A Samba projekt mögött álló fejlesztők nemrégiben hozták nyilvánosságra a a Samba 4.11.0 új verziójának kiadása, amely új fejlesztéseket ad hozzá, funkciók és különösen az előző verzió körüli hibajavítások.
A A Samba 4.11.0 folytatja a Samba 4 ág fejlesztését egy tartományvezérlő és egy Active Directory szolgáltatás teljes megvalósítása. Samba 4.11.0 Kompatibilis a Windows 2000 bevezetésével és képes kiszolgálni a Windows kliensek összes támogatott Microsoft verzióját, beleértve a Windows 10 rendszert is.
A Samba 4 egy multifunkcionális kiszolgáló termék, amely fájlszerver, nyomtatási szolgáltatás és azonosító szerver (winbind) megvalósítását is biztosítja.
A Samba 4.11 újdonságai
A Samba új verziójában alapértelmezés szerint a prefork folyamat indítási modelljét használják, amely lehetővé teszi az előre végrehajtott vezérlő folyamatok csoportjának fenntartását.
Amikor a Samba elindul, a '–model' opció felveszi az 'prefork' értékét „standard” helyett. Mint korábban, minden LDAP kliens és NETLOGON kliens kapcsolat esetében külön gyermekfolyamat indult el, amely nagyszámú tartós kapcsolattal jelentős memóriafelhasználást eredményezett.
Amikor használják a „prefork” modell az LDAP, a NETLOGON és a KDC szolgáltatásokhoz fix számú folyamat indul amelyek közösen feldolgozzák az ügyfélkapcsolatokat és szétosztják azokat a vezérlők között (alapértelmezés szerint 4 vezérlő indul el).
A Winbindben a PAM_AUTH és az NTLM_AUTH hitelesítési eseményeket a naplóba menti, és tükrözi a hitelesítési naplókat, és a "logonId" attribútumot továbbítja a SamLogon-nak, amely tartalmazza a PAM_AUTH és NTLM_AUTH kérések generált bejelentkezési azonosítóját.
A Samba 4.11 másik fontos változása az Az Active Directory adatbázis tárolási módja megváltozott A lemezen. Az új formátumot automatikusan alkalmazzák a 4.11-es verzióra történő frissítés után, de ha a Samba 4.11-ről korábbi verzióra vált, manuálisan kell átalakítania a formátumot. Mi több Az alapértelmezett Active Directory séma frissítve lett a 2012_R2 verzióra.
Alapértelmezés szerint, Az SMB1 protokoll támogatása le van tiltva (Az "ügyfél min protokoll" és a "kiszolgáló min protokoll" beállításai SMB2_02 értékre vannak állítva), amely elavult, és a Microsoft már nem használja.
A legtöbb parancssori segédprogram, például az smbclient és az smbcacls új opcióval rendelkezik, amely –option nevű, amely lehetővé teszi az smb.conf beállításának felülírását.
Hozzáadta a Bind 9 által végrehajtott DNS-műveletek időtartamának naplózási lehetőségét. A kimenet engedélyezve van, ha megadja az "dns: 10" naplószintet az smb.conf fájlban;
Fontos ezt is kiemelni A Samba-t arra optimalizálták, hogy nagyon nagy szervezetekben dolgozzon akár 100 120 felhasználóval és XNUMX XNUMX objektummal.
Ez a teljesítmény nő Javítom az reindexelést is ("Samba-tool dbcheck –reindex") és tartománycsatlakozási műveletek ("samba-tool domain join") nagy AD-tartományokhoz.
Az LDAP-kiszolgáló megnövelte a memória hatékonyságát azáltal, hogy nagy LDAP válaszokat generált (például az összes objektum keresésével) azáltal, hogy kiküszöbölte a memóriában található adatok másolatát.
A "batch_mode" opció felvették az LDB-be, amely lehetővé teszi a kötegelt műveletek végrehajtásának optimalizálását egyetlen tranzakció útján. Javította a nagy LDB-k keresési teljesítményét és növelte az alfák átnevezésének teljesítményét is.
Hozzáadott VFS modul ceph_snapshots, amely megvalósítja a CephFS pillanatkép-támogatást a fájlok régebbi verzióival való együttműködéshez.
Végül azt is kiemelik, hogy a Python 2 támogatása le van tiltva, és a Python 3 engedélyezve van (A Python 2 támogatásának visszaadásához a „PYTHON = python2” környezeti változót be kell állítani, mielőtt a ./configure és a „make” parancsot végrehajtaná a samba fordítási folyamat során, bár az opció nem ajánlott.
A Samba 4.11-hez szükséges függőségek közé tartozik a GnuTLS 3.2 kriptográfiai könyvtár, amely felváltotta a Samba beépített kriptográfiai funkcióit.
Ha többet szeretne tudni a Samba 4.11 új verziójának változásairól, ismerheti őket A következő linken.