Samba 4.11.0 nga pagpagawas

Gipasa ni buhian Samba 4.11.0, kinsa nagpadayon sa pagpalambo sa sanga Samba 4 nga adunay bug-os nga pagpatuman sa usa ka domain controller ug serbisyo sa Active Directory, nga nahiuyon sa pagpatuman sa Windows 2000 ug makahimo sa pag-alagad sa tanang bersyon sa mga kliyente sa Windows nga gisuportahan sa Microsoft, lakip ang Windows 10. Ang Samba 4 usa ka multifunctional server nga produkto nga naghatag usab sa pagpatuman sa usa ka file server, print service ug identity server (winbind).

yawe mga pagbag-o sa Samba 4.11:

  • Sa kasagaran, ang "prefork" nga modelo sa paglansad sa proseso gipalihok, nga nagtugot kanimo sa pagpadayon sa usa ka hugpong sa mga proseso sa handler nga wala pa gilunsad. Sa pagsugod sa Samba, ang '--modelo' nga kapilian karon nagkuha sa kantidad nga 'prefork' imbes nga 'standard'. Kaniadto, usa ka bulag nga proseso sa bata ang gilusad alang sa matag koneksyon sa kliyente sa LDAP ug NETLOGON, nga miresulta sa hinungdanon nga pagkonsumo sa memorya kung adunay daghang mga padayon nga koneksyon. Kung gigamit ang modelo nga 'prefork' alang sa mga serbisyo sa LDAP, NETLOGON ug KDC, gilunsad ang usa ka piho nga gidaghanon sa mga proseso nga nagdungan nga nagproseso sa mga koneksyon sa kliyente ug nag-apod-apod niini sa mga tigdumala (sa default, 4 nga mga tigdumala ang gilunsad);
  • Gisiguro sa Winbind nga ang PAM_AUTH ug NTLM_AUTH authentication nga mga panghitabo gitipigan sa log, ug gidugang usab ang pagpamalandong sa mga rekord sa authentication ug transmission sa SamLogon sa "logonId" nga attribute nga adunay sulod nga login identifier nga gihimo para sa PAM_AUTH ug NTLM_AUTH nga mga hangyo;
  • Ang laraw sa gibalik nga mga link sa LDAP (referral) nagpakita na karon sa laraw gikan sa orihinal nga hangyo, pananglitan, ang mga link nga nadawat pinaagi sa ldap adunay prefix nga "ldap://", ug pinaagi sa ldaps - "ldaps://";
  • Gidugang ang abilidad sa pag-log sa gidugayon sa mga operasyon sa DNS nga gihimo sa Bind 9. Ang output gipagana pinaagi sa pagtino sa lebel sa log "dns:10" sa smb.conf;
  • Ang default Active Directory schema kay gi-update sa
    2012_R2.
    Ang daan nga schema mahimong mapili gamit ang '--base-schema' nga argumento. Sa pag-upgrade sa kasamtangan nga mga instalasyon, mahimo nimong gamiton ang samba-tool nga "domain schemaupgrade" nga sugo.

  • Ang gikinahanglan nga mga dependency naglakip sa GnuTLS 3.2 cryptographic library, nga nagpuli sa Samba's built-in cryptographic functions;
  • Gidugang ang "samba-tool contact" nga sugo sa pagpangita ug pag-edit sa mga entry sa address book nga gitipigan sa LDAP;
  • Ang “samba-tool [user|group|computer|group|contact] edit” nga sugo mipauswag sa suporta alang sa pagtrabaho uban sa nasudnong pag-encode;
  • Ang Samba gi-optimize aron magtrabaho sa dagkong mga organisasyon nga adunay hangtod sa 100 ka libo nga tiggamit ug 120 ka libo nga mga butang;
  • Mas maayo nga performance sa reindexing (“samba-tool dbcheck —reindex”) ug domain join operations (“samba-tool domain join”) para sa dagkong AD domains;
  • Ang LDAP server mipauswag sa memory efficiency sa dihang makamugna og dagkong mga tubag sa LDAP (pananglitan, sa pagpangita sa tanang butang) pinaagi sa pagwagtang sa pagdoble sa mga kopya sa datos sa memorya;
  • Ang opsyon nga "--backend-store-size" gidugang sa "samba-tool" aron mahibal-an ang maximum nga gitugot nga gidak-on sa database (lmdb map);
  • Ang opsyon nga "batch_mode" gidugang sa LDB, nga nagtugot kanimo sa pag-optimize sa pagpatuman sa mga operasyon sa batch pinaagi sa pagpatuman niini sulod sa usa ka transaksyon. Ang pasundayag sa pagpangita sa dagkong mga LDB gipauswag usab ug ang pasundayag sa pagbag-o sa ngalan sa subtree gipauswag;
  • Gidugang ang ceph_snapshots VFS module, nga nagpatuman sa suporta alang sa CephFS snapshots alang sa pagtrabaho uban sa miaging mga bersyon sa mga file;
  • Ang pamaagi sa pagtipig sa database sa Active Directory sa disk nausab. Ang bag-ong format awtomatik nga magamit human sa pag-upgrade sa pagpagawas sa 4.11, apan sa kaso sa pag-downgrade gikan sa Samba 4.11 ngadto sa mas karaan nga mga pagpagawas kinahanglan nimo pagkakabig kamut nga pormat;
  • Sa kasagaran, ang suporta alang sa SMB1 protocol gi-disable (ang 'client min protocol' ug 'server min protocol' gitakda sa SMB2_02), nga wala na gigamit ug wala na gigamit sa Microsoft;
  • Kadaghanan sa mga utility sa command line, sama sa smbclient ug smbcacls, adunay bag-ong '--option' nga opsyon nga nagtugot kanimo sa pag-override sa smb.conf settings. Pananglitan, aron usbon ang minimum nga gisuportahan nga bersyon sa protocol, mahimo nimong itakda ang "--option='client min protocol=NT1′" aron ibalik ang SMB1;
  • Ang LanMan ug ang plaintext nga mga pamaagi sa pag-authenticate gideklarar nga dili na magamit. Ang suporta alang sa NTLM, NTLMv2 ug mga pamaagi sa Kerberos nagpabilin nga wala mausab;
  • Ang BIND9_FLATFILE DNS backend wala na gigamit ug tangtangon sa umaabot nga pagpagawas. Giwagtang usab ang kapilian nga "rndc command" sa smb.conf;
  • Ang code sa built-in nga http server (Python WSGI), nga gigamit kaniadto aron masiguro ang operasyon sa SWAT web interface, gikuha na;
  • Sa kasagaran, ang suporta alang sa Python 2 gi-disable ug ang Python 3 gipagana (aron ibalik ang suporta sa Python 2, kinahanglan nimo nga itakda ang environment variable 'PYTHON=python2′ sa dili pa modagan ./configure' ug 'make' atol sa proseso sa pagtukod sa samba.

Source: opennet.ru

Idugang sa usa ka comment