Samba 4.11.0 ထုတ်ဝေမှု

မိတ်ဆက်ပေးသည်။ လွှတ်ပေး Samba ၄.၉ဌာနခွဲ၏ ဖွံ့ဖြိုးတိုးတက်မှုကို ဆက်လက်လုပ်ဆောင်ခဲ့သူဖြစ်သည်။ Samba ၄.၉ ဒိုမိန်းထိန်းချုပ်ကိရိယာနှင့် Active Directory ဝန်ဆောင်မှုကို အပြည့်အဝအကောင်အထည်ဖော်ခြင်းဖြင့် Windows 2000 ၏အကောင်အထည်ဖော်မှုနှင့် လိုက်လျောညီထွေဖြစ်ပြီး Windows 10 အပါအဝင် Microsoft မှပံ့ပိုးပေးသော Windows client များ၏ဗားရှင်းအားလုံးကို ဝန်ဆောင်မှုပေးနိုင်စွမ်းရှိသည်။ Samba 4 သည် ဘက်စုံသုံးဆာဗာထုတ်ကုန်တစ်ခုဖြစ်ပြီး အကောင်အထည်ဖော်မှုကိုလည်း ပံ့ပိုးပေးပါသည်။ ဖိုင်ဆာဗာ၊ ပရင့်ဝန်ဆောင်မှုနှင့် အထောက်အထားဆာဗာ (winbind)။

သော့ အပြောင်းအလဲများ Samba 4.11 တွင်-

  • ပုံမှန်အားဖြင့်၊ "prefork" လုပ်ငန်းစဉ် စတင်သည့် မော်ဒယ်ကို ဖွင့်ထားပြီး၊ သင်သည် ကြိုတင်လုပ်ဆောင်ထားသည့် ကိုင်တွယ်လုပ်ဆောင်မှု လုပ်ငန်းစဉ်များကို ဆက်လက်ထိန်းသိမ်းထားရန် ခွင့်ပြုထားသည်။ Samba ကို စတင်သောအခါ၊ '--model' ရွေးချယ်မှုသည် ယခုအခါ 'စံ' အစား 'prefork' တန်ဖိုးကို ယူသည်။ ယခင်က၊ LDAP နှင့် NETLOGON ဖောက်သည်ချိတ်ဆက်မှုတစ်ခုစီအတွက် သီးခြားကလေးလုပ်ငန်းစဉ်တစ်ခုကို စတင်ခဲ့ပြီး၊ ယင်းသည် အမြဲမပြတ်ချိတ်ဆက်မှုများစွာရှိသောအခါတွင် သိသိသာသာ မှတ်ဉာဏ်သုံးစွဲမှုကို ဖြစ်ပေါ်စေခဲ့သည်။ LDAP၊ NETLOGON နှင့် KDC ဝန်ဆောင်မှုများအတွက် 'prefork' မော်ဒယ်ကို အသုံးပြုသည့်အခါ၊ client ချိတ်ဆက်မှုများကို ပူးတွဲလုပ်ဆောင်ပြီး ၎င်းတို့ကို ကိုင်တွယ်သူအချင်းချင်း ဖြန့်ဝေခြင်း (မူလအားဖြင့်၊ ကိုင်တွယ်သူ 4 ခုကို စတင်သည်)၊
  • Winbind သည် PAM_AUTH နှင့် NTLM_AUTH စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းဖြစ်ရပ်များကိုမှတ်တမ်းတွင်သိမ်းဆည်းထားကြောင်းသေချာစေပြီး PAM_AUTH နှင့် NTLM_AUTH တောင်းဆိုချက်များပါ၀င်သော "logonId" ရည်ညွှန်းချက်၏ "logonId" ရည်ညွှန်းချက်၏ပေးပို့မှုတွင် ရောင်ပြန်ဟပ်မှုကိုလည်း ထည့်သွင်းထားပါသည်။
  • ပြန်ပေးထားသော LDAP လင့်ခ်များ (ရည်ညွှန်းချက်) ၏ အစီအစဉ်သည် ယခုမူလတောင်းဆိုချက်မှ အစီအစဉ်ကို ထင်ဟပ်နေပါသည်။ ဥပမာ၊ ldap မှတဆင့်ရရှိသောလင့်ခ်များကို “ldap://” ဖြင့်ရှေ့ဆက်ထားပြီး ldaps မှတဆင့် - “ldaps://”;
  • Bind 9 မှလုပ်ဆောင်ခဲ့သော DNS လုပ်ဆောင်ချက်များ၏ကြာချိန်ကို မှတ်တမ်းသွင်းနိုင်မှုအား ထည့်သွင်းထားသည်။ smb.conf တွင် မှတ်တမ်းအဆင့် “dns:10” ကို သတ်မှတ်ခြင်းဖြင့် အထွက်ကို ဖွင့်ထားသည်။
  • မူရင်း Active Directory schema ကို အပ်ဒိတ်လုပ်ပြီးပါပြီ။
    ၁၇၁၈၉_R2012.
    '--base-schema' အငြင်းအခုံကို အသုံးပြု၍ schema အဟောင်းကို ရွေးနိုင်သည်။ ရှိပြီးသားထည့်သွင်းမှုများကို အဆင့်မြှင့်ရန်၊ သင်သည် samba-tool "domain schemaupgrade" command ကိုသုံးနိုင်သည်။

  • လိုအပ်သောမှီခိုမှုများတွင် Samba ၏ထည့်သွင်းထားသော ကုဒ်ဝှက်ခြင်းလုပ်ဆောင်ချက်များကို အစားထိုးသည့် GnuTLS 3.2 ကုဒ်ဝှက်စာကြည့်တိုက်များ ပါဝင်သည်။
  • LDAP တွင်သိမ်းဆည်းထားသည့်လိပ်စာစာအုပ်တွင်ထည့်သွင်းမှုများကိုရှာဖွေရန်နှင့်တည်းဖြတ်ရန် "samba-tool contact" ညွှန်ကြားချက်ကိုထည့်သွင်းခဲ့သည်။
  • “samba-tool [user|group|computer|group|contact] တည်းဖြတ်ခြင်း” command သည် နိုင်ငံတော်ကုဒ်ဖြင့် လုပ်ဆောင်ခြင်းအတွက် အထောက်အပံ့ကို တိုးတက်စေပါသည်။
  • Samba ကို အသုံးပြုသူ 100 နှင့် 120 objects များပါရှိသော အလွန်ကြီးမားသော အဖွဲ့အစည်းများတွင် အလုပ်လုပ်ရန် အကောင်းဆုံးဖြစ်အောင် ပြုလုပ်ထားပါသည်။
  • ပြန်လည်အညွှန်းပြုလုပ်ခြင်း (“samba-tool dbcheck —reindex”) နှင့် domain join operations (“samba-tool domain join”)) ကြီးမားသော AD domains များအတွက် ပိုမိုကောင်းမွန်သောစွမ်းဆောင်ရည်၊
  • LDAP ဆာဗာသည် ကြီးမားသော LDAP တုံ့ပြန်မှုများ (ဥပမာ၊ အရာဝတ္ထုအားလုံးကို ရှာဖွေသည့်အခါ) မှတ်ဉာဏ်တွင် ဒေတာမိတ္တူပွားခြင်းကို ဖယ်ရှားခြင်းဖြင့် မှတ်ဉာဏ်စွမ်းဆောင်ရည်ကို မြှင့်တင်ပေးပါသည်။
  • အများဆုံးခွင့်ပြုထားသောဒေတာဘေ့စ်အရွယ်အစား (lmdb မြေပုံ) ကိုဆုံးဖြတ်ရန် "--backend-store-size" option ကို "samba-tool" တွင်ထည့်သွင်းထားသည်။
  • “batch_mode” ရွေးချယ်မှုကို LDB တွင် ထည့်သွင်းထားပြီး၊ ငွေပေးငွေယူတစ်ခုတည်းအတွင်း ၎င်းတို့ကို လုပ်ဆောင်ခြင်းဖြင့် batch operations များကို အကောင်းဆုံးဖြစ်အောင် လုပ်ဆောင်နိုင်စေမည်ဖြစ်သည်။ ကြီးမားသော LDBs များတွင် ရှာဖွေမှုစွမ်းဆောင်ရည်ကိုလည်း မြှင့်တင်ထားပြီး အပင်ခွဲအမည်ပြောင်းခြင်း စွမ်းဆောင်ရည်ကို မြှင့်တင်ထားသည်။
  • ဖိုင်များ၏ ယခင်ဗားရှင်းများနှင့် လုပ်ဆောင်ရန်အတွက် CephFS လျှပ်တစ်ပြက်ရိုက်ချက်များကို ပံ့ပိုးပေးသည့် ceph_snapshots VFS မော်ဂျူးကို ထည့်သွင်းခဲ့သည်။
  • ဒစ်ပေါ်တွင် Active Directory ဒေတာဘေ့စ်ကို သိမ်းဆည်းသည့်နည်းလမ်းကို ပြောင်းလဲထားသည်။ 4.11 ထွက်ရှိရန် အဆင့်မြှင့်တင်ပြီးနောက် ဖော်မတ်အသစ်ကို အလိုအလျောက် အသုံးချသွားမည်ဖြစ်ပြီး၊ သို့သော် Samba 4.11 မှ အဟောင်းများကို အဆင့်မြှင့်တင်ခြင်းအတွက် သင်လိုအပ်ပါမည်။ ပြောင်းလဲခြင်း ကိုယ်တိုင်ဖော်မတ်;
  • မူရင်းအားဖြင့်၊ SMB1 ပရိုတိုကောအတွက် ပံ့ပိုးမှုအား ပိတ်ထားသည် ( 'Client min protocol' နှင့် 'server min protocol' ဆက်တင်များကို SMB2_02 သို့ သတ်မှတ်ထားသည်)၊ ရပ်ဆိုင်းထားပြီး Microsoft မှ အသုံးမပြုတော့ပါ။
  • smbclient နှင့် smbcacls ကဲ့သို့သော command line utilities အများစုတွင် smb.conf ဆက်တင်များကို အစားထိုးနိုင်စေမည့် '--option' ရွေးချယ်မှုအသစ်တစ်ခုရှိသည်။ ဥပမာအားဖြင့်၊ အနည်းဆုံး ပံ့ပိုးပေးထားသော ပရိုတိုကောဗားရှင်းကို ပြောင်းရန်၊ သင်သည် "--option='client min protocol=NT1′" ကို SMB1 သို့ ပြန်သွားရန် သတ်မှတ်နိုင်သည်။
  • LanMan နှင့် plaintext စစ်မှန်ကြောင်းအတည်ပြုခြင်းနည်းလမ်းများသည် အသုံးမပြုတော့ကြောင်း ကြေငြာထားသည်။ NTLM၊ NTLMv2 နှင့် Kerberos နည်းလမ်းများအတွက် ပံ့ပိုးမှု မပြောင်းလဲပါ။
  • BIND9_FLATFILE DNS နောက်ခံကို ရပ်ဆိုင်းထားပြီး နောင်ထွက်ရှိမှုတွင် ဖယ်ရှားပါမည်။ smb.conf တွင် “rndc command” ရွေးချယ်မှုကိုလည်း ရပ်ဆိုင်းထားသည်။
  • SWAT ဝဘ်အင်တာဖေ့စ်၏လည်ပတ်မှုကိုသေချာစေရန်ယခင်ကအသုံးပြုခဲ့သည့် built-in http ဆာဗာ (Python WSGI) ၏ကုဒ်ကိုဖယ်ရှားလိုက်သည်;
  • ပုံသေအားဖြင့်၊ Python 2 အတွက် ပံ့ပိုးမှုအား ပိတ်ထားပြီး Python 3 ကို ဖွင့်ထားပါသည် (Python 2 ပံ့ပိုးမှုကို ပြန်ပေးရန်၊ သင်သည် ./configure' ကို မလုပ်ဆောင်မီ ./configure' နှင့် samba တည်ဆောက်မှုလုပ်ငန်းစဉ်အတွင်း 'make' ဝန်းကျင်ကို 'PYTHON=python2' သတ်မှတ်ရန် လိုအပ်သည်။

source: opennet.ru

မှတ်ချက် Add