Enviado em 13/09/2012 - 11:52h
PROBLEMAS CONHECIDOS
'Classicupgrade domínio samba-tool' irá falhar ao definir ACLs nas pastas GPO com NT_STATUS_INVALID_ONWER na configuração padrão. Isso acontece se, como é típico de um "domínio admins" grupo (-512) é mapeado no backend passdb sendo atualizado. Isto acontece porque o mapeamento para um grupo GID só previne Samba atribuírem o uid para esse grupo. O uid é necessário para que o "domínio admins" grupo pode possuir objetos de arquivo de GPO.
Para contornar esse problema, remova o grupo "Domain Admins" antes da atualização, uma vez que irá ser recriado automaticamente. Você vai, naturalmente, precisa de preencher os membros do grupo novamente. Uma versão futura vai fazer isso automático, ou encontrar alguma outra solução.
Este lançamento faz com que o servidor de arquivos s3fs o padrão, pois esta é a combinação de servidor de arquivos que vamos usar para a versão 4.0 do Samba.
Por razões semelhantes, sites com ACLs armazenadas pelo servidor de arquivos ntvfs pode querer continuar a usar esse implementação do servidor de arquivos, como uma ACL posix não vai igualmente ser definida neste caso.
Replicação de dados DNS de um servidor AD para outro pode não funcionar. Os dados do DNS utilizados pelo servidor DNS interno e bind9_dlz é armazenado em uma partição de aplicativo em nosso diretório. A replicação deste partição ainda não é fiável.
Replicação pode falhar em FreeBSD devido a getaddrinfo () rejeitar nomes contendo _. A solução estará em uma versão futura.
samba_upgradeprovision não deve ser executado quando a atualização para esta versão de uma versão recente. Não há alterações no formato de banco de dados importantes foram feitas desde alpha16.
A instalação em sistemas sem um iconv sistema (e cabeçalhos desenvolvedor em tempo de compilação) é conhecido por causar erros ao lidar com caracteres não-ASCII.
Suporte de domínio membro em binário o 'samba' está em sua infância, e não é comparável ao apoio encontrado no winbindd. Como tal, não usar o 'samba' binário (previsto para o servidor AD) em um servidor membro.
Não há suporte a navegação NetBIOS (bairro de rede) disponível para o controlador de domínio AD. (Suporte em nmbd e smbd para domínios clássicos e membro / autônomo servidores é inalterado).
A sincronização do relógio é fundamental. Muitos erros "senha errada" são, na verdade, devido a Kerberos opondo a um relógio de inclinação entre o cliente eo servidor. (O trabalho NTP nas alfas anteriores são, em parte, para ajudar com este problema).
O código de replicação DRS pode falhar. Entre em contato com a equipe, se você tiver problemas com replicação DRS, como já fixado muitas questões aqui em resposta ao feedback dos usuários de nossa produção.