Den nye version af Samba 4.11 er allerede frigivet, og det er dens ændringer

linux-samba

Udviklerne bag Samba-projektet udgav for nylig nyheden om frigivelse af den nye version af Samba 4.11.0, som tilføjer nye forbedringer, funktioner og især fejlrettelser omkring den tidligere version.

Denne nye version af Samba 4.11.0 fortsætter udviklingen af ​​Samba 4-filialen med en fuld implementering af en domænecontroller og en Active Directory-tjeneste. Samba 4.11.0 Det er kompatibelt med Windows 2000-implementeringen og kan betjene alle understøttede Microsoft-versioner af Windows-klienter, inklusive Windows 10.

Samba 4 er et multifunktionelt serverprodukt, der også leverer implementering af en filserver, en printservice og en identifikationsserver (winbind).

Hvad er nyt i Samba 4.11

I denne nye version af Samba Som standard bruges prefork-procesens opstartsmodel, som gør det muligt at opretholde en gruppe af præudførte controller-processer.

Når Samba starter, antager indstillingen '–model' nu værdien af ​​'prefork' i stedet for 'standard'. Som tidligere blev der startet en separat underordnet proces for hver LDAP-klient og NETLOGON-klientforbindelse, som med et stort antal vedvarende forbindelser førte til et betydeligt hukommelsesforbrug.

Når det bruges 'prefork'-modellen for LDAP-, NETLOGON- og KDC-tjenester startes et fast antal processer som i fællesskab behandler klientforbindelser og distribuerer dem mellem controllere (som standard startes 4 controllere).

I Winbind, godkendelsesbegivenhederne PAM_AUTH og NTLM_AUTH gemmes i loggen og refleksion føjes til godkendelsesloggene, og attributten "logonId" sendes til SamLogon, som indeholder den genererede login-id til PAM_AUTH- og NTLM_AUTH-anmodningerne.

En anden vigtig ændring i Samba 4.11 er den Active Directory-databaselagringsmetode ændret På disken. Det nye format anvendes automatisk efter opgradering til version 4.11, men hvis du nedgraderer fra Samba 4.11 til tidligere versioner, skal du konvertere formatet manuelt. Hvad mere er Standard Active Directory-skemaet er blevet opdateret til version 2012_R2.

Som standard, SMB1-protokolunderstøttelse er deaktiveret (Indstillingerne for "client min protocol" og "server min protocol" er indstillet til SMB2_02), som er udfaset og ikke længere bruges af Microsoft.

De fleste kommandolinjefunktioner, såsom smbclient og smbcacls, har en ny mulighed kaldet –option, som giver dig mulighed for at tilsidesætte konfigurationen af ​​smb.conf.

Tilføjet muligheden for at logge varigheden af ​​DNS-operationer udført af Bind 9. Outputtet aktiveres ved at angive logniveauet "dns: 10" i smb.conf;

Det er også vigtigt at fremhæve det Samba blev optimeret til at arbejde i meget store organisationer med op til 100 brugere og 120 objekter.

Denne præstationsforøgelse Jeg forbedrer også genindeksering ("Samba-tool dbcheck –reindex") og domænetilslutningsoperationer ("samba-tool domain join") til store AD-domæner.

LDAP-serveren har øget hukommelseseffektiviteten ved at generere store LDAP-svar (for eksempel ved at søge i alle objekter) ved at fjerne duplikatkopier af data i hukommelsen.

Indstillingen "batch_mode" er blevet føjet til LDB, som giver mulighed for at optimere udførelsen af ​​batchoperationer ved at foretage dem i en enkelt transaktion. Det forbedrede også søgeeffektiviteten på store LDB'er og øgede ydeevnen ved omdøbning af undertræer.

Tilføjet VFS-modul ceph_snapshots, der implementerer CephFS-snapshot-understøttelse til arbejde med ældre versioner af filer.

Endelig fremhæves det også, at understøttelsen af ​​Python 2 er deaktiveret, og Python 3 er aktiveret (For at returnere understøttelse af Python 2 skal miljøvariablen 'PYTHON = python2' være indstillet, før ./configure 'og' make 'udføres under samba-kompileringsprocessen, selvom indstillingen ikke anbefales.

Og de afhængigheder, der kræves for Samba 4.11, inkluderer det kryptografiske bibliotek GnuTLS 3.2, der erstattede de indbyggede kryptografiske funktioner i Samba.

Hvis du vil vide mere om ændringerne i denne nye version af Samba 4.11, kan du kende dem I det følgende link.


Vær den første til at kommentere

Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.