Rilis Samba 4.11.0

Dipuntepangaken ngeculake Samba 4.11.0, sing nerusake pangembangan cabang kasebut Samba 4 kanthi implementasine lengkap saka kontroler domain lan layanan Active Directory, kompatibel karo implementasine Windows 2000 lan bisa nglayani kabeh versi klien Windows sing didhukung dening Microsoft, kalebu Windows 10. Samba 4 minangka produk server multifungsi sing uga nyedhiyakake implementasine server file, layanan print lan server identitas (winbind).

Kunci ganti ing Samba 4.11:

  • Kanthi gawan, model peluncuran proses "prefork" diaktifake, sing ngidini sampeyan njaga blumbang pangolahan pawang sing wis diluncurake. Nalika miwiti Samba, pilihan '--model' saiki njupuk nilai 'prefork' tinimbang 'standar'. Sadurunge, proses anak sing kapisah diluncurake kanggo saben sambungan klien LDAP lan NETLOGON, sing nyebabake konsumsi memori sing signifikan nalika ana akeh sambungan sing terus-terusan. Nalika nggunakake model 'prefork' kanggo layanan LDAP, NETLOGON lan KDC, sawetara proses tetep diluncurake sing bebarengan ngolah sambungan klien lan disebarake ing antarane pawang (kanthi standar, 4 pawang diluncurake);
  • Winbind mesthekake yen acara bukti asli PAM_AUTH lan NTLM_AUTH disimpen ing log, lan uga ditambahake bayangan ing cathetan otentikasi lan transmisi menyang SamLogon saka atribut "logonId" sing ngemot pengenal login sing digawe kanggo panjalukan PAM_AUTH lan NTLM_AUTH;
  • Skema pranala LDAP bali (referral) saiki nggambarake skema saka panjalukan asli, contone, pranala sing ditampa liwat ldap diawali karo "ldap: //", lan liwat ldaps - "ldaps: //";
  • Nambahake kemampuan kanggo log durasi operasi DNS sing ditindakake dening Bind 9. Output diaktifake kanthi nemtokake level log "dns:10" ing smb.conf;
  • Skema Active Directory standar wis dianyari
    2012_R2.
    Skema lawas bisa dipilih nggunakake argumen '--base-schema'. Kanggo nganyarke panginstalan sing wis ana, sampeyan bisa nggunakake printah "domain schemaupgrade" samba-tool.

  • Ketergantungan sing dibutuhake kalebu perpustakaan kriptografi GnuTLS 3.2, sing ngganti fungsi kriptografi sing dibangun ing Samba;
  • Nambahake printah "kontak samba-alat" kanggo nggoleki lan ngowahi entri ing buku alamat sing disimpen ing LDAP;
  • Printah "samba-tool [user|group|computer|group|contact] edit" wis nambah dhukungan kanggo nggarap enkoding nasional;
  • Samba dioptimalake kanggo nggarap organisasi sing gedhe banget kanthi nganti 100 ewu pangguna lan 120 ewu obyek;
  • Peningkatan kinerja reindexing ("samba-tool dbcheck β€”reindex") lan operasi gabungan domain ("samba-tool domain gabung") kanggo domain AD gedhe;
  • Server LDAP wis ningkatake efisiensi memori nalika ngasilake respon LDAP gedhe (contone, nalika nggoleki kabeh obyek) kanthi ngilangi duplikasi salinan data ing memori;
  • Opsi "--backend-store-size" wis ditambahake menyang "samba-tool" kanggo nemtokake ukuran database maksimum sing diidini (map lmdb);
  • Opsi "batch_mode" wis ditambahake menyang LDB, sing ngidini sampeyan ngoptimalake eksekusi operasi batch kanthi nglakokake transaksi kasebut ing siji transaksi. Kinerja panelusuran ing LDB gedhe uga wis apik lan kinerja subtree ganti jeneng wis apik;
  • Added ceph_snapshots modul VFS, kang ngleksanakake support kanggo CephFS jepretan kanggo nggarap versi file sadurunge;
  • Cara nyimpen database Active Directory ing disk wis diganti. Format anyar bakal diterapake kanthi otomatis sawise nganyarke kanggo ngeculake 4.11, nanging yen sampeyan mudhun saka Samba 4.11 menyang rilis lawas, sampeyan kudu konversi format kanthi manual;
  • Kanthi gawan, dhukungan kanggo protokol SMB1 dipateni (setelan 'protokol min klien' lan 'protokol min server' disetel menyang SMB2_02), sing wis ora digunakake lan ora digunakake maneh dening Microsoft;
  • Umume utilitas baris perintah, kayata smbclient lan smbcacls, duwe pilihan '--opsi' anyar sing ngidini sampeyan ngganti setelan smb.conf. Contone, kanggo ngganti versi protokol minimal sing didhukung, sampeyan bisa nemtokake "--option = 'client min protocol = NT1'" kanggo bali SMB1;
  • LanMan lan cara otentikasi plainteks wis diumumake lungse. Dhukungan kanggo cara NTLM, NTLMv2 lan Kerberos tetep ora owah;
  • Backend DNS BIND9_FLATFILE wis ora digunakake lan bakal dibusak ing rilis sabanjure. Uga deprecated pilihan "rndc printah" ing smb.conf;
  • Kode server http sing dibangun ing (Python WSGI), sing sadurunge digunakake kanggo njamin operasi antarmuka web SWAT, wis dibusak;
  • Kanthi gawan, dhukungan kanggo Python 2 dipateni lan Python 3 diaktifake (kanggo ngasilake dhukungan Python 2, sampeyan kudu nyetel variabel lingkungan 'PYTHON=python2' sadurunge mlaku ./configure' lan 'make' sajrone proses mbangun samba.

Source: opennet.ru

Add a comment