| 中国 |
|
|
|
![]() |
HP CIFS Server 2.2l 发行说明 A.01.11.04: HP-UX 11.0、11i v1 和 v2 > 第 1 章 HP
CIFS Server 发行说明最近几个发行版中的特性和修复内容 |
|
HP CIFS Server A.01.11.03 提供了下列修复方法: 潜在的安全漏洞 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 注释:尽管其他 LDAP 产品可与 HP CIFS Server 协调工作,但 HP 仅为带有 HP LDAP-UX Integration (J4269AA) 和 HP Netscape Directory Server (J4258CA) 产品配置的 HP CIFS Server 提供 LDAP 支持。HP CIFS Server 仅支持在 Windows 200x 域中使用早于 Windows 2000 版本的计算机成员。 | |
用于 SSL 支持功能的新增配置参数
HP CIFS Server 提供了一个新的全局参数 ldap ssl,用于将 HP CIFS Server 配置为允许与 LDAP 目录建立 SSL 连接。此参数在 /etc/opt/samba/smb.conf 文件中进行定义。
可以使用 ldap ssl 选项来指定安全套接字层 (SSL) 支持。HP CIFS Server 不支持 ldap ssl = start tls 选项。如果目录服务器在 LDAP 中使用 SSL,则将此参数指定为 Yes 可以启用 SSL 功能,反之,如果指定为 No,则会禁用 SSL。缺省情况下,此参数设置为 No。
用于 Samba LDAP 工具的新选项
HP CIFS Server 为 /opt/samba/LDAP/smbldap-tools 目录中的所有 Samba LDAP 工具提供了两个新的脚本选项 -Z 和 -S。 下面将介绍这些新选项:
| -Z | 使用与 LDAP 目录的安全 SSL 连接 | |
| -S | 从 /etc/opt/samba/smb.conf 文件(而不是 /opt/samba/LDAP/smbldap-tools/ |
有关如何使用脚本选项的详细信息,请参阅《HP CIFS Server 2.2i Administrator's Guide》中的“LDAP management Tools ”一节,该手册位于 http://www.docs.hp.com 网站上。
| 注释:可以编辑脚本配置文件 /opt/samba/LDAP/smbldap-tools/ smbldap_conf.pm 来设置 LDAP 参数。 也可以在运行 LDAP 管理工具时指定 -S 选项以使用 /etc/opt/samba/smb.conf 文件中的 LDAP 配置参数。 如果为 LDAP 管理工具指定了 -S 选项,则会使用 /etc/opt/samba/smb.conf 文件中的 LDAP 配置值。 如果不指定 -S 选项,则 LDAP 管理工具将使用 /opt/samba/LDAP/smbldap-tools/ | |
提高 CPU 使用率
对锁定 TDB 文件的新方法进行了增强,从而在包含上百或上千个客户端连接的情况下提高了 CPU 的使用率。 这一新的增强功能包括:为每个 TBD 分别创建一个锁文件,并使每个 smbd 在锁文件 (*.tdb.lck)(而不是 TDB (*.tdb) 文件)中拥有一个锁。 这样,每个客户端连接都需要大约 10 个以上的文件描述符。
|
|||||||||||||||