atbrÄ«vot , kurÅ” turpinÄja filiÄles attÄ«stÄ«bu ar pilnu domÄna kontrollera un Active Directory pakalpojuma ievieÅ”anu, kas ir saderÄ«gs ar Windows 2000 ievieÅ”anu un spÄj apkalpot visas Microsoft atbalstÄ«tÄs Windows klientu versijas, tostarp Windows 10. Samba 4 ir daudzfunkcionÄls servera produkts, kas nodroÅ”ina arÄ« failu serveris, drukas pakalpojums un identitÄtes serveris (winbind).
AtslÄga Samba 4.11:
- PÄc noklusÄjuma ir iespÄjots āpreforkā procesa palaiÅ”anas modelis, kas ļauj uzturÄt iepriekÅ” palaistu apdarinÄtÄja procesu kopu. StartÄjot Samba, opcija '--model' tagad izmanto vÄrtÄ«bu 'prefork', nevis 'standarta'. IepriekÅ” katram LDAP un NETLOGON klienta savienojumam tika palaists atseviŔķs atvasinÄtais process, kÄ rezultÄtÄ tika patÄrÄts ievÄrojams atmiÅas apjoms, ja pastÄvÄja liels skaits pastÄvÄ«gu savienojumu. Izmantojot 'prefork' modeli LDAP, NETLOGON un KDC pakalpojumiem, tiek palaists noteikts skaits procesu, kas kopÄ«gi apstrÄdÄ klientu savienojumus un sadala tos starp apstrÄdÄtÄjiem (pÄc noklusÄjuma tiek palaisti 4 apstrÄdÄtÄji);
- Winbind nodroÅ”ina, ka PAM_AUTH un NTLM_AUTH autentifikÄcijas notikumi tiek saglabÄti žurnÄlÄ, kÄ arÄ« pievieno atspoguļojumu autentifikÄcijas ierakstos un atribÅ«ta ālogonIdā pÄrsÅ«tīŔanu uz SamLogon, kas satur PAM_AUTH un NTLM_AUTH pieprasÄ«jumiem Ä£enerÄto pieteikÅ”anÄs identifikatoru;
- Atgriezto LDAP saiÅ”u (novirzīŔanas) shÄma tagad atspoguļo sÄkotnÄjÄ pieprasÄ«juma shÄmu, piemÄram, saitÄm, kas saÅemtas caur ldap, tiek pievienots prefikss āldap://ā, bet caur ldaps - āldaps://ā;
- Pievienota iespÄja reÄ£istrÄt Bind 9 veikto DNS darbÄ«bu ilgumu. Izvade tiek iespÄjota, failÄ smb.conf norÄdot žurnÄla lÄ«meni ādns:10ā;
- NoklusÄjuma Active Directory shÄma ir atjauninÄta uz
.
Veco shÄmu var atlasÄ«t, izmantojot argumentu "--base-schema". Lai jauninÄtu esoÅ”Äs instalÄcijas, varat izmantot komandu samba-tool "domÄna schemaupgrade". - NepiecieÅ”amÄs atkarÄ«bas ietver GnuTLS 3.2 kriptogrÄfisko bibliotÄku, kas aizstÄj Samba iebÅ«vÄtÄs kriptogrÄfijas funkcijas;
- Pievienota komanda āsamba-tool contactā, lai meklÄtu un rediÄ£Ätu ierakstus LDAP saglabÄtajÄ adreÅ”u grÄmatÄ;
- Komanda āsamba-tool [user|group|computer|group|contact] editā ir uzlabojusi atbalstu darbam ar nacionÄlajiem kodÄjumiem;
- Samba tika optimizÄta darbam ļoti lielÄs organizÄcijÄs ar lÄ«dz 100 tÅ«kstoÅ”iem lietotÄju un 120 tÅ«kstoÅ”iem objektu;
- Uzlabota atkÄrtotas indeksÄÅ”anas (āsamba-tool dbcheck āreindexā) un domÄnu savienoÅ”anas darbÄ«bu (āsamba-tool domÄna pievienoÅ”anÄsā) veiktspÄja lieliem AD domÄniem;
- LDAP serveris ir uzlabojis atmiÅas efektivitÄti, Ä£enerÄjot lielas LDAP atbildes (piemÄram, meklÄjot visus objektus), novÄrÅ”ot datu kopiju dublÄÅ”anos atmiÅÄ;
- Opcija ā--backend-store-sizeā ir pievienota āsamba-toolā, lai noteiktu maksimÄlo atļauto datu bÄzes izmÄru (lmdb karte);
- LDB ir pievienota opcija ābatch_modeā, kas ļauj optimizÄt pakeÅ”u operÄciju izpildi, izpildot tÄs viena darÄ«juma ietvaros. Ir uzlabota arÄ« meklÄÅ”anas veiktspÄja lielajos LDB un ir uzlabota apakÅ”koku pÄrdÄvÄÅ”anas veiktspÄja;
- Pievienots ceph_snapshots VFS modulis, kas ievieÅ” CephFS momentuzÅÄmumu atbalstu darbam ar iepriekÅ”ÄjÄm failu versijÄm;
- Active Directory datu bÄzes diskÄ saglabÄÅ”anas metode ir mainÄ«ta. Jaunais formÄts tiks automÄtiski lietots pÄc jauninÄÅ”anas uz versiju 4.11, taÄu, ja Samba 4.11 tiks pazeminÄta uz vecÄkiem laidieniem, jums bÅ«s nepiecieÅ”ams manuÄli formatÄt;
- PÄc noklusÄjuma SMB1 protokola atbalsts ir atspÄjots (āclient min protocolā un āserver min protocolā iestatÄ«jumi ir iestatÄ«ti uz SMB2_02), kas ir novecojis un to vairs neizmanto Microsoft;
- LielÄkajai daļai komandrindas utilÄ«tu, piemÄram, smbclient un smbcacls, ir jauna opcija "--option", kas ļauj ignorÄt smb.conf iestatÄ«jumus. PiemÄram, lai mainÄ«tu minimÄlo atbalstÄ«to protokola versiju, varat norÄdÄ«t ā--option='client min protocol=NT1ā²ā, lai atgrieztu SMB1;
- LanMan un vienkÄrÅ”a teksta autentifikÄcijas metodes ir pasludinÄtas par novecojuÅ”Äm. NTLM, NTLMv2 un Kerberos metožu atbalsts paliek nemainÄ«gs;
- DNS aizmugursistÄma BIND9_FLATFILE ir novecojusi un tiks noÅemta nÄkamajÄ laidienÄ. Novecojusi arÄ« opcija ārndc commandā failÄ smb.conf;
- Ir noÅemts iebÅ«vÄtÄ http servera (Python WSGI) kods, kas iepriekÅ” tika izmantots SWAT tÄ«mekļa saskarnes darbÄ«bas nodroÅ”inÄÅ”anai;
- PÄc noklusÄjuma Python 2 atbalsts ir atspÄjots un Python 3 ir iespÄjots (lai atgrieztu Python 2 atbalstu, pirms ./configure palaiÅ”anas ir jÄiestata vides mainÄ«gais 'PYTHON=python2' un samba veidoÅ”anas procesa laikÄ 'make'.
Avots: opennet.ru
