Представен е релизът Samba 4.16.0, който продължава развитието на версията Samba 4 с пълна реализация на контролера на домейна и услуги за Active Directory, съвместими с реализирането на Windows 2000 и способни да обслужват всички поддържани версии на Windows клиенти от Microsoft, включително Windows 10. Samba 4 е многофункционален сървърен продукт, който предлага също така реализиране на файлов сървър, услуга за печат и сървър за идентификация (winbind).
Ключови промени в Samba 4.16:
- В системата е включен новият изпълняем файл samba-dcerpcd, който осигурява работата на услугите DCE/RPC (Distributed Computing Environment / Remote Procedure Calls). За обработка на входящите заявки, samba-dcerpcd може да бъде извикан при необходимост от процесите smbd или 'winbind —np-helper' с предаване на информация през именовани канали. Освен това, samba-dcerpcd може да работи и в режим на независимо работещ фонов процес, самостоятелно обработващ заявки, а също така може да се използва не само заедно с samba, но и с други реализации на сървъри SMB2, като например вграденото в ядрото на Linux сървър ksmbd. За управление на стартирането на samba-dcerpcd в smb.conf в секцията '[global]' е предложена настройка 'rpc start on demand helpers = [true|false]'.
- Вградената реализация сървър Kerberos е обновен до версия Heimdal 8.0pre, в която е добавена поддръжка на механизма за защита FAST, осигуряваща защита на мандатите чрез инкапсулация на заявки и отговори в отделен шифрован тунел.
- Добавен е механизмът Certificate Auto Enrollment, който позволява автоматичното получаване на сертификати от услугите Active Directory при активиране на групови политики ('apply group policies' в smb.conf).
- В интегрирания DNS сървър е реализирана възможност за използване на произволен номер на мрежов порт при определяне на DNS сървъри за пренасочване на заявки (dns forwarder). Ако преди в настройките можеше да се посочи само хост за пренасочване, то сега информацията може да бъде зададена във формат host:port.
- В компонента CTDB, отговорен за работа с клъстерни конфигурации, ролите 'recovery master' и 'recovery lock' са преименувани на 'leader' и 'cluster lock', а ос вместо 'master' трябва да се употребява думата 'leader' в различни команди (recmaster -> leader, setrecmasterrole -> setleaderrole).
- Поддръжката на екипа SMBCopy (SMB_COM_COPY) и функцията за разширение на шаблони (wildcard) в имената на файлове, работещи на страна на сървъра и дефинирани в остарелия протокол SMB1, е прекратена. Функционалността на протокола SMB2 за копиране на файлове на страната на сървъра остава без промяна.
- В платформата Linux в smbd се прекратява използването на задължителни (mandatory) блокировки на файлове в реализацията на «share modes». Подобни блокировки, които са били реализирани в ядрото чрез блокиране на системните повици и са се считали за ненадеждни поради възможни състезателни условия, не се поддържат от ядрото на Linux 5.15.
Източник: opennet.ru
