Lansarea Samba 4.11.0

Prezentat lansare Samba 4.11.0, continuând dezvoltarea ramurii Samba 4 cu o implementare completă a controlerului de domeniu și a serviciului Active Directory, compatibilă cu implementarea Windows 2000 și capabilă să gestioneze toate versiunile de clienți Windows suportate de Microsoft, inclusiv Windows 10. Samba 4 este un produs server multifuncțional, oferind, de asemenea, o implementare a serverului de fișiere, a serviciului de imprimare și a serverului de identificare (winbind).

Principalele modificări în Samba 4.11:

  • În mod implicit, este activat modelul de lansare a proceselor „prefork”, care permite menținerea unui pool de procese-handler pregătite. La pornirea Samba, opțiunea ‘—model’ acceptă acum valoarea ‘prefork’ în loc de ‘standard’. Anterior, pentru fiecare conexiune client LDAP și NETLOGON era lansat un proces fiu separat, ceea ce, în cazul unui număr mare de conexiuni permanente, ducea la un consum semnificativ de memorie. Prin utilizarea modelului ‘prefork’ pentru serviciile LDAP, NETLOGON și KDC, este lansat un număr fix de procese care gestionează împreună conexiunile clienților și le distribuie între handleri (în mod implicit, 4 handleri sunt lansate);
  • În Winbind, a fost asigurată păstrarea evenimentelor de autentificare PAM_AUTH și NTLM_AUTH în jurnal, precum și adăugarea reflectării în înregistrările de autentificare și transmiterea în SamLogon a atributului „logonId”, care conține identificatorul de autentificare generat pentru cererile PAM_AUTH și NTLM_AUTH;
  • Schema referințelor LDAP returnate (referral) acum reflectă schema din cererea originală, de exemplu, referințele obținute prin ldap sunt precedate de prefixul „ldap://”, iar cele prin ldaps – „ldaps://”;
  • A fost adăugată posibilitatea de a păstra în jurnal durata operațiunilor cu DNS efectuate de Bind 9. Ieșirea se activează prin specificarea nivelului de jurnal „dns:10” în smb.conf;
  • Schema Active Directory utilizată în mod implicit a fost actualizată la versiunea
    2012_R2.
    Schema veche poate fi aleasă prin argumentul ‘—base-schema’. Pentru actualizarea instalațiilor existente, se poate folosi comanda samba-tool „domain schemaupgrade”.
  • Printre dependențele obligatorii a fost inclusă biblioteca criptografică GnuTLS 3.2, care a înlocuit funcțiile criptografice integrate în Samba;
  • A fost adăugată comanda „samba-tool contact” pentru căutarea și editarea înregistrărilor din cartea de adrese stocată în LDAP;
  • În comanda „samba-tool [user|group|computer|group|contact] edit” a fost îmbunătățită suportul pentru lucrul cu codificările naționale;
  • Optimizarea Samba a fost realizată pentru a funcționa în organizații foarte mari, cu până la 100.000 de utilizatori și 120.000 de obiecte;
  • Performanța reindexării («samba-tool dbcheck —reindex») și a operațiunilor de conectare la domeniu («samba-tool domain join») pentru domeniile AD mari a fost îmbunătățită;
  • În serverul LDAP, eficiența utilizării memoriei în generarea unor răspunsuri LDAP mari (de exemplu, în căutarea tuturor obiectelor) a fost crescută prin eliminarea duplicării copiilor de date în memorie;
  • În «samba-tool» a fost adăugată opțiunea «—backend-store-size» pentru a defini dimensiunea maximă permisă a Bazei de Date (lmdb map);
  • În LDB, a fost adăugată opțiunea «batch_mode», care permite optimizarea executării operațiunilor în lot prin realizarea acestora în cadrul unei singure tranzacții. De asemenea, performanța căutării în baze mari de LDB a fost îmbunătățită, iar performanța redenumirii subarborilor a fost crescută;
  • A fost adăugat modul VFS ceph_snapshots, care implementează suportul pentru instantaneele CephFS pentru a lucra cu versiunile anterioare ale fișierelor;
  • Metoda de stocare a Bazei de Date Active Directory pe disc a fost schimbată. Noul format va fi aplicat automat după actualizarea la versiunea 4.11, dar în cazul revenirii de la Samba 4.11 la versiunile anterioare va fi necesară transformarea formatului manual;
  • În mod implicit, suportul pentru protocolul SMB1 a fost dezactivat (setările ‘client min protocol’ și ‘server min protocol’ sunt setate la valoarea SMB2_02), care a fost declarat învechit și nu mai este utilizat de Microsoft;
  • Majoritatea utilitarelor de linie de comandă, precum smbclient și smbcacls, au fost adăugate cu noua opțiune ‘—option’, care permite anularea setărilor smb.conf. De exemplu, pentru a schimba versiunea minim acceptată a protocolului, se poate specifica «—option=’client min protocol=NT1′» pentru a reveni la SMB1;
  • Metodele de autentificare LanMan și plaintext au fost declarate învechite. Suportul pentru metodele NTLM, NTLMv2 și Kerberos rămâne neschimbat;
  • Backend-ul DNS BIND9_FLATFILE a fost declarat învechit și va fi eliminat în una dintre versiunile viitoare. De asemenea, opțiunea «rndc command» din smb.conf a fost, de asemenea, trecută în categoria celor învechite;
  • Codul serverului http încorporat (Python WSGI), care fusese utilizat anterior pentru a asigura funcționarea interfeței web SWAT, a fost eliminat;
  • Suportul pentru Python 2 a fost dezactivat în mod implicit, iar Python 3 a fost activat (pentru a reveni la suportul Python 2, trebuie setată variabila de mediu ‘PYTHON=python2’ înainte de a rula ./configure’ și ‘make’ în timpul procesului de compilare samba.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster