Die Veröffentlichung von Samba 4.16.0 wurde prĂ€sentiert, die die Entwicklung des Samba 4-Zweigs fortsetzt und eine vollstĂ€ndige Implementierung des Domaincontrollers und des Active Directory-Dienstes bietet, der mit der Implementierung von Windows 2000 kompatibel ist und alle unterstĂŒtzten Microsoft-Versionen von Windows-Clients bedienen kann, einschlieĂlich Windows 10. Samba 4 ist ein multifunktionales Serverprodukt, das auch die Implementierung eines Dateiserver, einen Druckdienst und einen Identifizierungsserver (winbind) bietet.
Wesentliche Ănderungen in Samba 4.16:
- Eine neue ausfĂŒhrbare Datei samba-dcerpcd wurde hinzugefĂŒgt, die die FunktionalitĂ€t der DCE/RPC-Dienste (Distributed Computing Environment / Remote Procedure Calls) bereitstellt. Zur Verarbeitung eingehender Anfragen kann samba-dcerpcd auf Bedarf aus den Prozessen smbd oder âwinbind ânp-helperâ mit Ăbertragung von Informationen ĂŒber benannte Pipes aufgerufen werden. DarĂŒber hinaus kann samba-dcerpcd auch im Modus eines eigenstĂ€ndigen Hintergrundprozesses arbeiten, der selbststĂ€ndig Anfragen verarbeitet, und kann nicht nur zusammen mit samba, sondern auch mit anderen Implementierungen, Server SMB2, wie dem im Linux-Kernel integrierten Server ksmbd, verwendet werden. Zur Steuerung des Starts von samba-dcerpcd wurde in smb.conf im Abschnitt â[global]â die Einstellung ârpc start on demand helpers = [true|false]â vorgeschlagen.
- Integrierte Implementierung Server Kerberos wurde auf die Version Heimdal 8.0pre aktualisiert, die UnterstĂŒtzung des Schutzmechanismus FAST bietet, der den Schutz von Mandaten durch Einkapselung von Anfragen und Antworten in einem separaten verschlĂŒsselten Tunnel gewĂ€hrleistet.
- Ein Mechanismus zur automatischen Zertifikatserneuerung wurde hinzugefĂŒgt, der es ermöglicht, Zertifikate aus Active Directory-Diensten automatisch zu beziehen, wenn Gruppenrichtlinien (âapply group policiesâ in smb.conf) aktiviert sind.
- Im integrierten DNS-Server wurde die Möglichkeit implementiert, eine beliebige Netzwerportnummer zur Definition von DNS-Servern fĂŒr die Weiterleitung von Anfragen (dns forwarder) zu verwenden. WĂ€hrend in den Einstellungen zuvor nur der Host fĂŒr die Weiterleitung angegeben werden konnte, kann die Information nun im Format host:port angegeben werden.
- Im CTDB-Komponenten, die fĂŒr den Betrieb von Clusterkonfigurationen verantwortlich sind, wurden die Rollen ârecovery masterâ und ârecovery lockâ in âleaderâ und âcluster lockâ umbenannt. AuĂerdem sollte anstelle von âmasterâ das Wort âleaderâ in verschiedenen Befehlen verwendet werden (recmaster -> leader, setrecmasterrole -> setleaderrole).
- Die UnterstĂŒtzung fĂŒr das SMBCopy-Team (SMB_COM_COPY) und die FunktionalitĂ€t der Platzhalter (wildcard) in Dateinamen, die serverseitig funktionieren und im veralteten SMB1-Protokoll definiert sind, wurde eingestellt. Die FunktionalitĂ€t des SMB2-Protokolls zum Kopieren von Dateien auf der Serverseite bleibt unverĂ€ndert.
- Auf der Linux-Plattform wird im smbd die Verwendung von obligatorischen (mandatory) Dateisperren in der Implementierung âshare modesâ eingestellt. Solche Sperren, die im Kernel durch die Blockierung von Systemaufrufen umgesetzt wurden und als unzuverlĂ€ssig galten, wegen möglicher WettlaufzustĂ€nde, werden ab Kernel-Version 5.15 nicht mehr unterstĂŒtzt.
Quelle: opennet.ru
