Samba 4.16.0 buraxılışı

Samba 4.16.0 buraxılışı təqdim olunur ki, bu da Samba 4 filialının tam hüquqlu domen nəzarətçisi və Windows 2000-in tətbiqinə uyğun gələn və bütün versiyalarına xidmət edə bilən Active Directory xidmətinin tətbiqi ilə inkişafını davam etdirir. Microsoft tərəfindən dəstəklənən Windows müştəriləri, o cümlədən Windows 10. Samba 4 çoxfunksiyalı server məhsuludur və o, həmçinin fayl serverinin, çap xidmətinin və identifikasiya serverinin (winbind) həyata keçirilməsini təmin edir.

Samba 4.16-də əsas dəyişikliklər:

  • Struktura DCE/RPC (Distributed Computing Environment / Remote Procedure Calls) xidmətlərinin işini təmin edən yeni icra edilə bilən samba-dcerpcd faylı daxildir. Daxil olan sorğuları emal etmək üçün smbd və ya "winbind —np-helper" proseslərindən lazım olduqda samba-dcerpcd çağırıla bilər, məlumatı adlandırılmış borular vasitəsilə ötürür. Bundan əlavə, samba-dcerpcd sorğuları müstəqil şəkildə emal edən müstəqil işləyən fon prosesi kimi də fəaliyyət göstərə bilər və həmçinin yalnız samba ilə deyil, həm də SMB2 serverlərinin digər tətbiqləri ilə, məsələn, Linux nüvəsinə quraşdırılmış ksmbd serveri ilə istifadə edilə bilər. Samba-dcerpcd-nin smb.conf-da işə salınmasına nəzarət etmək üçün “[qlobal]” bölməsində “rpc start on request helpers = [true|false]” parametri təklif olunur.
  • Yerli Kerberos server tətbiqi sorğuları və cavabları ayrıca şifrələnmiş tunelə daxil etməklə etimadnamənin qorunmasını təmin edən FAST təhlükəsizlik mexanizminin dəstəyini ehtiva edən Heimdal 8.0pre-ə yeniləndi.
  • Qrup siyasətlərini aktivləşdirdiyiniz zaman Active Directory xidmətlərindən sertifikatları avtomatik əldə etməyə imkan verən Sertifikatın Avtomatik Qeydiyyatı mexanizmi əlavə edildi (“smb.conf-da qrup siyasətlərini tətbiq edin”).
  • Daxili DNS serveri sorğuların yönləndirilməsi üçün DNS serverlərini təyin edərkən ixtiyari şəbəkə port nömrəsindən istifadə etməyə imkan verir (dns forwarder). Əgər əvvəllər parametrlərdə yalnız yönləndirmə üçün host göstərilə bilərdisə, indi məlumat host:port formatında göstərilə bilər.
  • Klaster konfiqurasiyalarının işləməsinə cavabdeh olan CTDB komponentində “bərpa ustası” və “bərpa kilidi” rollarının adı “lider” və “klaster kilidi”, “master” əvəzinə isə “lider” sözü ilə dəyişdirilib. müxtəlif əmrlərdə istifadə edilməlidir (recmaster -> leader , setrecmasterrole -> setleaderrole).
  • SMBCopy əmri (SMB_COM_COPY) və server tərəfində işləyən və köhnə SMB1 protokolunda müəyyən edilmiş fayl adlarında wildcard funksiyası üçün dəstək dayandırıldı. SMB2 protokolunun server tərəfindəki faylların surətini çıxarmaq üçün funksionallığı dəyişməz olaraq qalır.
  • Linux platformasında smbd "paylaşım rejimləri" tətbiqində məcburi fayl kilidini istifadə etməyi dayandırdı. Sistem zənglərinin bloklanması yolu ilə nüvədə həyata keçirilən və mümkün yarış şərtlərinə görə etibarsız hesab edilən bu cür kilidlər Linux nüvəsi 5.15-dən bəri dəstəklənmir.

Mənbə: opennet.ru

Добавить комментарий