Veröffentlichung von Samba 4.18.0

Die Veröffentlichung von Samba 4.18.0 wurde vorgestellt, die die Entwicklung der Samba 4-Reihe fortsetzt mit einer vollwertigen Implementierung eines DomĂ€nencontrollers und eines Active Directory-Dienstes, der mit der Windows 2008-Implementierung kompatibel ist und alle von Microsoft unterstĂŒtzten Versionen von Windows-Clients bedienen kann, einschließlich Windows 11. Samba 4 ist ein multifunktionales Serverprodukt, das auch die Implementierung eines Datei-Servers, eines Druckdienstes und eines IdentitĂ€tsservers (winbind) bietet.

Wesentliche Änderungen in Samba 4.18:

  • Die Arbeit zur Behebung von Leistungsregressionen bei stark belasteten SMB-Servern, die durch die EinfĂŒhrung von Schutzmaßnahmen gegen Schwachstellen, die symbolische Links manipulieren, entstanden sind, wurde fortgesetzt. ZusĂ€tzlich zu den im letzten Release durchgefĂŒhrten Arbeiten, die Systemaufrufe bei der ÜberprĂŒfung von Verzeichnisnamen zu reduzieren und die Verwendung von Wakeup-Ereignissen bei der Verarbeitung konkurrierender Operationen zu beenden, wurden in Version 4.18 die AufwĂ€nde bei der Behandlung von Sperren fĂŒr konkurrierende Operationen mit Dateipfaden um ungefĂ€hr das Dreifache gesenkt. Dadurch wurde die Leistung bei Dateiöffnungs- und -schließoperationen auf das Niveau von Samba 4.12 angehoben.
  • Im Tool samba-tool wurde die Ausgabe von prĂ€gnanteren und genaueren Fehlermeldungen implementiert. Anstelle einer Ausgabenachverfolgung mit dem Hinweis auf die Stelle im Code, an der das Problem aufgetreten ist, was nicht immer sofort verstandlich war, wird in der neuen Version die Ausgabe auf die Beschreibung der Fehlermeldung (zum Beispiel ungĂŒltiger Benutzername oder Passwort, falscher Dateiname mit der LDB-Datenbank, fehlender DNS-Eintrag, NetzwerkinaccessibilitĂ€t, ungĂŒltige Kommandozeilenargumente usw.) beschrĂ€nkt. Bei unerkannter Problematik wird weiterhin die vollstĂ€ndige Python-Stack-Verfolgung ausgegeben, die auch mit der Option '-d3' abgerufen werden kann. Diese Informationen können erforderlich sein, um die Ursache des Problems im Web zu finden oder in eine Fehlerbenachrichtigung aufzunehmen.
  • In allen Samba-Tool-Befehlen wird die UnterstĂŒtzung der Option «—color=yes|no|auto» zur Steuerung der Hervorhebung der Ausgaben sichergestellt. Im Modus «—color=auto» wird die farbliche Hervorhebung nur bei Ausgaben auf dem Terminal verwendet. Anstelle von 'yes' sind die Werte 'always' und 'force' erlaubt, anstelle von 'no' 'never' und 'none', und anstelle von 'auto' 'tty' und 'if-tty'.
  • Die UnterstĂŒtzung der Umgebungsvariable NO_COLOR wurde hinzugefĂŒgt, um die Ausgabe-Hervorhebung in Situationen auszuschalten, in denen ANSI-Farbcodes verwendet werden oder der Modus „—color=auto“ aktiv ist.
  • Im samba-tool wurde ein neuer Befehl „dsacl delete“ hinzugefĂŒgt, um EintrĂ€ge in den Zugriffskontrolllisten (ACE, Access Control Entry) zu löschen.
  • Dem wbinfo-Befehl wurde die Option „—change-secret-at=“ hinzugefĂŒgt, um den Controller anzugeben, der Domain unterscheiden, gesetzt werden. fĂŒr den die PasswortĂ€nderungsoperation ausgefĂŒhrt werden soll.
  • In smb.conf wurde ein neuer Parameter „acl_xattr:security_acl_name“ hinzugefĂŒgt, um den Namen des verwendeten erweiterten Attributs (xattr) zu Ă€ndern, das zur Speicherung von NT ACL verwendet wird. StandardmĂ€ĂŸig wird die Attributsicherheit.NTACL-Datei an Dateien und Verzeichnisse angehĂ€ngt, auf die normale Benutzer keinen Zugriff haben. Wenn der Name des ACL-Speicherattributs geĂ€ndert wird, wird er nicht ĂŒber SMB zurĂŒckgegeben, sondern wird lokal fĂŒr alle Benutzer zugĂ€nglich, was ein VerstĂ€ndnis der möglichen negativen Auswirkungen auf die Sicherheit erfordert.
  • Die UnterstĂŒtzung fĂŒr die Synchronisierung von Passwort-Hashes zwischen der Active Directory-Domain auf Basis von Samba und der Azure Active Directory-Cloud (Office365) wurde hinzugefĂŒgt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4