Samba 4.21.0 buraxılışı

6 aylıq inkişafdan sonra, Samba 4.21.0 buraxıldı və bu versiya, domen nəzarətçisinin tam tətbiqi və tətbiqlə uyğun Active Directory xidməti ilə Samba 4 filialının inkişafını davam etdirdi. Windows 2008 və bütün Microsoft dəstəklənən versiyaları idarə edə bilir Windows-müştərilər, o cümlədən Windows 11. Samba 4, fayl serveri, çap xidməti və identifikasiya serveri (winbind) də təmin edən çoxfunksiyalı server məhsuludur.

Samba 4.20-də əsas dəyişikliklər:

  • “Etibarlı istifadəçilər”, “etibarsız istifadəçilər”, “oxu siyahısı” və “siyahıya yaz” siyahılarının işlənməsi üçün təkmilləşdirilmiş təhlükəsizlik. Əgər məlumat ötürülməsi xətası səbəbindən SID-i istifadəçi və ya qrup adı ilə müəyyən etmək mümkün olmadıqda, siyahılardakı problemli giriş nəzərə alınmır, əksinə xətanın göstərilməsi ilə nəticələnir. Mövcud olmayan istifadəçilər və qruplar nəzərə alınmır.
  • В server LDAP artıq Kerberos və ya NTLMSSP vasitəsilə TLS (LDAPs və ya STARTTLS) üzərindən bağlantı yönləndirməsi ilə SASL identifikasiyasını dəstəkləyir. "LDAP server güclü autentifikasiya tələb edir" ayarının standart dəyəri artıq platformadakı NTDS parametrlərində LdapEnforceChannelBinding təyin edilməsinə bərabər olan TLS üzərindən SASL istifadə edir. Windows.
  • Samba AD DC-də istifadə edilən LDB tətbiqi indi ayrıca tar arxivi yaratmadan ictimai kitabxana şəklində tərtib edilmişdir. Bir neçə ildir istifadə olunmayan Python üçün LDB Modullarının API bağlaması silindi. LDB-də Unicode işləməsi dəyişdirildi.
  • Bəzi Samba ictimai kitabxanaları (dcerpc-samr, samba-policy, tevent-util, dcerpc, samba-hostconfig, samba-credentials, dcerpc_server və samdb) defolt olaraq özəl edilir.
  • 'winbindd' və 'xalis reklamlar'dan ldaplardan istifadə etmək imkanı təmin edilmişdir. tcp port 389-da STARTTLS və 636 tcp portunda TLS-dən istifadə etmək üçün 'client ldap sasl wrapping' parametrinə istifadə etmək üçün 'starttls' dəyərləri üçün dəstək əlavə edildi.
  • DNS-də müştəri adını təyin etmək üçün yeni "dns hostname" seçimi əlavə edildi (defolt "[netbios adı]. [realm]").
  • Samba AD daxil olmaq üçün smart kartlardan istifadə edən hesablar üçün vaxtı keçmiş parolların növbəsini həyata keçirir ("giriş üçün smart kart tələb olunur" parametri müəyyən edilir) və parol NTLM-ə qayıtdıqda və ya yerli profili şifrələmək üçün ehtiyat kimi istifadə olunur.
  • Fərdi istifadəçilər və qruplarla bağlı “veto faylları” və “faylları gizlət” parametrlərini müəyyən etməyə icazə verilir. Məsələn, "faylları gizlət: USERNAME = /somefile.txt/".
  • Domendəki kompüterin autentifikasiyası üçün istifadə edilən parolu dəyişdirdikdən sonra klaviaturanın avtomatik yenilənməsi aktivləşdirildi (maşın parolu).
  • Aşağı səviyyəli libcephfs API istifadə edərək və mövcud cephfs modulu ilə müqayisədə daha yüksək performansa imkan verən yeni VFS modulu Ceph fayl sistemi üçün əlavə edilmişdir. Smb.conf-da yeni modulu konfiqurasiya etmək üçün 'ceph' əvəzinə 'ceph_new' adından istifadə edin.
  • Active Directory Domain Services 2012 (Functional Level 2012) funksional səviyyəsinə uyğun gMSA (Qrup tərəfindən idarə olunan xidmət hesabı) idarə olunan hesablar üçün əlavə dəstək. Samba aləti yardım proqramına gMSA kök açarları (KDS) ilə işləmək üçün “samba-alət domeni kds root_key yaradır” və “samba aləti domeni kds root_key siyahısı” kimi əmrlər əlavə edildi.
  • Active Directory Domain Services 2012R2 (Functional Level 2012R2) funksional səviyyəsinə dəstək həyata keçirilib.
  • Binarın təqdim olunan mənbə kodundan qurulmasını təmin etmək üçün təkrarlanan quruluşları təmin etmək üçün işlər görülmüşdür. Məsələn, indi qurma nəticəsi yerli parametrlərdən və tikintinin aparıldığı qovluqdan asılı deyil.
  • Samba utilitlərinə zəng edərkən göstərilən həssas məlumatların /proc-də əks olunmasına qarşı əlavə qorunma, beləliklə, bu məlumatlar ps və ya yuxarı çıxışda görünməsin.

Mənbə: opennet.ru

DDoS mühafizəsi, VPS VDS serverləri olan saytlar üçün etibarlı hostinq alın 🔥 DDoS qorunması, VPS VDS serverləri ilə etibarlı veb sayt hostinqi alın | ProHoster