Samba 4.11.0 väljaanne

Esitletud vabastus Samba 4.11.0, jätkates haru arengut Samba 4 täieliku domeenikontrolleri ja Active Directory teenuse rakendusega, mis on ühilduv Windows 2000 versiooniga ja suudab teenindada kõiki toetatud Microsofti Windowsi klientide versioone, sealhulgas Windows 10. Samba 4 on mitmeotstarbeline serveritootena, mis pakub ka failiserveri, printimisteenuse ja identiteediserveri (winbind) rakendust.

Peamised muudatused Samba 4.11-s:

  • Vaikimisi on kasutusel protsesside käivitamise mudel 'prefork', mis võimaldab toetada eelnevalt käivitatud töötlejate bassein. Samba käivitamisel võtab valik '—model' nüüd väärtuse 'prefork' asemel 'standard'. Varem käivitati iga kliendi LDAP ja NETLOGON ühenduse puhul eraldi alamprotsess, mis suure arvu pidevate ühenduste korral viis oluliselt suure mälutarbimiseni. 'Prefork' mudeli kasutamisel käivitab LDAP, NETLOGON ja KDC teenuste jaoks fikseeritud arvu protsesse, mis töötavad koos klientide ühendustega ja jagavad neid töötlejate vahel (vaikimisi käivitub 4 töötlejat);
  • Winbindis on tagatud PAM_AUTH ja NTLM_AUTH autentimise sündmuste logimine, samuti on lisatud logimine autentimise rekorditesse ja atribuudi 'logonId' edastamine SamLogon, mis sisaldab sisselogimise tunnust, mis genereeritakse PAM_AUTH ja NTLM_AUTH päringute jaoks;
  • Tagasi saadetud LDAP viidete (referral) skeem peegeldab nüüd algse päringu skeemi, näiteks ldap kaudu saadud viidatud varustatud prefiksiga 'ldap://', ja ldaps kaudu 'ldaps://';
  • Logisse on lisatud võimalus salvestada DNS operatsioonide kestust, mis teostatakse Bind 9. Väljund lisatakse logitaseme 'dns:10' määramise kaudu smb.conf-is;
  • Vaikimisi rakendatav Active Directory skeem on uuendatud versioonile
    2012_R2.
    Vana skeem on võimalik valida argumendi '—base-schema' abil. Olemasolevate paigalduste uuendamiseks saab kasutada käsku samba-tool 'domain schemaupgrade'.
  • Kohustuslike sõltuvuste hulka on lisatud krüptograafia raamatukogu GnuTLS 3.2, mis asendas Samba-sse ehitatud krüptograafilised funktsioonid;
  • Lisatud käsk 'samba-tool contact' aadressiraamatutes LDAP-is talletatud kirje leidmiseks ja redigeerimiseks;
  • Käsku 'samba-tool [user|group|computer|group|contact] edit' on parendatud toetama rahvuslikke kodeeringuid;
  • Sambat on optimeeritud kasutamiseks väga suurtes organisatsioonides, mis sisaldavad kuni 100 tuhat kasutajat ja 120 tuhat objekti;
  • Suurendatud on uuendamise ('samba-tool dbcheck —reindex') ja domeeni liitmise ('samba-tool domain join') jõudlust suurte AD domeenide jaoks;
  • LDAP serveris on suurte LDAP-vastuste (nt kõikide objektide otsimise) puhul parandatud mälu kasutuse efektiivsust, välistades andmete kopeerimise dubleerimise mälus.
  • samba-tool'ile on lisatud valik '--backend-store-size', et määrata maksimaalne lubatud andmebaasi suurus (lmdb map).
  • LDB-s on lisatud suvand 'batch_mode', mis võimaldab optimeerida partiioperatsioonide täitmist, tehes need ühes tehingus. Samuti on suurendatud LDB suurte andmebaaside otsingu ja alamsõlmede ümbernimetamise jõudlust.
  • Lisatud VFS-modul ceph_snapshots, mis toetab CephFS-i snapshots’e, et töötada varasemate failiversioonidega.
  • Muudetud Active Directory andmebaasi salvestamismeetodit. Uut formaati rakendatakse automaatselt pärast värskendamist versioonile 4.11, kuid Samba 4.11-le tagasikäigul vanematele versioonidele on vajalik versioonide konverteerimisprotsess formaadi käsitsi rakendamine.
  • Vaikimisi on SMB1 protokolli tugi kehtetu (seaded 'client min protocol' ja 'server min protocol' on seatud väärtusele SMB2_02), kuna Microsoft on kuulutanud selle vananenuks ja enam ei kasuta.
  • Enamikku käsurea tööriistu, nagu smbclient ja smbcacls, on lisatud uus parameeter '--option', mis võimaldab üle kirjutada smb.conf seadeid. Näiteks, et muuta minimaalset toetatud protokolli versiooni, saab kasutada '--option='client min protocol=NT1'' SMB1 taastamiseks.
  • LanMan ja plaintext autentimismeetodid on kuulutatud vananenuks. NTLM, NTLMv2 ja Kerberos meetodite tugi jääb muutumatuks.
  • DNS-backendi BIND9_FLATFILE on kuulutatud vananenuks ja see eemaldatakse tulevastes väljaannetes. smb.conf-i 'rndc command' valik on samuti muutunud vananenuks.
  • Sisseehitatud http-serveri (Python WSGI) kood on eemaldatud, mida kasutati varem SWAT veebiliidese toetamiseks.
  • Vaikimisi on Python 2 tugi kehtetu ja kasutusel on Python 3 (Python 2 toe taastamiseks tuleb enne 'make' käivitamist seadistada keskkonnamuutuja 'PYTHON=python2'.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster