Prije nekoliko dana Objavljena je nova verzija Sambe 4.10.0 koja dodaje nova poboljšanja, značajke i posebno ispravci programskih pogrešaka oko prethodne verzije.
Ova nova verzija Samba 4.10.0 nastavlja razvoj grane Samba 4 sa potpuna implementacija kontrolera domene i usluge Active Directory.
Samba 4.10.0 Kompatibilan je s implementacijom sustava Windows 2000 i sposoban je posluživati sve podržane Microsoftove verzije Windows klijenata, uključujući Windows 10.
Samba 4 je višenamjenski poslužiteljski proizvod koji također nudi implementaciju datotečnog poslužitelja, usluge ispisa i identifikacijskog poslužitelja (winbind).
Glavne nove značajke Sambe 4.10.0
Izlaskom ove nove verzije Sambe 4.10.0 istaknuto je da KDC i Netlogon dodali su podršku za model pokretanja prije procesak, omogućujući vam održavanje grupe postupaka rukovanja prije pokretanja. Zadana vrijednost parametra 'prefork children' u smdb.conf povećana je s 1 na 4.
U implementaciji modela pred-račvanje omogućeno je automatsko ponovno pokretanje neuspjelih procesa. Kašnjenja između pokušaja ponovnog pokretanja određuju se parametrima "prirast pretplate unaprijed" i "maksimalan povrat prije početka".
Osim toga, puna podrška za Python 4.10.0 pruža se u Sambi 3. Podrška za Python 2 je i dalje moguća, ali prema zadanim postavkama Python 3 se sada koristi u kompilaciji (Python 3.4+).
Izgradnja s Pythonom 2 zahtijeva postavljanje varijable okoline: «PYTHON = python2 ./configure; PYTHON = python2 make ».
Stvaranje mapa samba moguće je istodobno za Python 3 i Python 2 navođenje zastave 'configure-extra-python = / usr / bin / python2'. U ogranku Samba 4.11 planira se ukinuti podrška za Python 2 za arhivare i podići zahtjevi za verzijom na Python 3.6.
Sigurnosne kopije
Naredba 'sigurnosna kopija domene alata samba' proširena je novom opcijom 'offline'. Ovo sigurno stvara sigurnosnu kopiju lokalne DC baze podataka izravno s diska.
Glavne prednosti izvanmrežne sigurnosne kopije jesu da je bržeili, budući da aPohranjujem više detalja o bazi podataka (u forenzičke svrhe), a postupak sambe ne mora se izvoditi kada se izrađuje sigurnosna kopija.
S druge strane, i to nalazimo dodao je naredbu 'samba-tool group stats', koja prikazuje sažetak raspodjele korisnika između grupa u domeni. Postojeća naredba 'popis grupa samba-alata –verbose' proširena je podacima o broju korisnika u svakoj grupi.
Protokoli i moduli
Samba 4.10.0 dolazi s podrškom za protokol SMBv2 uslužnom programu samba-tool i novi VFS modul glusterfs_fuse, koji omogućuje povećane performanse pri pristupu Sambi particijama s GlusterFS-om montiranim pomoću mehanizma FUSE (User Space File System).
Da bi poboljšao performanse, modul izravno izvlači informacije o imenima datoteka putem proširenog upita o atributima na datotečnom sustavu.
Da biste omogućili ubrzanje, jednostavno dodajte glusterfs_fuse u parametar "vfs objects".
Novi modul nije zamijenjen vfs_glusterfs, već nudi samo alternativni mehanizam za pristup Gluster odjeljcima.
Zastarjelo je i uklonit će se u sljedećoj grani Python vezanja za SMB klijenta. Uklanjanje će utjecati na korisnike koji koriste vlastite uslužne programe s 'from samba import smb'.
LDAP kontrola paginiranih rezultata
Za LDAP, promijenjeno je ponašanje paginiranog proširenja rezultata, omogućujući stranama da obrade rezultate upita s paginacijom.
Obrada zahtjeva za straničenje u Sambi usklađena je s ponašanjem Windows poslužitelja ranije, pružani su različiti uzorci stranica na temelju statičkog ispisa iz statičke baze podataka, a sada uzimaju u obzir promjene u bazi podataka primljene od zadnjeg zahtjeva za stranicu.
Prikaz identifikatora događaja ("EventId", uspješan ili neuspješan kod za prijavu) i vrsta unosa ("logonType", interaktivna, mrežna i nezaštićena mreža) je dodan porukama za provjeru autentičnosti koje se prikazuju u porukama provjere autentičnosti JSON-dnevnika.
izvor: https://www.samba.org
Dragi Davide
Imajte na umu da samba 4 instaliram kao kontroler domene i da je sve funkcioniralo savršeno, međutim imam web aplikacije čije korisničko ime i lozinku provjeravam pomoću php ldap_bind funkcije, međutim u sambi 4 nisam uspio natjerati ih da rade. Pitanje bi bilo da li mi nedostaje neka konfiguracija u sambi da bi to uspjelo ili postoji neki drugi način za izvođenje ovog postupka?