Samba 4.16.0 eldono

Estas prezentita la eldono de Samba 4.16.0, kiu daŭrigas la disvolviĝon de la branĉo Samba 4 kun plena efektivigo de domajna regilo kaj servo de Active Directory kongrua kun la efektivigo de Windows 2000 kaj kapabla servi ĉiujn versiojn de Vindozaj klientoj subtenataj de Mikrosofto, inkluzive de Vindozo 10. Samba 4 estas multfunkcia servila produkto, kiu ankaŭ disponigas efektivigon de la dosierservilo, presaĵservon kaj identecservilon (winbind).

Ŝlosilaj ŝanĝoj en Samba 4.16:

  • La strukturo inkluzivas novan plenumeblan dosieron samba-dcerpcd, kiu certigas la funkciadon de servoj de DCE/RPC (Distribuita Komputika Medio / Remote Procedure Calls). Por prilabori envenantajn petojn, samba-dcerpcd povas esti alvokita laŭbezone de la smbd aŭ "winbind —np-helper" procezoj, pasante informojn tra nomitaj pipoj. Krome, samba-dcerpcd ankaŭ povas funkcii kiel sendepende funkcianta fonprocezo kiu sendepende prilaboras petojn, kaj ankaŭ povas esti uzata ne nur kun sambo, sed ankaŭ kun aliaj efektivigoj de SMB2-serviloj, kiel ekzemple la ksmbd-servilo konstruita en la Linukso-kerno. Por kontroli la lanĉon de samba-dcerpcd en smb.conf en la sekcio "[tutmonda]", la agordo "rpc start on demand helpers = [vera|malvera]" estas proponita.
  • La denaska Kerberos-servila efektivigo estis ĝisdatigita al Heimdal 8.0pre, kiu inkluzivas subtenon por la FAST-sekureca mekanismo, kiu disponigas akreditprotekton enkapsuligante petojn kaj respondojn en apartan ĉifritan tunelon.
  • Aldonis la mekanismon de Aŭtomata Enskribo de Atestilo, kiu permesas vin aŭtomate akiri atestojn de servoj de Active Directory kiam vi ebligas gruppolitikojn ("apliki gruppolitikojn" en smb.conf).
  • La enkonstruita DNS-servilo ebligas al vi uzi arbitran retan havenon dum determinado de DNS-serviloj por alidirektado de petoj (dns-sendilo). Se antaŭe nur la gastiganto por alidirektado povus esti specifita en la agordoj, nun la informoj povas esti specifitaj en la formato gastiganto:porto.
  • En la CTDB-komponento, kiu respondecas pri la funkciado de cluster-agordoj, la roloj "reakiro-majstro" kaj "reakira seruro" estis renomitaj al "gvidanto" kaj "agrupa seruro", kaj anstataŭ "mastro" la vorto "gvidanto" estu uzata en diversaj ordonoj (recmaster -> leader , setrecmasterrole -> setleaderrole).
  • Subteno por la komando SMBCopy (SMB_COM_COPY) kaj la ĵokera funkcio en dosiernomoj kurantaj sur la servilflanko kaj difinitaj en la heredaĵo SMB1-protokolo estis nuligita. La funkcieco de la SMB2-protokolo por kopii dosierojn ĉe la servilo restas senŝanĝa.
  • Sur la Linukso-platformo, smbd ĉesis uzi devigan ŝlosadon de dosieroj en la efektivigo de "kundividaj reĝimoj". Tiaj seruroj, kiuj estis efektivigitaj en la kerno per blokado de sistemvokoj kaj estis konsideritaj nefidindaj pro eblaj raskondiĉoj, ne estas subtenataj ekde la Linukso-kerno 5.15.

fonto: opennet.ru

Aldoni komenton