Le 17 septembre 2019, la version 4.11.0 est sortie — le premier déploiement stable de la branche Samba 4.11.
Parmi les principales caractéristiques du package :
- Implémentation complète du contrôleur de domaine et des services AD, compatible avec les protocoles Windows 2000 et capable de prendre en charge tous les clients Windows jusqu'à Windows 10
- Serveur de fichiers serveur
- Serveur d'impression
- Service d'identification Winbind
Caractéristiques de la version 4.11.0 :
- Le modèle de lancement de processus par défaut est «prefork», permettant de maintenir un certain nombre de processus de traitement actifs
- Winbind enregistre dans le journal les événements d'authentification PAM_AUTH et NTLM_AUTH, ainsi que l'attribut «logonId», contenant l'identifiant de connexion
- Ajout de la possibilité d'enregistrer la durée des opérations DNS dans le journal
- Le schéma de travail par défaut avec AD a été mis à jour vers la version 2012_R2. L'ancien schéma peut être choisi en utilisant la clé ‘—base-schema’ au démarrage
- Les fonctions cryptographiques nécessitent maintenant la bibliothèque GnuTLS 3.2 en tant que dépendance, remplaçant celles intégrées dans Samba
- Une commande «samba-tool contact» a été ajoutée, permettant de rechercher, visualiser et éditer les entrées du carnet d'adresses LDAP
- Des travaux d'optimisation pour Samba dans les organisations comptant plus de 100 000 utilisateurs et 120 000 objets ont été réalisés
- Amélioration des performances de réindexation pour les grandes bases domaines AD
- La méthode de stockage de la base de données AD sur disque a été mise à jour. Le nouveau format sera automatiquement appliqué après la mise à niveau vers le déploiement 4.11, mais un formatage manuel sera nécessaire lors de la rétrogradation de Samba 4.11 vers des versions antérieures
- La prise en charge du protocole SMB1 est désactivée par défaut, ce dernier étant obsolète
- Les utilitaires en ligne de commande smbclient et smbcacls ont été dotés de l'option ‘—option’, permettant de modifier les paramètres définis dans le fichier de configuration smb.conf
- Les méthodes d'authentification LanMan et plaintext sont considérées comme obsolètes
- Le code du serveur http intégré, qui soutenait précédemment le fonctionnement de l'interface web SWAT, a été supprimé
- Le support de Python 2 est désactivé par défaut, et Python 3 est utilisé. Pour activer le support de la version 2 de Python, il est nécessaire de définir la variable d'environnement «PYTHON=python2» avant d'utiliser ./configure et make.
Source : linux.org.ru
