Sgaoileadh Samba 4.11.0

Air a chuir a-steach le leigeil ma sgaoil Samba 4.11.0, a lean air adhart le leasachadh a 'mheur Samba 4 le làn bhuileachadh de rianadair fearainn agus seirbheis Active Directory, co-chosmhail ri buileachadh Windows 2000 agus comasach air a h-uile dreach de luchd-dèiligidh Windows le taic bho Microsoft a fhrithealadh, a’ toirt a-steach Windows 10. Is e toradh frithealaiche ioma-ghnìomhach a th’ ann an Samba 4 a bheir seachad buileachadh frithealaiche faidhle, seirbheis clò-bhualaidh agus frithealaiche dearbh-aithne (winbind).

PrĂŹomh atharrachadh ann an Samba 4.11:

  • Gu gnĂ thach, tha am modal cur air bhog pròiseas “prefork” air a chomasachadh, a leigeas leat cruinneachadh de phròiseasan lĂ imhseachaidh a chaidh a chuir air bhog ro-lĂ imh a chumail. Nuair a thòisicheas tu air Samba, tha an roghainn '--model' a-nis a 'gabhail an luach' prefork 'an Ă ite' Ă bhaisteach '. Roimhe sin, chaidh pròiseas cloinne fa leth a chuir air bhog airson gach ceangal teachdaiche LDAP agus NETLOGON, a lean gu caitheamh cuimhne mòr nuair a bha Ă ireamh mhòr de cheanglaichean leantainneach ann. Nuair a bhios tu a’ cleachdadh a’ mhodail ‘prefork’ airson seirbheisean LDAP, NETLOGON agus KDC, thèid Ă ireamh stèidhichte de phròiseasan a chuir air bhog a bhios a’ giullachd cheanglaichean teachdaiche còmhla agus gan sgaoileadh am measg luchd-lĂ imhseachaidh (gu gnĂ thach, thèid 4 lĂ imhseachadh a chuir air bhog);
  • Bidh Winbind a’ dèanamh cinnteach gu bheil tachartasan dearbhaidh PAM_AUTH agus NTLM_AUTH air an sĂ bhaladh sa loga, agus cuideachd air meòrachadh a chuir ris ann an clĂ ran dearbhaidh agus tar-chuir gu SamLogon den fheart “logonId” anns a bheil an aithnichear logaidh a-steach airson iarrtasan PAM_AUTH agus NTLM_AUTH;
  • Tha an sgeama de cheanglaichean LDAP a chaidh a thilleadh (iomradh) a-nis a’ nochdadh an sgeama bhon iarrtas thĂšsail, mar eisimpleir, tha ceanglaichean a gheibhear tro ldap air an ro-leasachan le “ldap: //”, agus tro ldaps - “ldaps://”;
  • Chuir sinn ris a’ chomas air fad obrachaidhean DNS a rinn Bind 9 a chlĂ radh. Tha an toradh air a chomasachadh le bhith a’ sònrachadh ĂŹre log “dns:10” ann an smb.conf;
  • Chaidh an sgeama bunaiteach Active Directory Ăšrachadh gu
    2012_R2.
    Faodar an seann sgeama a thaghadh leis an argamaid '--base-schema'. Gus na h-ionadan a th’ ann mar-thà ùrachadh, faodaidh tu an àithne samba-tool “domain schemaupgrade” a chleachdadh.
  • Tha eisimeileachd riatanach a’ toirt a-steach leabharlann criptografach GnuTLS 3.2, a thèid an Ă ite gnĂŹomhan criptografach Samba;
  • Chuir sinn ris an Ă ithne “conaltradh inneal samba” gus inntrigidhean san leabhar seòlaidh a tha air a stòradh ann an LDAP a sgrĂšdadh agus a dheasachadh;
  • Tha an Ă ithne “samba-tool [cleachdaiche | buidheann | coimpiutair | buidheann | cuir fios gu] deasaich” air taic a leasachadh airson a bhith ag obair le còdachadh nĂ iseanta;
  • Chaidh Samba a bharrrachadh gus obrachadh ann am buidhnean glè mhòr le suas ri 100 mĂŹle neach-cleachdaidh agus 120 mĂŹle rud;
  • Coileanadh nas fheĂ rr air ath-chlĂ radh (“samba-tool dbcheck —reindex”) agus gnĂŹomhachd ceangal fearainn (“samba-tool domain join”) airson raointean AD mòra;
  • Tha am frithealaiche LDAP air èifeachdas cuimhne a leasachadh nuair a bhios e a’ gineadh freagairtean mòra LDAP (mar eisimpleir, nuair a thathar a’ lorg a h-uile nĂŹ) le bhith a’ cur Ă s do dhĂšblachadh lethbhric dĂ ta mar chuimhneachan;
  • Chaidh an roghainn “-backend-store-size” a chur ri “samba-tool” gus faighinn a-mach am meud stòr-dĂ ta as Ă irde a tha ceadaichte (mapa lmdb);
  • Chaidh an roghainn “batch_mode” a chuir ri LDB, a leigeas leat an coileanadh as fheĂ rr a dhèanamh de ghnĂŹomhachd baidse le bhith gan cur an gnĂŹomh taobh a-staigh aon ghnothach. Chaidh coileanadh rannsachaidh ann an LDBan mòra a leasachadh cuideachd agus chaidh coileanadh ath-ainmeachadh fo-chraobhan a leasachadh;
  • Chuir sinn ris a’ mhodal ceph_snapshots VFS, a chuireas an gnĂŹomh taic airson dealbhan-camara CephFS airson a bhith ag obair le dreachan roimhe de fhaidhlichean;
  • Chaidh an dòigh air stòr-dĂ ta Active Directory a stòradh air diosc atharrachadh. Thèid an cruth Ăšr a chuir an sĂ s gu fèin-ghluasadach Ă s deidh Ăšrachadh gu 4.11 a leigeil ma sgaoil, ach air eagal gun tèid thu sĂŹos bho Samba 4.11 gu fiosan nas sine bidh feum agad air tionndadh cruth le lĂ imh;
  • Gu gnĂ thach, tha taic don phròtacal SMB1 Ă  comas (tha na roghainnean ‘client min protocol’ agus ‘server min protocol’ air an suidheachadh gu SMB2_02), a tha air a bhith gun mholadh agus nach eil air a chleachdadh le Microsoft tuilleadh;
  • Tha roghainn '--option' Ăšr aig a' mhòr-chuid de ghoireasan loidhne-Ă ithne, leithid smbclient agus smbcacls, a leigeas leat a dhol thairis air roghainnean smb.conf. Mar eisimpleir, gus an tionndadh pròtacal le taic as lugha atharrachadh, 's urrainn dhut "--option='client min protocol=NT1′" a shònrachadh gus SMB1 a thilleadh;
  • Chaidh dòighean dearbhaidh LanMan agus plaintext ainmeachadh gun fheum. Tha taic do dhòighean NTLM, NTLMv2 agus Kerberos fhathast gun atharrachadh;
  • Chan eil an backend BIND9_FLATFILE DNS air a mholadh tuilleadh agus thèid a thoirt air falbh ann am brath san Ă m ri teachd. Cuideachd air a dhiĂšltadh leis an roghainn “rndc command” ann an smb.conf;
  • Chaidh còd an fhrithealaiche http togte (Python WSGI), a chaidh a chleachdadh roimhe seo gus dèanamh cinnteach Ă  obrachadh eadar-aghaidh lĂŹn SWAT, a thoirt air falbh;
  • Gu gnĂ thach, tha taic airson Python 2 Ă  comas agus tha Python 3 air a chomasachadh (gus taic Python 2 a thilleadh, feumaidh tu an caochladair Ă rainneachd ‘PYTHON = python2′ a shuidheachadh mus ruith thu ./configure’ agus ‘dean’ rè pròiseas togail samba.

Source: fosgailtenet.ru

Cuir beachd ann