Samba 4.12隨附GnuTLS,基於Elasticsearch的搜索引擎等

Linux的桑巴

Ya Samba 4.12.0的新版本發布了,並繼續開發Samba 4.x分支,並完全實現域控制器和Active Directory服務,與Windows 2000實現兼容,並能夠為Microsoft支持的所有版本的Windows客戶端提供服務,包括Windows 10。

桑巴舞4,是 多功能服務器產品 它還提供了文件服務器,打印服務和身份驗證服務器(winbind)的實現。

Samba 4.12中有什麼新功能?

在新版本的Samba 4.12中, 的變化 的內置實現 密碼功能 已從代碼庫中刪除 贊成使用外部庫。

有了它 決定使用GnuTLS 作為主要的密碼庫, 除了減少可能的相關威脅 通過識別加密算法的嵌入式實現中的漏洞,過渡到 GnuTLS還使實現性能顯著提高成為可能 在SMB3中使用加密時。

鑑於此,在Linux Kernel 5.3中使用CIFS客戶端的實現進行了測試,其中記錄的寫入速度提高了3倍,讀取速度提高了2.5倍。

請注意,已添加了一個新的後端來搜索。使用Spotlight協議的SMB安裝, 基於Elasticsearch搜索引擎。

該組合還包括帶有客戶端實現的mdfind實用程序,該實現允許將搜索查詢發送到任何SMB服務器 運行Spotlight RPC服務。 默認情況下,``Spotlight後端''設置已更改為``noindex''(對於Tracker或Elasticsearch,您必須顯式設置``tracker''或``elasticsearch''的值)。

在Samba 4.12中,我們可能會發現操作行為已更改為'淨廣告kerberos pac save' 和 'net eventlog導出',現在不會覆蓋該文件,並且如果您嘗試導出到現有文件,則會引發錯誤。

samba工具改進了觸點輸入的添加 對於小組成員。 如果之前,請使用命令“桑巴工具組添加程序',您只需將用戶,組和計算機添加為新的組成員,現在已添加了將聯繫人添加為組成員的支持。

samba工具允許按組織單位(OU,Organizational Unit)或子樹進行過濾。 添加了新標誌“ -base-dn”和“ -member-base-dn”,這使得僅對Active Directory樹的特定部分(例如,僅在OU單元內)執行操作成為可能。

進一步, 添加了一個新的VFS模塊 “ io_uring”使用新的Linux內核io_uring接口進行異步I / O。

Io_uring支持I / O探測,並且可以與緩沖一起使用(先前提出的“ aio”機制不支持緩衝的I / O)。

在啟用輪詢的情況下,io_uring在性能上大大領先於aio。

Samba已實施 支持SMB_VFS_ {PREAD,PWRITE,FSYNC} _SEND / RECV 並且減少了使用默認VFS後端時將線程池保留在用戶空間中的開銷。 構建VFS io_uring模塊需要使用釋放庫和Linux 5.1+內核。

在其他突出的變化中: 

  • VFS提供了在SMB_VFS_NTIMES()函數中指定特殊時間值UTIME_OMIT的功能,以標記需要忽略時間的能力。
  • B smb.conf中止了對“ write cache size”參數的支持,該參數在io_uring支持出現後就失去了意義。
  • Samba-DC和Kerberos終止了使用DES算法的加密。 Heimdal-DC刪除了弱加密代碼。
  • vfs_netatalk模塊已刪除,沒有隨附,並且失去了相關性。
  • zlib庫包含在構建依賴項中。 嵌入式zlib實現已從代碼庫中刪除(該代碼基於zlib的先前版本,在該版本中加密支持無法正常工作)。

發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責數據:MiguelÁngelGatón
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。