12.07.2015 Views

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

S O F T W A R ESamba / 8. èasPevne verím, že ste si cez leto oddýchli a máte dostatokelánu pusti sa do serióznej práce. Tentoraz si vysvetlímeešte nieèo oh¾adom prehliadania v Sambe. To bude dôležitáteoretická príprava pred samotnou tvorbou PrimaryDomain Controllera v Sambe.Prehliadanie – browsingPrehliadanie je schopnos pre<strong>sk</strong>úmava a prechádza serverya zdie¾ané prostriedky v sieti. A to je to, èo je charakteristicképre Windows – u klienta so systémom Windowsprechádza sie ové servery pomocou zložky Poèítaèe vsieti“. Kliknutím <strong>na</strong> ikonu vybraného servera si môžepoužívate¾ zobrazi zdie¾ané prostriedky alebo tlaèiarne,ktoré sú <strong>na</strong> tomto serveri dostupné. Pod¾a svojej potrebypotom môže di<strong>sk</strong>ové prostriedky pripoji a javia sa mu akojeho vlastný di<strong>sk</strong>. Ak toto urobíme ako správcovia siete<strong>na</strong>šim používate¾om takpovediac „<strong>na</strong>tvrdo“, tí ani nezistia,že di<strong>sk</strong>, <strong>na</strong> ktorý dennodenne odkladajú svoje dokumenty,vôbec nie je fyzicky inštalovaný v ich poèítaèi (teda až do<strong>na</strong>jbližšieho pádu servera alebo poruchy siete...). Taktoorganizovaný sie ový di<strong>sk</strong> je ve¾mi výhodný hlavne z poh¾adubezpeènosti dát. Ak k tomu potom ešte pridámeautomatickú archiváciu (<strong>na</strong>pr. pomocou cron), máme zasetrochu z¾ahèený už aj tak dos ažký život správcu siete.Môžeme teda poveda , že prehliadanie je základnoufunkciou akejko¾vek pracovnej <strong>sk</strong>upiny v prostredí Windows.Vo¾ba prehliadaèaUž z prvej èasti vieme, že v každej pracovnej <strong>sk</strong>upine alebodoméne existuje jeden poèítaè, ktorý zabezpeèuje prehliadaniesiete. Hovoríme mu – no, spomeniete si? – hlavnýlokálny (=miestny) prehliadaè – local master browser(LMB), ktorý udržuje tzv. prehliadací zoz<strong>na</strong>m – browse list.Pretože sa <strong>na</strong> sieti èasto stáva, že sa poèítaèe vypí<strong>na</strong>júa zapí<strong>na</strong>jú, <strong>sk</strong>oro každý poèítaè so systémom Windowsmôže pracova ako prehliadaè. Preto musí existova spôsob,ako v danom okamihu urèi , ktorý poèítaè bude tútofunkciu vykonáva . Tomuto rozhodovaciemu procesuhovoríme vo¾ba prehliadaèa.Poèítaè sa stane hlavným lokálnym prehliadaèom tak, ževyhrá vo¾bu prehliadaèa <strong>na</strong> miestnej sieti. Vo¾ba hlavnéhoprehliadaèa môže prebieha v ktoromko¾vek okamihu.Sambu môžeme <strong>na</strong>konfigurova rôznymi spôsobmi – odmožnosti, keï sa server Samby vždy stane hlavným lokálnymprehliadaèom, až po situáciu, keï sa ním nikdy nestane.Aby sme želané <strong>na</strong>stavenie mohli správne <strong>na</strong>konfigurova, musíme vedie , ako vo¾ba prehliadaèa prebieha.Priebeh vo¾byKaždý poèítaè, ktorý sa <strong>na</strong> takejto vo¾be zúèastòuje, vysielado siete o sebe tieto informácie:n verziu protokolu pre vo¾bu prezeraèan operaèný systém poèítaèan celkovú dobu pripojenia do sieten hostite¾<strong>sk</strong>é meno klientaKaždému operaènému systému je priradená hodnota.Je to akýsi ukazovate¾ dôležitosti v sieti. Priradené hodnotysú uvedené v tab. è. 1.Okrem toho má každý poèítaè priradenú zvláštnu hodnotuv závislosti od roly, ktorú v sieti zastáva. Tieto hodnotyzahàòa tabu¾ka è. 2.Priebeh vo¾byVo¾by sa vykonávajú <strong>na</strong>sledujúcim postupom:1. poèítaè s <strong>na</strong>jvyššou verziou protokolu vo¾by vyhrá (to jevšak zatia¾ bezvýz<strong>na</strong>mné, lebo všetky Windows majú verziu1 protokolu vo¾by)Tab. è. 1 Hodnoty operaèných systémov pri vo¾be prehliadaèaOperaèný systémHodnotaWindows NT Server 4.0 33Windows NT Server 3.5 32Windows NT Wokstation 4.0 17Windows NT Wokstation 3.5 16Windows 98 2Windows 95 1Windows 3.11 for Wokrgroup 1Tab. è. 3 Konfiguraèné <strong>na</strong>stavenia <strong>na</strong> prehliadanieNastavenie Parameter Funkcia Default Sekciabrowsable log.hodnota umožní, aby zdie¾ate¾ný prostriedok bol zobrazený v zoz<strong>na</strong>me prostriedkov poèítaèa yes share(browseable)local master log.hodnota pri <strong>na</strong>stavení yes sa Samba pokúsi sta lokálnym prehliadaèom <strong>na</strong> miestnej sieti yes globalpreferred log.hodnota pri <strong>na</strong>stavení yes sa preferovaný hlavný prehliadaè pokúsi sta hlavným lokálnym no globalmasterprehliadaèomos level èíselná <strong>na</strong>staví úroveò operaèného systému, s ktorou bude Samba vykonáva vo¾bu, 0 globalhodnota <strong>na</strong> hlavný lokálny prehliadaè2. poèítaè s <strong>na</strong>jvyššou hodnotou operaèného systému (tab.è. 1) vyhrá3. v prípade rovnosti vo¾bu vyhráva poèítaè, ktorý máhodnotu roly 8 – preferovaný hlavný prehliadaè4. v prípade rovnosti vo¾bu vyhrá klient, ktorý je dlhšie pripojenýdo siete5. v prípade rovnosti vo¾bu vyhrá klient, ktorého meno je<strong>sk</strong>ôr v abecednom poradí6. poèítaè, ktorý prehral, sa môže sta záložným prehliadaèomAby sme mohli Sambu <strong>na</strong>stavova do úlohy, èi mávyhra vo¾by vždy alebo nikdy, alebo len vtedy, keï <strong>na</strong>sieti neexistuje poèítaè s NT serverom, budeme <strong>na</strong>stavovaparametre v tabu¾ke è. 3.Na <strong>na</strong>stavenie Samby použijeme tieto tri <strong>na</strong>stavenia:n local mastern preferred mastern os levellocal masterPomocou tohto globálneho <strong>na</strong>stavenia sa urèuje, èi sa máSamba po svojom spustení pokúsi sta sa hlavným miestnym– lokálnym – prehliadaèom pre danú podsie . V prípade<strong>na</strong>stavenia yes sa Samba zúèastní <strong>na</strong> vo¾be. Nastavenímtejto hodnoty však ešte nie je zaruèené, že Samba vo¾buvyhrá (to ovplyvnia ïalšie dve <strong>na</strong>stavenia). V prípade, že je<strong>na</strong>stavená hodnota no, Samba sa <strong>na</strong> vo¾be nezúèastní, a tedavo¾bu prehrá bez oh¾adu <strong>na</strong> to, aké sú ïalšie <strong>na</strong>stavenia.preferred masterPomocou tohto <strong>na</strong>stavenia sa zaistí, že Samba <strong>na</strong>staví priúèasti vo vo¾be prehliadaèa príz<strong>na</strong>k preferred master.Tým sa dostane <strong>na</strong> <strong>na</strong>jvyššiu rolu v sieti (3. bod vo¾by).V prípade, že je Samba takto <strong>na</strong>stavená, vynúti si pri svojomspustení vyko<strong>na</strong>nie vo¾by prehliadaèa.os levelToto <strong>na</strong>stavenie urèuje hodnotu operaèného systému,s ktorým sa Samba zúèastní <strong>na</strong> vo¾be prehliadaèa. V prípade,že potrebujeme, aby Samba vždy vyhrala vo¾bua stala sa hlavným lokálnym prehliadaèom, <strong>na</strong>stavímetúto hodnotu <strong>na</strong> <strong>na</strong>jvyššiu v sieti, <strong>na</strong>pr. os level = 34. Toz<strong>na</strong>mená, že náš server bude ma pri vo¾be akoby 34 hlasov,a teda má zaistené ví azstvo. Východi<strong>sk</strong>ová hodnotaje 0, èo z<strong>na</strong>mená, že Samba všetky vo¾by prehrá.Ako teda zaistíme Sambe absolútne ví azstvo? Tak, žedo súboru smb.conf v sekcii global uvedieme tieto <strong>na</strong>stavenias ich parametrami:os level = 34local master = yespreferred master = yesAk chceme, aby Samba zví azila len vtedy, ak <strong>na</strong> sieti nie jepoèítaè s NT serverom, <strong>na</strong>stavíme hodnotu os level = 31.Zistenie prehliadaèaAko zistíme, ktorý poèítaè je hlavným lokálnym prehliadaèom?Na to slúži príkaz nbtstat. V príkazovom riadkuzadáme tento príkaz s parametrom -a a NetBIOS menompoèítaèa, ktorý chceme preveri , <strong>na</strong>pr. my<strong>na</strong>me, èo jeNetBIOS meno <strong>na</strong>šej Samby:C:\> nbtstat -a my<strong>na</strong>meTab. è. 2 Tabu¾ka hodnôt rolí v sietiRolaHodnotaPrimárny radiè domény 128Klient WINS 32Preferovaný hlavný prehliadaè 8Aktívny hlavný prehliadaè 4Neaktívny prehliadaè 2Aktívny záložný prehliadaè 1Výpis è. 4NetBIOS Remote Machine Name TableName Type StatusMYNAME UNIQUE RegisteredMYNAME UNIQUE RegisteredMYNAME UNIQUE Registered..__MSBROWSE__. GROUP RegisteredCEVARO GROUP RegisteredCEVARO UNIQUE RegisteredCEVARO GROUP RegisteredMAC Address = 00-00-00-00-00-00Výpis è. 5[2001/07/23 09:30:12, 0]nmbd/nmbd_become_lmb.c:become_local_master_stage2(405)*****Samba <strong>na</strong>me server MYNAME is now a localmaster browser for workgroup CEVARO onsubnet 192.168.10.153*****Výpis è. 6Servery dostupné pro pracovní <strong>sk</strong>upinuCEVARO.Název serveruPoznámka——————————————————————-----\\MYNAMESamba Server <strong>na</strong> LinuxeKeï dostaneme výsledok, ako je <strong>na</strong> výpise è. 4, poh¾adámepoložku ..__MSBROWSE__.. Tá udáva, že serverpráve pracuje ako hlavný lokálny prehliadaè preaktuálnu podsie . Takto môžeme preveri všetky poèítaèe<strong>na</strong> sieti, teda aj so Sambou.V prípade, že je tento poèítaè zároveò aj serveromSamba, je možné prezrie obsah logovacieho súboru protokoludémo<strong>na</strong> nmbd – log.nmbd – výpis è. 5.Povedali sme si, že prehliadanie siete sa robí kliknutím<strong>na</strong> ikonu Poèítaèe v sieti (Okolní poèítaèe v èe<strong>sk</strong>ej mutácii).Prezera však môžeme aj z príkazového riadka pomocoupríkazu net view:Zadáme:C:\> net viewa dostaneme výpis podobný tomu <strong>na</strong> výpise è. 6.Zabránenie prehliadaniaPri každom zdie¾anom prostriedku je možné zabráni tomu,aby sa zobrazoval v prehliadacom zoz<strong>na</strong>me. Urobíme topomocou <strong>na</strong>stavenia browseable. Toto <strong>na</strong>stavenie, ktoréhoparametrom je logická hodnota, zabraòuje, abyzdie¾aný prostriedok bolo vidie v zložke Poèítaèe v sieti.Dosiahneme to <strong>na</strong>stavením <strong>na</strong> browseable = no.Aj keï takéto <strong>na</strong>stavenie nie je zvyèajné, sú prípady,keï je nevyhnutné ho použi . Takým príkladom bývazdie¾anie [netlogon], ktoré obsahuje prihlasovacie <strong>sk</strong>riptyjednotlivých klientov (vysvetlíme inokedy). Druhým príkladomje zdie¾anie [homes], kde chceme zabezpeèi , aby saužívate¾om siete domov<strong>sk</strong>é adresáre iných užívate¾ovnezobrazovali.Treba si uvedomi , že <strong>na</strong>stavenie nezobrazovania ešte nezabrániprístupu k danému zdie¾anému prostriedku. Aj keïho nevidíme, môžeme sa k nemu pripoji inými spôsobmi,<strong>na</strong>pr. zadaním adresy UNC, teda <strong>na</strong>pr. (\\my<strong>na</strong>me\oravmir).Keïže sa nie všetkým z vás podarilo kúpi PC REVUEè. 6, ktoré bolo za priam socialistickú cenu, môžete sitento chýbajúci èlanok stiahnu z mojej webovej stránky –<strong>www</strong>.mior.host.<strong>sk</strong>. Nájdete tam aj potrebné súbory vrátaneposlednej verzie Samby 2.2.x, ako aj ïalšie dôležitéa zaujímavé súbory.Mali by sme si ešte poveda nieèo o tom, ako Sambapracuje so súbormi. Táto èas je tiež ve¾mi dôležitá, aleo tom sa presvedèíme <strong>na</strong>budúce.Miroslav Oravec90 PC REVUE 10/2001

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!