la sortie , poursuivant le développement de la branche avec une implémentation complÚte du contrÎleur de domaine et du service Active Directory, compatible avec l'implémentation de Windows 2000 et capable de prendre en charge toutes les versions des clients Windows prises en charge par Microsoft, y compris Windows 10. Samba 4 est un produit serveur multifonctionnel qui fournit également une implémentation de serveur de fichiers, de service d'impression et de serveur d'identification (winbind).
Améliorations clés dans Samba 4.11 :
- Par dĂ©faut, le modĂšle de lancement des processus «prefork» est utilisĂ©, permettant de maintenir un pool de processus de traitement prĂ©alablement lancĂ©s. Lors du dĂ©marrage de Samba, l'option ââmodelâ accepte dĂ©sormais la valeur âpreforkâ au lieu de âstandardâ. Auparavant, pour chaque connexion cliente LDAP et NETLOGON, un processus fils distinct Ă©tait lancĂ©, ce qui entraĂźnait une consommation mĂ©moire significative en cas de nombreux connexions permanentes. Avec le modĂšle âpreforkâ, un nombre fixe de processus est lancĂ© pour les services LDAP, NETLOGON et KDC, traitant conjointement les connexions clients et les rĂ©partissant entre les gestionnaires (4 gestionnaires sont lancĂ©s par dĂ©faut);
- Winbind permet dĂ©sormais de conserver les Ă©vĂ©nements d'authentification PAM_AUTH et NTLM_AUTH dans les journaux, ainsi que d'ajouter un reflet dans les enregistrements d'authentification et de transmettre Ă SamLogon l'attribut «logonId», contenant l'identifiant d'entrĂ©e, gĂ©nĂ©rĂ© pour les requĂȘtes PAM_AUTH et NTLM_AUTH;
- Le schĂ©ma des liens LDAP retournĂ©s (referral) reflĂšte dĂ©sormais le schĂ©ma de la requĂȘte originale, par exemple, les liens obtenus via ldap sont prĂ©fixĂ©s par «ldap://», et ceux via ldaps par «ldaps://»;
- Il est désormais possible de conserver la durée des opérations DNS effectuées par Bind 9 dans les journaux. La sortie se fait en spécifiant le niveau de journalisation «dns:10» dans smb.conf;
- Le schéma Active Directory appliqué par défaut a été mis à jour vers la version
.
L'ancien schĂ©ma peut ĂȘtre sĂ©lectionnĂ© en utilisant l'argument ââbase-schemaâ. Pour mettre Ă jour les installations existantes, la commande samba-tool «domain schemaupgrade» peut ĂȘtre utilisĂ©e. - La bibliothĂšque cryptographique GnuTLS 3.2 fait dĂ©sormais partie des dĂ©pendances obligatoires, remplaçant les fonctions cryptographiques intĂ©grĂ©es dans Samba;
- Ajout de la commande «samba-tool contact» pour rechercher et éditer les enregistrements dans le carnet d'adresses stocké dans LDAP;
- Dans la commande «samba-tool [user|group|computer|group|contact] edit», la prise en charge des codages nationaux a été améliorée;
- Samba a été optimisé pour fonctionner dans de trÚs grandes organisations comptant jusqu'à 100 000 utilisateurs et 120 000 objets;
- Les performances de la rĂ©indexation («samba-tool dbcheck âreindex») et des opĂ©rations de jointure au domaine («samba-tool domain join») pour de grands domaines AD ont Ă©tĂ© amĂ©liorĂ©es;
- Le serveur LDAP a amélioré l'efficacité de l'utilisation de la mémoire lors de la génération de grandes réponses LDAP (par exemple, lors de la recherche de tous les objets) en éliminant la duplication des copies de données en mémoire;
- L'option « âbackend-store-size » a Ă©tĂ© ajoutĂ©e à « samba-tool » pour dĂ©finir la taille maximale autorisĂ©e de la base de donnĂ©es (lmdb map);
- L'option « batch_mode » a été ajoutée à LDB, permettant d'optimiser l'exécution des opérations en lot en les réalisant dans le cadre d'une seule transaction. La performance de recherche dans de grandes bases LDB a également été améliorée et la performance de renommage des sous-arbres a été augmentée;
- Un module VFS ceph_snapshots a été ajouté, implémentant la prise en charge des snapshots CephFS pour travailler avec les versions antérieures des fichiers;
- La méthode de stockage de la base de données Active Directory sur le disque a été modifiée. Le nouveau format sera appliqué automatiquement aprÚs la mise à jour vers la version 4.11, mais en cas de retour à une version antérieure de Samba 4.11, il sera nécessaire de formater manuellement;
- La prise en charge du protocole SMB1 est dĂ©sactivĂ©e par dĂ©faut (les paramĂštres âclient min protocolâ et âserver min protocolâ sont dĂ©finis sur SMB2_02), qui est obsolĂšte et n'est plus utilisĂ© par Microsoft;
- Un nouveau paramĂštre ââoptionâ a Ă©tĂ© ajoutĂ© Ă la plupart des utilitaires en ligne de commande, tels que smbclient et smbcacls, permettant de surcharger les configurations de smb.conf. Par exemple, pour changer la version minimale prise en charge du protocole, vous pouvez spĂ©cifier « âoption=âclient min protocol=NT1âČ Â» pour revenir Ă SMB1;
- Les méthodes d'authentification LanMan et plaintext sont déclarées obsolÚtes. La prise en charge des méthodes NTLM, NTLMv2 et Kerberos reste inchangée;
- Le backend DNS BIND9_FLATFILE est déclaré obsolÚte et sera supprimé dans les futures versions. L'option « rndc command » dans smb.conf a également été déplacée vers la catégorie obsolÚte;
- Le code intégré du serveur http (Python WSGI), qui était auparavant utilisé pour faire fonctionner l'interface web SWAT, a été supprimé;
- La prise en charge de Python 2 est dĂ©sactivĂ©e par dĂ©faut et Python 3 est activĂ© (pour revenir Ă la prise en charge de Python 2, il faut dĂ©finir la variable d'environnement âPYTHON=python2âČ avant d'exĂ©cuter './configure' et 'make' lors de la compilation de samba.
Source : opennet.ru
