1
<?xml version="1.0" encoding="utf-8"?>
2
<!DOCTYPE article PUBLIC "-//OASIS//DTD DocBook XML V4.3//EN" "http://www.oasis-open.org/docbook/xml/4.3/docbookx.dtd" [
3
<!ENTITY % globalent SYSTEM "../../../libs/global.ent">
4
<!-- NAMES --><!ENTITY canonical-name "Canonical Ltd.">
5
<!ENTITY project-name "Ubuntu Documentation Project">
6
<!ENTITY ubuntu "<phrase>Ubuntu</phrase>">
7
<!ENTITY sg-title "Server Guide">
8
<!ENTITY gnome "<phrase>GNOME</phrase>">
9
<!ENTITY kubuntu "<phrase>Kubuntu</phrase>">
10
<!ENTITY kde "<acronym>KDE</acronym>">
11
<!ENTITY kde-full "<phrase>K Desktop Environment</phrase>">
12
<!-- VERSIONS --><!ENTITY distro-version "Lucid Lynx">
13
<!ENTITY distro-rev "10.04">
14
<!ENTITY distro-release-date "April 2010">
15
<!ENTITY distro-short-codename "lucid">
16
<!ENTITY distro-apt-cd-name "Kubuntu 10.04_Lucid_Lynx">
17
<!ENTITY linux-kernel-version "2.6.32">
18
<!ENTITY gcc-version "4.4.3">
19
<!ENTITY glibc-version "2.11.1">
20
<!ENTITY python-version "2.6.4">
21
<!ENTITY kde-version "4.4.2">
22
<!-- <!ENTITY glossary SYSTEM '../common/C/glossary.xml' > --><!-- Footer Text for Kubuntu documentation --><!ENTITY footer-doc-comment "Would you like to make a comment or contribute an update to this page?">
23
<!ENTITY footer-doc-feedback "Send feedback to the ">
24
<!-- LEGAL URLs --><!ENTITY legalnotice SYSTEM "../../../common/legalnotice.xml">
25
<!ENTITY gpl-url '<ulink url="http://www.gnu.org/licenses/gpl.html">GNU General Public License</ulink>'>
26
<!ENTITY cc "http://creativecommons.org/">
27
<!ENTITY cc-attrib '<ulink url="http://creativecommons.org/licenses/by-sa/2.5/">Attribution-ShareAlike 2.5</ulink>'>
28
<!ENTITY cc-fulldeed-url "http://creativecommons.org/licenses/by-sa/2.5/legalcode/">
29
<!ENTITY fdl-url '<ulink url="http://www.gnu.org/copyleft/fdl.html">GNU Free Documentation License</ulink>'>
30
<!ENTITY cc-disclaimer-url "http://creativecommons.org/licenses/disclaimer-popup?lang=en">
31
<!-- CANONICAL URL RESOURCES --><!ENTITY canonical-url "http://www.canonical.com">
32
<!-- OTHER UBUNTU RELATED RESOURCES --><!ENTITY upstart-url "http://upstart.ubuntu.com">
33
<!-- UBUNTU IRC INFORMATION --><!ENTITY irc-network "Freenode">
34
<!ENTITY irc-server "irc.ubuntu.com">
35
<!ENTITY ubuntu-irc "irc.ubuntu.com channel #ubuntu">
36
<!ENTITY kubuntu-irc "irc.ubuntu.com channel #kubuntu">
37
<!ENTITY xubuntu-irc "irc.ubuntu.com channel #xubuntu">
38
<!ENTITY edubuntu-irc "irc.ubuntu.com channel #edubuntu">
39
<!-- UBUNTU URL RESOURCES --><!ENTITY ubuntu-packages "http://packages.ubuntu.com">
40
<!ENTITY ubuntu-dpkgfile "ubuntu5.10.tar">
41
<!ENTITY ubuntu-web "http://www.ubuntu.com">
42
<!ENTITY ubuntu-main "http://www.ubuntu.com">
43
<!ENTITY ubuntu-download "http://www.ubuntu.com/download">
44
<!ENTITY ubuntu-forums "http://www.ubuntu.com/community/forums">
45
<!ENTITY ubuntu-components "http://www.ubuntu.com/ubuntu/components">
46
<!ENTITY ubuntu-lists "http://lists.ubuntu.com">
47
<!ENTITY ubuntu-wiki "http://wiki.ubuntu.com">
48
<!ENTITY ubuntu-bugzilla "https://launchpad.net/distros/ubuntu/+bugs">
49
<!ENTITY ubuntu-doc-bugs "https://launchpad.net/products/ubuntu-doc/+bugs">
50
<!ENTITY ubuntu-support "http://www.ubuntu.com/support">
51
<!ENTITY ubuntu-paidsupport "http://www.ubuntu.com/support/paid">
52
<!ENTITY ubuntu-freesupport "http://www.ubuntu.com/support/free">
53
<!ENTITY ubuntu-comments "http://www.ubuntuforums.org/showthread.php?p=21787">
54
<!ENTITY ubuntu-documentation "http://help.ubuntu.com">
55
<!ENTITY ubuntu-documentation-repos "https://docteam.ubuntu.com/repos/trunk">
56
<!ENTITY ubuntu-doc-team "https://wiki.ubuntu.com/DocumentationTeam">
57
<!ENTITY ubuntu-doc-list "http://lists.ubuntu.com/mailman/listinfo/ubuntu-doc">
58
<!ENTITY ubuntu-shipit "http://shipit.ubuntu.com">
59
<!ENTITY ubuntu-launchpad "https://launchpad.ubuntu.com">
60
<!ENTITY ubuntu-rosetta "https://launchpad.ubuntu.com/rosetta">
61
<!ENTITY ubuntu-planet "http://planet.ubuntu.com">
62
<!ENTITY ubuntu-philosophy "http://www.ubuntu.com/ubuntu/philosophy">
63
<!ENTITY ubuntu-participate "http://www.ubuntu.com/community/participate/">
64
<!ENTITY ubuntu-marketplace "http://www.ubuntu.com/support/marketplace">
65
<!ENTITY ubuntu-hwdb "http://hwdb.ubuntu.com">
66
<!-- UBUNTU WIKI RESOURCES --><!ENTITY wiki-UserDocumentation "https://help.ubuntu.com/community/UserDocumentation">
67
<!ENTITY restricted-formats "https://help.ubuntu.com/community/RestrictedFormats">
68
<!ENTITY wiki-RestrictedFormats "https://help.ubuntu.com/community/RestrictedFormats">
69
<!ENTITY wiki-XChatHowto "https://help.ubuntu.com/community/XChatHowto">
70
<!ENTITY wiki-RootSudo "https://help.ubuntu.com/community/RootSudo">
71
<!ENTITY wiki-HowToGetHelp "https://help.ubuntu.com/community/HowToGetHelp">
72
<!ENTITY transcode "https://help.ubuntu.com/community/DVDRippingandEncoding">
73
<!ENTITY wiki-Wine "https://help.ubuntu.com/community/Wine">
74
<!ENTITY wiki-Cedega "https://help.ubuntu.com/community/Cedega">
75
<!ENTITY wiki-Nano "https://help.ubuntu.com/community/NanoHowto">
76
<!ENTITY wiki-locoteams "https://wiki.ubuntu.com/LoCoTeamList">
77
<!ENTITY wiki-BasicCommands "https://help.ubuntu.com/community/BasicCommands">
78
<!ENTITY wiki-filepermissions "https://help.ubuntu.com/community/FilePermissions">
79
<!-- KUBUNTU URL RESOURCES --><!ENTITY kubuntu-web "http://www.kubuntu.org">
80
<!ENTITY kubuntu-main "http://www.kubuntu.org">
81
<!ENTITY kubuntu-download "http://releases.ubuntu.com/kubuntu/">
82
<!ENTITY kubuntu-packages "http://packages.ubuntu.com/edgy/">
83
<!ENTITY kubuntu-cdpackages-nodefault "http://people.ubuntu.com/~cjwatson/seeds/kubuntu-edgy/ship">
84
<!ENTITY kubuntu-lists "http://lists.ubuntu.com/archives/kubuntu-users/">
85
<!ENTITY kubuntu-lists-users "http://lists.ubuntu.com/mailman/listinfo/kubuntu-users/">
86
<!ENTITY kubuntu-lists-devel "http://lists.ubuntu.com/mailman/listinfo/kubuntu-devel/">
87
<!ENTITY kubuntu-mirrors "http://distrowatch.com/kubuntu">
88
<!ENTITY kubuntu-forums "http://kubuntuforums.net">
89
<!ENTITY kubuntu-wiki "https://wiki.kubuntu.org">
90
<!ENTITY kubuntu-documentation-site "http://www.kubuntu.org/documentation.php">
91
<!ENTITY kubuntu-wiki-UserDocumentation "https://help.ubuntu.com/community/UserDocumentation">
92
<!ENTITY kubuntu-support "http://www.kubuntu.org/support.php">
93
<!-- XUBUNTU URL RESOURCES --><!ENTITY xubuntu-web "http://www.xubuntu.org">
94
<!ENTITY xubuntu-main "http://www.xubuntu.org">
95
<!ENTITY xubuntu-web-help "http://www.xubuntu.org/help">
96
<!-- DEBIAN RESOURCES --><!ENTITY debian-apt "http://www.debian.org/doc/user-manuals#apt-howto">
97
<!-- EXTERNAL URL RESOURCES --><!ENTITY linmodem "http://www.linmodems.org/">
98
<!ENTITY gnome-www "http://www.gnome.org/">
99
<!ENTITY linuxorg "http://www.linux.org/">
100
<!ENTITY ooo "http://www.openoffice.org/">
101
<!ENTITY kde-www "http://www.kde.org/">
102
<!ENTITY lugww "http://lugww.counter.li.org/">
103
<!ENTITY ubuntu-watch "http://distrowatch.com/ubuntu/">
104
<!ENTITY realplayer-download "http://www.real.com/linux/">
105
<!ENTITY nvu-download "http://www.nvu.com/download.html">
106
<!ENTITY sunjava-download "http://java.sun.com/j2se/1.5.0/download.jsp">
107
<!ENTITY xorg "http://www.x.org">
108
<!ENTITY dyndns "http://www.dyndns.org">
109
<!ENTITY shoutcast "http://www.shoutcast.com/">
110
<!ENTITY freedomtoaster "http://www.freedomtoaster.org/">
111
<!ENTITY xfce "http://www.xfce.org/">
112
<!-- ubuntu-screenshots TODO --><!ENTITY kubuntu-screenshots "http://shots.osdir.com/">
113
<!ENTITY mozilla "http://www.mozilla.org/">
114
<!ENTITY mozilla-firefox "http://www.mozilla.org/products/firefox/">
115
<!ENTITY gnu "http://www.gnu.org/">
116
<!ENTITY gnu-philosophy "http://www.gnu.org/philosophy/">
117
<!ENTITY win4lin "http://www.win4lin.com">
118
<!ENTITY codeweavers "http://www.codeweavers.com">
119
<!ENTITY kernel "http://www.kernel.org">
120
<!ENTITY google "http://www.google.com">
121
<!ENTITY kdelook " http://www.kde-look.org">
122
<!ENTITY lulu-store "http://www.lulu.com/ubuntu-doc">
123
<!-- this entity controls the url for addons--><!ENTITY java-download "http://java.sun.com/j2se/1.5.0/download.jsp">
124
<!ENTITY skype-deb "skype_1.2.0.17-1_i386.deb">
125
<!ENTITY skype-download "http://www.skype.com/go/getskype-linux-deb">
126
<!ENTITY scanmodem-gz "scanModem.gz">
127
<!ENTITY scanmodem-url "http://linmodems.technion.ac.il/packages/scanModem.gz">
128
<!ENTITY ext2fs-url "http://www.fs-driver.org/index.html">
129
<!ENTITY mvb-tar "mvb_1.6.tgz">
130
<!ENTITY mvb-url "http://www.xscd.com/pub/mvb/&mvb-tar;">
131
<!-- TLDP --><!ENTITY ldp-pre-install-check "http://tldp.org/HOWTO/Pre-Installation-Checklist/">
132
<!-- LANGUAGES (sorted by two letter code)--><!ENTITY Afar "aa">
133
<!ENTITY Abkhazian "ab">
134
<!ENTITY Afrikaans "af">
135
<!ENTITY Amharic "af">
136
<!ENTITY Arabic "ar">
137
<!ENTITY Assamese "as">
138
<!ENTITY Aymara "ay">
139
<!ENTITY Azerbaijani "az">
140
<!ENTITY Bashkir "ba">
141
<!ENTITY Byelorussian "be">
142
<!ENTITY Bulgarian "bg">
143
<!ENTITY Bihari "bh">
144
<!ENTITY Bislama "bi">
145
<!ENTITY Bangla "bn">
146
<!ENTITY Bengali "bn">
147
<!ENTITY Tibetan "bo">
148
<!ENTITY Breton "br">
149
<!ENTITY Catalan "ca">
150
<!ENTITY Corsican "co">
153
<!ENTITY Danish "da">
154
<!ENTITY German "de">
155
<!ENTITY Bhutani "dz">
157
<!-- <!ENTITY EnglishAmerican 'en'> --><!ENTITY EnglishAmerican "C">
158
<!ENTITY Esperanto "eo">
159
<!ENTITY Spanish "es">
160
<!ENTITY Estonian "et">
161
<!ENTITY Basque "eu">
162
<!ENTITY Persian "fa">
163
<!ENTITY Finnish "fi">
165
<!ENTITY Faeroese "fo">
166
<!ENTITY French "fr">
167
<!ENTITY Frisian "fy">
169
<!ENTITY Gaelic "gd">
170
<!ENTITY ScotsGaelic "gd">
171
<!ENTITY Galician "gl">
172
<!ENTITY Guarani "gn">
173
<!ENTITY Gujarati "gu">
176
<!ENTITY Croatian "hr">
177
<!ENTITY Hungarian "hu">
178
<!ENTITY Armenian "hy">
179
<!ENTITY Interlingua "ia">
180
<!ENTITY Interlingue "ie">
181
<!ENTITY Inupiak "ik">
182
<!ENTITY Indonesian "in">
183
<!ENTITY Icelandic "is">
184
<!ENTITY Italian "it">
185
<!ENTITY Hebrew "iw">
186
<!ENTITY Japanese "ja">
187
<!ENTITY Yiddish "ji">
188
<!ENTITY Javanese "jw">
189
<!ENTITY Georgian "ka">
190
<!ENTITY Kazakh "kk">
191
<!ENTITY Greenlandic "kl">
192
<!ENTITY Cambodian "km">
193
<!ENTITY Kannada "kn">
194
<!ENTITY Korean "ko">
195
<!ENTITY Kashmiri "ks">
196
<!ENTITY Kurdish "ku">
197
<!ENTITY Kirghiz "ky">
199
<!ENTITY Lingala "ln">
200
<!ENTITY Laothian "lo">
201
<!ENTITY Lithuanian "lt">
202
<!ENTITY Latvian "lv">
203
<!ENTITY Lettish "lv">
204
<!ENTITY Malagasy "mg">
206
<!ENTITY Macedonian "mk">
207
<!ENTITY Malayalam "ml">
208
<!ENTITY Mongolian "mn">
209
<!ENTITY Moldavian "mo">
210
<!ENTITY Marathi "mr">
212
<!ENTITY Maltese "mt">
213
<!ENTITY Burmese "my">
215
<!ENTITY Nepali "ne">
217
<!ENTITY Norwegian "no">
218
<!ENTITY Occitan "oc">
222
<!ENTITY Punjabi "pa">
223
<!ENTITY Polish "pl">
224
<!ENTITY Pushto "ps">
225
<!ENTITY Pashto "ps">
226
<!ENTITY Portuguese "pt">
227
<!ENTITY Quechua "qu">
228
<!ENTITY Rhaeto-Romance "rm">
229
<!ENTITY Kirundi "rn">
230
<!ENTITY Romanian "ro">
231
<!ENTITY Russian "ru">
232
<!ENTITY Kinyarwanda "rw">
233
<!ENTITY Sanskrit "sa">
234
<!ENTITY Sindhi "sd">
235
<!ENTITY Sangro "sg">
236
<!ENTITY Serbo-Croatian "sh">
237
<!ENTITY Singhalese "si">
238
<!ENTITY Slovak "sk">
239
<!ENTITY Slovenian "sl">
240
<!ENTITY Samoan "sm">
242
<!ENTITY Somali "so">
243
<!ENTITY Albanian "sq">
244
<!ENTITY Serbian "sr">
245
<!ENTITY Siswati "ss">
246
<!ENTITY Sesotho "st">
247
<!ENTITY Sudanese "su">
248
<!ENTITY Swedish "sv">
249
<!ENTITY Swahili "sw">
251
<!ENTITY Tegulu "te">
254
<!ENTITY Tigrinya "ti">
255
<!ENTITY Turkmen "tk">
256
<!ENTITY Tagalog "tl">
257
<!ENTITY Setswana "tn">
259
<!ENTITY Turkish "tr">
260
<!ENTITY Tsonga "ts">
263
<!ENTITY Ukrainian "uk">
266
<!ENTITY Vietnamese "vi">
267
<!ENTITY Volapuk "vo">
270
<!ENTITY Yoruba "yo">
271
<!ENTITY Chinese "zh">
276
sgml-minimize-attributes:nil
277
sgml-general-insert-case:lower
282
vim: tabstop=2:shiftwidth=2:expandtab:indentexpr=:tw=80:
283
kate: space-indent on; indent-width 2; tab-width 2; indent-mode none;
284
--><!ENTITY % kde-menus-C SYSTEM "../../../libs/kde-menus-C.ent">
285
<!-- Application Launcher Screenshots before Keyboard Shortcuts section --><!-- KEYBOARD SHORTCUTS AT THE VERY END --><!-- KDE MENU Entries Organized as the the show up in the Application Launcher (kickoff) --><!-- APLICATION LAUNCHER MENUS
287
This will help us shorten the amount of typing we have to do for adding new
288
menu items. It is pretty straight forward.
289
--><!-- Common Stuff --><!ENTITY mal "<guimenu>Kickoff Application Launcher</guimenu>">
290
<!ENTITY malapp "&mal;<guisubmenu>Applications</guisubmenu>">
291
<!ENTITY malfav "&mal;<guisubmenu>Favorites</guisubmenu>">
292
<!ENTITY malcmp "&mal;<guisubmenu>Computer</guisubmenu>">
293
<!ENTITY maluse "&mal;<guisubmenu>Recently Used</guisubmenu>">
294
<!ENTITY mallve "&mal;<guisubmenu>Leave</guisubmenu>">
295
<!-- Applications Submenus --><!ENTITY maldev "&malapp;<guisubmenu>Development</guisubmenu>">
296
<!ENTITY maledu "&malapp;<guisubmenu>Education</guisubmenu>">
297
<!ENTITY malgms "&malapp;<guisubmenu>Games</guisubmenu>">
298
<!ENTITY malgrp "&malapp;<guisubmenu>Graphics</guisubmenu>">
299
<!ENTITY malnet "&malapp;<guisubmenu>Internet</guisubmenu>">
300
<!ENTITY malmmd "&malapp;<guisubmenu>Multimedia</guisubmenu>">
301
<!ENTITY maloff "&malapp;<guisubmenu>Office</guisubmenu>">
302
<!ENTITY malset "&malapp;<guisubmenu>Settings</guisubmenu>">
303
<!ENTITY malsys "&malapp;<guisubmenu>System</guisubmenu>">
304
<!ENTITY malutl "&malapp;<guisubmenu>Utilities</guisubmenu>">
305
<!-- COMPUTER --><!ENTITY menusysset "<menuchoice>&malcmp;<guimenuitem>System Settings</guimenuitem></menuchoice>">
306
<!-- APPLICATIONS --><!ENTITY menuhelp "<menuchoice>&malapp;<guimenuitem>Help</guimenuitem></menuchoice>">
307
<!-- Development --><!ENTITY menueclipse "<menuchoice>&maldev;<guimenuitem>Eclipse</guimenuitem></menuchoice>">
308
<!ENTITY menugambas "<menuchoice>&maldev;<guimenuitem>Gambas</guimenuitem></menuchoice>">
309
<!ENTITY menukdevelop "<menuchoice>&maldev;<guimenuitem>KDevelop</guimenuitem></menuchoice>">
310
<!ENTITY menumonodev "<menuchoice>&maldev;<guimenuitem>MonoDevelop</guimenuitem></menuchoice>">
311
<!ENTITY menumonodoc "<menuchoice>&maldev;<guimenuitem>MonoDoc</guimenuitem></menuchoice>">
312
<!ENTITY menuqt4designer "<menuchoice>&maldev;<guimenuitem>Qt4 Designer</guimenuitem></menuchoice>">
313
<!ENTITY menudevhelp "<menuchoice>&maldev;<guimenuitem>Devhelp</guimenuitem></menuchoice>">
314
<!-- Education --><!-- Games --><!--Graphics --><!ENTITY menudigikam "<menuchoice>&malgrp;<guimenuitem>Photo Management</guimenuitem></menuchoice>">
315
<!ENTITY menugimp "<menuchoice>&malgrp;<guimenuitem>Gimp</guimenuitem></menuchoice>">
316
<!ENTITY menugwenview "<menuchoice>&malgrp;<guimenuitem>Image Viewer</guimenuitem></menuchoice>">
317
<!ENTITY menuinkscape "<menuchoice>&malgrp;<guimenuitem>Inkscape</guimenuitem></menuchoice>">
318
<!ENTITY menukooka "<menuchoice>&malgrp;<guimenuitem>Scan & OCR Program</guimenuitem></menuchoice>">
319
<!ENTITY menukpdf "<menuchoice>&malgrp;<guimenuitem>PDF Viewer</guimenuitem></menuchoice>">
320
<!ENTITY menukrita "<menuchoice>&malgrp;<guimenuitem>Painting and Image Editing</guimenuitem></menuchoice>">
321
<!ENTITY menuksnap "<menuchoice>&malgrp;<guimenuitem>Screen Capture Program</guimenuitem></menuchoice>">
322
<!ENTITY menuscribus "<menuchoice>&malgrp;<guimenuitem>Scribus</guimenuitem></menuchoice>">
323
<!ENTITY menuoodraw "<menuchoice>&malgrp;<guimenuitem>Drawing</guimenuitem></menuchoice>">
324
<!ENTITY menublender "<menuchoice>&malgrp;<guimenuitem>Blender</guimenuitem></menuchoice>">
325
<!-- Internet --><!ENTITY menubluechat "<menuchoice>&malnet;<guimenuitem>Bluetooth Chat</guimenuitem></menuchoice>">
326
<!ENTITY menublueobex "<menuchoice>&malnet;<guimenuitem>Bluetooth OBEX Client</guimenuitem></menuchoice>">
327
<!ENTITY menuff "<menuchoice>&malnet;<guimenuitem>Web Browser</guimenuitem></menuchoice>">
328
<!ENTITY menuffinstall "<menuchoice>&malnet;<guimenuitem>Kubuntu Firefox Installer</guimenuitem></menuchoice>">
329
<!ENTITY menukmail "<menuchoice>&malnet;<guimenuitem>Mail Client</guimenuitem></menuchoice>">
330
<!ENTITY menuknetmgr "<menuchoice>&malnet;<guimenuitem>Network Manager</guimenuitem></menuchoice>">
331
<!ENTITY menukonqi "<menuchoice>&malnet;<guimenuitem>Web Browser</guimenuitem></menuchoice>">
332
<!ENTITY menukonv "<menuchoice>&malnet;<guimenuitem>IRC Client</guimenuitem></menuchoice>">
333
<!ENTITY menukopete "<menuchoice>&malnet;<guimenuitem>Instant Messager</guimenuitem></menuchoice>">
334
<!ENTITY menukppp "<menuchoice>&malnet;<guimenuitem>Internet Dial-Up Tool</guimenuitem></menuchoice>">
335
<!ENTITY menukrdc "<menuchoice>&malnet;<guimenuitem>Remote Desktop Connection</guimenuitem></menuchoice>">
336
<!ENTITY menukrfb "<menuchoice>&malnet;<guimenuitem>Desktop Sharing</guimenuitem></menuchoice>">
337
<!ENTITY menuktorrent "<menuchoice>&malnet;<guimenuitem>BitTorrent Client</guimenuitem></menuchoice>">
338
<!ENTITY menuakregator "<menuchoice>&malnet;<guimenuitem>Akregator - RSS Feed Reader</guimenuitem></menuchoice>">
339
<!ENTITY menuquassel "<menuchoice>&malnet;<guimenuitem>IRC Client (Quassel IRC)</guimenuitem></menuchoice>">
340
<!-- Multimedia --><!ENTITY menuk3b "<menuchoice>&malmmd;<guimenuitem>CD & DVD Burning (K3b)</guimenuitem></menuchoice>">
341
<!ENTITY menuamarok "<menuchoice>&malmmd;<guimenuitem>Music Player (Amarok)</guimenuitem></menuchoice>">
342
<!ENTITY menudragon "<menuchoice>&malmmd;<guimenuitem>Video Player (Dragon)</guimenuitem></menuchoice>">
343
<!ENTITY menukino "<menuchoice>&malmmd;<guimenuitem>Kino</guimenuitem></menuchoice>">
344
<!ENTITY menuaudacity "<menuchoice>&malmmd;<guimenuitem>Audacity</guimenuitem></menuchoice>">
345
<!-- Office --><!ENTITY menukontact "<menuchoice>&maloff;<guimenuitem>Personal Information Manager (Kontact)</guimenuitem></menuchoice>">
346
<!ENTITY menuooimpress "<menuchoice>&maloff;<guimenuitem>Presentation (OpenOffice.org Presentation)</guimenuitem></menuchoice>">
347
<!ENTITY menuoocalc "<menuchoice>&maloff;<guimenuitem>Spreadsheet (OpenOffice.org Spreadsheet)</guimenuitem></menuchoice>">
348
<!ENTITY menuoowriter "<menuchoice>&maloff;<guimenuitem>Word Processor (OpenOffice.org Word Processor)</guimenuitem></menuchoice>">
349
<!ENTITY menukmymoney "<menuchoice>&maloff;<guimenuitem>KMyMoney2</guimenuitem></menuchoice>">
350
<!-- Science & Math --><!-- Settings --><!-- System --><!ENTITY menuadept "<menuchoice>&malsys;<guimenuitem>Package Manager (Adept)</guimenuitem></menuchoice>">
351
<!ENTITY menucomputerjanitor "<menuchoice>&malsys;<guimenuitem>Computer Janitor</guimenuitem></menuchoice>">
352
<!ENTITY menudolphin "<menuchoice>&malsys;<guimenuitem>File Manager (Dolphin)</guimenuitem></menuchoice>">
353
<!ENTITY menukpackagekit "<menuchoice>&malsys;<guimenuitem>Software Management (KPackageKit)</guimenuitem></menuchoice>">
354
<!ENTITY menukonsole "<menuchoice>&malsys;<guimenuitem>Terminal (Konsole)</guimenuitem></menuchoice>">
355
<!ENTITY menupartman "<menuchoice>&malsys;<guimenuitem>Partition Editor (KDE Partition Manager)</guimenuitem></menuchoice>">
356
<!ENTITY menuqtparted "<menuchoice>&malsys;<guimenuitem>Partition Manager (QtParted)</guimenuitem></menuchoice>">
357
<!ENTITY menuar "<menuchoice>&malsys;<guimenuitem>Package Manager (Add/Remove)</guimenuitem></menuchoice>">
358
<!ENTITY menujockey "<menuchoice>&malsys;<guimenuitem>Hardware Deivers</guimenuitem></menuchoice>">
359
<!ENTITY menukuser "<menuchoice>&malsys;<guimenuitem>User Manager (KUser)</guimenuitem></menuchoice>">
360
<!ENTITY menuhardwaredrivers "<menuchoice>&malsys;<guimenuitem>Hardware Drivers</guimenuitem></menuchoice>">
361
<!ENTITY menuusbcreator "<menuchoice>&malsys;<guimenuitem>Startup Disk Creator</guimenuitem></menuchoice>">
362
<!-- Utilities --><!ENTITY menukaramba "<menuchoice>&malutl;<guimenuitem>SuperKaramba</guimenuitem></menuchoice>">
363
<!ENTITY menukate "<menuchoice>&malutl;<guimenuitem>Advanced Text Editor (Kate)</guimenuitem></menuchoice>">
364
<!ENTITY menukeep "<menuchoice>&malutl;<guimenuitem>Keep</guimenuitem></menuchoice>">
365
<!-- Lost & Found --><!-- Application Launcher - Leave --><!ENTITY menulogout "<menuchoice>&mallve;<guimenuitem>Logout (End Session)</guimenuitem></menuchoice>">
366
<!ENTITY menulock "<menuchoice>&mallve;<guimenuitem>Lock (Lock the screen)</guimenuitem></menuchoice>">
367
<!-- APPLICATION LAUNCHER IMAGES --><!-- Applications --><!ENTITY a_l_apps '<example><title>Kickoff Application Launcher - Applications</title>
368
<mediaobject><imageobject><imagedata fileref="../../images/C/application_launcher_applications.png" format="PNG" />
369
</imageobject></mediaobject></example>'>
370
<!-- Applications - Development --><!ENTITY a_l_apps_dev '<example><title>Kickoff Application Launcher - Applications - Development</title>
371
<mediaobject><imageobject><imagedata fileref="../../images/C/application_launcher_application_development.png" format="PNG" /></imageobject></mediaobject></example>'>
372
<!-- Applications - Graphics --><!ENTITY a_l_apps_graphics '<example><title>Kickoff Application Launcher - Applications - Graphics</title>
373
<mediaobject><imageobject><imagedata fileref="../../images/C/application_launcher_application_graphics.png" format="PNG" /></imageobject></mediaobject></example>'>
374
<!-- Applications - Internet --><!ENTITY a_l_apps_internet '<example><title>Kickoff Application Launcher - Applications - Internet</title>
375
<mediaobject><imageobject><imagedata fileref="../../images/C/application_launcher_application_internet.png" format="PNG" /></imageobject></mediaobject></example>'>
376
<!-- Applications - Multimedia --><!ENTITY a_l_apps_multi '<example><title>Kickoff Application Launcher - Applications - Multimedia</title>
377
<mediaobject><imageobject><imagedata fileref="../../images/C/application_launcher_application_multimedia.png" format="PNG" /></imageobject></mediaobject></example>'>
378
<!-- Applications - Office --><!ENTITY a_l_apps_office '<example><title>Kickoff Application Launcher - Applications - Office</title>
379
<mediaobject><imageobject><imagedata fileref="../../images/C/application_launcher_application_office.png" format="PNG" /></imageobject></mediaobject></example>'>
380
<!-- Applications - Settings --><!ENTITY a_l_apps_settings '<example><title>Kickoff Application Launcher - Applications - Settings</title>
381
<mediaobject><imageobject><imagedata fileref="../../images/C/application_launcher_application_settings.png" format="PNG" /></imageobject></mediaobject></example>'>
382
<!-- Applications - System --><!ENTITY a_l_apps_system '<example><title>Kickoff Application Launcher - Applications - System</title>
383
<mediaobject><imageobject><imagedata fileref="../../images/C/application_launcher_application_system.png" format="PNG" /></imageobject></mediaobject></example>'>
384
<!-- Applications - Utilities --><!ENTITY a_l_apps_utils '<example><title>Kickoff Application Launcher - Applications - Utilities</title>
385
<mediaobject><imageobject><imagedata fileref="../../images/C/application_launcher_application_utilities.png" format="PNG" /></imageobject></mediaobject></example>'>
386
<!-- Computer --><!ENTITY a_l_computer '<example><title>Kickoff Application Launcher - Computer</title>
387
<mediaobject><imageobject><imagedata fileref="../../images/C/application_launcher_computer.png" format="PNG" /></imageobject></mediaobject></example>'>
388
<!-- Favorites --><!ENTITY a_l_favs '<example><title>Kickoff Application Launcher - Favorites</title>
389
<mediaobject><imageobject><imagedata fileref="../../images/C/application_launcher_favorites.png" format="PNG" /></imageobject></mediaobject></example>'>
390
<!-- Leave --><!ENTITY a_l_leave '<example><title>Kickoff Application Launcher - Leave</title>
391
<mediaobject><imageobject><imagedata fileref="../../images/C/application_launcher_leave.png" format="PNG" /></imageobject></mediaobject></example>'>
392
<!-- Recently Used --><!ENTITY a_l_used '<example><title>Kickoff Application Launcher - Recently Used</title>
393
<mediaobject><imageobject><imagedata fileref="../../images/C/application_launcher_recently_used.png" format="PNG" /></imageobject></mediaobject></example>'>
394
<!-- END APPLICATION LAUNCHER IMAGES --><!-- KEYBOARD SHORTCUTS --><!ENTITY ctrlaltf1 "<keycombo><keycap>Ctrl</keycap><keycap>Alt</keycap><keycap>F1</keycap></keycombo>">
395
<!ENTITY ctrlaltf2 "<keycombo><keycap>Ctrl</keycap><keycap>Alt</keycap><keycap>F2</keycap></keycombo>">
396
<!ENTITY ctrlaltf3 "<keycombo><keycap>Ctrl</keycap><keycap>Alt</keycap><keycap>F3</keycap></keycombo>">
397
<!ENTITY ctrlaltf4 "<keycombo><keycap>Ctrl</keycap><keycap>Alt</keycap><keycap>F4</keycap></keycombo>">
398
<!ENTITY ctrlaltf5 "<keycombo><keycap>Ctrl</keycap><keycap>Alt</keycap><keycap>F5</keycap></keycombo>">
399
<!ENTITY ctrlaltf6 "<keycombo><keycap>Ctrl</keycap><keycap>Alt</keycap><keycap>F6</keycap></keycombo>">
400
<!ENTITY ctrlaltf7 "<keycombo><keycap>Ctrl</keycap><keycap>Alt</keycap><keycap>F7</keycap></keycombo>">
401
<!ENTITY ctrlaltbkspc "<keycombo><keycap>Ctrl</keycap><keycap>Alt</keycap><keycap>Backspace</keycap></keycombo>">
402
<!ENTITY language "en">
404
<article id="sharing" lang="kubuntu-docs-sharing-km">
406
<title>ការចែករំលែកឯកសារក្នុង <phrase>គូប៊ុនទូ</phrase></title>
409
<para>ឯកសារនេះនឹងពន្យល់អំពីរបៀបចែករំលែកឯកសាររវាង <phrase>គូប៊ុនទូ</phrase> និង វីនដូ ។</para>
413
<sect1 id="windows-networking-introduction">
414
<title>សេចក្តីណែនាំ</title>
416
<para>បណ្តាញរបស់កុំព្យូទ័រជាញឹកញាប់មានប្រព័ន្ធផ្សេងពីគ្នា ។ ខណៈដែលការប្រតិបត្តិការបណ្តាញបង្កើតនូវផ្ទៃតុទាំងមូលរបស់ <phrase>គូប៊ុនទូ</phrase> និងកុំព្យូទ័រម៉ាស៊ីនបម្រើដែលគួរឲ្យអស្ចារ្យ បរិស្ថានបណ្តាញខ្លះនឹងមានប្រព័ន្ធ <phrase>គូប៊ុនទូ</phrase> និង <trademark class="registered">ម៉ៃក្រូសូហ្វ</trademark><trademark class="registered">វីនដូ</trademark> ធ្វើការជាមួយគ្នា ។ ផ្នែកនេះនៃមគ្គុទ្ទេសក៍ម៉ាស៊ីនបម្រើរបស់ <phrase>គូប៊ុនទូ</phrase> នឹងណែនាំអំពីគោលការណ៍ និងឧបករណ៍ ដែលត្រូវប្រើសម្រាប់កំណត់រចនាសម្ព័ន្ធម៉ាស៊ីនបម្រើ <phrase>គូប៊ុនទូ</phrase> ដើម្បីចែករំលែកធនធានបណ្តាញជាមួយកុំព្យូទ័ររបស់វីនដូ ។</para>
418
<para>ការតជាបណ្តាញនូវប្រព័ន្ធ <phrase>គូប៊ុនទូ</phrase> ជាមួយកម្មវិធីវីនដូដោយជោគជ័យគឺពាក់ព័ន្ធជាមួយនឹងការផ្តល់ និងការរួមបញ្ចួលសេវាសាមញ្ញទៅបរិស្ថានវីនដូ ។ សេវាទាំងនេះគាំទ្រការចែករំលែកទិន្នន័យ និងព័ត៌មានអំពីកុំព្យូទ័រ និងអ្នកប្រើនៅលើបណ្តាញ ហើយអាចនឹងត្រូវបានបែងចែកទៅជាបីប្រភេទសំខាន់ ៖</para>
422
<para><emphasis role="bold">សេវាចែករំលែកឯកសារ និងម៉ាស៊ីនបោះពុម្ព</emphasis> ។ ពិធីការ Server Message Block (<acronym>SMB</acronym>) នឹងត្រូវប្រើ ដើម្បីសម្រួលការចែករំលែកឯកសារ ថត ភាគ និងម៉ាស៊ីនបោះពុម្ពតាមរយៈបណ្តាញ ។</para>
425
<para><emphasis role="bold">សេវាថត</emphasis> ។ ចែករំលែកព័ត៌មានសំខាន់អំពីកុំព្យូទ័រ និងអ្នកប្រើបណ្តាញជាមួយនឹងបច្ចេកវិជ្ជាទាំងនេះដូចជា Lightweight Directory Access Protocol (<acronym>LDAP</acronym>) និង Microsoft <trademark class="registered">Active Directory</trademark> ។</para>
428
<para><emphasis role="bold">ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ និងការចូលដំណើរ</emphasis> ។ វាចាំបាច់ណាស់ក្នុងការដែលអាចបង្កើតនូវអត្តសញ្ញាណរបស់កុំព្យូទ័រ ឬដើម្បីកំណត់ព័ត៌មានអំពីកុំព្យូទ័រ ឬអ្នកប្រើដែលត្រូវបានអនុញ្ញាតឲ្យចូលដំណើរការ ។ ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ និងការចូលដំណើរការប្រើគោលការណ៍ និងបច្ចេកវិជ្ជាដូចជាសិទ្ធិឯកសារ គោលការណ៍ក្រុម និងសេវាផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ Kerberos ។</para>
432
<para>ប្រព័ន្ធ <phrase>គូប៊ុនទូ</phrase> អាចផ្តល់នូវសមត្ថភាពទាំងអស់នេះ សម្រាប់កម្មវិធីវីនដូ និងអាចអាចអនុញ្ញាតឲ្យចែករំលែកធនធានបណ្តាញជាមួយពួកវាបាន ។ ផ្នែកដ៏សំខាន់មួយរបស់កម្មវិធីត្រូវបានរួមបញ្ចូលនៅក្នុងប្រព័ន្ធ <phrase>គូប៊ុនទូ</phrase> សម្រាប់ការតបណ្តាញវីនដូ គឺជាឈុត Samba របស់កម្មវិធី និងឧបករណ៍ម៉ាស៊ីនបម្រើ <acronym>SMB</acronym>។</para>
434
<para>ផ្នែកនេះនៃមគ្គុទ្ទេសក៍ម៉ាស៊ីនបម្រើរបស់ <phrase>គូប៊ុនទូ</phrase> នឹងណែនាំនូវវិធីសាស្ត្រមួយចំនួនក្នុងការប្រើប្រាស់ Samba ជាទូទៅ និងអំពីរបៀបដំឡើង និងកំណត់រចនាសម្ព័ន្ធកញ្ចប់ដែលសំខាន់ៗ ។ ឯកសារ និងព័ត៌មានលម្អិតបន្ថែមអំពី Samba អាចរកបានតាមរយៈ <ulink url="http://www.samba.org">តំបន់បណ្តាញរបស់ Samba</ulink> ។</para>
437
<sect1 id="samba-fileserver">
438
<title>ម៉ាស៊ីនបម្រើឯកសារ Samba</title>
440
<para>វិធីសាស្ត្រទូទៅបំផុត ដើម្បីត <phrase>គូប៊ុនទូ</phrase> និងកុំព្យូទ័រវីនដូជាបណ្តាញ គឺត្រូវកំណត់រចនាសម្ព័ន្ធ Samba ជាម៉ាស៊ីនបម្រើឯកសារសិន ។ ផ្នែកនេះរួមមានការរៀបចំនូវម៉ាស៊ីនបម្រើ <application>Samba</application> ដើម្បីចែករំលែកឯកសារជាមួយកម្មវិធីវីនដូ ។</para>
442
<para>ម៉ាស៊ីនបម្រើនឹងត្រូវបានកំណត់រចនាសម្ព័ន្ធ ដើម្បីចែករំលែកឯកសារជាមួយកម្មវិធីណាមួយនៅលើបណ្តាញ ដោយគ្មានការស្នើសុំពាក្យសម្ងាត់ ។ បើបរិស្ថានទាមទារការគ្រប់គ្រងការចូលដំណើរការដែលតឹងរឹងជាងនេះ សូមមើល <xref linkend="samba-fileprint-security"/></para>
444
<sect2 id="samba-fileserver-installation">
445
<title>ការដំឡើង</title>
447
<para>ជំហានដំបូងគឺត្រូវដំឡើងកញ្ចប់ <application>samba</application> ។ ពីប្រអប់បញ្ចូលរបស់ស្ថានីយ ៖</para>
450
<command>sudo apt-get install samba</command>
453
<para>មានតែប៉ុណ្ណឹងឯង ។ Samba ត្រៀមជាស្រេច ដើម្បីកំណត់រចនាសម្ព័ន្ធ សម្រាប់ការចែករំលែកឯកសារ ។</para>
456
<sect2 id="samba-fileserver-configuration">
457
<title>ការកំណត់រចនាសម្ព័ន្ធ</title>
459
<para>ឯកសារកំណត់រចនាសម្ព័ន្ធ Samba មេ ស្ថិតនៅក្នុង <filename>/etc/samba/smb.conf</filename> ។ ឯកសារកំណត់រចនាសម្ព័ន្ធលំនាំដើមមានមតិយោបល់សំខាន់មួយចំនួន ដើម្បីផ្តល់ជាឯកសារណែនាំអំពីការកំណត់រចនាសម្ព័ន្ធផ្សេងៗ ។</para>
461
<para>មិនមែនគ្រប់ជម្រើសដែលប្រើបានទាំងអស់ ត្រូវបានរួមបញ្ចូលនៅក្នុងឯកសារកំណត់រចនាសម្ព័ន្ធលំនាំដើមទេ ។ ចំពោះព័ត៌មានបន្ថែម សូមមើលទំព័រមេ <filename>smb.conf</filename><application/> ឬ <ulink url="http://samba.org/samba/docs/man/Samba-HOWTO-Collection/">Samba HOWTO Collection</ulink> ។</para>
467
<para>កែសម្រួលគូរតម្លៃ/គ្រាប់ចុចដូចខាងក្រោមនៅក្នុងផ្នែក <emphasis>[global]</emphasis> របស់ <filename>/etc/samba/smb.conf</filename> ៖</para>
475
<para>ប៉ារ៉ាម៉ែត្រ <emphasis>សុវត្ថិភាព</emphasis> ស្ថិតនៅខាងក្រោមបំផុតក្នុងផ្នែក [global] និងត្រូវបានផ្តល់ជាមតិយោបល់តាមលំនាំដើម ។ ផ្លាស់ប្តូរ <emphasis>EXAMPLE</emphasis> ដើម្បីផ្គូផ្គងបរិស្ថានជាក់ស្តែង ។</para>
480
<para>បង្កើតផ្នែកថ្មីនៅខាងក្រោមឯកសារ ឬមិនផ្តល់មតិយោបល់ចំពោះឧទាហរណ៍ណាមួយសម្រាប់ថតដែលត្រូវចែករំលែក ៖...</para>
484
comment = Ubuntu File Server Share
485
path = /srv/samba/share
494
<para><emphasis>មតិយោបល់ ៖</emphasis> សេចក្តីពិពណ៌នាខ្លីៗអំពីការចែករំលែក ។ លៃតម្រូវឲ្យសម ។</para>
497
<para><emphasis>ផ្លូវ ៖</emphasis> ផ្លូវទៅកាន់ថតដែលត្រូវចែករំលែក ។</para>
498
<para>ឧទាហរណ៍នេះប្រើ <filename>/srv/samba/sharename</filename> ពីព្រោះ យោងទៅតាម <emphasis>Filesystem Hierarchy Standard (FHS)</emphasis> <ulink url="http://www.pathname.com/fhs/pub/fhs-2.3. html#SRVDATAFORSERVICESPROVIDEDBYSYSTEM">/srv</ulink> ជាកន្លែងដែលនឹងត្រូវប្រើទិន្នន័យជាក់លាក់របស់តំបន់បណ្តាញ ។ តាមបច្ចេកទេស អាចដាក់ការចែករំលែករបស់ Samba នៅកន្លែងណាមួយលើប្រព័ន្ធឯកសារក៏បានដែរ ឲ្យតែមានសិទ្ធិត្រឹមត្រូវ ប៉ុន្តែត្រូវអនុវត្តទៅតាមស្តង់ដារដែលបានផ្តល់អនុសាសន៍ផងដែរ ។</para>
501
<para><emphasis>អាចរុករកបាន ៖</emphasis> បើកកម្មវិធីវីនដូ ដើម្បីរុករកថតដែលបានចែករំលែក ដោយប្រើ <application>កម្មវិធីរុករកវីនដូ</application> ។</para>
504
<para><emphasis>គិតថាយល់ព្រម ៖</emphasis> អនុញ្ញាតឲ្យកម្មវិធីតភ្ជាប់ទៅការចែករំលែក ដោយមិនចាំបាច់ផ្តល់ពាក្យសម្ងាត់ ។</para>
507
<para><emphasis>បានតែអាន ៖</emphasis> កំណត់ថាតើ ការចែករំលែកបានតែអាន ឬថាសិទ្ធិសរសេរឯកសារត្រូវបានផ្តល់ឬអត់ ។ អនុញ្ញាតឲ្យមានសិទ្ធិសរសេរឯកសារបាន តែនៅពេលតម្លៃជា <emphasis>ទេ</emphasis> ប៉ុណ្ណោះ ដូចដែលបានឃើញក្នុងឧទាហរណ៍នេះស្រាប់ ។ បើសិនតម្លៃជា<emphasis>បាទ/ចាស</emphasis> អញ្ចឹងការចូលដំណើរការទៅការចែករំលែកគឺបានតែអានប៉ុណ្ណោះ ។</para>
510
<para><emphasis>បង្កើតរបាំង ៖</emphasis> កំណត់សិទ្ធិដែលឯកសារថ្មីត្រូវតែមាន នៅពេលបង្កើត ។</para>
517
<para>ឥឡូវ <application>Samba</application> នោះត្រូវបានកំណត់រចនាសម្ព័ន្ធហើយ ត្រូវតែបង្កើតថត និងផ្លាស់ប្តូរសិទ្ធិ ។ ពីប្រអប់បញ្ចូលរបស់ស្ថានីយ ៖</para>
520
<command>sudo mkdir -p /srv/samba/share</command>
521
<command>sudo chown nobody.nogroup /srv/samba/share/</command>
525
<para>ប្តូរ <emphasis>-p</emphasis> ឲ្យទៅប្រាប់ mkdir ឲ្យបង្កើតមែកធាងថតទាំងមូល បើសិនវាមិនទាន់មាន ។ ផ្លាស់ប្តូរឈ្មោះចែករំលែក ដើម្បីឲ្យសមនឹងបរិស្ថាន ។</para>
531
<para>ចុងបញ្ចប់ ចាប់ផ្តើមសេវា <application>samba</application> ឡើងវិញ ដើម្បីបើកការកំណត់រចនាសម្ព័ន្ធថ្មី ៖</para>
534
<command>sudo /etc/init.d/samba restart</command>
541
<para>ការកំណត់រចនាសម្ព័ន្ធខាងលើផ្តល់នូវសិទ្ធិចូលដំណើរការទាំងអស់ទៅកាន់កម្មវិធីខ្លះដែលនៅលើបណ្តាញមូលដ្ឋាន ។ ចំពោះការកំណត់រចនាសម្ព័ន្ធសុវត្ថិភាពបន្ថែម សូមមើល <xref linkend="samba-fileprint-security"/> ។</para>
544
<para>ពីកម្មវិធីវីនដូ ឥឡូវនេះវាគួរតែអាចរុករកទៅកាន់ម៉ាស៊ីនបម្រើឯកសាររបស់ <phrase>គូប៊ុនទូ</phrase> និងមើលថតដែលបានចែករំលែកបានហើយ ។ ដើម្បីពិនិត្យមើលថាអ្វីគ្រប់យ៉ាងកំពុងតែដំណើរការឬអត់ សូមសាកល្បងបង្កើតថតមកពីវីនដូ ។</para>
546
<para>ដើម្បីបង្កើតការចែករំលែកបន្ថែម បង្កើតតាមធម្មតានូវផ្នែក <emphasis>[dir]</emphasis> ថ្មីក្នុង <filename>/etc/samba/smb.conf</filename> រួចចាប់ផ្តើម <emphasis>Samba</emphasis> ឡើងវិញ ។ សូមប្រាកដថាថតដែលបានចែករំលែកពិតជាមានរួចហើយ និងថាសិទ្ធិពិតជាត្រឹមត្រូវ ។</para>
548
<sect2 id="samba-fileserver-resources">
553
<para>ចំពោះការកំណត់រចនាសម្ព័ន្ធ Samba ឲ្យកាន់តែស៊ីជម្រៅ សូមមើល <ulink url="http://samba.org/samba/docs/man/Samba-HOWTO-Collection/">Samba HOWTO Collection</ulink></para>
556
<para>ក៏មានមគ្គុទ្ទេសក៍ផងដែរនៅក្នុង <ulink url="http://www.amazon.com/exec/obidos/tg/detail/-/0131882228">ទ្រង់ទ្រាយដែលបានបោះពុម្ព</ulink> ។</para>
559
<para>O'Reilly's <ulink url="http://www.oreilly.com/catalog/9780596007690/">ដោយប្រើ Samba</ulink> គឺជាសេចក្តីយោងដ៏ប្រសើរមួយទៀត ។</para>
566
<sect1 id="samba-fileprint-security">
567
<title>ការធានានូវសុវត្ថិភាពឯកសារ Samba និងម៉ាស៊ីនបម្រើការបោះពុម្ព</title>
569
<sect2 id="samba-security-mode">
570
<title>របៀបសុវត្ថិភាពរបស់ Samba</title>
572
<para>មានកម្រិតសុវត្ថិភាពពីរយ៉ាងដែលអាចប្រើបានសម្រាប់ពិធីការបណ្តាញ Common Internet Filesystem (CIFS) <emphasis>កម្រិតអ្នកប្រើ</emphasis> និង <emphasis>កម្រិតចែករំលែក</emphasis> ។ ការអនុវត្ត <emphasis>របៀបសុវត្ថិភាព</emphasis> របស់ Samba នឹងអនុញ្ញាតឲ្យមានភាពបត់បែនកាន់តែច្រើនដោយផ្តល់នូវវិធីសាស្ត្របួនយ៉ាងក្នុងការអនុវត្តសុវត្ថិភាពកម្រិតអ្នកប្រើ និងវិធីសាស្ត្រមួយទៀត សម្រាប់អនុវត្តកម្រិតចែករំលែក ៖</para>
576
<para><emphasis>សុវត្ថិភាព = អ្នកប្រើ ៖</emphasis> ទាមទារឲ្យកម្មវិធីផ្តល់ឈ្មោះអ្នកប្រើ និងពាក្យសម្ងាត់ សម្រាប់ភ្ជាប់ទៅការចែករំលែក ។ គណនីអ្នកប្រើ Samba បំបែកចេញពីគណនីប្រព័ន្ធ ប៉ុន្តែកញ្ចប់ <application>libpam-smbpass</application> នឹងធ្វើសមកាលកម្មពាក្យសម្ងាត់ និងអ្នកប្រើប្រព័ន្ធជាមួយនឹងមូលដ្ឋានទិន្នន័យអ្នកប្រើ Samba ។</para>
579
<para><emphasis>សុវត្ថិភាព = ដែន ៖</emphasis> របៀបនេះនឹងអនុញ្ញាតឲ្យម៉ាស៊ីនបម្រើ Samba បង្ហាញនូវកម្មវិធីវីនដូជា Primary Domain Controller (PDC), Backup Domain Controller (BDC) ឬ Domain Member Server (DMS) ។ ចំពោះព័ត៌មានបន្ថែម សូមមើល <xref linkend="samba-dc"/> ។</para>
582
<para><emphasis>សុវត្ថិភាព = ADS ៖</emphasis> អនុញ្ញាតឲ្យម៉ាស៊ីនបម្រើ Samba ភ្ជាប់ដែន Active Directory ជាសមាជិកដើម ។ ចំពោះព័ត៌មានលម្អិត សូមមើល <xref linkend="samba-ad-integration"/> ។</para>
585
<para><emphasis>សុវត្ថិភាព = ម៉ាស៊ីនបម្រើ ៖</emphasis> របៀបនេះសេសសល់ពីមុន មុនដែល Samba ក្លាយជាម៉ាស៊ីនបម្រើរបស់សមាជិក ហើយដោយសារតែមានបញ្ហាសុវត្ថិភាពខ្លះៗ វានឹងមិនត្រូវបានគេប្រើទេ ។ ចំពោះព័ត៌មានលម្អិត សូមមើលផ្នែក <ulink url="http://samba.org/samba/docs/man/Samba-HOWTO-Collection/ServerType. html#id349531">សុវត្ថិភាពម៉ាស៊ីនបម្រើ</ulink> របស់មគ្គុទ្ទេសក៍ Samba ។</para>
588
<para><emphasis>សុវត្ថិភាព = ចែករំលែក ៖</emphasis> អនុញ្ញាតឲ្យកម្មវិធីតភ្ជាប់ទៅការចែករំលែក ដោយមិនចាំបាច់ផ្តល់ឈ្មោះអ្នកប្រើ និងពាក្យសម្ងាត់ ។</para>
592
<para>របៀបសុវត្ថិភាពដែលពេញចិត្តគឺអាស្រ័យលើបរិស្ថាន និងអ្វីដែលម៉ាស៊ីនបម្រើ Samba ត្រូវការប្រតិបត្តិ ។</para>
595
<sect2 id="samba-user-security">
596
<title>សុវត្ថិភាព = អ្នកប្រើ</title>
598
<para>ផ្នែកនេះនឹងកំណត់រចនាសម្ព័ន្ធឯកសារ Samba និងម៉ាស៊ីនបម្រើក្នុងការបោះពុម្ព ដើម្បីទាមទារការផ្ទៀតផ្ទាត់ភាពត្រឹមត្រូវ ពី <xref linkend="samba-fileserver"/> និង <ulink type="help" url="help:/kubuntu/printing/"> ម៉ាស៊ីនបម្រើការបោះពុម្ព</ulink> ។</para>
600
<para>ដំបូងដំឡើងកញ្ចប់ <application>libpam-smbpass</application> ដែលនឹងធ្វើសមកាលកម្មជាមួយនឹងអ្នកប្រើប្រព័ន្ធទៅកាន់មូលដ្ឋានអ្នកប្រើ Samba ៖</para>
603
<command>sudo apt-get install libpam-smbpass</command>
607
<para>បើភារកិច្ចរបស់ <emphasis>ម៉ាស៊ីនបម្រើ Samba</emphasis> ត្រូវបានជ្រើសក្នុងអំឡុងពេលដំឡើង អញ្ចឹង <application>libpam-smbpass</application> ក៏ត្រូវបានដំឡើងរួចដែរ ។</para>
610
<para>កែសម្រួល <filename>/etc/samba/smb.conf</filename> និងនៅក្នុងការផ្លាស់ប្តូរផ្នែក <emphasis>[share]</emphasis> ៖</para>
616
<para>ចុងបញ្ចប់ ចាប់ផ្តើម Samba ឡើងវិញ ដើម្បីឲ្យការកំណត់ថ្មីមានប្រសិទ្ធភាព ៖</para>
619
<command>sudo /etc/init.d/samba restart</command>
622
<para>ឥឡូវនេះ នៅពេលដែលតភ្ជាប់ទៅថតដែលបានចែករំលែក ឬម៉ាស៊ីនបោះពុម្ព នឹងមានការស្នើសុំឈ្មោះអ្នកប្រើ និងពាក្យសម្ងាត់ ។</para>
625
<para>ដើម្បីផ្គូផ្គងដ្រាយបណ្តាញជាមួយការចែករំលែក ត្រូវគូសធីក<quote>តភ្ជាប់ឡើងវិញ នៅពេលចូល</quote> ដែលនឹងទាមទារឲ្យបញ្ចូលឈ្មោះអ្នកប្រើ និងពាក្យសម្ងាត់តែម្តងគត់ លើកលែងតែមានការផ្លាស់ប្តូរពាក្យសម្ងាត់ ។</para>
629
<sect2 id="samba-share-security">
630
<title>សុវត្ថិភាពចែករំលែក</title>
632
<para>មានជម្រើសបីបួនដែលអាចប្រើបានក្នុងការបង្កើនសុវត្ថិភាពសម្រាប់ថតដែលបានចែករំលែកនីមួយៗ ។ ដោយការប្រើឧទាហរណ៍ <emphasis>[share]</emphasis> ផ្នែកនេះនឹងគ្របដណ្តប់ជម្រើសទូទៅមួយចំនួន ។</para>
634
<sect3 id="windows-networking-groups">
637
<para>ក្រុមកំណត់នូវសម្រាំងរបស់កុំព្យូទ័រ ឬអ្នកប្រើដែលមានកម្រិតចូលប្រើទូទៅទៅកាន់ធនធានបណ្តាញជាក់លាក់ និងផ្តល់នូវកម្រិតតូចៗនៅក្នុងការគ្រប់គ្រងការចូលដំណើរការទៅធនធានទាំងនេះ ។ ឧទាហរណ៍ បើក្រុម <emphasis role="italic">qa</emphasis> ត្រូវបានកំណត់ និងមានអ្នកប្រើ <emphasis role="italic">freda</emphasis> <emphasis role="italic">danika</emphasis> និង <emphasis role="italic">rob</emphasis> ហើយក្រុមទីពីរ <emphasis role="italic">support</emphasis> ត្រូវបានកំណត់ និងមានអ្នកប្រើ <emphasis role="italic">danika</emphasis> <emphasis role="italic">jeremy</emphasis> និង <emphasis role="italic">vincent</emphasis> ពេលនោះ ធនធានបណ្តាញជាក់លាក់នឹងត្រូវកំណត់រចនាសម្ព័ន្ធ ដើម្បីអនុញ្ញាតឲ្យចូលដំណើរការតាម <emphasis role="italic">qa</emphasis> ចំនែកក្រុមនឹងអនុញ្ញាតឲ្យចូលដំណើរការជាបន្តបន្ទាប់តាម freda, danika, និង rob ប៉ុន្តែមិនចូលដំណើរការតាម jeremy ឬ vincent ទេ ។ ដោយសារអ្នកប្រើ <emphasis role="italic">danika</emphasis> ស្ថិតនៅក្នុងក្រុម<emphasis role="italic">qa</emphasis> និងក្រុម <emphasis role="italic">support</emphasis> គាត់អាចនឹងចូលដំណើរការធនធានដែលបានកំណត់រចនាសម្ព័ន្ធ សម្រាប់ឲ្យចូលដំណើរការតាមក្រុមទាំងពីរបាន ចំនែកអ្នកប្រើផ្សេងទៀតនឹងមានសិទ្ធិចូលដំណើរការបានត្រឹមតែធនធាន ដែលនឹងអនុញ្ញាតសម្រាប់តែក្រុមដែលជាផ្នែករបស់វាតែប៉ុណ្ណោះ ។</para>
640
<para>តាមលំនាំដើម Samba នឹងរកមើលក្រុមប្រព័ន្ធមូលដ្ឋាន ដែលបានកំណត់នៅក្នុង <filename>/etc/group</filename> ដើម្បីកំណត់ថា អ្នកប្រើណា ត្រូវស្ថិតនៅក្នុងក្រុមណា ។ ចំពោះព័ត៌មានបន្ថែមអំពីការបន្ថែម និងយកអ្នកប្រើចេញពីក្រុម សូមមើល <ulink type="help" url="help:/kubuntu/basics/"> Basics</ulink> ។</para>
642
<para>នៅពេលកំណត់ក្រុម នៅក្នុងឯកសារកំណត់រចនាសម្ព័ន្ធ Samba <filename>/etc/samba/smb.conf</filename> វាក្យសម្ព័ន្ធដែលស្គាល់នឹងត្រូវដាក់បុព្វបទឈ្មោះក្រុម ដោយប្រើនិមិត្តសញ្ញា "@" ។ ឧទាហរណ៍ ដើម្បីកំណត់ក្រុមដែលមានឈ្មោះ <emphasis role="italic">sysadmin</emphasis> នៅក្នុងផ្នែកមួយចំនួនរបស់ <filename>/etc/samba/smb.conf</filename> ឈ្មោះក្រុមនឹងត្រូវវាយបញ្ចូលជា <emphasis role="bold">@sysadmin</emphasis> ។</para>
645
<sect3 id="samba-file-permissions">
646
<title>សិទ្ធិឯកសារ</title>
648
<para>សិទ្ធិឯកសារកំណត់នូវសិទ្ធិជាក់លាក់សម្រាប់កុំព្យូទ័រ ឬអ្នកប្រើត្រូវតែមានថត ឯកសារ ឬសំណុំឯកសារពិសេសណាមួយ ។ សិទ្ធិទាំងនេះអាចត្រូវបានកំណត់ ដោយការកែសម្រួលឯកសារ <filename>/etc/samba/smb.conf</filename> និងបញ្ជាក់នូវសិទ្ធិជាក់លាក់នៃការចែករំលែកឯកសារដែលបានកំណត់ ។</para>
650
<para>ឧទាហរណ៍ សម្រាប់ការចែករំលែក Samba ដែលបានកំណត់ ហៅថា <emphasis>share</emphasis> ចំនែកការតម្រូវឲ្យផ្តល់សិទ្ធិ <emphasis role="italic">បានតែអាន</emphasis> ដល់ក្រុមអ្នកប្រើ ស្គាល់ជា <emphasis role="italic">qa</emphasis> ចំពោះការអនុញ្ញាតឲ្យមានសិទ្ធិសរសេរ ទៅកាន់ការចែករំលែកតាមក្រុមហៅថា <emphasis role="italic">sysadmin</emphasis> និងចំពោះអ្នកប្រើមានឈ្មោះថា <emphasis role="italic">vincent</emphasis> បន្ទាប់មកឯកសារ<filename>/etc/samba/smb.conf</filename> អាចនឹងត្រូវកែសម្រួល ដើម្បីបន្ថែមធាតុដូចខាងក្រោមនៅពីក្រោមធាតុ <emphasis>[share]</emphasis> ៖</para>
654
write list = @sysadmin, vincent
657
<para>សិទ្ធិផ្សេងទៀតដែល Samba អាចធ្វើបាន គឺត្រូវអះអាងសិទ្ធិ <emphasis>គ្រប់គ្រង</emphasis> ចំពោះធនធានដែលបានចែករំលែកពិសេសណាមួយ ។ អ្នកប្រើ ដែលមានសិទ្ធិគ្រប់គ្រងអាចអាន សរសេរ ឬកែប្រែព័ត៌មានណាមួយ ដែលមាននៅក្នុងធនធានដែលជាកន្លែង ដែលអ្នកប្រើត្រូវបានផ្តល់សិទ្ធិគ្រប់គ្រងជាក់លាក់ ។</para>
659
<para>ឧទាហរណ៍ ដើម្បីផ្តល់សិទ្ធិគ្រប់គ្រង <emphasis role="italic">melissa</emphasis> ដល់អ្នកប្រើ ទៅកាន់គំរូ <emphasis role="italic">share</emphasis> ឯកសារ <filename>/etc/samba/smb.conf</filename> នឹងត្រូវកែសម្រួល ដើម្បីបន្ថែមបន្ទាត់ដូចខាងក្រោមពីក្រោមធាតុ <emphasis>[share]</emphasis> ៖</para>
662
admin users = melissa
665
<para>បន្ទាប់ពីកែសម្រួល <filename>/etc/samba/smb.conf</filename> ចាប់ផ្តើម Samba ឡើងវិញ ដើម្បីឲ្យការផ្លាស់ប្តូរមានប្រសិទ្ធិភាព ៖</para>
668
<command>sudo /etc/init.d/samba restart</command>
672
<para>ចំពោះ <emphasis>បញ្ជីអាន</emphasis> និង <emphasis>បញ្ជីសរសេរ</emphasis> ដើម្បីឲ្យដំណើរការបាន ដាច់ខាត <emphasis>មិន</emphasis> ត្រូវកំណត់របៀបសុវត្ថិភាព Samba ទៅជា<emphasis role="italic">security = share</emphasis></para>
675
<para>ឥឡូវ Samba នោះត្រូវបានកំណត់រចនាសម្ព័ន្ធ ដើម្បីដាក់កម្រិតក្រុមណាមួយដែលមានសិទ្ធិចូលដំណើរការដល់ថតដែលបានចែករំលែក សិទ្ធិប្រព័ន្ធឯកសារទាមទារឲ្យធ្វើបច្ចុប្បន្នភាព ។</para>
677
<para>សិទ្ធិឯកសាររបស់លីនុចចាស់ផ្គូផ្គងមិនសូវបានប្រសើរជាមួយនឹង Windows NT Access Control Lists (ACLs) ទេ ។ សំណាងល្អ POSIX ACLs អាចមាននៅលើម៉ាស៊ីនបម្រើ <phrase>គូប៊ុនទូ</phrase> ដោយផ្តល់នូវការគ្រប់គ្រងដែលកាន់តែប្រសើរថែមទៀត ។ ឧទាហរណ៍ ដើម្បីបើក ACLs នៅលើ <filename>/srv</filename> និងប្រព័ន្ធឯកសារ EXT3 កែសម្រួល <filename>/etc/fstab</filename> ដោយបន្ថែមជម្រើស<emphasis>acl</emphasis> ៖</para>
680
UUID=66bcdd2e-8861-4fb0-b7e4-e61c569fe17d /srv ext3 noatime,relatime,acl 0
684
<para>បន្ទាប់មកម៉ោនភាគថាសឡើងវិញ ៖</para>
687
<command>sudo mount -v -o remount /srv</command>
691
<para>ឧទាហរណ៍ខាងលើសន្មត <filename>/srv</filename> នៅលើភាគថាសផ្សេងគ្នា ។ បើ <filename>/srv</filename> ឬកំណត់រចនាសម្ព័ន្ធផ្លូវចែករំលែកនៅត្រង់ណាមួយ ជាផ្នែករបស់ភាគថាស <filename>/</filename> អាចនឹងទាមទារឲ្យចាប់ផ្តើមឡើងវិញ ។</para>
694
<para>ដើម្បីផ្គូផ្គងការកំណត់រចនាសម្ព័ន្ធ Samba ខាងលើ ក្រុម<emphasis>sysadmin</emphasis> នឹងត្រូវបានផ្តល់សិទ្ធិអាន សរសេរ និងប្រតិបត្តិទៅកាន់ <filename>/srv/samba/share</filename> ក្រុម <emphasis>qa</emphasis> នឹងត្រូវបានផ្តល់សិទ្ធិអាន និងប្រតិបត្តិ ចំនែកឯកសារទាំងនេះនឹងត្រូវគ្រប់គ្រងដោយឈ្មោះអ្នកប្រើ <emphasis>melissa</emphasis> ។ វាយបញ្ចូលដូចខាងក្រោមក្នុងស្ថានីយ ៖</para>
697
<command>sudo chown -R melissa /srv/samba/share/</command>
698
<command>sudo chgrp -R sysadmin /srv/samba/share/</command>
699
<command>sudo setfacl -R -m g:qa:rx /srv/samba/share/</command>
703
<para>ពាក្យបញ្ជា <application>setfacl</application> ខាងលើផ្តល់នូវសិទ្ធិ <emphasis>ប្រតិបត្តិ</emphasis> ទៅកាន់ឯកសារទាំងអស់នៅក្នុងថត <filename>/srv/samba/share</filename> ដែលអាចនឹងត្រូវការ ឬមិនត្រូវការ ។</para>
706
<para>កម្មវិធីវីនដូនឹងបង្ហាញថាសិទ្ធិឯកសារថ្មីត្រូវបានប្រតិបត្តិ ។ ចំពោះព័ត៌មានបន្ថែមអំពី POSIX ACLs សូមមើលទំព័រមេ <application>acl</application> និង <application>setfacl</application> ។</para>
710
<sect2 id="samba-apparmor">
711
<title>ទម្រង់ Samba AppArmor</title>
713
<para><phrase>គូប៊ុនទូ</phrase> ភ្ជាប់មកជាមួយនូវម៉ូឌុលសុវត្ថិភាព <application>AppArmor</application> ដែលផ្តល់នូវការគ្រប់គ្រងក្នុងការចូលដំណើរដែលចាំបាច់ ។ ទម្រង់ AppArmor លំនាំដើម សម្រាប់ Samba នឹងទាមទារឲ្យកែសម្រួលឲ្យត្រូវនឹងការកំណត់រចនាសម្ព័ន្ធត្រឹមត្រូវ ។ សម្រាប់ព័ត៌មានលម្អិតអំពីការប្រើ AppArmor សូមយោងទៅកាន់<ulink url="https://help.ubuntu.com/community/AppArmor"> វីគី</ulink></para>
715
<para>មានទម្រង់ AppArmor លំនាំដើមសម្រាប់ <filename>/usr/sbin/smbd</filename> និង <filename>/usr/sbin/nmbd</filename> ព្រមទាំងគោលពីរដេមិនសម្រាប់ Samba ដែលជាផ្នែករបស់កញ្ចប់ <application>apparmor-profiles</application> ។ ដើម្បីដំឡើងកញ្ចប់ ពីប្រអប់បញ្ចូលរបស់ស្ថានីយ វាយបញ្ចូល ៖</para>
718
<command>sudo apt-get install apparmor-profiles</command>
722
<para>កញ្ចប់នេះមានទម្រង់ សម្រាប់គោលពីរផ្សេងទៀតបីបួន ។</para>
725
<para>តាមលំនាំដើម ទម្រង់សម្រាប់ <application>smbd</application> និង <application>nmbd</application> ស្ថិតនៅក្នុងរបៀប <emphasis>ត្អូញត្អែរ</emphasis> ដែលអនុញ្ញាតឲ្យ Samba ដំណើរការ ដោយគ្មានធ្វើការកែប្រែទម្រង់ និងចូលតែកំហុស ។ ដើម្បីដាក់ទម្រង់ <application>smbd</application> ទៅក្នុងរបៀប <emphasis>បង្ខំ</emphasis> និងឲ្យ Samba ដំណើរការដូចដែលបានរំពឹង ទម្រង់នឹងទាមទារឲ្យកែប្រែ ដើម្បីបង្ហាញថតណាមួយដែលនឹងត្រូវចែករំលែក ។</para>
727
<para>កែសម្រួល <filename>/etc/apparmor.d/usr.sbin.smbd</filename> ដោយបន្ថែមព័ត៌មានសម្រាប់ <emphasis>[share]</emphasis> ពីគំរូម៉ាស៊ីនបម្រើឯកសារ ៖</para>
731
/srv/samba/share/** rwkix,
734
<para>ឥឡូវដាក់ទម្រង់ទៅក្នុងរបៀប <emphasis>បង្ខំ</emphasis> និងផ្ទុកវាឡើងវិញ ៖</para>
737
<command>sudo aa-enforce /usr/sbin/smbd</command>
738
<command>cat /etc/apparmor.d/usr.sbin.smbd | sudo apparmor_parser -r</command>
741
<para>ឥឡូវនេះអាចអាន សរសេរ និងប្រតិបត្តិឯកសារនៅក្នុងថតដែលបានចែករំលែកតាមធម្មតាបាន ហើយគោលពីរ <application>smbd</application> អាចនឹងមានសិទ្ធិចូលដំណើរការបានត្រឹមតែថត និងឯកសារដែលបានកំណត់រចនាសម្ព័ន្ធប៉ុណ្ណោះ ។ សូមប្រាកដថា បានបន្ថែមធាតុសម្រាប់ថតនីមួយៗ ដែលនឹងត្រូវកំណត់រចនាសម្ព័ន្ធ Samba ជាមួយការចែករំលែក ។ កំហុសមួយចំនួននឹងត្រូវចូលទៅក្នុង <filename>/var/log/syslog</filename> ។</para>
744
<sect2 id="samba-security-resources">
749
<para>ចំពោះការកំណត់រចនាសម្ព័ន្ធ Samba ឲ្យស៊ីជម្រៅ សូមមើល <ulink url="http://samba.org/samba/docs/man/Samba-HOWTO-Collection/">Samba HOWTO Collection</ulink></para>
752
<para>ក៏មានមគ្គុទ្ទេសក៍ផងដែរនៅក្នុង <ulink url="http://www.amazon.com/exec/obidos/tg/detail/-/0131882228">ទ្រង់ទ្រាយដែលបានបោះពុម្ព</ulink> ។</para>
755
<para>O'Reilly's <ulink url="http://www.oreilly.com/catalog/9780596007690/">ការប្រើ Samba</ulink> ក៏ជាសេចក្តីយោងដ៏ប្រសើរផងដែរ ។</para>
758
<para><ulink url="http://samba.org/samba/docs/man/Samba-HOWTO-Collection/securing-samba.html">ជំពូកទី ១៨</ulink> របស់ Samba HOWTO Collection គឺពាក់ព័ន្ធនឹងសុវត្ថិភាព ។</para>
761
<para>ចំពោះព័ត៌មានបន្ថែមអំពី Samba និង ACLs សូមមើល <ulink url="http://samba.org/samba/docs/man/Samba-HOWTO-Collection/AccessControls.html#id397568">ទំព័រ Samba ACLs </ulink> ។</para>
767
<sect1 id="samba-dc">
768
<title>Samba ជាកម្មវិធីគ្រប់គ្រងដែន</title>
770
<para>ទោះបីជាវាមិនអាចដើរតួជា Active Directory Primary Domain Controller (PDC) ក៏ដោយ ក៏ម៉ាស៊ីនបម្រើ Samba អាចនឹងត្រូវបានកំណត់រចនាសម្ព័ន្ធ ដើម្បីបង្ហាញជាកម្មវិធីគ្រប់គ្រងដែនរចនាប័ទ្ម Windows NT4 ដែរ ។ ប្រយោជន៍ដ៏សំខាន់ក្នុងការកំណត់រចនាសម្ព័ន្ធនេះ គឺជាសមត្ថភាពនៅក្នុងការដាក់អ្នកប្រើ និងលិខិតសម្គាល់ម៉ាស៊ីនឲ្យនៅចំកណ្តាល ។ Samba ក៏អាចប្រើកម្មវិធីខាងក្រោយជាច្រើន ដើម្បីរក្សាទុកព័ត៌មានអ្នកប្រើបានផងដែរ ។</para>
772
<sect2 id="samba-pdc-smbpasswd">
773
<title>កម្មវិធីគ្រប់គ្រងដែនចម្បង</title>
775
<para>ផ្នែកនេះមាន Samba ដែលបានកំណត់រចនាសម្ព័ន្ធជា Primary Domain Controller (PDC) ដោយប្រើកម្មវិធីខាងក្រោយ smbpasswd លំនាំដើម ។</para>
780
<para>ដំឡើង Samba និង <application>libpam-smbpass</application> ដើម្បីធ្វើសមកាលកម្មគណនីអ្នកប្រើ ដោយបញ្ចូលដូចខាងក្រោមនៅក្នុងប្រអប់បញ្ចូលរបស់ស្ថានីយ ៖</para>
783
<command>sudo apt-get install samba libpam-smbpass</command>
789
<para>បន្ទាប់មក កំណត់រចនាសម្ព័ន្ធ Samba ដោយកែសម្រួល <filename>/etc/samba/smb.conf</filename> ។ របៀប <emphasis>សុវត្ថិភាព</emphasis> គួរតែត្រូវបានកំណត់ទៅជា <emphasis role="italic">អ្នកប្រើ</emphasis> ហើយ <emphasis>ក្រុមការងារ</emphasis> គួរតែមានទំនាក់ទំនងនឹងអង្គការឲ្យបានត្រឹមត្រូវ ៖</para>
800
<para>នៅក្នុងផ្នែក <quote>ដែន</quote> ដែលបានផ្តល់មតិយោបល់ បន្ថែម ឬមិនផ្តល់មតិយោបល់ដូចខាងក្រោម ៖</para>
804
logon path = \\%N\%U\profile
807
logon script = logon.cmd
808
add machine script = sudo /usr/sbin/useradd -N -g machines -c Machine -d /var/lib/samba -s /bin/false %u
813
<para><emphasis>ចូលដែន ៖</emphasis> ផ្តល់នូវសេវា netlogon ដែលធ្វើឲ្យ Samba ដើរតួជាកម្មវិធីគ្រប់គ្រងដែន ។</para>
816
<para><emphasis>ផ្លូវចូល ៖</emphasis> ដាក់ទម្រង់វីនដូរបស់អ្នកប្រើទៅក្នុងថតដើមរបស់ពួកគេ ។ ក៏អាចនឹងកំណត់រចនាសម្ព័ន្ធការចែករំលែក <emphasis>[profiles]</emphasis> ផងដែរ ដោយដាក់ទម្រង់ទាំងអស់ក្រោមថតតែមួយ ។</para>
819
<para><emphasis>ដ្រាយចូល ៖</emphasis> បញ្ជាក់ផ្លូវមូលដ្ឋានថតផ្ទះ ។</para>
822
<para><emphasis>ចូលថតផ្ទះ ៖</emphasis> បញ្ជាក់ទីតាំងថតផ្ទះ ។</para>
825
<para><emphasis>ស្គ្រីបចូល ៖</emphasis> កំណត់ស្គ្រីបដែលត្រូវរត់ក្នុងមូលដ្ឋាន ពេលដែលអ្នកប្រើបានចូល ។ ត្រូវតែដាក់ស្គ្រីបនៅក្នុងកន្លែងចែករំលែក <emphasis>[netlogon]</emphasis> ។</para>
828
<para><emphasis>បន្ថែមស្គ្រីបម៉ាស៊ីន ៖</emphasis> ស្គ្រីបដែលនឹងបង្កើតដោយស្វ័យប្រវត្តិនូវ <emphasis>គណនីទុកចិត្តលើម៉ាស៊ីន</emphasis> ដែលទាមទារឲ្យស្ថានីយការងារតភ្ជាប់នឹងដែន ។</para>
829
<para>ក្នុងឧទាហរណ៍នេះ នឹងតម្រូវឲ្យបង្កើតក្រុម <emphasis>ម៉ាស៊ីន</emphasis> ដោយប្រើឧបករណ៍ <application>បន្ថែមក្រុម</application> ។ ចំពោះព័ត៌មានបន្ថែម សូមមើល <ulink type="help" url="help:/kubuntu/basics/"> Basics</ulink> ។</para>
834
<para>បើសិន <emphasis>ទម្រង់ Roaming</emphasis> នឹងមិនត្រូវបានប្រើទេ ចាកចេញពីជម្រើស <emphasis>ចូលថតផ្ទះ</emphasis> និង <emphasis>ផ្លូវចូល</emphasis> ដូចដែលបានផ្តល់មតិយោបល់ ។</para>
840
<para>មិនផ្តល់មតិយោបល់ការចែករំលែក <emphasis>[homes]</emphasis> ដើម្បីអនុញ្ញាតឲ្យផ្គូផ្គង <emphasis role="italic">ចូលថតផ្ទះ</emphasis> ៖</para>
844
comment = Home Directories
848
directory mask = 0700
855
<para>នៅពេលបានកំណត់រចនាសម្ព័ន្ធជាកម្មវិធីគ្រប់គ្រងដែនហើយ ក៏ត្រូវតែកំណត់រចនាសម្ព័ន្ធការចែករំលែក <emphasis>[netlogon]</emphasis> ផងដែរ ។ ដើម្បីបើកការចែករំលែក មិនផ្តល់មតិយោបល់ ៖</para>
859
comment = Network Logon Service
860
path = /srv/samba/netlogon
867
<para>ផ្លូវចែករំលែក <emphasis>netlogon</emphasis> ដើមគឺ <filename>/home/samba/netlogon</filename> ប៉ុន្តែ យោងតាម Filesystem Hierarchy Standard (FHS) <ulink url="http://www.pathname.com/fhs/pub/fhs-2.3. html#SRVDATAFORSERVICESPROVIDEDBYSYSTEM">/srv</ulink> គឺជាទីតាំងត្រឹមត្រូវ សម្រាប់ទិន្នន័យតំបន់បណ្តាញជាក់លាក់ដែលបានផ្តល់ដោយប្រព័ន្ធ ។</para>
873
<para>ឥឡូវនេះបង្កើតថត <filename role="directory">netlogon</filename> និងឯកសារស្គ្រីប <filename>logon.cmd</filename> ទទេ ៖</para>
876
<command>sudo mkdir -p /srv/samba/netlogon</command>
877
<command>sudo touch /srv/samba/netlogon/logon.cmd</command>
880
<para>ពាក្យបញ្ជាស្គ្រីបសម្រាប់ចូលវីនដូធម្មតាខ្លះអាចនឹងត្រូវបានបញ្ចូលនៅក្នុង <filename>logon.cmd</filename> ដើម្បីប្តូរតាមបំណងនូវបរិស្ថានរបស់កម្មវិធី ។</para>
885
<para>នឹងត្រូវបិទតាមលំនាំដើម ជាមួយ <emphasis>root</emphasis> ដើម្បីភ្ជាប់ស្ថានីយការងារជាមួយនឹងដែន ត្រូវតែផ្គូផ្គងក្រុមប្រព័ន្ធជាមួយនឹងក្រុម<emphasis>គ្រប់គ្រងដែន</emphasis> វីនដូ ។ ប្រើឧបករណ៍ <application>net</application> ពីប្រអប់បញ្ចូលរបស់ស្ថានីយ ៖</para>
888
<command>sudo net groupmap add ntgroup="Domain Admins" unixgroup=sysadmin rid=512 type=d</command>
892
<para>ប្តូរ <emphasis role="italic">sysadmin</emphasis> ទៅជាក្រុមដែលចូលចិត្ត ។ ទាមទារឲ្យអ្នកប្រើដែលធ្លាប់ភ្ជាប់ដែនក្លាយជាសមាជិករបស់ក្រុម <emphasis>sysadmin</emphasis> ព្រមទាំងជាសមាជិករបស់ក្រុម <emphasis>គ្រប់គ្រង</emphasis> ប្រព័ន្ធ ។ ក្រុម <emphasis>គ្រប់គ្រង</emphasis> អនុញ្ញាតឲ្យប្រើ <application>sudo</application> ។</para>
898
<para>ចុងបញ្ចប់ ចាប់ផ្តើម Samba ឡើងវិញ ដើម្បីបើកកម្មវិធីគ្រប់គ្រងដែនថ្មី ៖</para>
901
<command>sudo /etc/init.d/samba restart</command>
907
<para>ឥឡូវនេះអាចភ្ជាប់កម្មវិធីវីនដូជាមួយនឹងដែន នៅក្នុងលក្ខណៈដូចគ្នានឹងការភ្ជាប់ពួកវាជាមួយដែន NT4 ដែលរត់នៅលើម៉ាស៊ីនបម្រើវីនដូដែរ ។</para>
913
<sect2 id="samba-bdc-smbpasswd">
914
<title>កម្មវិធីគ្រប់គ្រងដែនបម្រុងទុក</title>
916
<para>ជាមួយនឹង Primary Domain Controller (PDC) នៅលើបណ្តាញ វាប្រសើរបំផុតក្នុងការមាន Backup Domain Controller (BDC) ផងដែរនោះ ។ វានឹងអនុញ្ញាតឲ្យកម្មវិធីផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៅក្នុងករណីដែលមិនអាចប្រើ PDC បាន ។</para>
918
<para>នៅពេលកំណត់រចនាសម្ព័ន្ធជា BDC ត្រូវតែមានមធ្យោបាយ ដើម្បីធ្វើសមកាលកម្មព័ត៌មានគណនីជាមួយនឹង PDC ។ មានមធ្យោបាយជាច្រើននៅក្នុងការប្រតិបត្តិដូច្នេះ ដូចជា <application>scp</application> <application>rsync</application> ឬដោយការប្រើ <application>LDAP</application> ជា <emphasis>កម្មវិធីខាងក្រោយ passdb</emphasis> ។</para>
920
<para>ការប្រើ LDAP គឺជាមធ្យោបាយដែលល្អបំផុត ដើម្បីធ្វើសមកាលកម្មព័ត៌មានគណនី ពីព្រោះកម្មវិធីគ្រប់គ្រងដែនទាំងពីរអាចប្រើព័ត៌មានដូចគ្នាក្នុងពេលវេលាពិតប្រាកដ ។ ទោះបីយ៉ាងណា ការរៀបចំម៉ាស៊ីនបម្រើ LDAP អាចនឹងស្មុគ្រស្មាញខ្លាំងសម្រាប់គណនីកុំព្យូទ័រ និងអ្នកប្រើមួយចំនួនតូច ។ ចំពោះព័ត៌មានបន្ថែម សូមមើលទំព័រ <ulink url="http://wiki.samba.org/index.php/Samba_&_LDAP"> LDAP</ulink> របស់ Samba ។</para>
925
<para>ដំបូង ដំឡើង <application>samba</application> និង <application>libpam-smbpass</application> ។ ពីប្រអប់បញ្ចូលរបស់ស្ថានីយ ៖</para>
928
<command>sudo apt-get install samba libpam-smbpass</command>
934
<para>ឥឡូវ កែសម្រួល <filename>/etc/samba/smb.conf</filename> និងមិនផ្តល់មតិយោបល់ដូចខាងក្រោមនៅក្នុង <emphasis>[global]</emphasis> ៖</para>
945
<para>ក្នុង <emphasis>ដែន</emphasis> មិនផ្តល់មតិយោបល់ មិនផ្តល់មតិយោបល់ ឬបន្ថែម ៖</para>
955
<para>សូមប្រាកដថា អ្នកប្រើមានសិទ្ធិអានឯកសារនៅក្នុង <filename>/var/lib/samba</filename> ។ ឧទាហរណ៍ ដើម្បីអនុញ្ញាតឲ្យអ្នកប្រើនៅក្នុងក្រុម <emphasis>គ្រប់គ្រង</emphasis> ចូលទៅកាន់ឯកសារ <application>scp</application> បញ្ចូល ៖</para>
958
<command>sudo chgrp -R admin /var/lib/samba</command>
964
<para>បន្ទាប់ ធ្វើសមកាលកម្មគណនីអ្នកប្រើ ដោយប្រើ <application>scp</application> ដើម្បីចម្លងថត <filename>/var/lib/samba</filename> ពី PDC ៖</para>
967
<command>sudo scp -r username@pdc:/var/lib/samba /var/lib</command>
971
<para>ជំនួស <emphasis>ឈ្មោះអ្នកប្រើ</emphasis> ដោយឈ្មោះអ្នកប្រើដែលត្រឹមត្រូវ និង <emphasis>pdc</emphasis> ដោយឈ្មោះម៉ាស៊ីន ឬអាសយដ្ឋាន IP របស់ PDC ជាក់ស្តែង ។</para>
977
<para>ចុងបញ្ចប់ ចាប់ផ្តើម <application>samba</application> ឡើងវិញ ៖</para>
980
<command>sudo /etc/init.d/samba restart</command>
986
<para>សាកល្បងថាកម្មវិធីគ្រប់គ្រងដែនបម្រុងទុកកំពុងតែដំណើរការ ដោយបញ្ឈប់ដេមិន Samba នៅលើ PDC ឬអត់ បន្ទាប់មកសាកល្បងចូលទៅកាន់កម្មវិធីវីនដូដែលបានភ្ជាប់ជាមួយដែន ។</para>
988
<para>បើសិនជម្រើស <emphasis>ចូលថតផ្ទះ</emphasis> ត្រូវបានកំណត់រចនាសម្ព័ន្ធជាថតនៅលើ PDC ហើយ PDC ប្រែជាមិនអាចប្រើបាននោះ ការចូលដំណើរការទៅដ្រាយ <emphasis>ផ្ទះ</emphasis> របស់អ្នកប្រើក៏នឹងប្រើមិនបានដូចគ្នា ។ ចំពោះហេតុផលនេះ យកល្អគួរតែកំណត់រចនាសម្ព័ន្ធ <emphasis>ចូលថតផ្ទះ</emphasis> ដើម្បីដាក់ឲ្យស្ថិតនៅលើម៉ាស៊ីនបម្រើឯកសារផ្សេងពីគ្នាពី PDC និង BDC ។</para>
992
<sect2 id="samba-dc-resources">
997
<para>ចំពោះការកំណត់រចនាសម្ព័ន្ធ Samba ឲ្យកាន់តែស៊ីជម្រៅ សូមមើល <ulink url="http://samba.org/samba/docs/man/Samba-HOWTO-Collection/">Samba HOWTO Collection</ulink></para>
1000
<para>ក៏មានមគ្គុទ្ទេសក៍ផងដែរនៅក្នុង <ulink url="http://www.amazon.com/exec/obidos/tg/detail/-/0131882228">ទ្រង់ទ្រាយដែលបានបោះពុម្ព</ulink> ។</para>
1003
<para>O'Reilly's <ulink url="http://www.oreilly.com/catalog/9780596007690/">ការប្រើ Samba</ulink> ក៏ជាសេចក្តីយោងដ៏ប្រសើរផងដែរ ។</para>
1006
<para><ulink url="http://samba.org/samba/docs/man/Samba-HOWTO-Collection/samba-pdc.html"> ជំពូក ៤</ulink> របស់ Samba HOWTO Collection ពន្យល់អំពីការរៀបចំ Primary Domain Controller ។</para>
1009
<para><ulink url="http://us3.samba.org/samba/docs/man/Samba-HOWTO-Collection/samba-bdc.html"> ជំពូក ៥</ulink> របស់ Samba HOWTO Collection ពន្យល់អំពីការរៀបចំ Backup Domain Controller ។</para>
1016
<sect1 id="samba-ad-integration" status="done">
1017
<title>ការបញ្ចូលថតសកម្មរបស់ Samba</title>
1019
<sect2 id="ad-integration-samba-share">
1020
<title>ការចូលដំណើរការនូវការចែករំលែក Samba</title>
1022
<para>អ្នកប្រើ Samba ផ្សេងទៀតនឹងត្រូវបញ្ចូលទៅក្នុងបណ្តាញវីនដូដែលមានស្រាប់ ។ នៅពេលផ្នែករបស់ដែនថតសកម្ម (AD) Samba អាចផ្តល់នូវឯកសារ និងសេវាបោះពុម្ពទៅអ្នកប្រើ AD ។</para>
1024
<para>មធ្យោបាយសាមញ្ញបំផុត ដើម្បីភ្ជាប់ដែន AD គឺត្រូវប្រើ <application>Likewise-open</application> ។ ចំពោះសេចក្តីណែនាំលម្អិត សូមមើល <xref linkend="likewise-open"/> ។</para>
1026
<para>នៅពេលជាផ្នែករបស់ដែន បញ្ចូលពាក្យបញ្ជាដូចខាងក្រោមនៅក្នុងប្រអប់បញ្ចូលរបស់ស្ថានីយ ៖</para>
1029
<command>sudo apt-get install samba smbfs smbclient</command>
1032
<para>ដោយសារកញ្ចប់ <application>likewise-open</application> និង <application>samba</application> ប្រើឯកសារ <filename>secrets.tdb</filename> ផ្សេងគ្នា ត្រូវតែបង្កើត symlink នៅក្នុង <filename role="directory">/var/lib/samba</filename> ៖</para>
1035
<command>sudo mv /var/lib/samba/secrets.tdb /var/lib/samba/secrets.tdb.orig</command>
1036
<command>sudo ln -s /etc/samba/secrets.tdb /var/lib/samba</command>
1039
<para>បន្ទាប់ កែសម្រួលការផ្លាស់ប្តូរ <filename>/etc/samba/smb.conf</filename> ៖</para>
1047
idmap backend = lwopen
1048
idmap uid = 50-9999999999
1049
idmap gid = 50-9999999999
1052
<para>ចាប់ផ្តើម <application>samba</application> ឡើងវិញ ដើម្បីឲ្យការកំណត់ថ្មីមានប្រសិទ្ធិភាព ៖</para>
1055
<command>sudo /etc/init.d/samba restart</command>
1058
<para>ឥឡូវវាគួរតែអាចចូលដំណើរការនូវការចែករំលែក <application>Samba</application> ណាមួយពីកម្មវិធីវីនដូបានហើយ ។ ទោះបីយ៉ាងណា សូមប្រាកដថា បានផ្តល់អ្នកប្រើ AD ត្រឹមត្រូវ ឬការចូលដំណើរការក្រុមទៅថតដែលបានចែករំលែក ។ ចំពោះព័ត៌មានលម្អិត សូមមើល <xref linkend="samba-fileprint-security"/> ។</para>
1062
<sect2 id="ad-integration-windows-share">
1063
<title>ការចូលដំណើរការនូវការចែករំលែកវីនដូ</title>
1065
<para>ឥឡូវគឺថា ម៉ាស៊ីនបម្រើ Samba គឺជាផ្នែករបស់ដែនថតសកម្មហើយ ដូច្នេះអាចចូលដំណើរការម៉ាស៊ីនបម្រើវីនដូបាន ៖</para>
1070
<para>ដើម្បីម៉ោនការចែករំលែកវីនដូ វាយបញ្ចូលដូចខាងក្រោមក្នុងប្រអប់បញ្ចូលរបស់ស្ថានីយ ៖</para>
1072
<command>mount.cifs //fs01.example.com/share mount_point</command>
1075
<para>ក៏អាចចូលដំណើរការនូវការចែករំលែកនៅលើកុំព្យូទ័របានផងដែរ មិនមែនបានត្រឹមតែផ្នែករបស់ដែន AD ប៉ុណ្ណោះទេ ប៉ុន្តែត្រូវតែផ្តល់ឈ្មោះអ្នកប្រើ និងពាក្យសម្ងាត់ ។</para>
1080
<para>ដើម្បីម៉ោនការចែករំលែក ក្នុងអំឡុងពេលចាប់ផ្តើម ដាក់ធាតុនៅក្នុង <filename>/etc/fstab</filename> ឧទាហរណ៍ ៖</para>
1083
//192.168.0.5/share /mnt/windows cifs auto,username=steve,password=secret,rw 0 0
1089
<para>មធ្យោបាយមួយទៀត ដើម្បីចម្លងឯកសារពីម៉ាស៊ីនបម្រើវីនដូ គឺត្រូវប្រើឧបករណ៍ <application>smbclient</application> ។ ដើម្បីរាយឯកសារនៅក្នុងការចែករំលែកវីនដូ ៖</para>
1092
<command>smbclient //fs01.example.com/share -k -c "ls"</command>
1098
<para>ដើម្បីចម្លងឯកសារពីការចែករំលែក បញ្ចូល ៖</para>
1101
<command>smbclient //fs01.example.com/share -k -c "get file.txt"</command>
1104
<para>វានឹងចម្លង <filename>file.txt</filename> ទៅក្នុងថតបច្ចុប្បន្ន ។</para>
1109
<para>និង ដើម្បីចម្លងឯកសារទៅកាន់ការចែករំលែក ៖</para>
1112
<command>smbclient //fs01.example.com/share -k -c "put /etc/hosts hosts"</command>
1115
<para>វានឹងចម្លង <filename>/etc/hosts</filename> ទៅកាន់ <filename>//fs01.example.com/share/hosts</filename> ។</para>
1120
<para>ជម្រើស <emphasis>-c</emphasis> ដែលប្រើនៅខាងលើនេះ នឹងអនុញ្ញាតឲ្យប្រតិបត្តិពាក្យបញ្ជា <application>smbclient</application> ទាំងអស់នៅពេលតែមួយ ។ វាមានប្រយោជន៍ណាស់សម្រាប់ប្រតិបត្តិការឯកសារតូចៗ និងស្គ្រីប ។ ដើម្បីបញ្ចូល<emphasis>smb: \></emphasis> ប្រអប់បញ្ចូលដូចជា FTP ដែលជាកន្លែងអាចប្រតិបត្តិពាក្យបញ្ជាថត និងឯកសារធម្មតាបាន ដោយរត់ដូចខាងក្រោមតាមធម្មតានៅក្នុង Konsole ៖</para>
1123
<command>smbclient //fs01.example.com/share -k</command>
1130
<para>ជំនួសធាតុទាំងអស់នៃ <emphasis>fs01.example.com/share</emphasis>, <emphasis>//192.168.0.5/share</emphasis>, <emphasis>username=steve,password=secret</emphasis> និង <emphasis>file.txt</emphasis> ដោយឈ្មោះឯកសារ ឈ្មោះនៃការចែករំលែក IP ម៉ាស៊ីនបម្រើដែលត្រឹមត្រូវ និងឈ្មោះអ្នកប្រើ និងពាក្យសម្ងាត់ត្រឹមត្រូវដោយមានសិទ្ធិជាមួយនឹងការចែករំលែក ។</para>
1134
<sect2 id="ad-integration-resources">
1135
<title>ធនធាន</title>
1137
<para>ចំពោះជម្រើស <application>smbclient</application> បន្ថែម សូមមើលទំព័រមេ ៖ <command>man smbclient</command> ក៏អាចមានផងដែរ <ulink url="http://manpages.ubuntu.com/manpages/jaunty/en/man1/smbclient.1.html">លើបណ្តាញ</ulink> ។</para>
1139
<para>ទំព័រមេ <application>mount.cifs</application><ulink url="http://manpages.ubuntu.com/manpages/jaunty/en/man8/mount.cifs.8.html"/> ក៏មានសារៈសំខាន់ផងដែរ ចំពោះព័ត៌មានលម្អិតបន្ថែម ។</para>
1144
<sect1 id="likewise-open">
1145
<title>Likewise Open</title>
1147
<para><application>Likewise Open</application> នឹងធ្វើឲ្យសាមញ្ញនូវការកំណត់រចនាសម្ព័ន្ធសំខាន់ ដែលត្រូវការដើម្បីផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃម៉ាស៊ីនលីនុចជាមួយនឹងដែនថតសកម្ម ។ ផ្អែកលើ <application>winbind</application> កញ្ចប់ <application>likewise-open</application> ព្យាយាមយកចេញនូវការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់ <phrase>គូប៊ុនទូ</phrase> ដែលរួមបញ្ចូលគ្នា ចូលទៅក្នុងបណ្តាញវីនដូដែលមានស្រាប់ ។</para>
1149
<sect2 id="likewise-open-install">
1150
<title>ការដំឡើង</title>
1152
<para>មានវិធីពីរយ៉ាង ដើម្បីប្រើ Likewise Open <application>likewise-open</application> ជាឧបករណ៍ប្រើបន្ទាត់ពាក្យបញ្ជា និង <application>likewise-open-gui</application> ។ ផ្នែកនេះផ្តោតសំខាន់លើឧបករណ៍ប្រើបន្ទាត់ពាក្យបញ្ជា ។</para>
1154
<para>ដើម្បីដំឡើងកញ្ចប់ <application>likewise-open</application> បើកប្រអប់បញ្ចូលរបស់ស្ថានីយ រួចបញ្ចូល ៖</para>
1157
<command>sudo apt-get install likewise-open</command>
1160
<para>ចាប់ផ្តើមជាមួយ <phrase>គូប៊ុនទូ</phrase> 9.04 <application>Likewise Open 5.0</application> អាចមាននៅក្នុងឃ្លាំង <emphasis>សកល</emphasis> ។ ទោះបីយ៉ាងណា តាំងពីបានធ្វើឲ្យប្រសើរ <application>Likewise Open 4.1</application> បច្ចុប្បន្ននេះទាមទារឲ្យប្រព័ន្ធបំបែកដែន និងភ្ជាប់ឡើងវិញ នូវកញ្ចប់ដាច់ដោយឡែកសម្រាប់កំណែ ៥ ដែលត្រូវបានបង្កើត ។</para>
1162
<para>ដំឡើង <application>Likewise Open 5.0</application> បញ្ចូល ៖</para>
1165
<command>sudo apt-get install likewise-open5</command>
1169
<para>ដំឡើង likewise-open5 ពីលើ likewise-open (4.1) ដែលមានស្រាប់ ការដំឡើងនឹងជំនួសវា ។ ដែននឹងត្រូវបានភ្ជាប់ឡើងវិញ បន្ទាប់ពីដំឡើងហើយ ។</para>
1173
<sect2 id="likewise-open-configuration">
1174
<title>ភ្ជាប់ដែន</title>
1176
<para>ឯកសារមេដែលអាចប្រតិបត្តិបានរបស់កញ្ចប់ <application>likewise-open</application> គឺ <filename>/usr/bin/domainjoin-cli</filename> ដែលនឹងត្រូវប្រើ ដើម្បីភ្ជាប់កុំព្យូទ័រជាមួយដែន ។ មុននឹងភ្ជាប់ដែន ត្រូវការពាក្យបញ្ជាដូចខាងក្រោមនេះ ៖</para>
1180
<para>ចូលដំណើរការអ្នកប្រើថតសកម្មដោយមានសិទ្ធិត្រឹមត្រូវ ដើម្បីភ្ជាប់ដែន ។</para>
1183
<para><emphasis>Fully Qualified Domain Name</emphasis> (FQDN) របស់ដែនកំពុងតែត្រូវបានភ្ជាប់ ។ បើដែន AD មិនផ្គូផ្គងនឹងដែនត្រឹមត្រូវដូចជា <emphasis role="italic">example.com</emphasis> នោះទេ ទំនងជាថាវាស្ថិតនៅក្នុងទម្រង់ <emphasis>domainname.local</emphasis> ។</para>
1186
<para>DNS សម្រាប់ដែនរៀបចំបានយ៉ាងត្រឹមត្រូវ ។ ក្នុងបរិស្ថាននៃការបង្កើត AD វាជាបញ្ហាដ៏សាមញ្ញមួយ ។ នឹងត្រូវការ Microsoft DNS ដែលត្រឹមត្រូវ ដើម្បីឲ្យម៉ាស៊ីនភ្ញៀវអាចកំណត់បានថាដែនថតសកម្មអាចប្រើបានឬអត់ ។</para>
1187
<para>បើគ្មានម៉ាស៊ីនបម្រើ Windows DNS នៅលើបណ្តាញ ចំពោះព័ត៌មានលម្អិត សូមមើល <xref linkend="likewise-open-ms-dns"/> ។</para>
1192
<para>ដើម្បីភ្ជាប់ដែន ពីប្រអប់បញ្ចូលរបស់ស្ថានីយ ៖</para>
1195
<command>sudo domainjoin-cli join example.com Administrator</command>
1199
<para>ជំនួស <emphasis>example.com</emphasis> ដោយឈ្មោះដែនត្រឹមត្រូវ និង <emphasis>អ្នកគ្រប់គ្រង</emphasis> ដោយឈ្មោះអ្នកប្រើដែលត្រឹមត្រូវ ។</para>
1202
<para>នឹងមានការស្នើសុំពាក្យសម្ងាត់អ្នកប្រើ ។ បើគ្រប់យ៉ាងដំណើរការបានល្អ សារ<emphasis>SUCCESS</emphasis> នឹងត្រូវបានបោះពុម្ពទៅកាន់កុងសូល ។</para>
1205
<para>បន្ទាប់ពីបានភ្ជាប់ដែនហើយ ចាំបាច់ត្រូវតែចាប់ផ្តើមឡើងវិញសិន មុននឹងប៉ុនប៉ងផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវជាមួយដែន ។</para>
1208
<para>បន្ទាប់ពីបានភ្ជាប់ម៉ាស៊ីន <phrase>គូប៊ុនទូ</phrase> ជាមួយនឹងដែនថតសកម្មដោយជោគជ័យហើយ អ្នកប្រើ AD ត្រឹមត្រូវមួយចំនួនអាចនឹងត្រូវបានប្រើ ដើម្បីផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ ។ ដើម្បីចូលបាន ត្រូវតែវាយបញ្ចូលឈ្មោះអ្នកប្រើជា 'domain\username' ។ ឧទាហរណ៍ដូចជា ssh ចូលទៅម៉ាស៊ីនបម្រើ ដែលបានភ្ជាប់ជាមួយដែន បញ្ចូល ៖</para>
1211
<command>ssh 'example\steve'@hostname</command>
1215
<para>បើសិនកំណត់រចនាសម្ព័ន្ធផ្ទៃតុ ឈ្មោះអ្នកប្រើនឹងទាមទារឲ្យដាក់បុព្វបទជាមួយ <emphasis role="italic">domain\</emphasis> នៅក្នុងការចូលក្រាហ្វិកផងដែរ ។</para>
1218
<para>ដើម្បីធ្វើឲ្យ likewise-open ប្រើដែនលំនាំដើម សេចក្តីថ្លែងការណ៍ដូចខាងក្រោមអាចនឹងត្រូវបានបន្ថែមទៅ <filename>/etc/samba/lwiauthd.conf</filename> ៖</para>
1221
winbind use default domain = yes
1224
<para>បន្ទាប់មកចាប់ផ្តើមដេមិន <application>likewise-open</application> ឡើងវិញ ៖</para>
1227
<command>sudo /etc/init.d/likewise-open restart</command>
1231
<para>នៅពេលកំណត់រចនាសម្ព័ន្ធសម្រាប់ <emphasis>ដែនលំនាំដើម</emphasis> រូចហើយ នឹងមិនទាមទារ <emphasis role="italic">'domain\'</emphasis> ទៀតទេ ។ អ្នកប្រើអាចចូល ដោយប្រើតែឈ្មោះអ្នកប្រើរបស់គេបាន ។</para>
1234
<para>ឧបករណ៍ប្រើ <application>domainjoin-cli</application> ក៏អាចនឹងត្រូវបានប្រើ ដើម្បីបំបែកដែនផងដែរ ។ ពីស្ថានីយ ៖</para>
1237
<command>sudo domainjoin-cli leave</command>
1241
<sect2 id="likewise-open-utilities">
1242
<title>ឧបករណ៍ប្រើប្រាស់ផ្សេងទៀត</title>
1244
<para>កញ្ចប់ <application>likewise-open</application> ភ្ជាប់មកជាមួយនូវឧបករណ៍ប្រើប្រាស់ពីរបីផ្សេងទៀត ដែលអាចមានប្រយោជន៍នៅក្នុងការប្រមូលព័ត៌មានអំពីបរិស្ថានថតសកម្ម ។ ឧបករណ៍ប្រើប្រាស់ទាំងនេះនឹងត្រូវបានប្រើ ដើម្បីភ្ជាប់ម៉ាស៊ីនជាមួយដែន និងអាចប្រើបានដូចគ្នានៅក្នុងកញ្ចប់ <application>samba-common</application> និង <application>winbind</application> ៖</para>
1248
<para><application>lwinet</application> ៖ ត្រឡប់ព័ត៌មានអំពីបណ្តាញ និងដែន ។</para>
1251
<para><application>lwimsg</application> ៖ អនុញ្ញាតឲ្យមានអន្តរកម្មជាមួយដេមិន <application>likewise-winbindd</application> ។</para>
1254
<para><application>lwiinfo</application> ៖ បង្ហាញព័ត៌មានអំពីផ្នែកផ្សេងៗរបស់ដេមិន ។</para>
1258
<para>ចំពោះព័ត៌មានលម្អិត សូមយោងទៅកាន់ទំព័រមេរបស់ឧបករណ៍ប្រើប្រាស់នីមួយៗ ។</para>
1261
<sect2 id="likewise-open-troubleshooting">
1262
<title>ការដោះស្រាយបញ្ហា</title>
1266
<para>បើកម្មវិធីមានបញ្ហាក្នុងការភ្ជាប់ដែន សូមពិនិត្យមើលថាតើ Microsoft DNS ត្រូវបានរាយជាមុននៅក្នុង <filename>/etc/resolv.conf</filename> ឬអត់ ។ ឧទាហរណ៍ ៖</para>
1269
nameserver 192.168.0.1
1273
<para>ចំពោះព័ត៌មានបន្ថែម នៅពេលភ្ជាប់ដែន ប្រើជម្រើស <emphasis>--loglevel verbose</emphasis> ឬ <emphasis>--advanced</emphasis> របស់ឧបករណ៍ប្រើប្រាស់ <application>domainjoin-cli</application> ៖</para>
1276
<command>sudo domainjoin-cli --loglevel verbose join example.com Administrator</command>
1280
<para>បើអ្នកប្រើថតសកម្មមានបញ្ហាក្នុងការចូល ចំពោះព័ត៌មានលម្អិត សូមពិនិត្យមើល <filename>/var/log/auth.log</filename> ។</para>
1283
<para>នៅពេលភ្ជាប់ផ្ទៃតុ <phrase>គូប៊ុនទូ</phrase> ជាមួយដែន វាចាំបាច់ណាស់ត្រូវតែកែសម្រួល <filename>/etc/nsswitch.conf</filename> បើសិនដែន AD ប្រើវាក្យសម្ព័ន្ធ <emphasis role="italic">.local</emphasis> ។ ដើម្បីភ្ជាប់ដែនបាន គួរតែយកធាតុ <emphasis>"mdns4"</emphasis> ចេញពីជម្រើស<emphasis>ម៉ាស៊ីន</emphasis> ។ ឧទាហរណ៍ ៖</para>
1286
hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4
1289
<para>ផ្លាស់ប្តូរខាងលើទៅជា ៖</para>
1292
hosts: files dns [NOTFOUND=return]
1295
<para>បន្ទាប់មកចាប់ផ្តើមការតជាបណ្តាញឡើងវិញ ដោយវាយបញ្ចូល ៖</para>
1298
<command>sudo /etc/init.d/networking restart</command>
1301
<para>ឥឡូវនេះគួរតែអាចភ្ជាប់ដែនថតសកម្មបានហើយ ។</para>
1306
<sect2 id="likewise-open-ms-dns">
1307
<title>Microsoft DNS</title>
1309
<para>ខាងក្រោមនេះជាសេចក្តីណែនាំអំពីការដំឡើង DNS នៅលើកម្មវិធីគ្រប់គ្រងដែនថតសកម្មដែលកំពុងតែរត់ Windows Server 2003 ប៉ុន្តែសេចក្តីណែនាំទាំងនេះគួរតែដូចគ្នាសម្រាប់កំណែផ្សេងទៀតផងដែរ ៖</para>
1311
<!-- Translators: please check http://www.microsoft.com/language/en/us/search.mspx to see how this string is translated in Windows to your language -->
1315
<para>ចុច <menuchoice><guimenuitem>ចាប់ផ្តើម</guimenuitem><guimenuitem>ឧបករណ៍គ្រប់គ្រង</guimenuitem><guimenuitem>គ្រប់គ្រងម៉ាស៊ីនបម្រើរបស់អ្នក</guimenuitem></menuchoice>។ វានឹងបើកឧបករណ៍ <application>គ្រប់គ្រងតួនាទីម៉ាស៊ីនបម្រើ</application> ។</para>
1317
<listitem><para>ចុច <guilabel>បន្ថែម ឬយកតួនាទីចេញ</guilabel></para></listitem>
1318
<listitem><para>ចុច បន្ទាប់</para></listitem>
1319
<listitem><para>ជ្រើស "DNS Server"</para></listitem>
1320
<listitem><para>ចុច បន្ទាប់</para></listitem>
1321
<listitem><para>ចុច បន្ទាប់ ម្តងទៀតដើម្បីបន្ត</para></listitem>
1322
<listitem><para>ជ្រើស "បង្កើតតំបន់រកមើលបន្ត" បើសិនវាមិនទាន់ត្រូវបានជ្រើស ។</para></listitem>
1323
<listitem><para>ចុច បន្ទាប់</para></listitem>
1324
<listitem><para>សូមប្រាដកថាបានជ្រើស "ម៉ាស៊ីនបម្រើនេះរក្សាទុកតំបន់" រួចចុច បន្ទាប់ ។</para></listitem>
1325
<listitem><para>បញ្ចូលឈ្មោះដែន រួចចុច បន្ទាប់</para></listitem>
1326
<listitem><para>ចុច បន្ទាប់ ដើម្បី "អនុញ្ញាតតែបច្ចុប្បន្នភាពដែលមានសុវត្ថិភាព"</para></listitem>
1328
<para>បញ្ចូល IP សម្រាប់ម៉ាស៊ីនបម្រើ DNS ដើម្បីបញ្ជូនសំណួរបន្ត ឬជ្រើស "ទេ វានឹងមិនបញ្ជូនសំណួរបន្ត" រួចចុច បន្ទាប់ ។</para>
1330
<listitem><para>ចុច បញ្ចប់</para></listitem>
1331
<listitem><para>ចុច បញ្ចប់</para></listitem>
1333
<para>ឥឡូវនេះ DNS ត្រូវបានដំឡើង និងអាចត្រូវបានកំណត់រចនាសម្ព័ន្ធបន្ថែមទៀតដោយប្រើ DNS snap-in សម្រាប់ <application>កុងសូលគ្រប់គ្រងម៉ៃក្រូសូហ្វ</application> ។</para>
1336
<para>បន្ទាប់ កំណត់រចនាសម្ព័ន្ធម៉ាស៊ីនបម្រើ ដើម្បីប្រើខ្លួនវាផ្ទាល់សម្រាប់សំណួរ DNS ៖ <orderedlist>
1337
<listitem><para>ចុច ចាប់ផ្តើម</para></listitem>
1338
<listitem><para>ផ្ទាំងបញ្ជា</para></listitem>
1339
<listitem><para>ការតភ្ជាប់បណ្តាញ</para></listitem>
1340
<listitem><para>ចុចកណ្តុរស្តាំ "ការតភ្ជាប់ផ្ទៃមូលដ្ឋាន"</para></listitem>
1341
<listitem><para>ចុច លក្ខណសម្បត្តិ</para></listitem>
1342
<listitem><para>ចុចទ្វេដងលើ "ពិធីការអ៊ីនធឺណិត (TCP/IP)"</para></listitem>
1343
<listitem><para>បញ្ចូលអាសយដ្ឋាន IP របស់ម៉ាស៊ីនបម្រើជា "ម៉ាស៊ីនបម្រើ DNS ដែលពេញចិត្ត"</para></listitem>
1344
<listitem><para>ចុច យល់ព្រម</para></listitem>
1345
<listitem><para>ចុច យល់ព្រម ម្តងទៀត ដើម្បីរក្សាទុកការកំណត់</para></listitem>
1346
</orderedlist></para>
1350
<sect2 id="likewise-open-references">
1351
<title>ចំណូលចិត្ត</title>
1353
<para>ចំពោះព័ត៌មានបន្ថែម សូមយោងទៅកាន់គេហទំព័រ <ulink url="http://www.likewisesoftware.com/">Likewise</ulink> ។</para>
1355
<para>ចំពោះជម្រើស <application>domainjoin-cli</application> សូមមើលទំព័រមេ ៖ <command>man domainjoin-cli</command> ។</para>
1363
sgml-minimize-attributes:nil
1364
sgml-general-insert-case:lower
1366
sgml-indent-data:nil
1369
vim: tabstop=2:shiftwidth=2:expandtab:indentexpr=:tw=80:
1370
kate: space-indent on; indent-width 2; tab-width 2; indent-mode none;