lëshimi , duke vazhduar zhvillimin e degës me implementimin e plotë të kontrolluesit të domenit dhe shërbimit Active Directory, i përputhshëm me implementimin e Windows 2000 dhe në gjendje të shërbejë të gjitha versionet e mbështetura të klientëve në Windows, përfshirë Windows 10. Samba 4 është një produkt serveri multifunksional, duke ofruar gjithashtu implementimin e shërbimit të skedarëve, shërbimit të shtypjes dhe serverit të identifikimit (winbind).
Karakteristikat kryesore në Samba 4.11:
- Sipas parazgjedhjes, aktivizohet modeli i nisjes së proceseve "prefork", i cili lejon mbështetje për një grup të procesve të para-filluar. Kur nisni Samba, opsioni ‘—model’ tani merr vlerën ‘prefork’ në vend të ‘standard’. Më parë, për çdo lidhje të klientit LDAP dhe NETLOGON nisej një proces i veçantë filiali, që në rastin e numrit të madh të lidhjeve të përhershme shkaktonte konsumin e konsiderueshëm të memories. Me përdorimin e modelit ‘prefork’ për shërbimet LDAP, NETLOGON dhe KDC, nis një numër të caktuar procesesh, të cilat punojnë së bashku për të përpunuar lidhjet e klientëve dhe për t'i shpërndarë ato te përpunuesit (për parazgjedhje nisi 4 përpunues);
- Në Winbind është siguruar ruajtja e ngjarjeve të autentikimit PAM_AUTH dhe NTLM_AUTH në log, si dhe është shtuar reflektimi në regjistrimet e autentikimit dhe dërgimi në SamLogon e atributit "logonId", i cili përmban identifikuesin e hyrjes, i gjeneruar për kërkesat PAM_AUTH dhe NTLM_AUTH;
- Skema e lidhjeve LDAP të kthimeve (referral) tani reflekton skemën nga kërkesa origjinale, për shembull, lidhjet e marra përmes ldap janë të pajisura me parafjalën "ldap://", dhe përmes ldaps - "ldaps://";
- Është shtuar mundësia e ruajtjes në log të kohëzgjatjes së operacioneve me DNS, të kryera nga Bind 9. Dalja përfshihet përmes caktimit të nivelit të logut "dns:10" në smb.conf;
- Skema e përdorur si parazgjedhje e Active Directory është përditësuar në versionin
.
Skema e vjetër mund të zgjidhet me argumentin ‘—base-schema’. Për përditësimin e instalimeve ekzistuese, mund të përdorni komandën samba-tool «domain schemaupgrade». - Në numrin e varësive të detyrueshme është përfshirë biblioteka kriptografike GnuTLS 3.2, e cila zëvendësoi funksionet kriptografike të integruara në Samba;
- Është shtuar komanda «samba-tool contact» për të kërkuar dhe redaktuar regjistrimet në librin e adresave, të ruajtura në LDAP;
- Në komandën «samba-tool [user|group|computer|group|contact] edit» është përmirësuar mbështetja për punën me kodet kombëtare;
- Optimizimi i Samba është realizuar për të funksionuar në organizata shumë të mëdha, me deri në 100 mijë përdorues dhe 120 mijë objekte;
- Përmirësimi i performancës së riindeksimit («samba-tool dbcheck —reindex») dhe operacioneve të bashkimit në domain («samba-tool domain join») për domainet e mëdha AD;
- Në serverin LDAP është rritur eficienca e përdorimit të memories gjatë krijimit të përgjigjeve të mëdha LDAP (për shembull, gjatë kërkimit të të gjithë objekteve) duke eliminuar kopjet e dyfishta të të dhënave në memorje;
- Në «samba-tool» është shtuar opsioni «—backend-store-size» për të përcaktuar madhësinë maksimale të lejuar të DB (lmdb map);
- Në LDB është shtuar opsioni «batch_mode», i cili lejon optimizimin e ekzekutimit të operacioneve në grup duke i realizuar ato brenda një transaksioni. Po ashtu, është përmirësuar performanca e kërkimit në bazat e mëdha të LDB dhe është rritur performanca e riemërtimit të nën-pemëve;
- Është shtuar moduli VFS ceph_snapshots, i cili zbaton mbështetje për snapshot-e CephFS për punën me versionet e kaluara të skedarëve;
- Metoda e ruajtjes së DB Active Directory në disk është ndryshuar. Formati i ri do të aplikohet automatikisht pas përditësimit në lëshimin 4.11, por në rastin e rikthimit nga Samba 4.11 në lëshime më të vjetra, është e nevojshme i formatit manual;
- Për default, mbështetje për protokollin SMB1 është çaktivizuar (settings ‘client min protocol’ dhe ‘server min protocol’ janë vendosur në vlerën SMB2_02), i cili është shpallur i vjetruar dhe më nuk përdoret nga Microsoft;
- Në shumicën e mjeteve të linjës së komandës, si smbclient dhe smbcacls, është shtuar një parametër i ri ‘—option’, që lejon te te tejkaloni cilësimet në smb.conf. Për shembull, për të ndryshuar versionin minimal të mbështetur të protokollit, mund të specifikoni «—option=’client min protocol=NT1′» për të rikthyer SMB1;
- Metodat e autentikimit LanMan dhe plaintext janë shpallur të vjetruara. Mbështetja për metodat NTLM, NTLMv2 dhe Kerberos është lënë pa ndryshime;
- Baza DNS BIND9_FLATFILE është shpallur e vjetruar, e cila do të hiqet në ndonjë nga lëshimet e ardhshme. Po ashtu, opsioni «rndc command» në smb.conf është kaluar në statusin e vjetruar;
- Kodi i serverit http të integruar (Python WSGI), i cili më parë përdorej për të siguruar funksionimin e ndërfaqes web SWAT, është eliminuar;
- Për default, mbështetje për Python 2 është çaktivizuar dhe është angazhuar Python 3 (për të rikthyer mbështetje për Python 2, duhet të vendosni variablin e ambientit ‘PYTHON=python2′ para ekzekutimit të ‘./configure’ dhe ‘make’ gjatë ndërtimit të samba.
Burimi: opennet.ru
