WHATSNEW: update with latest parameter updates for smbget
[sfrench/samba-autobuild/.git] / WHATSNEW.txt
1 Release Announcements
2 =====================
3
4 This is the first release candidate of Samba 4.4.  This is *not*
5 intended for production environments and is designed for testing
6 purposes only.  Please report any defects via the Samba bug reporting
7 system at https://bugzilla.samba.org/.
8
9 Samba 4.4 will be the next version of the Samba suite.
10
11
12 UPGRADING
13 =========
14
15 Nothing special.
16
17
18 NEW FEATURES/CHANGES
19 ====================
20
21 Asynchronous flush requests
22 ---------------------------
23
24 Flush requests from SMB2/3 clients are handled asynchronously and do
25 not block the processing of other requests. Note that 'strict sync'
26 has to be set to 'yes' for Samba to honor flush requests from SMB
27 clients.
28
29 s3: smbd
30 --------
31
32 Remove '--with-aio-support' configure option. We no longer would ever prefer
33 POSIX-RT aio, use pthread_aio instead.
34
35 samba-tool sites
36 ----------------
37
38 The 'samba-tool sites' subcommand can now be run against another server by
39 specifying an LDB URL using the '-H' option and not against the local database
40 only (which is still the default when no URL is given).
41
42 samba-tool domain demote
43 ------------------------
44
45 Add '--remove-other-dead-server' option to 'samba-tool domain demote'
46 subcommand. The new version of this tool now can remove another DC that is
47 itself offline.  The '--remove-other-dead-server' removes as many references
48 to the DC as possible.
49
50 samba-tool drs clone-dc-database
51 --------------------------------
52
53 Replicate an initial clone of domain, but do not join it.
54 This is developed for debugging purposes, but not for setting up another DC.
55
56 pdbedit
57 -------
58
59 Add '--set-nt-hash' option to pdbedit to update user password from nt-hash
60 hexstring. 'pdbedit -vw' shows also password hashes.
61
62 smbstatus
63 ---------
64
65 'smbstatus' was enhanced to show the state of signing and encryption for
66 sessions and shares.
67
68 smbget
69 ------
70 The -u and -p options for user and password were replaced by the -U option that
71 accepts username[%password] as in many other tools of the Samba suite.
72 Similary, smbgetrc files do not accept username and password options any more,
73 only a single "user" option which also accepts user%password combinations.
74
75 s4-rpc_server
76 -------------
77
78 Add a GnuTLS based backupkey implementation.
79
80 ntlm_auth
81 ---------
82
83 Using the '--offline-logon' enables ntlm_auth to use cached passwords when the
84 DC is offline.
85
86 Allow '--password' force a local password check for ntlm-server-1 mode.
87
88 vfs_offline
89 -----------
90
91 A new VFS module called vfs_offline has been added to mark all files in the
92 share as offline. It can be useful for shares mounted on top of a remote file
93 system (either through a samba VFS module or via FUSE).
94
95 KCC
96 ---
97
98 The Samba KCC has been improved, but is still disabled by default.
99
100 DNS
101 ---
102
103 There were several improvements concerning the Samba DNS server.
104
105 Active Directory
106 ----------------
107
108 There were some improvements in the Active Directory area.
109
110 WINS nsswitch module
111 --------------------
112
113 The WINS nsswitch module has been rewritten to address memory issues and to
114 simplify the code. The module now uses libwbclient to do WINS queries. This
115 means that winbind needs to be running in order to resolve WINS names using
116 the nss_wins module. This does not affect smbd.
117
118 CTDB changes
119 ------------
120
121 * CTDB now uses a newly implemented parallel database recovery scheme
122   that avoids deadlocks with smbd.
123
124   In certain circumstances CTDB and smbd could deadlock.  The new
125   recovery implementation avoid this.  It also provides improved
126   recovery performance.
127
128 * All files are now installed into and referred to by the paths
129   configured at build time.  Therefore, CTDB will now work properly
130   when installed into the default location at /usr/local.
131
132 * Public CTDB header files are no longer installed, since Samba and
133   CTDB are built from within the same source tree.
134
135 * CTDB_DBDIR can now be set to tmpfs[:<tmpfs-options>]
136
137   This will cause volatile TDBs to be located in a tmpfs.  This can
138   help to avoid performance problems associated with contention on the
139   disk where volatile TDBs are usually stored.  See ctdbd.conf(5) for
140   more details.
141
142 * Configuration variable CTDB_NATGW_SLAVE_ONLY is no longer used.
143   Instead, nodes should be annotated with the "slave-only" option in
144   the CTDB NAT gateway nodes file.  This file must be consistent
145   across nodes in a NAT gateway group.  See ctdbd.conf(5) for more
146   details.
147
148 * New event script 05.system allows various system resources to be
149   monitored
150
151   This can be helpful for explaining poor performance or unexpected
152   behaviour.  New configuration variables are
153   CTDB_MONITOR_FILESYSTEM_USAGE, CTDB_MONITOR_MEMORY_USAGE and
154   CTDB_MONITOR_SWAP_USAGE.  Default values cause warnings to be
155   logged.  See the SYSTEM RESOURCE MONITORING CONFIGURATION in
156   ctdbd.conf(5) for more information.
157
158   The memory, swap and filesystem usage monitoring previously found in
159   00.ctdb and 40.fs_use is no longer available.  Therefore,
160   configuration variables CTDB_CHECK_FS_USE, CTDB_MONITOR_FREE_MEMORY,
161   CTDB_MONITOR_FREE_MEMORY_WARN and CTDB_CHECK_SWAP_IS_NOT_USED are
162   now ignored.
163
164 * The 62.cnfs eventscript has been removed.  To get a similar effect
165   just do something like this:
166
167       mmaddcallback ctdb-disable-on-quorumLoss \
168         --command /usr/bin/ctdb \
169         --event quorumLoss --parms "disable"
170
171       mmaddcallback ctdb-enable-on-quorumReached \
172         --command /usr/bin/ctdb \
173         --event quorumReached --parms "enable"
174
175 * The CTDB tunable parameter EventScriptTimeoutCount has been renamed
176   to MonitorTimeoutCount
177
178   It has only ever been used to limit timed-out monitor events.
179
180   Configurations containing CTDB_SET_EventScriptTimeoutCount=<n> will
181   cause CTDB to fail at startup.  Useful messages will be logged.
182
183 * The commandline option "-n all" to CTDB tool has been removed.
184
185   The option was not uniformly implemented for all the commands.
186   Instead of command "ctdb ip -n all", use "ctdb ip all".
187
188 * All CTDB current manual pages are now correctly installed
189
190
191 REMOVED FEATURES
192 ================
193
194 Public headers
195 --------------
196
197 Several public headers are not installed any longer. They are made for internal
198 use only. More public headers will very likely be removed in future releases.
199
200 The following headers are not installed any longer:
201 dlinklist.h, gen_ndr/epmapper.h, gen_ndr/mgmt.h, gen_ndr/ndr_atsvc_c.h,
202 gen_ndr/ndr_epmapper_c.h, gen_ndr/ndr_epmapper.h, gen_ndr/ndr_mgmt_c.h,
203 gen_ndr/ndr_mgmt.h,gensec.h, ldap_errors.h, ldap_message.h, ldap_ndr.h,
204 ldap-util.h, pytalloc.h, read_smb.h, registry.h, roles.h, samba_util.h,
205 smb2_constants.h, smb2_create_blob.h, smb2.h, smb2_lease.h, smb2_signing.h,
206 smb_cli.h, smb_cliraw.h, smb_common.h, smb_composite.h, smb_constants.h,
207 smb_raw.h, smb_raw_interfaces.h, smb_raw_signing.h, smb_raw_trans2.h,
208 smb_request.h, smb_seal.h, smb_signing.h, smb_unix_ext.h, smb_util.h,
209 torture.h, tstream_smbXcli_np.h.
210
211 vfs_smb_traffic_analyzer
212 ------------------------
213
214 The SMB traffic analyzer VFS module has been removed, because it is not
215 maintained any longer and not widely used.
216
217 vfs_scannedonly
218 ---------------
219
220 The scannedonly VFS module has been removed, because it is not maintained
221 any longer.
222
223 smb.conf changes
224 ----------------
225
226   Parameter Name                Description             Default
227   --------------                -----------             -------
228   aio max threads               New                     100
229   ldap page size                Changed default         1000
230
231
232 KNOWN ISSUES
233 ============
234
235 Currently none.
236
237 #######################################
238 Reporting bugs & Development Discussion
239 #######################################
240
241 Please discuss this release on the samba-technical mailing list or by
242 joining the #samba-technical IRC channel on irc.freenode.net.
243
244 If you do report problems then please try to send high quality
245 feedback. If you don't provide vital information to help us track down
246 the problem then you will probably be ignored.  All bug reports should
247 be filed under the Samba 4.1 and newer product in the project's Bugzilla
248 database (https://bugzilla.samba.org/).
249
250
251 ======================================================================
252 == Our Code, Our Bugs, Our Responsibility.
253 == The Samba Team
254 ======================================================================
255