Få dage siden den nye version af Samba 4.10.0 blev frigivet, som tilføjer nye forbedringer, funktioner og især fejlrettelser omkring den tidligere version.
Denne nye version af Samba 4.10.0 fortsætter udviklingen af Samba 4-filialen med en fuld implementering af en domænecontroller og en Active Directory-tjeneste.
Samba 4.10.0 Det er kompatibelt med Windows 2000-implementeringen og kan betjene alle understøttede Microsoft-versioner af Windows-klienter, inklusive Windows 10.
Samba 4 er et multifunktionelt serverprodukt, der også leverer implementering af en filserver, en printservice og en identifikationsserver (winbind).
Vigtigste nye funktioner i Samba 4.10.0
Med udgivelsen af denne nye version af Samba 4.10.0 fremhæves det, at KDC og Netlogon tilføjede understøttelse af opstartsmodellen før processenk, så du kan opretholde en gruppe af håndteringsprocesser før kørslen. Standardværdien af parameteren 'prefork children' i smdb.conf er blevet øget fra 1 til 4.
I implementeringen af pre-fork-modellen leveres automatisk genstart af mislykkede processer. Forsinkelserne mellem genstartforsøg bestemmes af parametrene "preork backoff increment" og "prefork maximum backoff".
Derudover fuld support til Python 4.10.0 findes i Samba 3. Python 2 support er stadig mulig, men som standard bruges Python 3 nu til kompilering (Python 3.4+).
Bygning med Python 2 kræver indstilling af miljøvariablen: «PYTHON = python2 ./configure; PYTHON = python2-mærke ».
Oprettelse af samba-mapper er mulig på samme tid for Python 3 og Python 2 specificering af flag 'configure-extra-python = / usr / bin / python2'. I Samba 4.11-grenen er det planlagt at afbryde Python 2-understøttelse af arkivere og hæve versionskravene til Python 3.6.
Backups
Kommandoen 'samba-tool domain backup' er udvidet med en ny 'offline' mulighed. Dette opretter sikkert en sikkerhedskopi af den lokale DC-database direkte fra disken.
De største fordele af en offline backup er, at det er hurtigereeller, da enJeg gemmer flere detaljer i databasen (til retsmedicinske formål), og samba-processen behøver ikke at køre, når sikkerhedskopien er udført.
På den anden side finder vi det også tilføjede kommandoen 'samba-tool group stats', som viser et resumé af fordelingen af brugere mellem grupper i domænet. Den eksisterende kommando 'samba-tool group list –verbose' udvides med data om antallet af brugere i hver gruppe.
Protokoller og moduler
Samba 4.10.0 leveres med understøttelse af SMBv2-protokollen til værktøjet samba-værktøj og et nyt VFS-modul glusterfs_fuse, som muliggør øget ydeevne, når du får adgang til Samba til partitioner med GlusterFS monteret ved hjælp af FUSE-mekanismen (User Space File System).
For at forbedre ydeevnen udtrækker modulet direkte oplysninger om filnavne gennem en udvidet attributforespørgsel på filsystemet.
For at aktivere acceleration skal du blot tilføje glusterfs_fuse til parameteren "vfs objects".
Det nye modul erstattes ikke af vfs_glusterfs, men tilbyder kun en alternativ mekanisme til at få adgang til Gluster-sektionerne.
Det blev udfaset og fjernes i den næste gren af Python-binding til SMB-klienten. Fjernelsen påvirker brugere, der bruger deres egne hjælpeprogrammer med 'fra samba import smb'.
LDAP-kontrol paginerede resultater
For LDAP, opførelsen af den sideinddelte resultatudvidelse er blevet ændret, der giver parterne mulighed for at behandle forespørgselsresultaterne med paginering.
Behandling af personsøgningsanmodninger i Samba er tilpasset Windows-serveres opførsel tidligere, forskellige eksempelsider blev leveret baseret på en statisk udskrift fra den statiske database, og nu tager de hensyn til ændringer i den database, der blev modtaget siden den sidste anmodning om siden.
Visningen af hændelsesidentifikatoren ("EventId", vellykket eller mislykket login-kode) og typen af input ("logonType", interaktivt, netværk og ubeskyttet netværk) er blevet føjet til de godkendelsesmeddelelser, der vises i JSON-log-godkendelsesmeddelelserne.
kilde: https://www.samba.org
Kære David
Bemærk, at jeg installerer samba 4 som en domænecontroller, og alt har fungeret perfekt, men jeg har webapplikationer, hvis brugernavn og adgangskode jeg validerer med php ldap_bind-funktionen, men i samba 4 har jeg ikke været i stand til at få dem til at fungere. Spørgsmålet ville være, om jeg mangler en konfiguration i samba for at få det til at fungere, eller hvis der er en anden måde at udføre denne proces på?