Versione di Samba 4.18.0

A versione Samba 4.18.0 hè presentata, chì cuntinueghja u sviluppu di a filiera Samba 4 cù una implementazione cumpleta di un controller di dominiu è un serviziu di Active Directory chì hè cumpatibile cù l'implementazione di Windows 2008 è hè capaci di serve tutte e versioni di Clienti Windows supportati da Microsoft, cumpresu Windows 11. Samba 4 hè un pruduttu di servitore multifunzionale, chì furnisce ancu una implementazione di u servitore di file, u serviziu di stampa è u servitore d'identità (winbind).

Cambiamenti chjave in Samba 4.18:

  • U travagliu hà cuntinuatu à affruntà e regressioni di u rendiment in i servitori SMB occupati risultanti da l'aghjunzione di prutezzione contra e vulnerabilità di manipulazione di ligami simbolichi. In più di u travagliu fattu in l'ultima versione per riduce e chjama di u sistema quandu cuntrollanu un nome di repertoriu è cessà di utilizà l'avvenimenti di sveglia durante u processu di l'operazioni simultanee, a versione 4.18 hà riduciutu l'overhead di gestione di serrature per operazioni concurrenti nantu à i percorsi di file per circa un fattore di trè. In u risultatu, a prestazione di l'operazione di apertura è chjusu di u schedariu hè stata purtata à u livellu di Samba 4.12.
  • L'utilità samba-tool mostra avà i missaghji d'errore più concisi è precisi. Invece di fà una traccia di chjama chì indica a pusizione in u codice induve u prublema hè accadutu, chì ùn hà micca sempre permessu di capisce immediatamente ciò chì era sbagliatu, in a nova versione l'output hè limitatu à una descrizzione di a causa di l'errore (per esempiu. , nome d'utilizatore o password incorrectu, nome di schedariu incorrectu cù a basa di dati LDB, nome DNS mancante, rete inaccessibile, argumenti di linea di cumanda invalidi, etc.). Se si trova un prublema micca ricunnisciutu, a traccia di stack Python cumpleta cuntinueghja à esse output, chì pò ancu esse ottenuta cù l'opzione '-d3'. Pudete bisognu di sta informazione per truvà a causa di u prublema in u Web o per aghjunghje à a notificazione d'errore chì mandate.
  • Tutti i cumandamenti di samba-tool supportanu l'opzione "--color=yes|no|auto" per cuntrullà l'evidenziazione di output. In u modu "--color=auto", l'evidenziazione hè aduprata solu quandu l'output à u terminal. "sempre" è "forza" invece di "iè", "mai" è "nimu" invece di "no", "tty" è "if-tty" invece di "auto".
  • Aghjunghje supportu per a variabile d'ambiente NO_COLOR per disattivà l'evidenziazione di output in situazioni induve i codici di culore ANSI sò usati o u modu "--color = auto" hè in effettu.
  • Un novu cumandamentu "dsacl delete" hè statu aghjuntu à samba-tool per sguassà entrate in listi di cuntrollu di accessu (ACE, Access Control Entry).
  • Aggiunta l'opzione "--change-secret-at=" à u cumandamentu wbinfo ' per specificà u controller di duminiu per quale vulete eseguisce l'operazione di cambiamentu di password.
  • Una nova opzione "acl_xattr:security_acl_name" hè stata aghjunta à smb.conf per cambià u nome di l'attributu allargatu (xattr) utilizatu per almacenà l'ACL NT. Per automaticamente, l'attributu security.NTACL hè attaccatu à i schedari è i cartulari, l'accessu à quale hè denegatu à l'utilizatori ordinali. Se cambiate u nome di un attributu di almacenamiento ACL, ùn serà micca servutu attraversu SMB, ma diventerà dispunibule in u locu per qualsiasi utilizatore, chì esige una cunniscenza di u pussibbili impattu negativu nantu à a sicurità.
  • Aggiuntu supportu per a sincronizazione di password hash trà un duminiu Active Directory basatu in Samba è un nuvulu Azure Active Directory (Office365).

Source: opennet.ru

Add a comment