lëshimi , duke vazhduar zhvillimin e degës me implementimin e plotë të kontrolluesit të domenit dhe shërbimit Active Directory, i përputhshëm me implementimin e Windows 2000 dhe në gjendje të shërbejë të gjitha versionet e mbështetura të klientëve në Windows, përfshirë Windows 10. Samba 4 është një produkt serveri multifunksional, duke ofruar gjithashtu implementimin e shërbimit të skedarëve, shërbimit të shtypjes dhe serverit të identifikimit (winbind).
Karakteristikat kryesore në Samba 4.11:
- Sipas parazgjedhjes, aktivizohet modeli i nisjes sĂ« proceseve "prefork", i cili lejon mbĂ«shtetje pĂ«r njĂ« grup tĂ« procesve tĂ« para-filluar. Kur nisni Samba, opsioni ââmodelâ tani merr vlerĂ«n âpreforkâ nĂ« vend tĂ« âstandardâ. MĂ« parĂ«, pĂ«r çdo lidhje tĂ« klientit LDAP dhe NETLOGON nisej njĂ« proces i veçantĂ« filiali, qĂ« nĂ« rastin e numrit tĂ« madh tĂ« lidhjeve tĂ« pĂ«rhershme shkaktonte konsumin e konsiderueshĂ«m tĂ« memories. Me pĂ«rdorimin e modelit âpreforkâ pĂ«r shĂ«rbimet LDAP, NETLOGON dhe KDC, nis njĂ« numĂ«r tĂ« caktuar procesesh, tĂ« cilat punojnĂ« sĂ« bashku pĂ«r tĂ« pĂ«rpunuar lidhjet e klientĂ«ve dhe pĂ«r t'i shpĂ«rndarĂ« ato te pĂ«rpunuesit (pĂ«r parazgjedhje nisi 4 pĂ«rpunues);
- Në Winbind është siguruar ruajtja e ngjarjeve të autentikimit PAM_AUTH dhe NTLM_AUTH në log, si dhe është shtuar reflektimi në regjistrimet e autentikimit dhe dërgimi në SamLogon e atributit "logonId", i cili përmban identifikuesin e hyrjes, i gjeneruar për kërkesat PAM_AUTH dhe NTLM_AUTH;
- Skema e lidhjeve LDAP të kthimeve (referral) tani reflekton skemën nga kërkesa origjinale, për shembull, lidhjet e marra përmes ldap janë të pajisura me parafjalën "ldap://", dhe përmes ldaps - "ldaps://";
- ĂshtĂ« shtuar mundĂ«sia e ruajtjes nĂ« log tĂ« kohĂ«zgjatjes sĂ« operacioneve me DNS, tĂ« kryera nga Bind 9. Dalja pĂ«rfshihet pĂ«rmes caktimit tĂ« nivelit tĂ« logut "dns:10" nĂ« smb.conf;
- Skema e përdorur si parazgjedhje e Active Directory është përditësuar në versionin
.
Skema e vjetĂ«r mund tĂ« zgjidhet me argumentin ââbase-schemaâ. PĂ«r pĂ«rditĂ«simin e instalimeve ekzistuese, mund tĂ« pĂ«rdorni komandĂ«n samba-tool «domain schemaupgrade». - NĂ« numrin e varĂ«sive tĂ« detyrueshme Ă«shtĂ« pĂ«rfshirĂ« biblioteka kriptografike GnuTLS 3.2, e cila zĂ«vendĂ«soi funksionet kriptografike tĂ« integruara nĂ« Samba;
- ĂshtĂ« shtuar komanda «samba-tool contact» pĂ«r tĂ« kĂ«rkuar dhe redaktuar regjistrimet nĂ« librin e adresave, tĂ« ruajtura nĂ« LDAP;
- Në komandën «samba-tool [user|group|computer|group|contact] edit» është përmirësuar mbështetja për punën me kodet kombëtare;
- Optimizimi i Samba është realizuar për të funksionuar në organizata shumë të mëdha, me deri në 100 mijë përdorues dhe 120 mijë objekte;
- PĂ«rmirĂ«simi i performancĂ«s sĂ« riindeksimit («samba-tool dbcheck âreindex») dhe operacioneve tĂ« bashkimit nĂ« domain («samba-tool domain join») pĂ«r domainet e mĂ«dha AD;
- Në serverin LDAP është rritur eficienca e përdorimit të memories gjatë krijimit të përgjigjeve të mëdha LDAP (për shembull, gjatë kërkimit të të gjithë objekteve) duke eliminuar kopjet e dyfishta të të dhënave në memorje;
- NĂ« «samba-tool» Ă«shtĂ« shtuar opsioni «âbackend-store-size» pĂ«r tĂ« pĂ«rcaktuar madhĂ«sinĂ« maksimale tĂ« lejuar tĂ« DB (lmdb map);
- Në LDB është shtuar opsioni «batch_mode», i cili lejon optimizimin e ekzekutimit të operacioneve në grup duke i realizuar ato brenda një transaksioni. Po ashtu, është përmirësuar performanca e kërkimit në bazat e mëdha të LDB dhe është rritur performanca e riemërtimit të nën-pemëve;
- ĂshtĂ« shtuar moduli VFS ceph_snapshots, i cili zbaton mbĂ«shtetje pĂ«r snapshot-e CephFS pĂ«r punĂ«n me versionet e kaluara tĂ« skedarĂ«ve;
- Metoda e ruajtjes së DB Active Directory në disk është ndryshuar. Formati i ri do të aplikohet automatikisht pas përditësimit në lëshimin 4.11, por në rastin e rikthimit nga Samba 4.11 në lëshime më të vjetra, është e nevojshme i formatit manual;
- PĂ«r default, mbĂ«shtetje pĂ«r protokollin SMB1 Ă«shtĂ« çaktivizuar (settings âclient min protocolâ dhe âserver min protocolâ janĂ« vendosur nĂ« vlerĂ«n SMB2_02), i cili Ă«shtĂ« shpallur i vjetruar dhe mĂ« nuk pĂ«rdoret nga Microsoft;
- NĂ« shumicĂ«n e mjeteve tĂ« linjĂ«s sĂ« komandĂ«s, si smbclient dhe smbcacls, Ă«shtĂ« shtuar njĂ« parametĂ«r i ri ââoptionâ, qĂ« lejon te te tejkaloni cilĂ«simet nĂ« smb.conf. PĂ«r shembull, pĂ«r tĂ« ndryshuar versionin minimal tĂ« mbĂ«shtetur tĂ« protokollit, mund tĂ« specifikoni «âoption=âclient min protocol=NT1âČ» pĂ«r tĂ« rikthyer SMB1;
- Metodat e autentikimit LanMan dhe plaintext janë shpallur të vjetruara. Mbështetja për metodat NTLM, NTLMv2 dhe Kerberos është lënë pa ndryshime;
- Baza DNS BIND9_FLATFILE është shpallur e vjetruar, e cila do të hiqet në ndonjë nga lëshimet e ardhshme. Po ashtu, opsioni «rndc command» në smb.conf është kaluar në statusin e vjetruar;
- Kodi i serverit http të integruar (Python WSGI), i cili më parë përdorej për të siguruar funksionimin e ndërfaqes web SWAT, është eliminuar;
- PĂ«r default, mbĂ«shtetje pĂ«r Python 2 Ă«shtĂ« çaktivizuar dhe Ă«shtĂ« angazhuar Python 3 (pĂ«r tĂ« rikthyer mbĂ«shtetje pĂ«r Python 2, duhet tĂ« vendosni variablin e ambientit âPYTHON=python2âČ para ekzekutimit tĂ« â./configureâ dhe âmakeâ gjatĂ« ndĂ«rtimit tĂ« samba.
Burimi: opennet.ru
