Wydano Samba 4.11.0

17 września 2019 roku wydano wersję 4.11.0 — pierwsze stabilne wydanie w gałęzi Samba 4.11.

Główne cechy pakietu:

  • Pełna realizacja kontrolera domeny i usług AD, kompatybilna z protokołami Windows 2000 i zdolna do obsługi wszystkich klientów Windows aż do Windows 10.
  • Serwer plików serwer
  • Serwer druku
  • Usługa identyfikacji Winbind

Cechy wydania 4.11.0:

  • Domyślnie używany jest model uruchamiania procesów „prefork”, który umożliwia utrzymanie określonej liczby uruchomionych procesów obsługi.
  • Winbind zapisuje w logu zdarzenia uwierzytelniania PAM_AUTH i NTLM_AUTH, a także atrybut „logonId”, zawierający identyfikator logowania.
  • Dodano możliwość zapisania w logu czasu trwania operacji z DNS.
  • Używana domyślnie schemat pracy z AD została zaktualizowana do wersji 2012_R2. Wcześniej używaną schemę można wybrać, używając podczas uruchamiania klucza ‘—base-schema’.
  • Funkcje kryptografii teraz wymagają w zależnościach obowiązkowej biblioteki GnuTLS 3.2, zastępując nią wbudowane w Sambu.
  • Pojawiła się komenda „samba-tool contact”, która umożliwia wyszukiwanie, przeglądanie i edytowanie rekordów w książce adresowej LDAP.
  • Przeprowadzono prace nad optymalizacją działania Samby w organizacjach liczących ponad 100000 użytkowników i 120000 obiektów.
  • Zwiększono wydajność ponownego indeksowania dla dużych. domenów AD
  • Zaktualizowano metodę przechowywania bazy danych AD na dysku. Nowy format zostanie automatycznie zastosowany po aktualizacji do wydania 4.11, ale w przypadku odwrotnego cofnięcia z Sambu 4.11 do starszych wydań wymagane będzie ręczne przekształcenie formatu na starszy.
  • Domyślnie wyłączono wsparcie dla protokołu SMB1, który uznano za przestarzały.
  • Do narzędzi konsolowych smbclient i smbcacls dodano opcję ‘—option’, która pozwala nad pisać parametry określone w pliku konfiguracyjnym smb.conf.
  • Metody uwierzytelniania LanMan i plaintext uznano za przestarzałe.
  • Usunięto kod wbudowanego serwera http, który wcześniej wspierał działanie interfejsu webowego SWAT.
  • Domyślnie wyłączono wsparcie dla Pythona 2, używany jest Python 3. Aby włączyć wsparcie drugiej wersji Pythona, należy ustawić zmienną środowiskową „PYTHON=python2” przed użyciem ./configure i make.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster