Versione di Samba 4.16.0

A versione Samba 4.16.0 hè presentata, chì cuntinueghja u sviluppu di a filiera Samba 4 cù una implementazione cumpleta di un controller di dominiu è un serviziu di Active Directory chì hè cumpatibile cù l'implementazione di Windows 2000 è hè capaci di serve tutte e versioni di Clienti Windows supportati da Microsoft, cumpresu Windows 10. Samba 4 hè un pruduttu di servitore multifunzionale, chì furnisce ancu una implementazione di u servitore di file, u serviziu di stampa è u servitore d'identità (winbind).

Cambiamenti chjave in Samba 4.16:

  • A struttura include un novu schedariu eseguibile samba-dcerpcd, chì assicura u funziunamentu di i servizii DCE / RPC (Distributed Computing Environment / Remote Procedure Calls). Per processà e richieste in entrata, samba-dcerpcd pò esse invucatu cum'è necessariu da i prucessi smbd o "winbind -np-helper", passendu l'infurmazioni per i tubi chjamati. Inoltre, samba-dcerpcd pò ancu operare cum'è un prucessu di fondu in modu indipendente chì processa in modu indipendenti e dumande, è pò ancu esse usatu micca solu cù samba, ma ancu cù altre implementazioni di servitori SMB2, cum'è u servitore ksmbd integratu in u kernel Linux. Per cuntrullà u lanciamentu di samba-dcerpcd in smb.conf in a sezione "[global]", hè pruposta l'impostazione "rpc start on demand helpers = [true|false]".
  • L'implementazione di u servitore Kerberos nativu hè stata aghjurnata à Heimdal 8.0pre, chì include supportu per u mecanismu di sicurezza FAST, chì furnisce a prutezzione di credenziali incapsulendu richieste è risposte in un tunnel criptatu separatu.
  • Aggiuntu u mecanismu di Certificate Auto Enrollment, chì permette di ottene automaticamente certificati da i servizii di Active Directory quandu attivate e pulitiche di gruppu ("applicà pulitiche di gruppu" in smb.conf).
  • U servitore DNS integratu vi permette di utilizà un numeru di portu di a rete arbitraria per a determinazione di i servitori DNS per a redirezzione di e dumande (dns forwarder). Se prima solu l'ospite per a redirezzione puderia esse specificatu in i paràmetri, avà l'infurmazioni ponu esse specificate in u formatu host:port.
  • In u cumpunente CTDB, chì hè rispunsevule per l'operazione di cunfigurazioni di cluster, i roli "maestru di ricuperazione" è "serratura di ricuperazione" sò stati rinominati "leader" è "cluster lock", è invece di "maestru" a parolla "leader". deve esse usatu in diversi cumandamenti (recmaster -> leader , setrecmasterrole -> setleaderrole).
  • U supportu per u cumandamentu SMBCopy (SMB_COM_COPY) è a funzione wildcard in i nomi di schedari chì currenu nantu à u latu di u servitore è definitu in u protokollu SMB1 legatu hè statu discontinuatu. A funziunalità di u protokollu SMB2 per copià i fugliali da u latu di u servitore resta invariatu.
  • Nant'à a piattaforma Linux, smbd hà cessatu di utilizà u bloccu di u schedariu obligatoriu in l'implementazione di "modi di sparte". Tali chjusi, chì sò stati implementati in u kernel per via di u bloccu di e chjama di u sistema è eranu cunsiderati inaffidabili per via di pussibuli cundizioni di razza, ùn sò micca supportati da u kernel Linux 5.15.

Source: opennet.ru

Add a comment