Lanzamiento de Samba 4.11.0

Presentado lanzamiento Samba 4.11.0, continuando el desarrollo de la rama Samba 4 con una implementación completa del controlador de dominio y el servicio Active Directory, compatible con la implementación de Windows 2000 y capaz de servir a todas las versiones de clientes de Windows admitidas por Microsoft, incluidos Windows 10. Samba 4 es un producto de servidor multifuncional que también proporciona una implementación de servidor de archivos, servicio de impresión y servidor de identificación (winbind).

Mejoras clave cambios en Samba 4.11:

  • Por defecto, se utiliza el modelo de lanzamiento de procesos 'prefork', que permite mantener un grupo de procesos manejadores preiniciados. Al iniciar Samba, la opción ‘—model’ ahora acepta el valor ‘prefork’ en lugar de ‘standard’. Anteriormente, se iniciaba un proceso hijo separado para cada conexión del cliente LDAP y NETLOGON, lo que conducía a un consumo significativo de memoria con un gran número de conexiones persistentes. Con el modelo ‘prefork’, se inicia un número fijo de procesos para los servicios LDAP, NETLOGON y KDC, que manejan conjuntamente las conexiones de los clientes y las distribuyen entre los manejadores (por defecto, se inician 4 manejadores);
  • En Winbind se garantiza la conservación de los eventos de autenticación PAM_AUTH y NTLM_AUTH en el registro, así como la inclusión en los registros de autenticación y la transmisión al SamLogon del atributo 'logonId', que contiene el identificador de inicio de sesión generado para las solicitudes PAM_AUTH y NTLM_AUTH;
  • El esquema de referencias LDAP devueltas (referral) ahora refleja el esquema de la solicitud original, por ejemplo, las referencias obtenidas a través de ldap están precedidas por el prefijo ‘ldap://’, y a través de ldaps por ‘ldaps://’;
  • Se ha añadido la capacidad de registrar la duración de las operaciones DNS realizadas por Bind 9. La salida se incluye especificando el nivel de registro ‘dns:10’ en smb.conf;
  • El esquema de Active Directory utilizado por defecto se ha actualizado a la versión
    2012_R2.
    El esquema anterior se puede seleccionar mediante el argumento ‘—base-schema’. Para actualizar las instalaciones existentes se puede utilizar el comando samba-tool 'domain schemaupgrade'.
  • Se ha incluido la biblioteca criptográfica GnuTLS 3.2 como dependencia obligatoria, que ha reemplazado las funciones criptográficas integradas en Samba;
  • Se ha añadido el comando ‘samba-tool contact’ para buscar y editar registros en la libreta de direcciones almacenada en LDAP;
  • Se ha mejorado el soporte para trabajar con codificaciones nacionales en el comando ‘samba-tool [user|group|computer|group|contact] edit’;
  • Se ha optimizado Samba para trabajar en organizaciones muy grandes, con hasta 100,000 usuarios y 120,000 objetos;
  • Se ha incrementado el rendimiento de la reindexación (‘samba-tool dbcheck —reindex’) y de las operaciones de unión a dominio (‘samba-tool domain join’) para grandes dominios de AD;
  • En el servidor LDAP se ha mejorado la eficiencia del uso de memoria al generar grandes respuestas LDAP (por ejemplo, al buscar todos los objetos) mediante la exclusión de la duplicación de copias de datos en memoria;
  • En «samba-tool» se ha añadido la opción «—backend-store-size» para establecer el tamaño máximo permitido para la base de datos (lmdb map);
  • Se ha añadido la opción «batch_mode» en LDB, permitiendo optimizar la ejecución de operaciones por lotes al realizarlas dentro de una única transacción. También se ha mejorado el rendimiento de búsqueda en grandes bases de datos LDB y aumentado la eficiencia en el renombramiento de subárboles;
  • Se ha añadido el módulo VFS ceph_snapshots, que implementa soporte para instantáneas CephFS para trabajar con versiones anteriores de archivos;
  • Se ha cambiado el método de almacenamiento de la base de datos Active Directory en el disco. El nuevo formato se aplicará automáticamente después de la actualización a la versión 4.11, pero en caso de una reversión de Samba 4.11 a versiones anteriores será necesario transformación aplicar el formato manualmente;
  • Por defecto, el soporte para el protocolo SMB1 está desactivado (las configuraciones ‘client min protocol’ y ‘server min protocol’ están establecidas en SMB2_02), que ha sido declarado obsoleto y ya no es usado por Microsoft;
  • Se ha añadido un nuevo parámetro ‘—option’ en la mayoría de las utilidades de línea de comandos, como smbclient y smbcacls, permitiendo sobreescribir las configuraciones de smb.conf. Por ejemplo, para cambiar la versión mínima soportada del protocolo se puede especificar «—option=’client min protocol=NT1′» para restaurar SMB1;
  • Se han declarado obsoletos los métodos de autenticación LanMan y plaintext. El soporte para los métodos NTLM, NTLMv2 y Kerberos se mantiene sin cambios;
  • Se ha declarado obsoleto el backend DNS BIND9_FLATFILE, que será eliminado en una de las futuras versiones. También se ha clasificado como obsoleta la opción «rndc command» en smb.conf;
  • Se ha eliminado el código del servidor http integrado (Python WSGI), que anteriormente se utilizaba para habilitar la interfaz web SWAT;
  • Por defecto, el soporte para Python 2 está desactivado y se ha habilitado Python 3 (para restaurar el soporte para Python 2 es necesario establecer la variable de entorno ‘PYTHON=python2′ antes de ejecutar ‘./configure’ y ‘make’ durante el proceso de compilación de samba.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster