Sorotan dalam 4.4.3 — Dokumentasi FreeIPA
Sorotan dalam 4.4.3
Tim FreeIPA dengan senang hati mengumumkan perilisan FreeIPA 4.4.3! Rilis ini dapat diunduh dari halaman Unduhan. Build untuk Fedora 24 akan tersedia di repositori COPR resmi.
Peningkatan
- Terjemahan bahasa Mandarin telah ditambahkan ke FreeIPA (status di Zanata).
Masalah yang Diketahui
Fedora 25
- Penolakan SELinux pada layanan ipa-otpd mencegah instalasi master/replika FreeIPA. Solusi: jalankan perintah
chcon system_u:object_r:ipa_otpd_exec_t:s0 /usr/libexec/ipa/ipa-otpdsebagai root sebelum instalasi.
Perbaikan Bug
FreeIPA 4.4.3 adalah rilis stabilisasi untuk fitur yang dikirimkan sebagai bagian dari 4.4.0. Terdapat lebih dari 20 perbaikan bug yang detailnya dapat dilihat dalam daftar tiket yang terselesaikan di bawah.
- CVE-2016-9575: Pemeriksaan izin tidak memadai di certprofile-mod
- CVE-2016-7030: Serangan DoS terhadap layanan kerberized dengan menyalahgunakan kebijakan kata sandi
Peningkatan
Petunjuk upgrade tersedia di halaman Upgrade.
Umpan Balik
Silakan berikan komentar, bug, dan umpan balik lainnya melalui milis freeipa-users atau saluran #freeipa di Freenode.
Tiket yang Terselesaikan
- #6005 Buat tes otomatis untuk fitur Sertifikat di idoverrides
- #6022 Perintah cert-show tidak menampilkan Nama Alternatif Subjek
- #6088 Tes test_installation.py yang melibatkan instalasi KRA pada replika gagal di tingkat domain 0
- #6263 ipa-server-certinstall tidak memperbarui semua penyimpanan sertifikat dan tidak menetapkan izin kepercayaan yang benar
- #6269 cert-find –all tidak menampilkan informasi tentang pencabutan
- #6347 Tes: menyediakan cakupan tes trust untuk domain root pohon
- #6369 [pelacak] menaikkan persyaratan 389 ketika "Total init mungkin gagal jika skema yang didorong ditolak" adalah bagian dari pembaruan
- #6393 Buat httpd menerbitkan sertifikat CA pada Domain Level 1
- #6395 Backport perbaikan parsial untuk #6292
- #6396 Membersihkan informasi trust AD setelah tes
- #6397 WebUI: Layanan tidak ditampilkan dengan benar setelah upgrade
- #6400 Tambahkan metode file_exists sebagai anggota objek transport
- #6401 Kembalikan expected returncode yang diharapkan dalam tes replica_promotion
- #6410 Tes: Verifikasi bahwa perintah cert menampilkan CA tanpa –all
- #6412 Buat tes untuk sertifikat di fitur idoverrides
- #6417 Lewati pemeriksaan topology disconnect/last of role saat mencopot pemasangan master domain level 1 tunggal
- #6419 Keluaran default cert-show tidak menampilkan validitas
- #6435 Perbaiki konfigurasi zanata untuk melewatkan pengujian file ipa
- #6445 Traceback terlihat di error_log saat trustdomain-del dijalankan
- #6451 Otomatiskan fitur topology replikasi terkelola 4.4
- #6480 Perbarui halaman manual untuk ipa-adtrust-install dengan menghapus opsi –no-msdcs
- #6481 Buat tes untuk menginstansiasi aturan dengan prinsipal layanan
- #6503 Upgrade IPA replika tanpa DNS gagal saat memulai ulang named-pkcs11
- #6508 ipa-ca-install pada replika yang dipromosikan menggantung saat membuat admin CA sementara
- #6518 Tidak dapat menginstal server IPA saat hostname tidak dapat di-resolve DNS
- #6532 Instalasi replika salah mengatur nsds5replicabinddngroup/nsds5replicabinddngroupcheckinterval pada instance IPA 3.x
- #6534 Topologi tidak boleh menyertakan segmen A<->B "both" dan B->A "left right" secara bersamaan
- #6539 Operasi vault IPA tidak dapat dilakukan dengan server lama
- #6546 Opsi hapus tidak boleh tersedia untuk host yang diterapkan ke tampilan
- #6551 Perbarui konfigurasi Samba untuk tidak menyertakan awalan keytab
Log Perubahan Detail sejak 4.4.2
- ipa-kdb: cari kebijakan kata sandi secara global #6561
- adtrust: hapus awalan FILE: dari 'dedicated keytab file' di smb #6551
- trustdomain-del: perbaiki cara pencarian subdomain #6445
- tes: Harapkan krbpwdpolicyreference dalam hasil {host,service}-{find,show} –all #6561
- kebijakan kata sandi: Tambahkan kebijakan kata sandi default eksplisit untuk host dan layanan #6561
- ipaclients: Gunakan api_version dari perintah yang dipanggil secara internal #6539
- Tambahkan pemeriksaan sertifikat di ipa-server-certinstall #6263
- certprofile-mod: otorisasi pembaruan konfigurasi dengan benar #6560
- cert-show: tampilkan validitas di keluaran default #6419
- file spek: naikkan versi minimal yang diperlukan dari 389-ds-base #6369
- cert: tambahkan alasan pencabutan kembali ke keluaran cert-find #6269
- Dokumentasikan metode make_delete_command di UserTracker #6485
- Tes: Menyediakan tes trust dengan domain root pohon #6347
- Tes: Verifikasi bahwa info validitas ada di perintah cert-show dan cert-find #6419
- Tambahkan metode file_exists sebagai anggota objek transport #6400
- Tes: Menyediakan pembersihan AD untuk tes klien lama #6396
- Tes: Menyediakan pembersihan AD untuk tes trust #6396
- Tes: Perbaiki tes sudo integrasi #6378
- Tes: Perbaiki test_ipalib/test_parameters yang gagal #6292, #6395
- Tes: Verifikasi bahwa perintah cert menampilkan CA tanpa –all #6410
- Periksa entri konflik sebelum menaikkan tingkat domain #6534
- tambahkan atribut yang hilang ke ipaca replika selama pembaruan topologi CA #6508
- Kembalikan "upgrade: tambahkan replica bind DN group check interval ke konfigurasi topologi CA" #6508
- tangani dengan baik pengaturan replica bind dn group pada master lama #6532
- bindinstance: gunakan data di named untuk menentukan status konfigurasi #6503
- replikasi: pastikan replica bind DN group check interval diatur pada konfigurasi replika #6508
- upgrade: tambahkan replica bind DN group check interval ke konfigurasi topologi CA #6508
- server-del: perbaiki pemeriksaan yang salah untuk satu master IPA #6417
- freeipa-4.4.3: perbarui terjemahan
- Zanata: kecualikan pengujian file ipa #6435
- CI: Nonaktifkan tes instalasi KRA pada DL0 #6088
- CI: gunakan –setup-kra dengan instalasi replika #6088
- CI: perluas tes tata letak replikasi dengan KRA #6088
- tes: Tambahkan tes dasar untuk sertifikat di idoverrides #6412
- Buat pelacak idview #6412
- Uji untuk menginstal aturan dengan prinsipal layanan #6481
- Uji: tes integrasi untuk sertifikat di fitur idoverrides #6005
- Tambahkan antarmuka ke certutil
- Otomatiskan tes ipa-replica-manage del
- tes: Otomatiskan tes subperintah clean-ruv #6451
- Kembalikan essertion untuk kode kembalian pencopotan replika #6401
- Terima nama host server yang hanya dapat di-resolve menggunakan /etc/hosts #6518
- Perbarui halaman manual untuk ipa-adtrust-install dengan menghapus opsi –no-msdcs #6480
- WebUI: Sembunyikan tombol yang salah ditampilkan pada tab host di Tampilan ID #6546
- WebUI: layanan tanpa nama kanonis ditampilkan dengan benar #6397
- Perbaiki file yang hilang yang menyebabkan instalasi replika DL1 gagal #6393
- Buat httpd menerbitkan sertifikat CA-nya di DL1 #6393
Platform Lainnya
Berita Piala Dunia
Jika Anda memiliki pertanyaan, silakan kirim email ke [email protected]