Il 17 settembre 2019 è stata rilasciata la versione 4.11.0 — la prima versione stabile della serie Samba 4.11.
Le principali caratteristiche del pacchetto includono:
- Implementazione completa del controller di dominio e dei servizi AD, compatibile con i protocolli Windows 2000 e in grado di gestire tutti i client Windows fino a Windows 10.
- File Server server
- Server di Stampa
- Servizio di identificazione Winbind
Novità della versione 4.11.0:
- Il modello di avvio dei processi predefinito è ora 'prefork', che consente di mantenere un certo numero di processi gestori attivi.
- Winbind registra nel log gli eventi di autenticazione PAM_AUTH e NTLM_AUTH, oltre all'attributo 'logonId' che contiene l'identificativo di accesso.
- Aggiunta la possibilità di salvare nel log la durata delle operazioni DNS.
- Lo schema di interazione predefinito con AD è stato aggiornato alla versione 2012_R2. È possibile selezionare lo schema precedente utilizzando l'opzione ‘—base-schema’ al momento dell'avvio.
- Le funzioni di crittografia richiedono ora come dipendenza la libreria GnuTLS 3.2, sostituendo quella incorporata in Samba.
- È stato introdotto il comando 'samba-tool contact' per cercare, visualizzare e modificare le voci nell'elenco contatti LDAP.
- Ottimizzazione del funzionamento di Samba in organizzazioni con oltre 100000 utenti e 120000 oggetti.
- Aumento delle prestazioni di reindicizzazione per grandi volumi. dei domini AD
- Methods di memorizzazione del database AD su disco aggiornati. Il nuovo formato sarà applicato automaticamente dopo l'aggiornamento alla versione 4.11, ma sarà necessario convertire manualmente il formato a quello precedente in caso di downgrade da Samba 4.11 a versioni precedenti.
- Il supporto per il protocollo SMB1, considerato obsoleto, è disabilitato per impostazione predefinita.
- Utilità della console smbclient e smbcacls ora includono l'opzione '—option', che consente di sovrascrivere le impostazioni specificate nel file di configurazione smb.conf.
- I metodi di autenticazione LanMan e plaintext sono stati dichiarati obsoleti.
- Rimosso il codice del server http incorporato, che precedentemente supportava l'interfaccia web SWAT.
- Il supporto per python 2 è disabilitato per impostazione predefinita, con utilizzo di python 3. Per attivare il supporto della seconda versione di Python, è necessario impostare la variabile di ambiente 'PYTHON=python2' prima di usare ./configure e make.
Fonte: linux.org.ru
