Nová verzia Samba 4.11 už bola vydaná a toto sú jej zmeny

linuxová samba

Vývojári, ktorí stoja za projektom Samba, nedávno zverejnili správu o vydanie novej verzie Samba 4.11.0, ktorá pridáva nové vylepšenia, funkcie a hlavne opravy chýb okolo jeho predchádzajúcej verzie.

Táto nová verzia Samba 4.11.0 pokračuje vo vývoji pobočky Samba 4 s úplná implementácia radiča domény a služby Active Directory. Samba 4.11.0 Je kompatibilný s implementáciou Windows 2000 a je schopný zobrazovať všetky podporované verzie klientov systému Microsoft Windows, vrátane Windows 10.

Samba 4 je multifunkčný serverový produkt poskytujúci tiež implementáciu súborového servera, tlačovej služby a identifikačného servera (winbind).

Čo je nové v Sambe 4.11

V tejto novej verzii Samby štandardne sa používa model spustenia procesu prefork, ktorý umožňuje udržiavať skupinu vopred vykonaných procesov radiča.

Keď sa spustí Samba, možnosť „–model“ teraz prevezme hodnotu „prefork“ namiesto „štandardného“. Rovnako ako predtým, pre každé pripojenie klienta LDAP a klienta NETLOGON bol spustený samostatný podradený proces, ktorý s veľkým počtom vytrvalých pripojení viedol k významnej spotrebe pamäte.

Pri použití model „prefork“ pre služby LDAP, NETLOGON a KDC sa spúšťa pevný počet procesov ktoré spoločne spracúvajú pripojenia klientov a distribuujú ich medzi radiče (štandardne sú spustené 4 radiče).

Vo Winbinde udalosti autentifikácie PAM_AUTH a NTLM_AUTH sú uložené v protokole, a do autentifikačných protokolov sa pridá odraz a atribút "logonId" sa odovzdá produktu SamLogon, ktorý obsahuje vygenerovaný prihlasovací identifikátor pre požiadavky PAM_AUTH a NTLM_AUTH.

Ďalšou dôležitou zmenou v Sambe 4.11 je to Metóda ukladania databázy služby Active Directory sa zmenila Na disku. Nový formát sa použije automaticky po inovácii na verziu 4.11. Ak však vykonáte staršiu verziu verzie Samba 4.11 a staršiu verziu, budete musieť formát previesť manuálne. Čo je viac Predvolená schéma služby Active Directory bola aktualizovaná na verziu 2012_R2.

Predvolene, Podpora protokolu SMB1 je zakázaná (Nastavenia pre „protokol klienta min“ a „server min protokolu“ sú nastavené na SMB2_02), ktorá je zastaraná a spoločnosť Microsoft ju už nepoužíva.

Väčšina obslužných programov príkazového riadku, ako sú smbclient a smbcacls, má novú voľbu s názvom –option, ktorá umožňuje prepísať nastavenie súboru smb.conf.

Bola pridaná možnosť zaznamenávať trvanie operácií DNS vykonávaných programom Bind 9. Výstup je povolený zadaním úrovne protokolu „dns: 10“ v súbore smb.conf;

Je tiež dôležité zdôrazniť to Samba bola optimalizovaná na prácu vo veľmi veľkých organizáciách s až 100 120 používateľmi a XNUMX XNUMX objektmi.

Tento výkon sa zvyšuje Vylepšujem tiež reindexovanie („Samba-tool dbcheck –reindex“) a operácie spojenia s doménou („spojenie s doménou samba-tool“) pre veľké domény AD.

Server LDAP zvýšil efektivitu pamäte generovaním veľkých odpovedí LDAP (napríklad prehľadaním všetkých objektov) elimináciou duplicitných kópií údajov v pamäti.

Možnosť „batch_mode“ bol pridaný do LDB, ktorý umožňuje optimalizovať vykonávanie dávkových operácií ich uskutočnením v jednej transakcii. Vylepšil tiež výkon vyhľadávania na veľkých LDB a zvýšil výkon premenovávania podstromov.

Pridaný modul VFS ceph_snapshots, ktorý implementuje podporu snímok CephFS pre prácu so staršími verziami súborov.

Nakoniec sa tiež zdôrazňuje, že podpora pre Python 2 je zakázaná a Python 3 je povolená (Ak chcete vrátiť podporu pre Python 2, musíte pred nastavením ./configure a make počas procesu kompilácie samby nastaviť premennú prostredia „PYTHON = python2“, aj keď sa táto možnosť neodporúča.

A závislosti požadované pre Sambu 4.11 zahŕňajú kryptografickú knižnicu GnuTLS 3.2, ktorá nahradila zabudované kryptografické funkcie v Sambe.

Ak sa chcete dozvedieť viac o zmenách v tejto novej verzii aplikácie Samba 4.11, môžete ich vedieť Na nasledujúcom odkaze.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.