Release , die die Entwicklung des Zweigs fortsetzt mit einer voll funktionsfĂ€higen Implementierung des DomĂ€nencontrollers und des Active Directory-Dienstes, der mit der Implementierung von Windows 2000 kompatibel ist und alle unterstĂŒtzten Microsoft-Versionen von Windows-Clients, einschlieĂlich Windows 10, bedienen kann. Samba 4 ist ein multifunktionales Serverprodukt, das auch die Implementierung eines Dateiservers, eines Druckdienstes und eines Identifizierungsservers (winbind) bereitstellt.
Hauptmerkmale in Samba 4.13:
- Es wurde Schutz vor der SicherheitsanfĂ€lligkeit (CVE-2020-1472) hinzugefĂŒgt, die es einem Angreifer ermöglicht, Administratorrechte auf dem DomĂ€nencontroller in Systemen zu erlangen, die nicht die Einstellung âserver schannel = yesâ verwenden.
- Die Anforderungen an die minimale Python-Version wurden von Python 3.5 auf Python 3.6 erhöht. Die Möglichkeit, den Dateiserver mit Python 2 zu erstellen, bleibt vorerst bestehen (vor dem AusfĂŒhren von ./configure und make sollte die Umgebungsvariable PYTHON=python2 gesetzt werden), wird jedoch im nĂ€chsten Zweig entfernt, und die Verwendung von Python 3.6 wird zwingend erforderlich sein.
- Die Funktion âwide links = yesâ, die es Administratoren von Dateiservern ermöglicht, symbolische Links auĂerhalb des aktuellen SMB/CIFS-Verzeichnisses zu erstellen, wurde aus smbd in ein separates Modul âvfs_widelinksâ ausgegliedert. Dieses Modul wird derzeit automatisch geladen, wenn die Einstellung âwide links = yesâ vorhanden ist. In Zukunft wird die UnterstĂŒtzung von âwide links = yesâ aus SicherheitsgrĂŒnden entfernt, und den Samba-Nutzern wird dringend geraten, stattdessen externe FS-Teile mit âmount âbindâ zu verwenden.
- Die UnterstĂŒtzung des klassischen Modus des DomĂ€nencontrollers wurde als veraltet erklĂ€rt. Benutzern von NT4-Ă€hnlichen DomĂ€nencontrollern (âclassicâ) wird geraten, auf die Verwendung von Samba Active Directory-DomĂ€nencontrollern umzusteigen, um mit modernen Windows-Clients arbeiten zu können.
- Unsichere Authentifizierungsmethoden, die nur mit dem Protokoll SMBv1 verwendet werden können, wurden als veraltet erklĂ€rt: âdomain logonsâ, âraw NTLMv2 authâ, âclient plaintext authâ, âclient NTLMv2 authâ, âclient lanman authâ und âclient use spnegoâ.
- Die UnterstĂŒtzung der Option âldap ssl adsâ wurde aus der smb.conf entfernt. Im nĂ€chsten Release wird die Option âserver schannelâ entfernt.
Quelle: opennet.ru
