Lëshimi Samba 4.11.0

Presented lëshimi Samba 4.11.0, duke vazhduar zhvillimin e degës Samba 4 me implementimin e plotë të kontrolluesit të domenit dhe shërbimit Active Directory, i përputhshëm me implementimin e Windows 2000 dhe në gjendje të shërbejë të gjitha versionet e mbështetura të klientëve në Windows, përfshirë Windows 10. Samba 4 është një produkt serveri multifunksional, duke ofruar gjithashtu implementimin e shërbimit të skedarëve, shërbimit të shtypjes dhe serverit të identifikimit (winbind).

Karakteristikat kryesore ndryshime në Samba 4.11:

  • Sipas parazgjedhjes, aktivizohet modeli i nisjes sĂ« proceseve "prefork", i cili lejon mbĂ«shtetje pĂ«r njĂ« grup tĂ« procesve tĂ« para-filluar. Kur nisni Samba, opsioni ‘—model’ tani merr vlerĂ«n ‘prefork’ nĂ« vend tĂ« ‘standard’. MĂ« parĂ«, pĂ«r çdo lidhje tĂ« klientit LDAP dhe NETLOGON nisej njĂ« proces i veçantĂ« filiali, qĂ« nĂ« rastin e numrit tĂ« madh tĂ« lidhjeve tĂ« pĂ«rhershme shkaktonte konsumin e konsiderueshĂ«m tĂ« memories. Me pĂ«rdorimin e modelit ‘prefork’ pĂ«r shĂ«rbimet LDAP, NETLOGON dhe KDC, nis njĂ« numĂ«r tĂ« caktuar procesesh, tĂ« cilat punojnĂ« sĂ« bashku pĂ«r tĂ« pĂ«rpunuar lidhjet e klientĂ«ve dhe pĂ«r t'i shpĂ«rndarĂ« ato te pĂ«rpunuesit (pĂ«r parazgjedhje nisi 4 pĂ«rpunues);
  • NĂ« Winbind Ă«shtĂ« siguruar ruajtja e ngjarjeve tĂ« autentikimit PAM_AUTH dhe NTLM_AUTH nĂ« log, si dhe Ă«shtĂ« shtuar reflektimi nĂ« regjistrimet e autentikimit dhe dĂ«rgimi nĂ« SamLogon e atributit "logonId", i cili pĂ«rmban identifikuesin e hyrjes, i gjeneruar pĂ«r kĂ«rkesat PAM_AUTH dhe NTLM_AUTH;
  • Skema e lidhjeve LDAP tĂ« kthimeve (referral) tani reflekton skemĂ«n nga kĂ«rkesa origjinale, pĂ«r shembull, lidhjet e marra pĂ«rmes ldap janĂ« tĂ« pajisura me parafjalĂ«n "ldap://", dhe pĂ«rmes ldaps - "ldaps://";
  • ËshtĂ« shtuar mundĂ«sia e ruajtjes nĂ« log tĂ« kohĂ«zgjatjes sĂ« operacioneve me DNS, tĂ« kryera nga Bind 9. Dalja pĂ«rfshihet pĂ«rmes caktimit tĂ« nivelit tĂ« logut "dns:10" nĂ« smb.conf;
  • Skema e pĂ«rdorur si parazgjedhje e Active Directory Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin
    2012_R2.
    Skema e vjetĂ«r mund tĂ« zgjidhet me argumentin ‘—base-schema’. PĂ«r pĂ«rditĂ«simin e instalimeve ekzistuese, mund tĂ« pĂ«rdorni komandĂ«n samba-tool «domain schemaupgrade».
  • NĂ« numrin e varĂ«sive tĂ« detyrueshme Ă«shtĂ« pĂ«rfshirĂ« biblioteka kriptografike GnuTLS 3.2, e cila zĂ«vendĂ«soi funksionet kriptografike tĂ« integruara nĂ« Samba;
  • ËshtĂ« shtuar komanda «samba-tool contact» pĂ«r tĂ« kĂ«rkuar dhe redaktuar regjistrimet nĂ« librin e adresave, tĂ« ruajtura nĂ« LDAP;
  • NĂ« komandĂ«n «samba-tool [user|group|computer|group|contact] edit» Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r punĂ«n me kodet kombĂ«tare;
  • Optimizimi i Samba Ă«shtĂ« realizuar pĂ«r tĂ« funksionuar nĂ« organizata shumĂ« tĂ« mĂ«dha, me deri nĂ« 100 mijĂ« pĂ«rdorues dhe 120 mijĂ« objekte;
  • PĂ«rmirĂ«simi i performancĂ«s sĂ« riindeksimit («samba-tool dbcheck —reindex») dhe operacioneve tĂ« bashkimit nĂ« domain («samba-tool domain join») pĂ«r domainet e mĂ«dha AD;
  • NĂ« serverin LDAP Ă«shtĂ« rritur eficienca e pĂ«rdorimit tĂ« memories gjatĂ« krijimit tĂ« pĂ«rgjigjeve tĂ« mĂ«dha LDAP (pĂ«r shembull, gjatĂ« kĂ«rkimit tĂ« tĂ« gjithĂ« objekteve) duke eliminuar kopjet e dyfishta tĂ« tĂ« dhĂ«nave nĂ« memorje;
  • NĂ« «samba-tool» Ă«shtĂ« shtuar opsioni «—backend-store-size» pĂ«r tĂ« pĂ«rcaktuar madhĂ«sinĂ« maksimale tĂ« lejuar tĂ« DB (lmdb map);
  • NĂ« LDB Ă«shtĂ« shtuar opsioni «batch_mode», i cili lejon optimizimin e ekzekutimit tĂ« operacioneve nĂ« grup duke i realizuar ato brenda njĂ« transaksioni. Po ashtu, Ă«shtĂ« pĂ«rmirĂ«suar performanca e kĂ«rkimit nĂ« bazat e mĂ«dha tĂ« LDB dhe Ă«shtĂ« rritur performanca e riemĂ«rtimit tĂ« nĂ«n-pemĂ«ve;
  • ËshtĂ« shtuar moduli VFS ceph_snapshots, i cili zbaton mbĂ«shtetje pĂ«r snapshot-e CephFS pĂ«r punĂ«n me versionet e kaluara tĂ« skedarĂ«ve;
  • Metoda e ruajtjes sĂ« DB Active Directory nĂ« disk Ă«shtĂ« ndryshuar. Formati i ri do tĂ« aplikohet automatikisht pas pĂ«rditĂ«simit nĂ« lĂ«shimin 4.11, por nĂ« rastin e rikthimit nga Samba 4.11 nĂ« lĂ«shime mĂ« tĂ« vjetra, Ă«shtĂ« e nevojshme konvertimi i formatit manual;
  • PĂ«r default, mbĂ«shtetje pĂ«r protokollin SMB1 Ă«shtĂ« çaktivizuar (settings ‘client min protocol’ dhe ‘server min protocol’ janĂ« vendosur nĂ« vlerĂ«n SMB2_02), i cili Ă«shtĂ« shpallur i vjetruar dhe mĂ« nuk pĂ«rdoret nga Microsoft;
  • NĂ« shumicĂ«n e mjeteve tĂ« linjĂ«s sĂ« komandĂ«s, si smbclient dhe smbcacls, Ă«shtĂ« shtuar njĂ« parametĂ«r i ri ‘—option’, qĂ« lejon te te tejkaloni cilĂ«simet nĂ« smb.conf. PĂ«r shembull, pĂ«r tĂ« ndryshuar versionin minimal tĂ« mbĂ«shtetur tĂ« protokollit, mund tĂ« specifikoni «—option=’client min protocol=NT1â€Č» pĂ«r tĂ« rikthyer SMB1;
  • Metodat e autentikimit LanMan dhe plaintext janĂ« shpallur tĂ« vjetruara. MbĂ«shtetja pĂ«r metodat NTLM, NTLMv2 dhe Kerberos Ă«shtĂ« lĂ«nĂ« pa ndryshime;
  • Baza DNS BIND9_FLATFILE Ă«shtĂ« shpallur e vjetruar, e cila do tĂ« hiqet nĂ« ndonjĂ« nga lĂ«shimet e ardhshme. Po ashtu, opsioni «rndc command» nĂ« smb.conf Ă«shtĂ« kaluar nĂ« statusin e vjetruar;
  • Kodi i serverit http tĂ« integruar (Python WSGI), i cili mĂ« parĂ« pĂ«rdorej pĂ«r tĂ« siguruar funksionimin e ndĂ«rfaqes web SWAT, Ă«shtĂ« eliminuar;
  • PĂ«r default, mbĂ«shtetje pĂ«r Python 2 Ă«shtĂ« çaktivizuar dhe Ă«shtĂ« angazhuar Python 3 (pĂ«r tĂ« rikthyer mbĂ«shtetje pĂ«r Python 2, duhet tĂ« vendosni variablin e ambientit ‘PYTHON=python2â€Č para ekzekutimit tĂ« ‘./configure’ dhe ‘make’ gjatĂ« ndĂ«rtimit tĂ« samba.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster