Уже вышла новая версия Samba 4.11 и это ее изменения.

Linux Samba

Разработчики проекта Samba недавно опубликовали новости о выпуск новой версии Samba 4.11.0, в которую добавлены новые улучшения, особенности и особенно исправления ошибок в предыдущей версии.

Эта новая версия Samba 4.11.0 продолжает развитие ветки Samba 4 с полная реализация контроллера домена и службы Active Directory. Самба 4.11.0 Он совместим с реализацией Windows 2000 и способен обслуживать все поддерживаемые версии клиентов Microsoft Windows, включая Windows 10.

Samba 4 - это многофункциональный серверный продукт, обеспечивающий также реализацию файлового сервера, службы печати и сервера идентификации (winbind).

Что нового в Samba 4.11

В этой новой версии Samba по умолчанию используется модель запуска процесса prefork, что позволяет поддерживать группу предварительно выполненных процессов контроллера.

При запуске Samba опция «–model» теперь принимает значение «prefork». вместо «стандарт». Как и раньше, для каждого клиента LDAP и подключения клиента NETLOGON запускался отдельный дочерний процесс, что при большом количестве постоянных подключений приводило к значительному потреблению памяти.

Когда это используется модель 'prefork' для служб LDAP, NETLOGON и KDC запускается фиксированное количество процессов которые совместно обрабатывают клиентские соединения и распределяют их между контроллерами (по умолчанию запускаются 4 контроллера).

В Winbind события аутентификации PAM_AUTH и NTLM_AUTH сохраняются в журнале, и отражение добавляется в журналы аутентификации, и атрибут «logonId» передается в SamLogon, который содержит сгенерированный идентификатор входа в систему для запросов PAM_AUTH и NTLM_AUTH.

Еще одно важное изменение в Samba 4.11 заключается в том, что Изменен способ хранения базы данных Active Directory На диске. Новый формат будет применен автоматически после обновления до версии 4.11, но при переходе с Samba 4.11 на более ранние версии вам потребуется преобразовать формат вручную. Более того Схема Active Directory по умолчанию обновлена ​​до версии 2012_R2.

По умолчанию, Поддержка протокола SMB1 отключена (Параметры для «минимального протокола клиента» и «минимального протокола сервера» установлены на SMB2_02), который устарел и больше не используется Microsoft.

Большинство утилит командной строки, таких как smbclient и smbcacls, имеют новую опцию, называемую –option, которая позволяет вам переопределить установку smb.conf.

Добавлена ​​возможность регистрировать продолжительность DNS-операций, выполняемых Bind 9. Вывод включается указанием уровня журнала «dns: 10» в smb.conf;

Также важно подчеркнуть, что Samba оптимизирована для работы в очень крупных организациях. до 100 120 пользователей и XNUMX XNUMX объектов.

Это повышение производительности Я также улучшаю переиндексацию («Samba-tool dbcheck –reindex») и операции присоединения к домену («samba-tool domain join») для больших доменов AD.

Сервер LDAP повысил эффективность использования памяти за счет генерации больших ответов LDAP (например, путем поиска всех объектов) за счет устранения дублирующихся копий данных в памяти.

Параметр "batch_mode" добавлен в LDB, который позволяет оптимизировать выполнение пакетных операций сделав их в одной транзакции. Это также улучшило производительность поиска на больших LDB и увеличило производительность переименования поддеревьев.

Добавлен модуль VFS ceph_snapshots, который реализует поддержку моментальных снимков CephFS для работы со старыми версиями файлов.

Наконец, также подчеркивается, что поддержка Python 2 отключена, а Python 3 включен. (Чтобы вернуть поддержку Python 2, переменная среды PYTHON = python2 должна быть установлена ​​перед выполнением ./configure и make во время процесса компиляции samba, хотя этот параметр не рекомендуется.

И зависимости, необходимые для Samba 4.11, включают криптографическую библиотеку GnuTLS 3.2, которая заменила встроенные криптографические функции в Samba.

Если вы хотите узнать больше об изменениях в этой новой версии Samba 4.11, вы можете их узнать. По следующей ссылке.


Содержание статьи соответствует нашим принципам редакционная этика. Чтобы сообщить об ошибке, нажмите здесь.

Будьте первым, чтобы комментировать

Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.