Projet

Général

Profil

Journaux261 » Historique » Version 126

Joël Cuissinat, 31/10/2017 11:46

1 1 Joël Cuissinat
h1. Journal des modifications de la version 2.6.1
2 1 Joël Cuissinat
3 1 Joël Cuissinat
{{>toc}}
4 1 Joël Cuissinat
5 1 Joël Cuissinat
{{include(modules-eole:menu26)}}
6 1 Joël Cuissinat
7 110 Joël Cuissinat
h2. Mise à jour en préparation
8 110 Joël Cuissinat
9 117 Fabrice Barconnière
* project:arv 2.6.1-11
10 117 Fabrice Barconnière
** Ajout de l’algorithme de chiffrement *aes128-sha256* pour ESP dans les configurations IPsec (#21686)
11 124 Joël Cuissinat
* project:conf-ecdl    2.6.1-8 
12 124 Joël Cuissinat
** XXX
13 113 Joël Cuissinat
* project:creole  	2.6.1-118
14 113 Joël Cuissinat
** migration de la variable 'module_type' pour les eSBL (#21677)
15 125 Joël Cuissinat
* project:eole-ad-dc   2.6.1-32
16 125 Joël Cuissinat
** XXX
17 118 Joël Cuissinat
* project:eole-debsums 	2.6.1-1
18 118 Joël Cuissinat
** ignorer la modification du fichier de licence interbase (#20113)
19 110 Joël Cuissinat
* project:ead 	 	2.6.1-14
20 110 Joël Cuissinat
** mise à jour de l'importation CSV pour ONDE/BE1D (#21429)
21 126 Joël Cuissinat
* project:conf-esbl 2.6.1-11
22 126 Joël Cuissinat
** XXX
23 112 Joël Cuissinat
* project:eole-esu  	 	2.6.1-1
24 112 Joël Cuissinat
** Intégration d'une clé permettant de corriger la lenteur bureau distant Windows 10 dans la liste "ESU" (#21636)
25 121 Joël Cuissinat
* project:eole-proxy 2.6.1-59
26 1 Joël Cuissinat
** Correction du logrotate de winbind (#21577)
27 121 Joël Cuissinat
** Protection du mot de passe utilisé pour l'enregistrement au domaine en mode NTLM/SMB (#21608)
28 120 Fabrice Barconnière
* project:eole-radius 2.6.1-3
29 120 Fabrice Barconnière
** Correction du logrotate de freeradius (#21577)
30 118 Joël Cuissinat
* project:scribe-backend 	2.6.1-14
31 1 Joël Cuissinat
** mise à jour de l'importation CSV pour ONDE/BE1D + utilisation de l'INE (#21429)
32 118 Joël Cuissinat
** mise à jour des tests unitaires (#1025, #21652)
33 123 Joël Cuissinat
* project:zephir-parc 	2.6.1-28
34 1 Joël Cuissinat
** autoriser la migration des serveurs eSBL de 2.5.x vers 2.6.1 dans Zéphir (#21677)
35 115 Joël Cuissinat
** mise à jour de la version d'Envole (envole6) associée aux modules 2.6.1 (#21532)
36 122 Joël Cuissinat
** mise à jour des dictionnaires EOLE et Envole (#21810)
37 110 Joël Cuissinat
38 119 Fabrice Barconnière
h2. 18/10/2017 - Mise à jour corrective
39 101 Joël Cuissinat
40 108 Joël Cuissinat
* project:conf-sphynx 	2.6.1-5
41 108 Joël Cuissinat
** Correction du dictionnaire (valid_enum sur variable inexistante) (#21450)
42 105 Joël Cuissinat
* project:scribe-backend 2.6.1-12
43 105 Joël Cuissinat
** Gestion des liens symboliques brisés dans les répertoires ".ftp" et ".distribues" (#21270)
44 105 Joël Cuissinat
** Mise à jour des tests unitaires (#21270, #18918)
45 101 Joël Cuissinat
* project:zephir-parc       2.6.1-25
46 101 Joël Cuissinat
** Mise à jour des dictionnaires EOLE et Envole (#21317)
47 101 Joël Cuissinat
48 107 Fabrice Barconnière
h2. 27/09/2017 - Mise à jour corrective
49 81 Daniel Dehennin
50 85 Joël Cuissinat
* project:conf-eclair                       2.6.1-2
51 94 Joël Cuissinat
** pré-installation de _eole-gaspacho-agent_ sur Eclair (#21086, #21180)
52 100 Daniel Dehennin
* project:eole-common 2.6.1-116
53 99 Daniel Dehennin
** Contourner le problème de mise à jour freeradius (#21207, #21393)
54 1 Joël Cuissinat
** Correction de l'agent Zéphir "filtrage web 3" (#21221)
55 1 Joël Cuissinat
* project:conf-esbl                         2.6.1-9
56 1 Joël Cuissinat
** Correction du libellé de la variable "clam_scan_cron_heure"
57 95 Fabrice Barconnière
* project:eole-genconfig 2.6.1-22
58 95 Fabrice Barconnière
** Le flag *disable-translate* n'est plus supporté par Chromium (#21133)
59 97 Fabrice Barconnière
* project:eole-nut 2.6.1-2
60 96 Fabrice Barconnière
** Le diagnose de l'onduleur était incohérent avec l'agent Zéphir (#21357)
61 91 Joël Cuissinat
* project:eole-sso                       2.6.1-10
62 91 Joël Cuissinat
** En cas d'expiration d'une session créée par fédération, renvoi vers le fournisseur d'identité (#15743)
63 91 Joël Cuissinat
** Intégration des dernières corrections sur la version haute disponibilité (#21226)
64 86 Joël Cuissinat
* project:eole-zephir-medde        2.6.1-10
65 85 Joël Cuissinat
** Correction du libellé de la variable "clam_scan_cron_heure"
66 93 Joël Cuissinat
* project:scribe-backend  	2.6.1-11
67 93 Joël Cuissinat
** Mise à jour systématique des liens .ftp à l'import (#21241)
68 97 Fabrice Barconnière
* project:zephir-client 2.6.1-9
69 96 Fabrice Barconnière
** L'agent Zéphir *nut* ne détectait pas les alarmes (#21344)
70 81 Daniel Dehennin
71 102 Fabrice Barconnière
_Modifications intervenues depuis le 14/09/2017_
72 102 Fabrice Barconnière
73 106 Joël Cuissinat
* project:eole-genconfig 2.6.1-23
74 103 Fabrice Barconnière
** la configuration flask de genconfig n'était plus installée (#21420)
75 104 Joël Cuissinat
* project:supervision-psin 2.6.1-14
76 104 Joël Cuissinat
** possibilité de déclarer les serveurs NTP nationaux
77 104 Joël Cuissinat
** ajout des valeurs manquantes pour "variante_type" (#20969)
78 102 Fabrice Barconnière
* project:zephir-client 2.6.1-10
79 102 Fabrice Barconnière
** L'agent n'affichait pas l'état du serveur nut en cas d'erreur comme dans diagnose (#21413)
80 102 Fabrice Barconnière
81 89 Fabrice Barconnière
h2. 07/09/2017 - Mise à jour corrective
82 69 Daniel Dehennin
83 78 Joël Cuissinat
* project:creole 	2.6.1-117 
84 72 Joël Cuissinat
** passage à Envole6 (#20956)
85 75 Joël Cuissinat
* project:seshat-aaf    2.6.1-4 
86 75 Joël Cuissinat
** ajout de règles sur la construction et la longueur des logins (#20288)
87 79 Joël Cuissinat
* project:eole-common 	2.6.1-111
88 1 Joël Cuissinat
** correction de l'affichage reconfigure avec pare-feu désactivé (#20974)
89 79 Joël Cuissinat
** expression régulière autorisant plus de syntaxes pour la déclaration des dépôts tiers (#21100)
90 75 Joël Cuissinat
* project:eole-db 2.6.1-4 
91 75 Joël Cuissinat
** ajout possibilité de créer des rôles de groupe dans PostgreSQL (#20964)
92 69 Daniel Dehennin
* project:eole-genconfig 2.6.1-21
93 69 Daniel Dehennin
** gestion des "suggestions" pour une variable multi (#20850)
94 75 Joël Cuissinat
* project:Infosquota 4.1.4-4
95 75 Joël Cuissinat
** Mise à niveau de l'application web en version 2.2.3 (améliorations cosmétiques)
96 75 Joël Cuissinat
** Pas de blocage du démarrage de session par Infosquota (#20894)
97 71 Joël Cuissinat
* project:eole-mysql 	2.6.1-10
98 71 Joël Cuissinat
** ajout d'options de configuration pour MySQL pour faciliter l'intégration Envole (#20882)
99 76 Joël Cuissinat
* project:eole-postgresql 2.6.1-14 
100 76 Joël Cuissinat
** ajout possibilité de déclarer un rôle superuser (#20963)
101 76 Joël Cuissinat
** ajout possibilité de créer des rôles de groupe dans PostgreSQL (#20964)
102 76 Joël Cuissinat
** correction des droits sur les répertoires postgresql (#20774)
103 77 Joël Cuissinat
* project:eole-zephir-medde 2.6.1-9 
104 76 Joël Cuissinat
** mise à jour et nettoyage des dictionnaires
105 74 Fabrice Barconnière
106 48 Daniel Dehennin
h2. 17/07/2017 - Mise à jour corrective
107 64 Laurent Flori
108 1 Joël Cuissinat
* project:creole 2.6.1-115
109 64 Laurent Flori
** Situation de compétition (race condition) lors de rechargement des configurations (#20778)
110 64 Laurent Flori
** Warning si gen_conteneur n'est pas executé après upgrade et avant instance (#20951)
111 70 Joël Cuissinat
** Les formes plurielles des traductions ne fonctionnaient pas en anglais (#20669)
112 1 Joël Cuissinat
* project:eole-common 2.6.1-109
113 1 Joël Cuissinat
** Ne plus faire d’appel CreoleRun dans ferme.firewall (#16175)
114 1 Joël Cuissinat
** Amonecole : Le redémarrage du service bastion ne restaure pas les règles iptables dans les conteneurs (#20848)
115 70 Joël Cuissinat
** Upgrade-Auto en mode conteneurs : stopper l'instance si gen_conteneurs n'a pas été exécuté (#20847)
116 53 Fabrice Barconnière
** Correction du support d'eole-firewall dans hosts.allow (#20974) *@[modification ajoutée depuis l'annonce du 29/06]@*
117 66 Fabrice Barconnière
** Ne plus relancer le VPN en postemplate sur les modules autres que Amon/Amonecole (#20788)
118 66 Fabrice Barconnière
* project:eole-db 2.6.1-3
119 66 Fabrice Barconnière
** Application du template déclaré à la création d'une base (#20772)
120 52 Daniel Dehennin
** Suppression de la réinitialisation intempestive des mots de passe des propriétaires de base (#20777)
121 52 Daniel Dehennin
* python-prometheus-client 0.0.19-1
122 48 Daniel Dehennin
** Packaging de la dernière version (#19232)
123 58 Fabrice Barconnière
124 31 Joël Cuissinat
h2. 28/06/2017 - Mise à jour corrective
125 38 Fabrice Barconnière
126 38 Fabrice Barconnière
* project:arv     2.6.1-10
127 31 Joël Cuissinat
** Allongement du timeout des requêtes Ajax (#18406)
128 32 Joël Cuissinat
* project:conf-ecdl     2.6.1-7 
129 43 Joël Cuissinat
** réintégration de la dépendance sur le paquet tmpreaper (#20676)
130 39 Joël Cuissinat
* project:eole-ad-dc              2.6.1-30
131 31 Joël Cuissinat
** Correction sur l'activation des services NetBIOS (#20759)
132 31 Joël Cuissinat
* project:eole-dns 	2.6.1-2
133 46 Fabrice Barconnière
** Intégration de rie.gouv.fr aux zones AGRIATES (#20637)
134 46 Fabrice Barconnière
* project:ead 2.6.1-13
135 34 Joël Cuissinat
** L'EAD doit affiche les rapports de sauvegarde même si bacula-sd est désactivé (#12674)
136 1 Joël Cuissinat
* project:eole-ltsp-server       2.6.1-29 
137 34 Joël Cuissinat
** Suppression de l'installation de plymouth-theme-eole-logo dans l'image embarqué (#20612)
138 37 Joël Cuissinat
** Possibilité de gérer les imprimantes depuis un client léger Eclair (#20746)
139 1 Joël Cuissinat
* project:eole-one-master        2.6.1-8
140 43 Joël Cuissinat
** après redémarrage du serveur, ne redémarrer que les VMs qui étaient en fonctionnement (#20338)
141 44 Fabrice Barconnière
* project:eole-radius 	2.6.1-2
142 1 Joël Cuissinat
** passage à syslog pour la journalisation de Freeradius (#16974)
143 40 Joël Cuissinat
* project:eole-zephir-medde       2.6.1-8
144 42 Daniel Dehennin
** submulti_utils.py : Ajout du fichier incluant la fonction creole is_dn_elements_list()
145 31 Joël Cuissinat
* project:scribe-backend 2.6.1-10
146 35 Joël Cuissinat
** ajout d'un paramètre utilisateur à droits_user.py et groupe à droits_partage.sh (#20590)
147 31 Joël Cuissinat
** gestion des utilisateurs avec apostrophe dans leur nom ou prénom par le service "client Scribe" (#20738)
148 33 Joël Cuissinat
* project:supervision-psin       2.6.1-13
149 31 Joël Cuissinat
** ajout du support des modules Seth, Hâpy et Hâpy Node (#19994)
150 57 Joël Cuissinat
151 57 Joël Cuissinat
h2. 27/06/2017 - Mise à jour corrective
152 62 Joël Cuissinat
153 60 Joël Cuissinat
* project:eole-exim 2.6.1-8
154 57 Joël Cuissinat
** La partie statique de la configuration d’exim doit faire attention aux templates creole (#20866, #20913)
155 27 Joël Cuissinat
156 19 Joël Cuissinat
h2. 23/05/2017 - Publication de la version EOLE 2.6.1 stable
157 29 Joël Cuissinat
158 21 Joël Cuissinat
"Téléchargement EOLE 2.6.1":http://eole.ac-dijon.fr/pub/iso/EOLE-2.6/2.6.1/
159 5 Joël Cuissinat
160 1 Joël Cuissinat
_La version 2.6.1 est un portage d'EOLE sur Ubuntu 16.04 LTS._
161 5 Joël Cuissinat
162 5 Joël Cuissinat
Politique de mise à jour :
163 5 Joël Cuissinat
* Il n'y a plus qu'un seul niveau de mise à jour qui comportera uniquement les "bugs" critiques et les correctifs de sécurité.
164 5 Joël Cuissinat
* Nous recommandons vivement de laisser les mises à jour automatiques pour assurer la sécurité des serveurs sachant qu'aucun changement fonctionnel ne sera fait.
165 30 Fabrice Barconnière
* Les modifications et ajouts de fonctionnalités feront l'objet de la publication d'une nouvelle version fonctionnelle.
166 1 Joël Cuissinat
* Ces versions fonctionnelles seront supportées de façons indépendantes jusqu'à la fin du support de la version majeure 2.6 en juin 2021, ainsi il est possible de maîtriser au mieux les évolutions de son parc de serveurs EOLE.
167 5 Joël Cuissinat
168 5 Joël Cuissinat
Modules mis à disposition en version EOLE 2.6.1 :
169 5 Joël Cuissinat
170 14 Joël Cuissinat
* Les modules suivants sont candidats pour passer en version stable :
171 14 Joël Cuissinat
** *Eolebase* : création d'un module EOLE personnalisé
172 14 Joël Cuissinat
** *Amon* : partage en toute sécurité d'un accès Internet entre les sous-réseaux d'un réseau local
173 14 Joël Cuissinat
** *Horus* : contrôleur de domaine et serveur de fichiers administratif
174 14 Joël Cuissinat
** *Scribe* : contrôleur de domaine et serveur de fichiers pédagogique
175 5 Joël Cuissinat
** *Seth* : Active Directory basé sur Samba4
176 14 Joël Cuissinat
** *Eclair* : serveur de clients légers GNU/Linux
177 5 Joël Cuissinat
** *AmonEcole* : association du module Amon et du module Scribe
178 14 Joël Cuissinat
** *eSBL* : serveur de fichiers, d'impression et de sauvegarde
179 14 Joël Cuissinat
** *eCDL* : contrôleur de domaine
180 14 Joël Cuissinat
** *Sphynx* : concentrateur de Réseau Virtuel Privé
181 14 Joël Cuissinat
** *Seshat* : réplication d’annuaire et système d'authentification centralisés
182 14 Joël Cuissinat
** *Thot* : annuaire centralisé orienté ENT
183 14 Joël Cuissinat
** *Zéphir* : déploiement et gestion d'un parc de serveurs EOLE
184 14 Joël Cuissinat
** *Hâpy* : solution de virtualisation
185 5 Joël Cuissinat
** *Hâpy Node* : extension de ressources pour un module Hâpy
186 5 Joël Cuissinat
187 3 Fabrice Barconnière
Principales évolutions :
188 6 Joël Cuissinat
189 7 Joël Cuissinat
* Partitionnement
190 7 Joël Cuissinat
** À partir de la version 2.6.1 d'EOLE il est possible d'ajouter des partitions supplémentaires et d'attribuer l'espace libre à une partition au travers de l'interface de configuration du module pour ajuster le partitionnement avant l’instance
191 7 Joël Cuissinat
192 7 Joël Cuissinat
* Bonding
193 6 Joël Cuissinat
** Possibilité de paramétrer le bonding pour chaque interface dans l'interface de configuration du module
194 13 Joël Cuissinat
195 13 Joël Cuissinat
* Certificats Let's Encrypt
196 13 Joël Cuissinat
** Le client Let's Encrypt est pré-installé et configurable sur les modules EOLE.
197 22 Joël Cuissinat
198 22 Joël Cuissinat
* Dépôts tiers
199 22 Joël Cuissinat
** Possibilité de déclarer des dépôts additionnels dans l'interface de configuration du module
200 6 Joël Cuissinat
201 6 Joël Cuissinat
* EAD 3
202 6 Joël Cuissinat
** Une version stable d'une nouvelle version de l'EAD est disponible sur les modules et peut être activé. Pour le moment il ne remplace pas l'EAD existant, son activation permet de le découvrir ou de travailler à son développement.
203 6 Joël Cuissinat
204 6 Joël Cuissinat
* Proxy
205 6 Joël Cuissinat
** Les chemins des fichiers de configuration du logiciel Squid ont été modifiés (par exemple : /etc/squid3/ → /etc/squid/)
206 12 Joël Cuissinat
** La redirection transparente HTTP est remplacée par une redirection vers une page d'information proposée par Nginx (même fonctionnement que pour la navigation HTTPS)
207 12 Joël Cuissinat
** Possibilité de déclarer des exceptions de proxy pour des IP et adresses réseaux source dans l'interface de configuration du module
208 6 Joël Cuissinat
** L'authentification NTLM/SMB nécessite désormais l'enregistrement du module Amon/AmonEcole dans le domaine Samba
209 6 Joël Cuissinat
210 6 Joël Cuissinat
* Proxy NTLM (Cntlm)
211 6 Joël Cuissinat
** La configuration a été adaptée afin que Cntlm redirige les requêtes provenant d'une interface vers le proxy qui écoute sur cette même interface
212 6 Joël Cuissinat
** Le proxy Cntlm fonctionne également en mode une carte, il est donc possible d'avoir ce service sur Eolebase équipé du paquet eole-proxy
213 6 Joël Cuissinat
214 6 Joël Cuissinat
* Filtrage web
215 6 Joël Cuissinat
** La valeur de pondération du filtrage syntaxique est modifiable dans l'interface de configuration
216 6 Joël Cuissinat
** Certaines règles du mode safe search ont été revues et d'autres ajoutées.
217 6 Joël Cuissinat
** La base de filtrage des sites de traduction a été ajoutée aux bases de filtres optionnels
218 6 Joël Cuissinat
** Si la deuxième instance de Squid et le filtrage web sont activés, il est désormais possible de configurer les politiques de filtrage associées au 3ème filtre web dans l'EAD (menu filtrage web 3).
219 6 Joël Cuissinat
220 6 Joël Cuissinat
* Proxy inverse
221 6 Joël Cuissinat
** Le proxy inverse permet dorénavant la redirection de domaines.
222 6 Joël Cuissinat
223 11 Joël Cuissinat
* Bastion
224 11 Joël Cuissinat
** Seules les commandes @reconfigure@ et @bastion regen@ régénèrent les règles de pare-feu.
225 6 Joël Cuissinat
La commande service bastion restart (ou ses variantes telles que systemctl restart bastion) ne font que recharger les règles en cache.
226 6 Joël Cuissinat
227 1 Joël Cuissinat
* ARV
228 1 Joël Cuissinat
** génération de configurations IPsec avec le support de la fragmentation
229 4 Fabrice Barconnière
** support de la génération de configuration IPsec roadwarrior
230 18 Joël Cuissinat
231 18 Joël Cuissinat
* RVP
232 4 Fabrice Barconnière
** Les opérations du service rvp ont été intégrées dans le service strongswan
233 1 Joël Cuissinat
** configuration de la base ARV pour roadwarrior 
234 11 Joël Cuissinat
** ajout de la configuration pour le support de la fragmentation IKEV2 pour Amon et Sphynx
235 11 Joël Cuissinat
236 11 Joël Cuissinat
* Nom de domaine des applications web
237 11 Joël Cuissinat
** Les adresses IP ne sont plus autorisées pour la variable Nom de domaine des applications web.
238 11 Joël Cuissinat
Cette restriction est notamment due au durcissement du support du protocole HTTPS par les navigateurs
239 11 Joël Cuissinat
240 11 Joël Cuissinat
* EoleSSO cluster
241 11 Joël Cuissinat
** EoleSSO peut être paramétré pour stocker les sessions SSO dans une base de données Redis (locale ou distante).
242 11 Joël Cuissinat
En branchant plusieurs services EoleSSO sur la même base, il est possible de mettre en place une configuration de type cluster en répartition de charge ou en basculement.
243 11 Joël Cuissinat
244 11 Joël Cuissinat
* Importation Scribe
245 8 Joël Cuissinat
** L'utilisateur à qui des droits d'importation ont été délégués peut désormais consulter une copie des rapports dans son répertoire personnel.
246 16 Joël Cuissinat
247 17 Joël Cuissinat
* module Hâpy
248 16 Joël Cuissinat
** passage à OpenNebula 5.2.1
249 8 Joël Cuissinat
250 23 Joël Cuissinat
* module Seth
251 8 Joël Cuissinat
** passage à Samba 4.5.8
252 8 Joël Cuissinat
** mise en place de la gestion des sauvegardes
253 10 Joël Cuissinat
** possibilité de renseigner des partages additionnels et d'activer la corbeille
254 9 Joël Cuissinat
** possibilité de paramétrer des restriction d'accès aux différents services (SAMBA-AD, LDAP, ...)
255 9 Joël Cuissinat
256 1 Joël Cuissinat
* module Eclair
257 1 Joël Cuissinat
** L'image par défaut est paramétrable, on peut choisir : des clients FAT ou THIN, des architecture i386 ou AMD64
258 1 Joël Cuissinat
** Possibilité de générer la configuration d'une deuxième image avec les mêmes choix
259 1 Joël Cuissinat
** Possibilité de choisir le type de bureau pour les clients THIN (xfce4 ou mate) mate par défaut
260 27 Joël Cuissinat
** Gaspacho pleinement fonctionnel
261 27 Joël Cuissinat
262 27 Joël Cuissinat
h2. 17/05/2017 - Publication de la version 2.6.1-RC4
263 27 Joël Cuissinat
264 27 Joël Cuissinat
Quatrième version candidate d'EOLE 2.6.1.
265 27 Joël Cuissinat
266 21 Joël Cuissinat
Elle inclut une correction sur l'ordre de démarrage des services détectée sur la version 2.6.1-RC3.
267 21 Joël Cuissinat
268 21 Joël Cuissinat
h2. 12/05/2017 - Publication de la version 2.6.1-RC3
269 21 Joël Cuissinat
270 21 Joël Cuissinat
Troisième version candidate d'EOLE 2.6.1, non annoncée publiquement.
271 21 Joël Cuissinat
272 21 Joël Cuissinat
273 21 Joël Cuissinat
h2. 28/04/2017 - Publication de la version 2.6.1-RC2
274 21 Joël Cuissinat
275 20 Joël Cuissinat
Deuxième version candidate d'EOLE 2.6.1.
276 20 Joël Cuissinat
277 20 Joël Cuissinat
278 20 Joël Cuissinat
h2. 23/03/2017 - Publication de la version 2.6.1-RC1
279 20 Joël Cuissinat
280 1 Joël Cuissinat
Première version candidate d'EOLE 2.6.1.