Версия на Samba 4.18.0

Представена е версията Samba 4.18.0, която продължава развитието на клона Samba 4 с пълноценно внедряване на домейн контролер и услуга Active Directory, която е съвместима с внедряването на Windows 2008 и може да обслужва всички версии на Клиенти на Windows, поддържани от Microsoft, включително Windows 11. Samba 4 е многофункционален сървърен продукт, който също така осигурява внедряване на файлов сървър, услуга за печат и сървър за самоличност (winbind).

Ключови промени в Samba 4.18:

  • Продължи работата за справяне с регресиите на производителността в натоварените SMB сървъри в резултат на добавянето на защита срещу уязвимости при манипулиране на символни връзки. В допълнение към работата, извършена в последното издание за намаляване на системните повиквания при проверка на име на директория и спиране на използването на събития за събуждане при обработка на едновременни операции, версия 4.18 намали режийните разходи за обработка на заключвания за едновременни операции по пътеки на файлове с около фактор три. В резултат на това производителността на операциите за отваряне и затваряне на файлове е доведена до нивото на Samba 4.12.
  • Помощната програма samba-tool вече показва по-кратки и точни съобщения за грешки. Вместо извеждане на проследяване на повикване, посочващо позицията в кода, където е възникнал проблемът, което не винаги ви позволява веднага да разберете какво не е наред, в новата версия изходът е ограничен до описание на причината за грешката (например , неправилно потребителско име или парола, неправилно име на файл с базата данни LDB, липсващо DNS име, недостъпна мрежа, невалидни аргументи на командния ред и др.). Ако бъде открит неразпознат проблем, продължава да се извежда пълното проследяване на стека на Python, което може да се получи и с опцията '-d3'. Тази информация може да ви е необходима, за да намерите причината за проблема в мрежата или да я добавите към известието за грешка, което изпращате.
  • Всички команди на samba-tool поддържат опцията "--color=yes|no|auto" за управление на осветяването на изхода. В режим "--color=auto" маркирането се използва само при извеждане към терминала. „винаги“ и „принудително“ вместо „да“, „никога“ и „никой“ вместо „не“, „tty“ и „if-tty“ вместо „auto“.
  • Добавена е поддръжка за променливата на средата NO_COLOR, за да се деактивира подчертаването на изхода в ситуации, в които се използват цветни кодове ANSI или е в сила режимът "--color=auto".
  • Нова команда "dsacl delete" е добавена към samba-tool за изтриване на записи в списъците за контрол на достъпа (ACE, Access Control Entry).
  • Добавена е опция „--change-secret-at=" към командата wbinfo ', за да посочите домейн контролера, за който искате да извършите операцията за промяна на паролата.
  • Нова опция "acl_xattr:security_acl_name" е добавена към smb.conf за промяна на името на разширения атрибут (xattr), използван за съхраняване на NT ACL. По подразбиране атрибутът security.NTACL е прикачен към файлове и директории, достъпът до които е отказан на обикновените потребители. Ако промените името на атрибут за съхранение на ACL, той няма да се обслужва чрез SMB, но ще стане локално достъпен за всеки потребител, което изисква разбиране на възможното отрицателно въздействие върху сигурността.
  • Добавена е поддръжка за синхронизиране на хеш пароли между базиран на Samba домейн на Active Directory и облак на Azure Active Directory (Office365).

Източник: opennet.ru

Добавяне на нов коментар