220;profissionais&#8221; se esquecerem disso e se engessarem numa só, ao invés de conhecerem várias delas e utilizar a mais adequada para a situação. Infelizmente, é comum ver funcionários de TI adestrados numa ferramenta específica, tentando implantá-la nos lugares mais inadequados com a desculpa: &#8220;não tem problema, essa ferramenta é a melhor&#8221;.</p>
<p>Já vi muita migração para plataformas livres e proprietárias ir para o ralo, justamente por causa desse sentimento antiprofissional de torcida.</p>


<div id="comment_title"><!--acac-->ronaldrosa (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-167952" title="">13/12/2012 &agrave;s 1:40 pm</a> </div>
<p>Opa,</p>
<p>Quando me referi ao Apache, falei no sentido de ser o mais utilizado e não necessariamente de ser o melhor.</p>
<p>E quando falo do AD é no sentido de conseguir desempenhar (e bem está função) é uma ferramenta extremamente madura e estável.</p>
<p>Sei que nem tudo que &#8220;é o mais vendido&#8221; é o melhor, veja o dicionário Aurélio (creio ser o mais vendido do Brasil), porém não é o melhor&#8230;</p>
<p>Como você falou acima, realmente para cada função existe uma aplicação melhor e (até hoje), para mim o AD é melhor nessa função.</p>
<p>Mas como nosso cérebro só funciona bem quando aberto, espero que o Samba 4 tenha sucesso :)</p>
<p>Lucas 15:7<br />
Paz.</p>

