إصدار Samba 4.16.0

تم تقديم إصدار Samba 4.16.0 ، والذي يستمر في تطوير فرع Samba 4 مع تنفيذ كامل لوحدة تحكم المجال وخدمة Active Directory المتوافقة مع تطبيق Windows 2000 وقادرة على خدمة جميع إصدارات عملاء Windows المدعومين من قبل Microsoft ، بما في ذلك Windows 10. Samba 4 هو منتج خادم متعدد الوظائف ، والذي يوفر أيضًا تطبيقًا لخادم الملفات وخدمة الطباعة وخادم الهوية (winbind).

التغييرات الرئيسية في Samba 4.16:

  • تتضمن البنية ملفًا جديدًا قابلاً للتنفيذ samba-dcerpcd، والذي يضمن تشغيل خدمات DCE/RPC (بيئة الحوسبة الموزعة / استدعاءات الإجراءات عن بعد). لمعالجة الطلبات الواردة، يمكن استدعاء samba-dcerpcd حسب الحاجة من عمليات smbd أو "winbind —np-helper"، وتمرير المعلومات عبر الأنابيب المسماة. بالإضافة إلى ذلك، يمكن أن يعمل samba-dcerpcd أيضًا كعملية خلفية تعمل بشكل مستقل وتعالج الطلبات بشكل مستقل، ويمكن استخدامه أيضًا ليس فقط مع samba، ولكن أيضًا مع التطبيقات الأخرى لخوادم SMB2، مثل خادم ksmbd المدمج في Linux kernel. للتحكم في تشغيل samba-dcerpcd في smb.conf في القسم "[العالمي]"، تم اقتراح إعداد "مساعدات بدء تشغيل RPC عند الطلب = [صحيح | خطأ]".
  • تم تحديث تطبيق خادم Kerberos الأصلي إلى Heimdal 8.0pre، والذي يتضمن دعمًا لآلية الأمان FAST، التي توفر حماية بيانات الاعتماد من خلال تغليف الطلبات والاستجابات في نفق مشفر منفصل.
  • تمت إضافة آلية التسجيل التلقائي للشهادة، والتي تتيح لك الحصول تلقائيًا على الشهادات من خدمات Active Directory عند تمكين سياسات المجموعة ("تطبيق سياسات المجموعة" في smb.conf).
  • يسمح لك خادم DNS المدمج باستخدام رقم منفذ شبكة عشوائي عند تحديد خوادم DNS لإعادة توجيه الطلبات (معيد توجيه DNS). إذا كان من الممكن في السابق تحديد المضيف لإعادة التوجيه فقط في الإعدادات، فيمكن الآن تحديد المعلومات بتنسيق المضيف: المنفذ.
  • في مكون CTDB، المسؤول عن تشغيل تكوينات المجموعة، تمت إعادة تسمية الأدوار "الاسترداد الرئيسي" و"قفل الاسترداد" إلى "القائد" و"قفل المجموعة"، وبدلاً من "السيد" ظهرت كلمة "القائد" يجب استخدامه في أوامر مختلفة (recmaster -> Leader , setrecmasterrole -> setleaderrole).
  • تم إيقاف دعم أمر SMBCopy (SMB_COM_COPY) ووظيفة أحرف البدل في أسماء الملفات التي تعمل على جانب الخادم والمحددة في بروتوكول SMB1 القديم. تظل وظيفة بروتوكول SMB2 لنسخ الملفات على جانب الخادم دون تغيير.
  • على نظام التشغيل Linux، توقف smbd عن استخدام القفل الإلزامي للملفات في تنفيذ "أوضاع المشاركة". مثل هذه الأقفال، التي تم تنفيذها في النواة من خلال حظر استدعاءات النظام والتي اعتبرت غير موثوقة بسبب ظروف السباق المحتملة، غير مدعومة منذ إصدار Linux kernel 5.15.

المصدر: opennet.ru

إضافة تعليق