Sortie de Samba 4.11.0

Présenté la sortie Samba 4.11.0, poursuivant le développement de la branche Samba 4 avec une implémentation complÚte du contrÎleur de domaine et du service Active Directory, compatible avec l'implémentation de Windows 2000 et capable de prendre en charge toutes les versions des clients Windows prises en charge par Microsoft, y compris Windows 10. Samba 4 est un produit serveur multifonctionnel qui fournit également une implémentation de serveur de fichiers, de service d'impression et de serveur d'identification (winbind).

Améliorations clés modifications dans Samba 4.11 :

  • Par dĂ©faut, le modĂšle de lancement des processus «prefork» est utilisĂ©, permettant de maintenir un pool de processus de traitement prĂ©alablement lancĂ©s. Lors du dĂ©marrage de Samba, l'option ‘—model’ accepte dĂ©sormais la valeur ‘prefork’ au lieu de ‘standard’. Auparavant, pour chaque connexion cliente LDAP et NETLOGON, un processus fils distinct Ă©tait lancĂ©, ce qui entraĂźnait une consommation mĂ©moire significative en cas de nombreux connexions permanentes. Avec le modĂšle ‘prefork’, un nombre fixe de processus est lancĂ© pour les services LDAP, NETLOGON et KDC, traitant conjointement les connexions clients et les rĂ©partissant entre les gestionnaires (4 gestionnaires sont lancĂ©s par dĂ©faut);
  • Winbind permet dĂ©sormais de conserver les Ă©vĂ©nements d'authentification PAM_AUTH et NTLM_AUTH dans les journaux, ainsi que d'ajouter un reflet dans les enregistrements d'authentification et de transmettre Ă  SamLogon l'attribut «logonId», contenant l'identifiant d'entrĂ©e, gĂ©nĂ©rĂ© pour les requĂȘtes PAM_AUTH et NTLM_AUTH;
  • Le schĂ©ma des liens LDAP retournĂ©s (referral) reflĂšte dĂ©sormais le schĂ©ma de la requĂȘte originale, par exemple, les liens obtenus via ldap sont prĂ©fixĂ©s par «ldap://», et ceux via ldaps par «ldaps://»;
  • Il est dĂ©sormais possible de conserver la durĂ©e des opĂ©rations DNS effectuĂ©es par Bind 9 dans les journaux. La sortie se fait en spĂ©cifiant le niveau de journalisation «dns:10» dans smb.conf;
  • Le schĂ©ma Active Directory appliquĂ© par dĂ©faut a Ă©tĂ© mis Ă  jour vers la version
    2012_R2.
    L'ancien schĂ©ma peut ĂȘtre sĂ©lectionnĂ© en utilisant l'argument ‘—base-schema’. Pour mettre Ă  jour les installations existantes, la commande samba-tool «domain schemaupgrade» peut ĂȘtre utilisĂ©e.
  • La bibliothĂšque cryptographique GnuTLS 3.2 fait dĂ©sormais partie des dĂ©pendances obligatoires, remplaçant les fonctions cryptographiques intĂ©grĂ©es dans Samba;
  • Ajout de la commande «samba-tool contact» pour rechercher et Ă©diter les enregistrements dans le carnet d'adresses stockĂ© dans LDAP;
  • Dans la commande «samba-tool [user|group|computer|group|contact] edit», la prise en charge des codages nationaux a Ă©tĂ© amĂ©liorĂ©e;
  • Samba a Ă©tĂ© optimisĂ© pour fonctionner dans de trĂšs grandes organisations comptant jusqu'Ă  100 000 utilisateurs et 120 000 objets;
  • Les performances de la rĂ©indexation («samba-tool dbcheck —reindex») et des opĂ©rations de jointure au domaine («samba-tool domain join») pour de grands domaines AD ont Ă©tĂ© amĂ©liorĂ©es;
  • Le serveur LDAP a amĂ©liorĂ© l'efficacitĂ© de l'utilisation de la mĂ©moire lors de la gĂ©nĂ©ration de grandes rĂ©ponses LDAP (par exemple, lors de la recherche de tous les objets) en Ă©liminant la duplication des copies de donnĂ©es en mĂ©moire;
  • L'option « —backend-store-size » a Ă©tĂ© ajoutĂ©e Ă  « samba-tool » pour dĂ©finir la taille maximale autorisĂ©e de la base de donnĂ©es (lmdb map);
  • L'option « batch_mode » a Ă©tĂ© ajoutĂ©e Ă  LDB, permettant d'optimiser l'exĂ©cution des opĂ©rations en lot en les rĂ©alisant dans le cadre d'une seule transaction. La performance de recherche dans de grandes bases LDB a Ă©galement Ă©tĂ© amĂ©liorĂ©e et la performance de renommage des sous-arbres a Ă©tĂ© augmentĂ©e;
  • Un module VFS ceph_snapshots a Ă©tĂ© ajoutĂ©, implĂ©mentant la prise en charge des snapshots CephFS pour travailler avec les versions antĂ©rieures des fichiers;
  • La mĂ©thode de stockage de la base de donnĂ©es Active Directory sur le disque a Ă©tĂ© modifiĂ©e. Le nouveau format sera appliquĂ© automatiquement aprĂšs la mise Ă  jour vers la version 4.11, mais en cas de retour Ă  une version antĂ©rieure de Samba 4.11, il sera nĂ©cessaire des versions pour CRD, basĂ©e sur un webhook externe ; de formater manuellement;
  • La prise en charge du protocole SMB1 est dĂ©sactivĂ©e par dĂ©faut (les paramĂštres ‘client min protocol’ et ‘server min protocol’ sont dĂ©finis sur SMB2_02), qui est obsolĂšte et n'est plus utilisĂ© par Microsoft;
  • Un nouveau paramĂštre ‘—option’ a Ă©tĂ© ajoutĂ© Ă  la plupart des utilitaires en ligne de commande, tels que smbclient et smbcacls, permettant de surcharger les configurations de smb.conf. Par exemple, pour changer la version minimale prise en charge du protocole, vous pouvez spĂ©cifier « —option=’client min protocol=NT1â€Č » pour revenir Ă  SMB1;
  • Les mĂ©thodes d'authentification LanMan et plaintext sont dĂ©clarĂ©es obsolĂštes. La prise en charge des mĂ©thodes NTLM, NTLMv2 et Kerberos reste inchangĂ©e;
  • Le backend DNS BIND9_FLATFILE est dĂ©clarĂ© obsolĂšte et sera supprimĂ© dans les futures versions. L'option « rndc command » dans smb.conf a Ă©galement Ă©tĂ© dĂ©placĂ©e vers la catĂ©gorie obsolĂšte;
  • Le code intĂ©grĂ© du serveur http (Python WSGI), qui Ă©tait auparavant utilisĂ© pour faire fonctionner l'interface web SWAT, a Ă©tĂ© supprimĂ©;
  • La prise en charge de Python 2 est dĂ©sactivĂ©e par dĂ©faut et Python 3 est activĂ© (pour revenir Ă  la prise en charge de Python 2, il faut dĂ©finir la variable d'environnement ‘PYTHON=python2â€Č avant d'exĂ©cuter './configure' et 'make' lors de la compilation de samba.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster