The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышла четвертая альфа версия Samba 4.0

06.06.2008 10:31

Вышла Samba 4.0.0alpha4. По сравнению со третьей альфа версией можно отметить следующие изменения:

  • Python биндинги теперь используется для обеспечения работы всех внутренних скриптов. Вместо smbpython задействован интерпретатор Python из операционной системы. Требование к наличию Python в системе переведено в разряд обязательных условий сборки samba (было опционально, стало обязательно).
  • Отключены остатки активных компонент web-интерфейса SWAT, отключенного в 3 альфа версии из-за стагнации разработки и отсутствия мантейнера. В будущем планируется полностью переписать SWAT на языке Python;
  • Произведена попытка упрощения системы сборки, через задействование особенностей GNU Make вместо автогенерации множества make-файлов. Переход на GNU Make был представлен в прошлой альфа версии;
  • Расширены возможности специализированной библиотеки функций для работы с реестром Windows (registry);
  • Внутренний маппинг идентификаторов пользователей в winbind для всех базовых пользователей, которые могут не присутствовать в /etc/passwd;
  • Поддержка в NTPd (патч принят командой разработчиков ntp.org) нестандартного механизма синхронизации времени, используемого продуктами Microsoft;
  • Улучшена реализация передачи CLDAP и 'netlogon' данных через интерфейс mailslot, что позволяет значительно уменьшить задержки на этапе входа в домен;
  • Значительное улучшение реализации SMB2 сервера, который тем не менее пока остается отключенным по умолчанию;
  • Поддержка протокола аутентификации GSS-TSIG при отправке обновлений в DNS;

Проект Samba4 более 4 лет развивается параллельно с Samba3 и содержит почти полную переработку кода, в контексте реализации работы в качестве Active Directory Domain Controller (совместимый с Windows 2000 и выше) и приведения поддерживаемого SMB протокола к полной совместимости с продуктами Microsoft. Реализованы: встроенный LDAP сервер, поддерживающий Active Directory правила, встроенный Kerberos KDC (Key Distribution Center) сервер, ACL в базе пользователей, виртуальная файловая система (Microsoft VFS) и т.д.

В настоящее время ведется улучшение кластерных возможностях Samba 4.0 (проект CTDB), разработка интерфейса для организации печати и реализации поддержки протокола SMB2, используемого в Windows Vista.

Изменения в прошлых экспериментальных релизах:

  • Samba 4.0.0alpha11: Устранены серьезные недоработки в реализации AD-совместимых сервисов реприкации директорий ('Directory Replication Services'), Samba4 теперь может входить в AD-домен как полноценный DC с поддержкой чтения и записи;
  • Samba 4.0.0alpha10: исправлены две ошибки, приводящие к краху;
  • Samba 4.0.0alpha9: Samba4 теперь включает полный набор спецификаторов пользовательского интерфейса, которые требуется для управления через Microsoft Management Console; LDB, базовая библиотека для работы с БД в Samba4, переработана с целью увеличения производительности; Продемонстрирована возможность репликации между Samba4 и доменами на базе Active Directory при помощи нативного протокола для организации репликации данных DRS;
  • Samba 4.0.0alpha8: Samba 4 теперь включает полную Active Directory схему, аналогичную той, что используется в Microsoft Windows 2008; В LDB, базовой библиотеке для работы с БД в Samba4, значительно увеличена эффективность работы с большим числом пользователей и групп.
  • Samba 4.0.0alpha7: Поддержка генерации для OpenLDAP бэкенда конфигурации для мульти-мастер репликации (MMR - Multi Master Replication); Поддержка генерации olc-конфигурации (OpenLDAP-Online-Configuration) для OpenLDAP бэкенда; Поддержка работы Windows 7-beta в домене под управлением Samba4;Обновлен ряд внутренних библиотек, с целью упрощения использования приложениями не из комплекта samba4; Возможность использования для обеспечения работы TLS/SSL последних версий GnuTLS.
  • Samba 4.0.0alpha6: Налажено совместное использование исходных текстов библиотек одновременной используемых в Samba 3 и Samba 4; Начальная поддержка Microsoft LDAP схемы; Работа по направлению к реализации OpenLDAP бэкенда; Удалена библиотека для встроенного скриптинга на языке JavaScript, в пользу языка Python;Основной исполняемый файл теперь называется "samba", а не "smbd"; LDB библиотека переведена на полностью асинхронный режим работы;
  • Samba 4.0.0alpha5: Восстановлена поддержка LDAP бэкенда, работа которого была нарушена в alpha4; SMB2 сервер по прежнему отключен по умолчанию, хотя и продолжает развиваться, например, появилась поддержка "SMB2 signing"; Улучшена поддержка OpenChange в библиотеках samba4, реализующего открытую реализацию протоколов MS Exchange; Увеличена скорость операции аутентификации в некоторых модулях; По прежнему остается отключенным web-интерфейс SWAT;
  • Samba 4.0.0alpha4: см. текст в начале новости.
  • Samba 4.0.0alpha3: Python биндинг включен по умолчанию в качестве встроенного интерпретатора скриптов. Отключен web-интерфейс SWAT отключен, так как сейчас он не развивается из-за отсутствия мантейнера. Поддержка механизма блокировок OpLock; Система сборки переведена на GNU Make; Улучшена поддержка режима совместимости с реестром Windows (registry); Усовершенствованы утилиты для выполнения задач администрирования, как правило в направлении улучшения интеграции с аналогичными утилитами Windows;
  • Samba 4.0.0alpha2: налажена работа с группами через MMC (Microsoft Management Console), реализована поддержка переименования поддерева объектов LDAP без потери целостности, проведена подготовка к интеграции Python как встроенного интерпретатора скриптов, большая часть Samba4 когда вынесена в разделяемую библиотеку;
  • Samba 4.0.0alpha1: поддержка групповых политик, обеспечена совместимость с MMC (Microsoft Management Console), включена отдельная реализация Winbind, Kerberos библиотека перешла на использование Heimdal 1.0;
  • Samba 4.0.0tp3: появился "LDAP backend" к OpenLDAP 2.3 (разработка собственного обособленного LDAP сервера еще не завершена), добавлена реализация экспериментального SMB2 сервера, проведена работа по улучшению работы на различных аппаратных платформах;


  1. Главная ссылка к новости (http://permalink.gmane.org/gma...)
  2. OpenNews: Третья альфа версия Samba 4.0.0
  3. OpenNews: Вторая альфа версия Samba 4.0.0
  4. OpenNews: Начало альфа тестирования Samba 4.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/16323-samba
Ключевые слова: samba
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (23) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, SubGun (ok), 11:15, 06/06/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Блин, ну на кой черт встраивать в Samba собственный LDAP?!
     
     
  • 2.2, wally (?), 11:22, 06/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Хехе потому что ты осел :) Если-бы ты имел представление об Active Directory и ее интеграции с samba - то не задавал-бы глупых вопросов, корневые схемы в OpenLDAP и Active Directory LDAP разные + microsoft как обычно добавила ряд "расширений".
     
     
  • 3.22, Dmitri (??), 19:13, 06/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    А нельзя было корректно объяснить человеку, как это сделано на 1 пост ниже? Не превращайте opennet в lor.
    lor - это здорово, но мой мозг 2 таких ресурса не потянет.

     
  • 2.7, Аноним (-), 13:34, 06/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Потому, что AD LDAP и OpenLDAP совершенно разные вещи. Чтоб застравить OpenLDAP работать с схемами AD - надо его переписать.
    Поэтому приняли решение написать свой AD совместимый, маленький LDAP сервер с удобной интеграцией с Kerberos.
     

  • 1.3, Аноним (3), 11:26, 06/06/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Блин, ну на кой черт встраивать в Samba python?
     
     
  • 2.4, vitek (??), 11:34, 06/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Блин, ну на кой черт встраивать в Samba python?

    а почему нет?
    какой-то скриптовой язык все равно нужен и питон по моему - лучший кандидат.

     
     
  • 3.19, Аноним (3), 17:37, 06/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    У других людей может быть другое мнение - ну руби, луа, схема или еще чего.
    Тут главное:
    - выбрать что то одно.
    - ____не____ изобретать свой велосипед.
    Самбовцы справились - молодца! Так как я тоже предпочитаю питона - доволен в квадрате а то и в кубе :)
     
     
  • 4.21, vitek (??), 19:04, 06/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    именно это и имел ввиду.
    мне выбор питона понравился.
    очень жду результат. по моему с 3 уже пора завязывать.
     

  • 1.5, Smile (??), 11:54, 06/06/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    полагаю чтобы без проблем жить работающим пакетом на разных ОС и в разнородных дистрибутивах, не полагаясь на версию, параметры сборки и версии зависимостей внешнего пакета.
    Не пробовал самбу4, не видел - есть ли возможность при сборке сказать пользовать уже существующий лдап?
     
     
  • 2.8, Аноним (-), 13:36, 06/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Можно, только тогда об AD сервере забудь. Будешь иметь NT4 PDC.
     

  • 1.10, Аноним (3), 13:38, 06/06/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Скорее бы релиз!
    Samba Team - молодцы, уже то что сделано внушает уважение.
     
  • 1.11, Аноним (3), 13:44, 06/06/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Поддержка в NTPd (патч принят командой разработчиков ntp.org) нестандартного механизма синхронизации времени, используемого продуктами Microsoft;

    Этот безумный безумный мир... это m$ должны приводить своё гавно в соответствие со стандартами, а не наоборот....

     
     
  • 2.12, deepwalker (ok), 14:00, 06/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Этот безумный безумный мир... это m$ должны приводить своё гавно в соответствие
    >со стандартами, а не наоборот....

    Точно? Вы абсолютно уверены, что у ms нечего позаимствовать полезного? Даже за год, вы из подручных средств (openldap, kerberos, ntpd, nfs и тп) ничего достойного AD не построите, потому что у мс, если им мешает стандарт что либо реализовать, переделывают стандарт. А лузеры, если стандарт чего то не позволяет сделать, тупо сидят, и хают мс, от зависти поди.


     
     
  • 3.13, pavel_simple (??), 14:08, 06/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>Этот безумный безумный мир... это m$ должны приводить своё гавно в соответствие
    >>со стандартами, а не наоборот....
    >
    >Точно? Вы абсолютно уверены, что у ms нечего позаимствовать полезного? Даже за
    >год, вы из подручных средств (openldap, kerberos, ntpd, nfs и тп)
    >ничего достойного AD не построите, потому что у мс, если им
    >мешает стандарт что либо реализовать, переделывают стандарт. А лузеры, если стандарт
    >чего то не позволяет сделать, тупо сидят, и хают мс, от
    >зависти поди.

    может вы раскажете что в стандарте kerberos'а или ldap мешало MS? и что такого сверхординарного они придумали? (кроме естественно вставки пары костылей которые сделали их решение не совместимым с существующими реализациями)

     
  • 3.14, Дмитрий Ю. Карпов (?), 14:19, 06/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    > у мс, если им мешает стандарт что либо реализовать, переделывают стандарт.

    Интересно то, что M$ постоянно кричит о совместимости, убеждая юзеров пользоваться Windows, но спокойно нарушает стандарты, т.е. создаёт несовместимые вещи. Раздражает ДВОЙНОЙ стандарт.

     
  • 3.16, belkin (ok), 14:37, 06/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>Этот безумный безумный мир... это m$ должны приводить своё гавно в соответствие
    >>со стандартами, а не наоборот....
    >
    >Точно? Вы абсолютно уверены, что у ms нечего позаимствовать полезного? Даже за
    >год, вы из подручных средств (openldap, kerberos, ntpd, nfs и тп)
    >ничего достойного AD не построите, потому что у мс, если им
    >мешает стандарт что либо реализовать, переделывают стандарт. А лузеры, если стандарт
    >чего то не позволяет сделать, тупо сидят, и хают мс, от
    >зависти поди.

    Лузеры пользуются AD'ом, а профессионалы - eDir, жалким вонючим подобием которого является ваш АД. Назовите хоть что-нибудь оригинальное, что придумала а не купила или не стырила MS. И мы ещё помним, как они, выпустив Windows 2000, сами не знали какой версии у них там Kereberos - 4 или 5. Так плюхнуться в лужу и пуская пузыри сохранять невозмутимость могут только они.

     
     
  • 4.18, belkin (ok), 14:42, 06/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    s/Kereberos/Kerberos/

    Они многое что стандартное ломают, но что-то всё-равно получается фуфло. Плохие танцоры?

     
  • 3.24, Dvorkin (??), 14:36, 10/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    прежде чем умничать прочтите про LDAP и AD
    AD - это частный случай LDAP. подмножество.
     

  • 1.15, Аноним (3), 14:24, 06/06/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Блин, ну на кой черт нам поддержка в NTPd ?
     
     
  • 2.20, Аноним (3), 17:52, 06/06/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Блин, ну на кой черт нам поддержка в NTPd ?

    Они эмулируют AD - значит клиент может сказать net time /DOMAIN:blah-blah /set - и DC сервер _должен_ отдать время в правильном формате. Все это в свою очередь нужно чтоб работал Kerberos - там tolerance << 5 мин.

     

  • 1.17, filin (??), 14:40, 06/06/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    _Отключен_ web-интерфейс SWAT _отключен_
     
  • 1.23, RedStalker_Mike (??), 09:59, 07/06/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Отличная новость!

    Ждём хотя бы беты - и приступаем ;)

     
  • 1.25, Аноним (-), 07:55, 23/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вопрос только когда бэта будет :)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру