سامبا 4.11.0 کی ریلیز

کی طرف سے پیش رہائی سامبا 4.11.0، جنہوں نے برانچ کی ترقی کو جاری رکھا سامبا 4 ڈومین کنٹرولر اور ایکٹو ڈائرکٹری سروس کے مکمل نفاذ کے ساتھ، ونڈوز 2000 کے نفاذ کے ساتھ مطابقت رکھتا ہے اور مائیکروسافٹ کے تعاون سے ونڈوز 10 سمیت ونڈوز کلائنٹس کے تمام ورژنز کی خدمت کرنے کی صلاحیت رکھتا ہے۔ سامبا 4 ایک ملٹی فنکشنل سرور پروڈکٹ ہے جو اس کے نفاذ کو بھی فراہم کرتا ہے۔ ایک فائل سرور، پرنٹ سروس اور شناختی سرور (وائن بائنڈ)۔

چابی تبدیلیاں سامبا 4.11 میں:

  • پہلے سے طے شدہ طور پر، "پریفورک" پروسیس لانچ ماڈل کو فعال کیا جاتا ہے، جو آپ کو پہلے سے لانچ شدہ ہینڈلر کے عمل کے پول کو برقرار رکھنے کی اجازت دیتا ہے۔ سامبا شروع کرتے وقت، '--model' اختیار اب 'معیاری' کی بجائے 'prefork' کی قدر لیتا ہے۔ اس سے پہلے، ہر LDAP اور NETLOGON کلائنٹ کنکشن کے لیے ایک علیحدہ چائلڈ پروسیس شروع کیا گیا تھا، جس کے نتیجے میں یادداشت کی خاصی کھپت ہوتی تھی جب بڑی تعداد میں مستقل کنکشن ہوتے تھے۔ LDAP، NETLOGON اور KDC سروسز کے لیے 'prefork' ماڈل کا استعمال کرتے وقت، عمل کی ایک مقررہ تعداد شروع کی جاتی ہے جو مشترکہ طور پر کلائنٹ کنکشن پر کارروائی کرتے ہیں اور انہیں ہینڈلرز میں تقسیم کرتے ہیں (بطور ڈیفالٹ، 4 ہینڈلرز شروع کیے جاتے ہیں)؛
  • Winbind اس بات کو یقینی بناتا ہے کہ PAM_AUTH اور NTLM_AUTH توثیق کے واقعات لاگ میں محفوظ کیے گئے ہیں، اور تصدیق کے ریکارڈز میں عکاسی بھی شامل کی گئی ہے اور PAM_AUTH اور NTLM_AUTH درخواستوں کے لیے تیار کردہ لاگ ان شناخت کنندہ پر مشتمل "logonId" وصف کے SamLogon میں ٹرانسمیشن بھی شامل ہے۔
  • واپس کیے گئے LDAP لنکس (ریفرل) کی اسکیم اب اصل درخواست کی اسکیم کی عکاسی کرتی ہے، مثال کے طور پر، ldap کے ذریعے موصول ہونے والے لنکس پر "ldap://"، اور ldaps کے ذریعے - "ldaps://"؛
  • Bind 9 کے ذریعے انجام پانے والے DNS آپریشنز کے دورانیے کو لاگ کرنے کی صلاحیت کو شامل کیا گیا۔ smb.conf میں لاگ لیول "dns:10" کی وضاحت کر کے آؤٹ پٹ کو فعال کیا جاتا ہے۔
  • پہلے سے طے شدہ ایکٹو ڈائریکٹری اسکیما کو اپ ڈیٹ کر دیا گیا ہے۔
    2012_R2۔.
    پرانے سکیما کو '-base-schema' دلیل کا استعمال کرتے ہوئے منتخب کیا جا سکتا ہے۔ موجودہ تنصیبات کو اپ گریڈ کرنے کے لیے، آپ samba-tool "domain schemaupgrade" کمانڈ استعمال کر سکتے ہیں۔
  • مطلوبہ انحصار میں GnuTLS 3.2 کرپٹوگرافک لائبریری شامل ہے، جو سامبا کے بلٹ ان کرپٹوگرافک فنکشنز کی جگہ لے لیتی ہے۔
  • LDAP میں ذخیرہ شدہ ایڈریس بک میں اندراجات کو تلاش کرنے اور ترمیم کرنے کے لیے "samba-tool contact" کمانڈ کو شامل کیا گیا۔
  • "samba-tool [user|group|computer|group|contact] edit" کمانڈ نے قومی انکوڈنگز کے ساتھ کام کرنے کے لیے سپورٹ کو بہتر بنایا ہے۔
  • سامبا کو 100 ہزار صارفین اور 120 ہزار اشیاء کے ساتھ بہت بڑی تنظیموں میں کام کرنے کے لیے بہتر بنایا گیا تھا۔
  • بڑے AD ڈومینز کے لیے ری انڈیکسنگ ("samba-tool dbcheck —reindex") اور ڈومین جوائن آپریشنز ("samba-tool domain join") کی بہتر کارکردگی؛
  • LDAP سرور نے میموری میں ڈیٹا کاپیوں کی نقل کو ختم کر کے بڑے LDAP ردعمل (مثال کے طور پر تمام اشیاء کی تلاش کے دوران) پیدا کرتے وقت میموری کی کارکردگی کو بہتر بنایا ہے۔
  • زیادہ سے زیادہ اجازت شدہ ڈیٹا بیس سائز (lmdb map) کا تعین کرنے کے لیے "-backend-store-size" آپشن کو "samba-tool" میں شامل کیا گیا ہے۔
  • LDB میں "batch_mode" آپشن شامل کر دیا گیا ہے، جو آپ کو ایک ہی لین دین میں بیچ کے آپریشنز کو انجام دینے کے ذریعے بہتر بنانے کی اجازت دیتا ہے۔ بڑے LDBs میں تلاش کی کارکردگی کو بھی بہتر بنایا گیا ہے اور ذیلی درختوں کا نام تبدیل کرنے کی کارکردگی کو بہتر بنایا گیا ہے۔
  • ceph_snapshots VFS ماڈیول شامل کیا گیا، جو فائلوں کے پچھلے ورژن کے ساتھ کام کرنے کے لیے CephFS سنیپ شاٹس کے لیے سپورٹ کو لاگو کرتا ہے۔
  • ایکٹو ڈائریکٹری ڈیٹا بیس کو ڈسک پر محفوظ کرنے کا طریقہ تبدیل کر دیا گیا ہے۔ نیا فارمیٹ ریلیز 4.11 میں اپ گریڈ کرنے کے بعد خود بخود لاگو ہو جائے گا، لیکن سامبا 4.11 سے پرانی ریلیز میں نیچے کی صورت میں آپ کو ضرورت ہو گی۔ تبادلوں دستی طور پر فارمیٹ کریں؛
  • پہلے سے طے شدہ طور پر، SMB1 پروٹوکول کے لیے سپورٹ غیر فعال ہے ('کلائنٹ منٹ پروٹوکول' اور 'سرور منٹ پروٹوکول' کی سیٹنگیں SMB2_02 پر سیٹ ہیں)، جسے فرسودہ کر دیا گیا ہے اور مائیکروسافٹ کے ذریعہ اب استعمال نہیں کیا جاتا ہے۔
  • زیادہ تر کمانڈ لائن یوٹیلیٹیز، جیسے smbclient اور smbcacls، میں ایک نیا '--option' آپشن ہوتا ہے جو آپ کو smb.conf سیٹنگز کو اوور رائیڈ کرنے کی اجازت دیتا ہے۔ مثال کے طور پر، کم سے کم تعاون یافتہ پروٹوکول ورژن کو تبدیل کرنے کے لیے، آپ SMB1 کو واپس کرنے کے لیے "--option='client min protocol=NT1′" کی وضاحت کر سکتے ہیں۔
  • لین مین اور سادہ متن کی توثیق کے طریقوں کو متروک قرار دے دیا گیا ہے۔ NTLM, NTLMv2 اور Kerberos طریقوں کے لیے سپورٹ بدستور برقرار ہے۔
  • BIND9_FLATFILE DNS پسدید کو فرسودہ کر دیا گیا ہے اور اسے مستقبل کی ریلیز میں ہٹا دیا جائے گا۔ smb.conf میں "rndc کمانڈ" آپشن کو بھی فرسودہ کر دیا گیا۔
  • بلٹ ان HTTP سرور (Python WSGI) کا کوڈ، جو پہلے SWAT ویب انٹرفیس کے آپریشن کو یقینی بنانے کے لیے استعمال کیا جاتا تھا، ہٹا دیا گیا ہے۔
  • پہلے سے طے شدہ طور پر، Python 2 کے لیے سپورٹ غیر فعال ہے اور Python 3 کو فعال کر دیا گیا ہے (Python 2 سپورٹ کو واپس کرنے کے لیے، آپ کو ./configure' اور 'make' چلانے سے پہلے .

ماخذ: opennet.ru

نیا تبصرہ شامل کریں