Kilka dni temu Została wydana nowa wersja Samby 4.10.0, która dodaje nowe ulepszenia, funkcje, a zwłaszcza poprawki błędów związane z jego poprzednią wersją.
Ta nowa wersja Samba 4.10.0 kontynuuje rozwój gałęzi Samby 4 z pełna implementacja kontrolera domeny i usługi Active Directory.
Samba 4.10.0 Jest kompatybilny z implementacją Windows 2000 i może obsługiwać wszystkie obsługiwane wersje klientów Windows firmy Microsoft, w tym Windows 10.
Samba 4 to wielofunkcyjny produkt serwerowy zapewniający również implementację serwera plików, usługi drukowania oraz serwera identyfikacyjnego (winbind).
Główne nowe funkcje Samby 4.10.0
Wraz z wydaniem nowej wersji Samby 4.10.0 zostało to podkreślone KDC i Netlogon dodały obsługę modelu przed uruchomieniem procesuk, co pozwala na utrzymanie grupy procesów obsługi przed uruchomieniem. Domyślna wartość parametru „prefork children” w smdb.conf została zwiększona z 1 do 4.
W implementacji modelu przed rozwidleniem zapewniony jest automatyczny restart procesów zakończonych niepowodzeniem. Opóźnienia między próbami ponownego uruchomienia są określane przez parametry „przyrost odczekania wstępnego” i „maksymalne wstrzymanie pracy wstępnej”.
Ponadto, Pełne wsparcie dla Pythona 4.10.0 jest zapewnione w Sambie 3. Wsparcie dla Pythona 2 jest nadal możliwe, ale domyślnie Python 3 jest teraz używany w kompilacji (Python 3.4+).
Budowanie w Pythonie 2 wymaga ustawienia zmiennej środowiskowej: «PYTHON = python2 ./configure; PYTHON = python2 zrobić ».
Tworzenie folderów samby jest możliwe w tym samym czasie w Pythonie 3 i Pythonie 2 określanie flagi 'configure-extra-python = / usr / bin / python2”. W gałęzi Samba 4.11 planowane jest zaprzestanie obsługi Python 2 dla archiwizatorów i podniesienie wymagań wersji do Pythona 3.6.
Kopie zapasowe
Polecenie „samba-tool domain backup” zostało rozszerzone o nową opcję „offline”. To bezpiecznie tworzy kopię zapasową lokalnej bazy danych DC bezpośrednio z dysku.
Główne korzyści kopii zapasowej offline czy to jest szybszelub, ponieważPrzechowuję więcej szczegółów bazy danych (do celów kryminalistycznych), a proces samby nie musi być uruchamiany po utworzeniu kopii zapasowej.
Z drugiej strony również to znajdujemy dodano polecenie „samba-tool group stats”, które pokazuje podsumowanie rozkładu użytkowników między grupami w domenie. Istniejące polecenie „samba-tool group list –verbose” jest rozszerzone o dane dotyczące liczby użytkowników w każdej grupie.
Protokoły i moduły
Samba 4.10.0 obsługuje protokół SMBv2 w narzędziu samba-tool oraz nowy moduł VFS glusterfs_fuse, który pozwala na zwiększenie wydajności, gdy Samba uzyskuje dostęp do partycji z zamontowanym GlusterFS przy użyciu mechanizmu FUSE (User Space File System).
Aby poprawić wydajność, moduł bezpośrednio wyodrębnia informacje o nazwach plików za pomocą rozszerzonego zapytania atrybutów w systemie plików.
Aby włączyć przyspieszenie, po prostu dodaj glusterfs_fuse do parametru „vfs objects”.
Nowy moduł nie jest zastępowany przez vfs_glusterfs, ale oferuje jedynie alternatywny mechanizm dostępu do sekcji Gluster.
Został przestarzały i zostanie usunięty w następnej gałęzi powiązania Pythona z klientem SMB. Usunięcie wpłynie na użytkowników używających własnych narzędzi z opcją „from samba import smb”.
Paginowane wyniki kontroli LDAP
W przypadku protokołu LDAP zachowanie rozszerzenia wyników podzielonych na strony zostało zmienione, umożliwiając stronom przetwarzanie wyników zapytania z paginacją.
Przetwarzanie żądań stronicowania w Sambie jest zgodne z wcześniejszym zachowaniem serwerów Windows, różne przykładowe strony zostały dostarczone na podstawie statycznego wydruku ze statycznej bazy danych, a teraz uwzględniają zmiany w bazie danych otrzymane od ostatniego żądania strony.
Wyświetlanie identyfikatora zdarzenia („EventId”, kod pomyślnego lub nieudanego logowania) i typ danych wejściowych („logonType”, interaktywne, sieciowe i niezabezpieczone) został dodany do komunikatów uwierzytelniania wyświetlanych w komunikatach uwierzytelniania dziennika JSON.
źródło: https://www.samba.org
drogi Dawidzie
Zauważ, że instaluję Sambę 4 jako kontroler domeny i wszystko działało idealnie, jednak mam aplikacje internetowe, których nazwę użytkownika i hasło sprawdzam funkcją php ldap_bind, jednak w Sambie 4 nie udało mi się ich uruchomić. Pytanie brzmi, czy brakuje mi jakiejś konfiguracji w sambie, aby działała, czy też istnieje inny sposób wykonania tego procesu?