Έκδοση Samba 4.18.0

Παρουσιάζεται η έκδοση Samba 4.18.0, η οποία συνεχίζει την ανάπτυξη του κλάδου Samba 4 με μια πλήρη εφαρμογή ενός ελεγκτή τομέα και μια υπηρεσία Active Directory που είναι συμβατή με την υλοποίηση των Windows 2008 και είναι σε θέση να εξυπηρετήσει όλες τις εκδόσεις του Πελάτες Windows που υποστηρίζονται από τη Microsoft, συμπεριλαμβανομένων των Windows 11. Το Samba 4 είναι ένα πολυλειτουργικό προϊόν διακομιστή , το οποίο παρέχει επίσης μια υλοποίηση του διακομιστή αρχείων, της υπηρεσίας εκτύπωσης και του διακομιστή ταυτότητας (winbind).

Βασικές αλλαγές στο Samba 4.18:

  • Συνεχίστηκαν οι εργασίες για την αντιμετώπιση των παλινδρομήσεων απόδοσης σε πολυάσχολους διακομιστές SMB που προκύπτουν από την προσθήκη προστασίας από τρωτά σημεία χειραγώγησης συμβολικών συνδέσμων. Εκτός από τη δουλειά που έγινε στην τελευταία έκδοση για τη μείωση των κλήσεων συστήματος κατά τον έλεγχο ενός ονόματος καταλόγου και τη διακοπή της χρήσης συμβάντων αφύπνισης κατά την επεξεργασία ταυτόχρονων λειτουργιών, η έκδοση 4.18 μείωσε τα έξοδα διαχείρισης κλειδαριών για ταυτόχρονες λειτουργίες σε διαδρομές αρχείων κατά περίπου έναν παράγοντα τρεις. Ως αποτέλεσμα, η απόδοση των λειτουργιών ανοίγματος και κλεισίματος αρχείων ανέβηκε στο επίπεδο Samba 4.12.
  • Το βοηθητικό πρόγραμμα samba-tool εμφανίζει πλέον πιο συνοπτικά και ακριβή μηνύματα σφάλματος. Αντί να εξάγετε ένα ίχνος κλήσης που υποδεικνύει τη θέση στον κώδικα όπου παρουσιάστηκε το πρόβλημα, το οποίο δεν σας επέτρεπε πάντα να καταλάβετε αμέσως τι συνέβαινε, στη νέα έκδοση η έξοδος περιορίζεται σε μια περιγραφή της αιτίας του σφάλματος (για παράδειγμα , εσφαλμένο όνομα χρήστη ή κωδικός πρόσβασης, εσφαλμένο όνομα αρχείου με τη βάση δεδομένων LDB, λείπει το όνομα DNS, μη προσβάσιμο δίκτυο, μη έγκυρα ορίσματα γραμμής εντολών, κ.λπ.). Εάν εντοπιστεί ένα μη αναγνωρισμένο πρόβλημα, το πλήρες ίχνος στοίβας Python συνεχίζει να εξάγεται, το οποίο μπορεί επίσης να ληφθεί με την επιλογή '-d3'. Μπορεί να χρειαστείτε αυτές τις πληροφορίες για να βρείτε την αιτία του προβλήματος στον Ιστό ή για να τις προσθέσετε στην ειδοποίηση σφάλματος που στέλνετε.
  • Όλες οι εντολές του εργαλείου samba υποστηρίζουν την επιλογή "--color=yes|no|auto" για τον έλεγχο της επισήμανσης εξόδου. Στη λειτουργία "--color=auto", η επισήμανση χρησιμοποιείται μόνο κατά την έξοδο στο τερματικό. «πάντα» και «δύναμη» αντί για «ναι», «ποτέ» και «κανένα» αντί για «όχι», «tty» και «αν-tty» αντί για «αυτόματο».
  • Προστέθηκε υποστήριξη για τη μεταβλητή περιβάλλοντος NO_COLOR για την απενεργοποίηση της επισήμανσης εξόδου σε περιπτώσεις όπου χρησιμοποιούνται χρωματικοί κώδικες ANSI ή είναι σε ισχύ η λειτουργία "--color=auto".
  • Μια νέα εντολή "dsacl delete" προστέθηκε στο samba-tool για τη διαγραφή καταχωρήσεων σε λίστες ελέγχου πρόσβασης (ACE, Access Control Entry).
  • Προστέθηκε η επιλογή "--change-secret-at=" στην εντολή wbinfo ' για να καθορίσετε τον ελεγκτή τομέα για τον οποίο θέλετε να εκτελέσετε τη λειτουργία αλλαγής κωδικού πρόσβασης.
  • Μια νέα επιλογή "acl_xattr:security_acl_name" προστέθηκε στο smb.conf για να αλλάξει το όνομα του εκτεταμένου χαρακτηριστικού (xattr) που χρησιμοποιείται για την αποθήκευση του NT ACL. Από προεπιλογή, το χαρακτηριστικό security.NTACL είναι προσαρτημένο σε αρχεία και καταλόγους, στους οποίους η πρόσβαση δεν επιτρέπεται στους απλούς χρήστες. Εάν αλλάξετε το όνομα ενός χαρακτηριστικού αποθήκευσης ACL, δεν θα προβληθεί μέσω SMB, αλλά θα γίνει τοπικά διαθέσιμο σε οποιονδήποτε χρήστη, κάτι που απαιτεί κατανόηση των πιθανών αρνητικών επιπτώσεων στην ασφάλεια.
  • Προστέθηκε υποστήριξη για συγχρονισμό κατακερματισμού κωδικού πρόσβασης μεταξύ ενός τομέα Active Directory που βασίζεται σε Samba και ενός cloud Azure Active Directory (Office365).

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο