Samba 4.12随附GnuTLS,基于Elasticsearch的搜索引擎等

Linux的桑巴

Ya Samba 4.12.0的新版本发布了,它继续发展Samba 4.x分支,并完全实现域控制器和Active Directory服务,与Windows 2000实现兼容,并能够为Microsoft支持的所有版本的Windows客户端提供服务,包括Windows 10。

桑巴舞4是 多功能服务器产品 它还提供了文件服务器,打印服务和身份验证服务器(winbind)的实现。

Samba 4.12有什么新功能?

在新版本的Samba 4.12中, 的变化 的内置实现 密码功能 已从代码库中删除 赞成使用外部库。

有了它 决定使用GnuTLS 作为主要的密码库, 除了减少可能的相关威胁 通过识别加密算法的嵌入式实现中的漏洞,过渡到 GnuTLS还使实现性能显着提高成为可能 在SMB3中使用加密时。

鉴于此,在Linux Kernel 5.3的CIFS客户端实施中进行了测试,其中写入速度提高了3倍,读取速度提高了2.5倍。

突出显示已将新的后端添加到搜索中使用Spotlight协议的SMB安装, 基于Elasticsearch搜索引擎。

该组合还包括带有客户端实现的mdfind实用程序,该实现允许将搜索查询发送到任何SMB服务器 运行Spotlight RPC服务。 默认情况下,``Spotlight后端''设置已更改为``noindex''(对于Tracker或Elasticsearch,您必须显式设置``tracker''或``elasticsearch''的值)。

在Samba 4.12中,我们可能会发现操作行为已更改为'净广告kerberos pac saveY 'net eventlog导出',现在不会覆盖该文件,并且如果您尝试导出到现有文件,则会引发错误。

samba工具改进了触点输入的添加 对于小组成员。 如果之前,请使用命令“桑巴工具组添加程序',您可以简单地将用户,组和计算机添加为新的组成员,现在已添加了将联系人添加为组成员的支持。

samba工具允许按组织单位(OU,Organizational Unit)或子树进行过滤。 添加了新标志“ -base-dn”和“ -member-base-dn”,从而可以仅对Active Directory树的特定部分(例如,仅在OU单元内)执行操作。

也, 添加了一个新的VFS模块 “ io_uring”使用新的Linux内核io_uring接口进行异步I / O。

Io_uring支持I / O探测,并且可以与缓冲一起使用(先前提出的“ aio”机制不支持缓冲的I / O)。

在启用轮询的情况下,io_uring的性能大大领先于aio。

Samba已实施 支持SMB_VFS_ {PREAD,PWRITE,FSYNC} _SEND / RECV 并且减少了使用默认VFS后端时将线程池保留在用户空间中的开销。 构建VFS io_uring模块需要使用释放库和Linux 5.1+内核。

在其他突出的变化中: 

  • VFS提供了在SMB_VFS_NTIMES()函数中指定特殊时间值UTIME_OMIT的功能,以标记需要忽略时间的能力。
  • B smb.conf中止了对“ write cache size”参数的支持,该参数在io_uring支持出现后就失去了意义。
  • Samba-DC和Kerberos终止了使用DES算法的加密。 Heimdal-DC删除了弱加密代码。
  • vfs_netatalk模块已删除,未随附,并且失去了相关性。
  • zlib库包含在构建依赖项中。 嵌入式zlib实现已从代码库中删除(代码基于zlib的先前版本,在该版本中加密支持无法正常工作)。

发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责数据:MiguelÁngelGatón
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。