El 17 de septiembre de 2019 se lanzó la versión 4.11.0, el primer lanzamiento estable de la rama Samba 4.11.
Las principales características del paquete son:
- Implementación completa del controlador de dominio y servicios AD, compatible con los protocolos de Windows 2000 y capaz de atender a todos los clientes de Windows hasta Windows 10.
- Archivo servidor
- Servidor de impresión
- Servicio de identificación Winbind
Características de la versión 4.11.0:
- Por defecto, se utiliza el modelo de arranque de procesos 'prefork', que permite mantener un número determinado de procesos manejadores en funcionamiento.
- Winbind registra en el log los eventos de autenticación PAM_AUTH y NTLM_AUTH, así como el atributo 'logonId', que contiene el identificador de inicio de sesión.
- Se ha añadido la posibilidad de registrar la duración de las operaciones con DNS en los logs.
- El esquema de trabajo con AD por defecto se ha actualizado a la versión 2012_R2. El esquema anteriormente utilizado se puede seleccionar utilizando la opción '-base-schema' al iniciarlo.
- Las funciones de criptografía ahora requieren como dependencia la biblioteca GnuTLS 3.2, reemplazando a las integradas en Samba.
- Se ha añadido el comando 'samba-tool contact', que permite buscar, visualizar y editar entradas en la libreta de direcciones LDAP.
- Se han realizado optimizaciones en el funcionamiento de Samba en organizaciones que cuentan con más de 100,000 usuarios y 120,000 objetos.
- Se ha incrementado el rendimiento de la reindexación para grandes volúmenes. dominios AD
- Se ha actualizado el método de almacenamiento de la base de datos AD en disco. El nuevo formato se aplicará automáticamente después de la actualización a la versión 4.11, pero en caso de un retroceso a versiones anteriores de Samba 4.11, será necesario convertir manualmente el formato al anterior.
- Por defecto, se ha deshabilitado el soporte para el protocolo SMB1, considerado obsoleto.
- Las utilidades de consola smbclient y smbcacls han añadido la opción '-option', que permite sobrescribir los parámetros establecidos en el archivo de configuración smb.conf.
- Los métodos de autenticación LanMan y plaintext han sido declarados obsoletos.
- Se ha eliminado el código del servidor http integrado, que anteriormente soportaba el funcionamiento de la interfaz web SWAT.
- Por defecto, se ha deshabilitado el soporte para Python 2 y se usa Python 3. Para habilitar el soporte para la segunda versión de Python, es necesario establecer la variable de entorno 'PYTHON=python2' antes de usar ./configure y make.
Fuente: linux.org.ru
