إصدار Samba 4.18.0

تم تقديم إصدار Samba 4.18.0 ، والذي يستمر في تطوير فرع Samba 4 مع تنفيذ كامل لوحدة تحكم المجال وخدمة Active Directory المتوافقة مع تطبيق Windows 2008 وقادرة على خدمة جميع إصدارات عملاء Windows المدعومين من قبل Microsoft ، بما في ذلك Windows 11. Samba 4 هو منتج خادم متعدد الوظائف ، والذي يوفر أيضًا تطبيقًا لخادم الملفات وخدمة الطباعة وخادم الهوية (winbind).

التغييرات الرئيسية في Samba 4.18:

  • استمر العمل لمعالجة تراجع الأداء في خوادم SMB المزدحمة الناتجة عن إضافة حماية ضد الثغرات الأمنية في معالجة الارتباط الرمزي. بالإضافة إلى العمل المنجز في الإصدار الأخير لتقليل استدعاءات النظام عند التحقق من اسم الدليل والتوقف عن استخدام أحداث التنبيه عند معالجة العمليات المتزامنة ، قلل الإصدار 4.18 الحمل الزائد لمعالجة الأقفال للعمليات المتزامنة على مسارات الملفات بنحو ثلاثة أضعاف. نتيجة لذلك ، تم رفع أداء عمليات فتح وإغلاق الملف إلى مستوى Samba 4.12.
  • تعرض الأداة المساعدة للأداة samba الآن رسائل خطأ أكثر إيجازًا ودقة. بدلاً من إخراج تتبع مكالمة يشير إلى الموضع في الكود الذي حدثت فيه المشكلة ، والذي لم يسمح لك دائمًا بفهم الخطأ على الفور ، في الإصدار الجديد ، يقتصر الإخراج على وصف سبب الخطأ (على سبيل المثال ، اسم مستخدم أو كلمة مرور غير صحيحة ، اسم ملف غير صحيح بقاعدة بيانات LDB ، اسم DNS مفقود ، شبكة لا يمكن الوصول إليها ، وسيطات سطر أوامر غير صالحة ، وما إلى ذلك). إذا تم العثور على مشكلة غير معروفة ، فسيستمر إخراج تتبع مكدس Python الكامل ، والذي يمكن الحصول عليه أيضًا باستخدام الخيار "-d3". قد تحتاج إلى هذه المعلومات للعثور على سبب المشكلة على الويب أو لإضافتها إلى إشعار الخطأ الذي ترسله.
  • تدعم جميع أوامر أداة samba الخيار "--color = yes | no | auto" للتحكم في تمييز الإخراج. في الوضع "--color = auto" ، يتم استخدام التمييز فقط عند الإخراج إلى الجهاز. "always" و "force" بدلاً من "yes" و "never" و "none" بدلاً من "no" و "tty" و "if-tty" بدلاً من "auto".
  • تمت إضافة دعم لمتغير البيئة NO_COLOR لتعطيل تمييز المخرجات في المواقف التي يتم فيها استخدام أكواد ألوان ANSI أو وضع "--color = auto" قيد التنفيذ.
  • تمت إضافة أمر جديد "dsacl delete" إلى أداة samba لحذف الإدخالات في قوائم التحكم في الوصول (ACE ، إدخال التحكم في الوصول).
  • تمت إضافة خيار "--change-secret-at =" لأمر wbinfo 'لتحديد وحدة تحكم المجال التي تريد إجراء عملية تغيير كلمة المرور لها.
  • تمت إضافة خيار جديد "acl_xattr: security_acl_name" إلى smb.conf لتغيير اسم السمة الموسعة (xattr) المستخدمة لتخزين NT ACL. بشكل افتراضي ، يتم إرفاق السمة security.NTACL بالملفات والدلائل ، والتي يتم رفض الوصول إليها من قبل المستخدمين العاديين. إذا قمت بتغيير اسم سمة تخزين قائمة التحكم بالوصول (ACL) ، فلن يتم تقديمها من خلال SMB ، ولكنها ستصبح متاحة محليًا لأي مستخدم ، مما يتطلب فهم التأثير السلبي المحتمل على الأمان.
  • دعم إضافي لمزامنة تجزئة كلمة المرور بين مجال Active Directory المستند إلى Samba وسحابة Azure Active Directory (Office365).

المصدر: opennet.ru

إضافة تعليق