The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз Samba 3.5.0

02.03.2010 10:31

Представлен первый стабильный релиз ветки Samba 3.5 с реализацией экспериментальной поддержки нового варианта протокола SMB2, используемого в Windows 7, и продолжением подготовки к будущему слиянию в единый продукт веток Samba 3 (winbindd и код файлового сервера) и Samba 4 (контроллер домена). Через шесть месяцев ожидается релиз Samba 3.6, в котором поддержка SMB2 будет доведена до готовности к промышленному внедрению.

Наиболее важные улучшения в версии Samba 3.5.0:

  • Экспериментальная поддержка протокола SMB2, поддерживаемого в Windows Vista и Windows 7. Для включения SMB2 в конфигурации необходимо указать "max protocol = smb2";
  • Обеспечена 100-наносекундная точность установки времени изменения или создания файлов (timestamp resolution). Для поддержки необходимо Linux ядро минимум версии 2.6.22 и glibc 2.6;
  • Добавлена поддержка шифрования соединений при выводе на печать через сервер CUPS. Включение производится через параметр "cups encrypt";
  • В Winbind проведен рефакторинг кода с целью реализации асинхронной обработки запросов. Например, 'wbinfo -g' или 'wbinfo -u' теперь выполняются в неблокирующем режиме;
  • Новые параметры конфигурации: "create krb5 conf" (yes), "ctdb timeout" (0), "cups encrypt" (no), "ldap follow referral" (auto);
  • Новые опции сборки (для configure скрипта): "--enable-external-libtalloc", "--enable-netapi", "--enable-pthreadpool", "--with-cifsumount", "--with-codepagedir=DIR".
  • Из поставки удален текст книги "Using Samba";
  • В 'net', 'smbclient' и libsmbclient добавлена поддержка использования элементов аутентификации, находящихся в кэше Winbind;
  • В поставку включен новый VFS-модуль vfs_scannedonly, предназначенный для сбора информации о результатах антивирусной проверки и автоматического открытия доступа только к проверенным и не зараженным вирусами файлам.


  1. Главная ссылка к новости (http://news.samba.org/releases...)
  2. OpenNews: Статус развития проекта Samba: ветки Samba 3 и Samba 4 будут объединены
  3. OpenNews: Релиз Samba 3.4.4 и кандидат в релизы Samba 3.5.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/25627-samba
Ключевые слова: samba
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (43) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 10:49, 02/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Круто, скоро виндовые серваки вообще народ перестанет ставить)
     
     
  • 2.4, stan (??), 11:00, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    К сожалению, с терминальными такой фокус не пройдёт :(
     
     
  • 3.6, минона (?), 11:18, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    вообще то даже xrdp ставил. без проблем работает. и без самбы.
    другое дело, что самбу всё-таки ставить сложнее и документации меньше.
    вот и книгу удалили, а новой то не добавилось.
     
     
  • 4.9, Аноним (-), 11:43, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Дак ведь самба  нужна чтоб виндовые клиенты могли качать с UNIXовых серверов, так? Не будет виндовых клиентов - не нужна будет и самба ) Можнопо sftp/ssh шарить файлы
     
     
  • 5.15, минона (?), 12:22, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    вообще то не про самбу писал.
    а про терминальный доступ - xrdp нормально работает.
    поставить и разобраться как работает - всё.
     
     
  • 6.21, RapteR (ok), 15:27, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    freeNX интереснее однако.
     
     
  • 7.22, минона (?), 15:40, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    смотря для чего.
    если нужно встроенным клиентом из виндов (чтобы удалённым пользователям да одним кликом), то врядли.
     
     
  • 8.23, RapteR (ok), 15:49, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Ну виндовый клиент скачать не такая уж и проблема За то там как минимум будет... текст свёрнут, показать
     
     
  • 9.25, минона (?), 16:45, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    rdp как правило используют поверх pptp, который тоже на любой винде есть зы ск... текст свёрнут, показать
     
     
  • 10.38, а.н. (?), 01:01, 05/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Что Никогда не вникал в вопрос Оконный rdp не шифруется ... текст свёрнут, показать
     
     
  • 11.39, RapteR (ok), 05:04, 05/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Кто бы и чем его шифровал - технология ради технологии, там даже порт отличный о... текст свёрнут, показать
     
     
  • 12.43, Redactor (?), 19:10, 05/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Не надо громких слов 1 Другой порт заюзать можно 2 Он шифруется зависит от в... текст свёрнут, показать
     
     
  • 13.44, RapteR (ok), 07:24, 06/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Да-да - безопасность там на высоте - я за 10 сек выберусь из песочницы , когда... текст свёрнут, показать
     
  • 5.24, User294 (ok), 16:35, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Можнопо sftp/ssh шарить файлы

    А теперь представьте что будет когда проц пригрузится шифрованием какогонить гигабита... :)

     

  • 1.2, i (??), 10:51, 02/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    не скоро, ещё контроллер домена пусть допилят.
     
     
  • 2.7, uZver (??), 11:27, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    да, без контроллера самба годится только на маленькую файлопомойку на несколько десятков юзверей. Больше уже сложно без интеграции в домен и прочих вкусностей.
     
     
  • 3.16, минона (?), 12:26, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    опенлдап, керберос, перемещаемые профили, логин-скрипты, (что там ещё?) - и всё.
    зы:
    см. коменты ниже.
     

  • 1.5, diceman (??), 11:10, 02/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    уже месяц работаю с самбой вместо винды...пока полет нормальный
    интересно, насколько болезненным будет переход с 3.3 на 3.6
     
     
  • 2.8, luzers (?), 11:39, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    а как политики безопасности прикручиваются?
    как быть с логон-скриптами?
    перемещаемые профили и прочая ...
     
     
  • 3.10, Ыку (?), 11:47, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > а как политики безопасности прикручиваются?
    > как быть с логон-скриптами?

    kixtart и правка реестра

    > перемещаемые профили и прочая ...

    Никогда с этим проблем небыло

     
  • 3.26, eve (?), 17:46, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > а как политики безопасности прикручиваются?

    WPKG

    > как быть с логон-скриптами?

    А что с ними не так?

     

  • 1.11, diceman (??), 11:49, 02/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    логн скрипты есть, профили тоже есть, политики безопасности через реестр логон-скриптами )
     
     
  • 2.18, metallic (?), 13:50, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Ты вообще знаешь, что такое групповые политики? Какией скрипты, какой реестр, о чем речь?
     
     
  • 3.19, минона (?), 14:28, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    так может вы тогда и разъясните, что такое групповые политики?
    и самое главное - как они работают? :D
    http://www.opennet.me/openforum/vsluhforumID14/569.html
     
     
  • 4.30, аноним (?), 00:33, 03/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Эта реализация мягко говоря через опу. Сами догадайтесь почему.
     
     
  • 5.31, минона (?), 04:11, 03/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    это был пример и не более. (для "спецов" так сказать. которые не понимают какое отношение имеет реестр к групповым политикам)
    а вот почему через опу - потрудитесь объяснить сами. если вообще конечно сможете.
     
  • 4.36, metallic (?), 13:26, 04/03/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >так может вы тогда и разъясните, что такое групповые политики?
    >и самое главное - как они работают? :D
    >http://www.opennet.me/openforum/vsluhforumID14/569.html

    Групповые политики позволяют объединять компьютеры в группы и конфигурировать их централизовано из одного места, также есть такая вещь, как наследование политик и т.к. Чтобы это реализовать через скрипты, понадобится написать целую программу, которая будет это все реализовывать, также копаться в реестре в поисках того или иного параметра геморой сплошной.

     
     
  • 5.40, минона (?), 07:53, 05/03/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    извини, металик, но твой предыдущий комент (довольно наглый надо сказать) может посмотреть любой желающий.
    и знаешь что? ты не знал как работают политики ни тогда, ни сейчас.
     

  • 1.12, diceman (??), 11:51, 02/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Пока столкнулся только с одной проблемой, но еще не решал ее. Под обычным пользователем не получается подключить сетевой диск с логином и паролем админа
     
     
  • 2.14, минона (?), 12:20, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    имеется ввиду под виндовым клиентом? так и не сможете.
    в отличие от самбовского клиента виндовый (в одной сессии) к серверу может только одним пользователем подключаться.
     

  • 1.13, Ыку (?), 11:55, 02/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Не собирается uname -ir 2 6 18-164 11 1 el5 x86_64 cat etc redhat-releas... большой текст свёрнут, показать
     
     
  • 2.20, що (?), 15:13, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Очевидно, что из-за древнего ядра: 2.6.18
     
     
  • 3.27, Zenitur (?), 19:47, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Предыдущая версия с этим же ядром лично у меня собирается - топикстартер, пишите создателям самбы, можно в русский отдел!
     
     
  • 4.33, Ыку (?), 11:34, 04/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Предыдущая версия с этим же ядром лично у меня собирается

    Да, с предыдущей всё ОК

     
  • 4.34, Ыку (?), 11:36, 04/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > пишите создателям самбы, можно в русский отдел!

    Кстати, а где этот "русский отдел"? Что-то я не нашел ничего подобного на lists.samba.org...

     

  • 1.17, tux2002 (ok), 12:28, 02/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Меня огорчает факт, что при смене мажорной версии они ломают перещёт sid->uid в winbindd. Приходится бэкапить все acl файлопомойки.
     
     
  • 2.28, iav (ok), 21:01, 02/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    А как вы это делаете? И как потом восстанавливаете?
     
     
  • 3.35, tux2002 (ok), 12:05, 04/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >А как вы это делаете? И как потом восстанавливаете?

    У меня Linux, все права через acl. getfacl -R --absolute-names /samba-data | gzip | > backup.acl.gz. Восстанавливаю после перевведения новой самбы в домен setfacl --restore=file

     

  • 1.29, ALex_hha (ok), 21:28, 02/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > Не собирается...

    заменить keyutils-devel на keyutils-libs-devel

    А также перед сборкой выполнить

    # export LDFLAGS="-Wl,--no-as-needed"

     
     
  • 2.32, Ыку (?), 11:33, 04/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Видимо они этот релиз с бадуна делали :D

    install: невозможно выполнить stat для 'source3/bin/umount.cifs': Нет такого файла или каталога
    ошибка: Неверный код возврата из /var/tmp/rpm-tmp.62405 (%install)

     

  • 1.37, ALex_hha (ok), 16:34, 04/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > install: невозможно выполнить stat для 'source3/bin/umount.cifs': Нет такого файла или каталога

    спешили :)

    добавь в configure --with-cifsumount

     
     
  • 2.41, Ыку (?), 16:10, 05/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    А он оказался кривее чем я думал.
    В общем вот патч:

    *** samba.spec.old      2010-03-01 14:16:10.000000000 +0300
    --- samba.spec  2010-03-05 15:10:36.000000000 +0300
    ***************
    *** 28,34 ****

      Prefix: /usr
      BuildRoot: %{_tmppath}/%{name}-%{version}-root
    ! BuildRequires: pam-devel, readline-devel, fileutils, libacl-devel, openldap-devel, krb5-devel, cups-devel, keyutils-devel

      # Working around perl dependency problem from docs
      %define __perl_requires %{SOURCE998}
    --- 28,34 ----

      Prefix: /usr
      BuildRoot: %{_tmppath}/%{name}-%{version}-root
    ! BuildRequires: pam-devel, readline-devel, fileutils, libacl-devel, openldap-devel, krb5-devel, cups-devel, keyutils-libs-devel

      # Working around perl dependency problem from docs
      %define __perl_requires %{SOURCE998}
    ***************
    *** 159,165 ****
            --with-shared-modules=idmap_rid,idmap_ad,idmap_hash,idmap_adex \
            --with-syslog \
            --with-utmp \
    !       --with-dnsupdate

      make showlayout

    --- 159,166 ----
            --with-shared-modules=idmap_rid,idmap_ad,idmap_hash,idmap_adex \
            --with-syslog \
            --with-utmp \
    !       --with-dnsupdate \
    !       --with-cifsumount

      make showlayout

    ***************
    *** 359,365 ****
      %{_mandir}/man1/wbinfo.1*
      %{_mandir}/man8/vfs_*.8*
      %{_mandir}/man8/idmap_*.8*
    !

      ##########

    --- 360,366 ----
      %{_mandir}/man1/wbinfo.1*
      %{_mandir}/man8/vfs_*.8*
      %{_mandir}/man8/idmap_*.8*
    ! %{_mandir}/man5/pam_winbind.conf.5.*

      ##########

    ***************
    *** 457,463 ****
    --- 458,466 ----
      /usr/share/locale/sv/LC_MESSAGES/pam_winbind.mo
      /usr/share/locale/zh_CN/LC_MESSAGES/pam_winbind.mo
      /usr/share/locale/zh_TW/LC_MESSAGES/pam_winbind.mo
    + /usr/share/locale/de/LC_MESSAGES/net.mo

    + %{_includedir}/wbc_async.h
      %{_includedir}/libsmbclient.h
      %{_libarchdir}/libsmbclient.*
      %{_includedir}/smb_share_modes.h

     
     
  • 3.42, Andrey Mitrofanov (?), 16:14, 05/03/2010 [^] [^^] [^^^] [ответить]  
  • +/
    :/ открой для себя diff -u, pls.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру