leigeil ma sgaoil , a lean air adhart le leasachadh a 'mheur le lĂ n bhuileachadh de rianadair fearainn agus seirbheis Active Directory, co-chosmhail ri buileachadh Windows 2000 agus comasach air a h-uile dreach de luchd-dèiligidh Windows le taic bho Microsoft a fhrithealadh, aâ toirt a-steach Windows 10. Is e toradh frithealaiche ioma-ghnĂŹomhach a thâ ann an Samba 4 a bheir seachad buileachadh frithealaiche faidhle, seirbheis clò-bhualaidh agus frithealaiche dearbh-aithne (winbind).
PrĂŹomh ann an Samba 4.11:
- Gu gnĂ thach, tha am modal cur air bhog pròiseas âpreforkâ air a chomasachadh, a leigeas leat cruinneachadh de phròiseasan lĂ imhseachaidh a chaidh a chuir air bhog ro-lĂ imh a chumail. Nuair a thòisicheas tu air Samba, tha an roghainn '--model' a-nis a 'gabhail an luach' prefork 'an Ă ite' Ă bhaisteach '. Roimhe sin, chaidh pròiseas cloinne fa leth a chuir air bhog airson gach ceangal teachdaiche LDAP agus NETLOGON, a lean gu caitheamh cuimhne mòr nuair a bha Ă ireamh mhòr de cheanglaichean leantainneach ann. Nuair a bhios tu aâ cleachdadh aâ mhodail âpreforkâ airson seirbheisean LDAP, NETLOGON agus KDC, thèid Ă ireamh stèidhichte de phròiseasan a chuir air bhog a bhios aâ giullachd cheanglaichean teachdaiche còmhla agus gan sgaoileadh am measg luchd-lĂ imhseachaidh (gu gnĂ thach, thèid 4 lĂ imhseachadh a chuir air bhog);
- Bidh Winbind aâ dèanamh cinnteach gu bheil tachartasan dearbhaidh PAM_AUTH agus NTLM_AUTH air an sĂ bhaladh sa loga, agus cuideachd air meòrachadh a chuir ris ann an clĂ ran dearbhaidh agus tar-chuir gu SamLogon den fheart âlogonIdâ anns a bheil an aithnichear logaidh a-steach airson iarrtasan PAM_AUTH agus NTLM_AUTH;
- Tha an sgeama de cheanglaichean LDAP a chaidh a thilleadh (iomradh) a-nis aâ nochdadh an sgeama bhon iarrtas thĂšsail, mar eisimpleir, tha ceanglaichean a gheibhear tro ldap air an ro-leasachan le âldap: //â, agus tro ldaps - âldaps://â;
- Chuir sinn ris aâ chomas air fad obrachaidhean DNS a rinn Bind 9 a chlĂ radh. Tha an toradh air a chomasachadh le bhith aâ sònrachadh ĂŹre log âdns:10â ann an smb.conf;
- Chaidh an sgeama bunaiteach Active Directory Ăšrachadh gu
.
Faodar an seann sgeama a thaghadh leis an argamaid '--base-schema'. Gus na h-ionadan a thâ ann mar-thĂ Ăšrachadh, faodaidh tu an Ă ithne samba-tool âdomain schemaupgradeâ a chleachdadh. - Tha eisimeileachd riatanach aâ toirt a-steach leabharlann criptografach GnuTLS 3.2, a thèid an Ă ite gnĂŹomhan criptografach Samba;
- Chuir sinn ris an Ă ithne âconaltradh inneal sambaâ gus inntrigidhean san leabhar seòlaidh a tha air a stòradh ann an LDAP a sgrĂšdadh agus a dheasachadh;
- Tha an Ă ithne âsamba-tool [cleachdaiche | buidheann | coimpiutair | buidheann | cuir fios gu] deasaichâ air taic a leasachadh airson a bhith ag obair le còdachadh nĂ iseanta;
- Chaidh Samba a bharrrachadh gus obrachadh ann am buidhnean glè mhòr le suas ri 100 mÏle neach-cleachdaidh agus 120 mÏle rud;
- Coileanadh nas fheĂ rr air ath-chlĂ radh (âsamba-tool dbcheck âreindexâ) agus gnĂŹomhachd ceangal fearainn (âsamba-tool domain joinâ) airson raointean AD mòra;
- Tha am frithealaiche LDAP air èifeachdas cuimhne a leasachadh nuair a bhios e aâ gineadh freagairtean mòra LDAP (mar eisimpleir, nuair a thathar aâ lorg a h-uile nĂŹ) le bhith aâ cur Ă s do dhĂšblachadh lethbhric dĂ ta mar chuimhneachan;
- Chaidh an roghainn â-backend-store-sizeâ a chur ri âsamba-toolâ gus faighinn a-mach am meud stòr-dĂ ta as Ă irde a tha ceadaichte (mapa lmdb);
- Chaidh an roghainn âbatch_modeâ a chuir ri LDB, a leigeas leat an coileanadh as fheĂ rr a dhèanamh de ghnĂŹomhachd baidse le bhith gan cur an gnĂŹomh taobh a-staigh aon ghnothach. Chaidh coileanadh rannsachaidh ann an LDBan mòra a leasachadh cuideachd agus chaidh coileanadh ath-ainmeachadh fo-chraobhan a leasachadh;
- Chuir sinn ris aâ mhodal ceph_snapshots VFS, a chuireas an gnĂŹomh taic airson dealbhan-camara CephFS airson a bhith ag obair le dreachan roimhe de fhaidhlichean;
- Chaidh an dòigh air stòr-dà ta Active Directory a stòradh air diosc atharrachadh. Thèid an cruth Úr a chuir an sàs gu fèin-ghluasadach às deidh Úrachadh gu 4.11 a leigeil ma sgaoil, ach air eagal gun tèid thu sÏos bho Samba 4.11 gu fiosan nas sine bidh feum agad air cruth le là imh;
- Gu gnĂ thach, tha taic don phròtacal SMB1 Ă comas (tha na roghainnean âclient min protocolâ agus âserver min protocolâ air an suidheachadh gu SMB2_02), a tha air a bhith gun mholadh agus nach eil air a chleachdadh le Microsoft tuilleadh;
- Tha roghainn '--option' Ăšr aig a' mhòr-chuid de ghoireasan loidhne-Ă ithne, leithid smbclient agus smbcacls, a leigeas leat a dhol thairis air roghainnean smb.conf. Mar eisimpleir, gus an tionndadh pròtacal le taic as lugha atharrachadh, 's urrainn dhut "--option='client min protocol=NT1â˛" a shònrachadh gus SMB1 a thilleadh;
- Chaidh dòighean dearbhaidh LanMan agus plaintext ainmeachadh gun fheum. Tha taic do dhòighean NTLM, NTLMv2 agus Kerberos fhathast gun atharrachadh;
- Chan eil an backend BIND9_FLATFILE DNS air a mholadh tuilleadh agus thèid a thoirt air falbh ann am brath san Ă m ri teachd. Cuideachd air a dhiĂšltadh leis an roghainn ârndc commandâ ann an smb.conf;
- Chaidh còd an fhrithealaiche http togte (Python WSGI), a chaidh a chleachdadh roimhe seo gus dèanamh cinnteach à obrachadh eadar-aghaidh lÏn SWAT, a thoirt air falbh;
- Gu gnĂ thach, tha taic airson Python 2 Ă comas agus tha Python 3 air a chomasachadh (gus taic Python 2 a thilleadh, feumaidh tu an caochladair Ă rainneachd âPYTHON = python2Ⲡa shuidheachadh mus ruith thu ./configureâ agus âdeanâ rè pròiseas togail samba.
Source: fosgailtenet.ru
