සම්බා 4.11.0 නිකුතුව

විසින් ඉදිරිපත් කරන ලදී නිකුත්වීම සම්බා 4.11.0, ශාඛාවේ සංවර්ධනය දිගටම කරගෙන ගිය අය සම්බා 4 වසම් පාලකයක් සහ සක්‍රීය නාමාවලි සේවාවක් සම්පූර්ණයෙන් ක්‍රියාත්මක කිරීමත් සමඟ, Windows 2000 ක්‍රියාත්මක කිරීම සමඟ අනුකූල වන අතර Windows 10 ඇතුළුව Microsoft විසින් සහය දක්වන Windows සේවාලාභීන්ගේ සියලුම අනුවාදවලට සේවා සැපයීමේ හැකියාව ඇත. Samba 4 යනු බහුකාර්ය සේවාදායක නිෂ්පාදනයක් වන අතර එය ක්‍රියාත්මක කිරීමද සපයයි. ගොනු සේවාදායකයක්, මුද්‍රණ සේවාවක් සහ අනන්‍යතා සේවාදායකයක් (winbind).

යතුර වෙනස් සම්බා 4.11 හි:

  • පෙරනිමියෙන්, "prefork" ක්‍රියාවලි දියත් කිරීමේ ආකෘතිය සක්‍රීය කර ඇත, එමඟින් ඔබට පෙර දියත් කරන ලද හසුරුවන ක්‍රියාවලි සංචිතයක් පවත්වා ගැනීමට ඉඩ සලසයි. Samba ආරම්භ කරන විට, '--model' විකල්පය දැන් 'සම්මත' වෙනුවට 'prefork' අගය ගනී. මීට පෙර, එක් එක් LDAP සහ NETLOGON සේවාදායක සම්බන්ධතා සඳහා වෙනම ළමා ක්‍රියාවලියක් දියත් කරන ලද අතර, එහි ප්‍රතිඵලයක් ලෙස නොනැසී පවතින සම්බන්ධතා විශාල සංඛ්‍යාවක් ඇති විට සැලකිය යුතු මතක පරිභෝජනයක් ඇති විය. LDAP, NETLOGON සහ KDC සේවා සඳහා 'prefork' ආකෘතිය භාවිතා කරන විට, සේවාදායක සම්බන්ධතා ඒකාබද්ධව සකස් කර ඒවා හසුරුවන්නන් අතර බෙදා හරින ස්ථාවර ක්‍රියාවලි ගණනාවක් දියත් කරනු ලැබේ (පෙරනිමියෙන්, හසුරුවන්නන් 4ක් දියත් කෙරේ);
  • Winbind විසින් PAM_AUTH සහ NTLM_AUTH සත්‍යාපන සිදුවීම් ලොගයේ සුරකින බව සහතික කරන අතර, PAM_AUTH සහ NTLM_AUTH ඉල්ලීම් සඳහා උත්පාදනය කරන ලද පිවිසුම් හැඳුනුම්කාරකය අඩංගු “logonId” උපලක්ෂණයේ සත්‍යාපන වාර්තා සහ SamLogon වෙත සම්ප්‍රේෂණය කිරීමේ පරාවර්තනය ද එක් කරයි;
  • ආපසු ලබා දුන් LDAP සබැඳි (යොමු කිරීම්) යෝජනා ක්‍රමය දැන් මුල් ඉල්ලීමෙන් යෝජනා ක්‍රමය පිළිබිඹු කරයි, උදාහරණයක් ලෙස, ldap හරහා ලැබෙන සබැඳි “ldap://” සමඟ උපසර්ග කර ඇත, සහ ldaps හරහා - “ldaps://”;
  • Bind 9 මගින් සිදු කරන ලද DNS මෙහෙයුම් කාලසීමාව ලොග් කිරීමේ හැකියාව එක් කරන ලදී. smb.conf හි ලොග් මට්ටම “dns:10” සඳහන් කිරීමෙන් ප්‍රතිදානය සක්‍රීය කර ඇත;
  • පෙරනිමි සක්‍රීය නාමාවලි යෝජනා ක්‍රමය යාවත්කාලීන කර ඇත
    2012_R2.
    පැරණි යෝජනා ක්‍රමය '--base-schema' තර්කය භාවිතයෙන් තෝරා ගත හැක. පවතින ස්ථාපනයන් උත්ශ්‍රේණි කිරීම සඳහා, ඔබට samba-tool "domain schemaupgrade" විධානය භාවිතා කළ හැක.

  • අවශ්‍ය පරායත්තතාවලට GnuTLS 3.2 ගුප්ත ලේඛන පුස්තකාලය ඇතුළත් වන අතර, එය සම්බා හි ඇති ගුප්ත ලේඛන කාර්යයන් ප්‍රතිස්ථාපනය කරයි;
  • LDAP හි ගබඩා කර ඇති ලිපින පොතේ ඇතුළත් කිරීම් සෙවීමට සහ සංස්කරණය කිරීමට "samba-tool contact" විධානය එක් කරන ලදී;
  • “samba-tool [user|group|computer|group|contact] edit” විධානය ජාතික කේතීකරණ සමඟ වැඩ කිරීමට සහය වැඩි දියුණු කර ඇත;
  • Samba භාවිතා කරන්නන් 100 ක් දක්වා සහ 120 වස්තු සහිත ඉතා විශාල ආයතනවල වැඩ කිරීමට ප්‍රශස්ත කර ඇත;
  • විශාල AD වසම් සඳහා reindexing (“samba-tool dbcheck —reindex”) සහ වසම් සම්බන්ධ කිරීමේ මෙහෙයුම්වල (“samba-tool domain join”) වැඩිදියුණු කළ කාර්ය සාධනය;
  • LDAP සේවාදායකය විශාල LDAP ප්‍රතිචාර ජනනය කිරීමේදී (උදාහරණයක් ලෙස, සියලු වස්තූන් සඳහා සෙවීමේදී) මතකයේ ඇති දත්ත පිටපත්වල අනුපිටපත් ඉවත් කිරීම මගින් මතක කාර්යක්ෂමතාව වැඩි දියුණු කර ඇත;
  • අවසර ලත් උපරිම දත්ත සමුදා ප්‍රමාණය (lmdb සිතියම) තීරණය කිරීම සඳහා “--backend-store-size” විකල්පය “samba-tool” වෙත එක් කර ඇත;
  • "batch_mode" විකල්පය LDB වෙත එක් කර ඇත, එය ඔබට තනි ගණුදෙනුවක් තුළ ක්‍රියාත්මක කිරීමෙන් කණ්ඩායම් මෙහෙයුම් ක්‍රියාත්මක කිරීම ප්‍රශස්ත කිරීමට ඉඩ සලසයි. විශාල LDB වල සෙවුම් කාර්ය සාධනය ද වැඩි දියුණු කර ඇති අතර උප ගස් නැවත නම් කිරීමේ කාර්ය සාධනය වැඩි දියුණු කර ඇත;
  • ceph_snapshots VFS මොඩියුලය එකතු කරන ලදී, එය ගොනුවල පෙර අනුවාද සමඟ වැඩ කිරීම සඳහා CephFS ස්නැප්ෂොට් සඳහා සහය ක්‍රියාත්මක කරයි;
  • සක්‍රීය නාමාවලි දත්ත ගබඩාව තැටියේ ගබඩා කිරීමේ ක්‍රමය වෙනස් කර ඇත. 4.11 නිකුත් කිරීමට උත්ශ්‍රේණිගත කිරීමෙන් පසු නව ආකෘතිය ස්වයංක්‍රීයව යෙදෙනු ඇත, නමුත් Samba 4.11 සිට පැරණි නිකුතු වෙත පහත හෙලීමේදී ඔබට අවශ්‍ය වනු ඇත. පරිවර්තනය අතින් හැඩතල ගැන්වීම;
  • පෙරනිමියෙන්, SMB1 ප්‍රොටෝකෝලය සඳහා සහය අක්‍රිය කර ඇත ('සේවාදායක min ප්‍රොටෝකෝලය' සහ 'සේවාදායක min ප්‍රොටෝකෝලය' සැකසීම් SMB2_02 ලෙස සකසා ඇත), එය අත්හරින ලද අතර එය තවදුරටත් Microsoft විසින් භාවිතා නොකෙරේ;
  • smbclient සහ smbcacls වැනි බොහෝ විධාන රේඛා උපයෝගිතා ඔබට smb.conf සැකසුම් අභිබවා යාමට ඉඩ සලසන නව '--option' විකල්පය ඇත. උදාහරණයක් ලෙස, අවම සහය දක්වන ප්‍රොටෝකෝල අනුවාදය වෙනස් කිරීමට, ඔබට SMB1 ආපසු ලබා දීමට "--option='Client min protocol=NT1′" සඳහන් කළ හැක;
  • LanMan සහ plaintext සත්‍යාපන ක්‍රම යල් පැන ගිය බව ප්‍රකාශ කර ඇත. NTLM, NTLMv2 සහ Kerberos ක්‍රම සඳහා සහය නොවෙනස්ව පවතී;
  • BIND9_FLATFILE DNS පසු අන්තය අත්හරින ලද අතර අනාගත නිකුතුවකදී ඉවත් කරනු ඇත. smb.conf හි “rndc විධානය” විකල්පය ද අවලංගු කරන ලදී;
  • SWAT වෙබ් අතුරු මුහුණතේ ක්‍රියාකාරිත්වය සහතික කිරීම සඳහා කලින් භාවිතා කරන ලද බිල්ට් http සේවාදායකයේ (Python WSGI) කේතය ඉවත් කර ඇත;
  • පෙරනිමියෙන්, Python 2 සඳහා වන සහය අක්‍රිය කර ඇති අතර Python 3 සක්‍රීය කර ඇත (Python 2 සහාය ආපසු ලබා දීම සඳහා, ඔබ samba ගොඩනැගීමේ ක්‍රියාවලියේදී ./configure' සහ 'make' ධාවනය කිරීමට පෙර 'PYTHON=python2′ පරිසර විචල්‍යය සැකසිය යුතුය.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න