релиз , продължавайки развитието на клона с пълна реализация на домейн контролер и услуга Active Directory, съвместима с реализацията на Windows 2000 и способна да обслужва всички поддържани версии на Windows клиентите на Microsoft, включително Windows 10. Samba 4 е многофункционален сървърен продукт, предоставящ също така реализация на файлов сървър, услуга за печат и сървър за идентификация (winbind).
Ключови в Samba 4.11:
- По подразбиране е активирана схемата за стартиране на процеси ‘prefork’, която позволява поддръжка на пул от предварително стартирани обработващи процеси. При стартиране на Samba, опцията ‘—model’ сега приема стойност ‘prefork’ вместо ‘standard’. По-рано за всяко клиентско свързване LDAP и NETLOGON се стартираше отделен дъщерен процес, което при голям брой постоянни свързвания водеше до значително потребление на памет. При използване на модела ‘prefork’ за услугите LDAP, NETLOGON и KDC се стартира фиксирано число процеси, които съвместно обработват клиентските свързвания и ги разпределят между обработвачите (по подразбиране се стартират 4 обработвача);
- В Winbind е осигурено запазване на събитията за удостоверяване PAM_AUTH и NTLM_AUTH в лога, както и добавено отразяване в записите за удостоверяване и предаване в SamLogon на атрибута «logonId», съдържащ идентификационния номер за вход, генериран за заявки PAM_AUTH и NTLM_AUTH;
- Схемата на връщаните LDAP-ссылки (referral) сега отразява схемата от оригиналната заявка, например, връзките, получени чрез ldap, се снабдяват с префикс «ldap://», а през ldaps — «ldaps://»;
- Добавена е възможността за запазване в лога продължителността на операциите с DNS, извършвани от Bind 9. Изходът се активира чрез задаване на нивото на лога «dns:10» в smb.conf;
- Приложената по подразбиране схема Active Directory е обновена до версията
.
Стара схема може да бъде избрана с аргумента ‘—base-schema’. За обновяване на съществуващи инсталации може да се използва командата samba-tool «domain schemaupgrade». - В числото на задължителните зависимости е включена криптографската библиотека GnuTLS 3.2, която замени вградените в Samba криптографски функции;
- Добавена е командата «samba-tool contact» за търсене и редактиране на записи в адресната книга, съхранявана в LDAP;
- В командата «samba-tool [user|group|computer|group|contact] edit» е подобрена поддръжката за работа с национални кодировки;
- Извършена е оптимизация на Samba за работа в много големи организации, включващи до 100 хиляди потребители и 120 хиляди обекти;
- Увеличена е производителността на реиндексирането («samba-tool dbcheck —reindex») и операциите по присъединяване към домейна («samba-tool domain join») за големи AD домейни;
- В LDAP сървъра е повишена ефективността на разходването на памет при формирането на големи LDAP отговори (например, при търсене на всички обекти) чрез изключване на дублирането на данни в паметта;
- В «samba-tool» е добавена опция «—backend-store-size» за определяне на максимално допустимия размер на БД (lmdb map);
- В LDB е добавена опция «batch_mode», позволяваща оптимизиране на изпълнението на пакетни операции чрез тяхното извършване в рамките на една транзакция. Също така е подобрена производителността на търсенето в големи LDB бази и е увеличена производителността на преименуването на поддеревата;
- Добавен е VFS модул ceph_snapshots, реализиращ поддръжка на CephFS snapshots за работа с предишни версии на файлове;
- Променен е методът за съхранение на Active Directory БД на диска. Новият формат ще бъде автоматично прилаган след актуализация до версия 4.11, но в случай на откат от Samba 4.11 към предишни версии ще е необходимо да се извърши ръчно;
- По подразбиране е деактивирана поддръжката на протокол SMB1 (настройките ‘client min protocol’ и ‘server min protocol’ са настроени на стойност SMB2_02), който е обявен за остарял и вече не се използва от Microsoft;
- В повечето командни инструменти, като smbclient и smbcacls, е добавен нов параметър ‘—option’, позволяващ преопределяне на настройките на smb.conf. Например, за промяна на минимално поддържаната версия на протокола, можете да укажете «—option=’client min protocol=NT1′» за връщане към SMB1;
- Обявени са за остарели методите за аутентификация LanMan и plaintext. Поддръжката на методите NTLM, NTLMv2 и Kerberos остава непроменена;
- Обявен е за остарял DNS бекенд BIND9_FLATFILE, който ще бъде премахнат в едно от бъдещите издания. Също така е обявена за остаряла опцията «rndc command» в smb.conf;
- Премахнат е кодът на вграденото http-сървър (Python WSGI), който преди се използваше за осигуряване на работа на уеб интерфейса SWAT;
- По подразбиране е деактивирана поддръжката на Python 2 и е активиран Python 3 (за връщане на поддръжката на Python 2 е необходимо да се зададе променливата на средата ‘PYTHON=python2′ преди стартиране на .\/configure’ и ‘make’ по време на компилацията на samba.
Източник: opennet.ru
