Samba 4.18.0 eldono

Estas prezentita la eldono de Samba 4.18.0, kiu daŭrigas la disvolviĝon de la branĉo Samba 4 kun plena efektivigo de domajna regilo kaj servo de Active Directory kongrua kun la efektivigo de Windows 2008 kaj kapabla servi ĉiujn versiojn de Vindozaj klientoj subtenataj de Mikrosofto, inkluzive de Vindozo 11. Samba 4 estas multfunkcia servila produkto, kiu ankaŭ disponigas efektivigon de la dosierservilo, presaĵservon kaj identecservilon (winbind).

Ŝlosilaj ŝanĝoj en Samba 4.18:

  • Laboro daŭre traktis rendimentajn regresojn en okupataj SMB-serviloj rezultantaj de la aldono de protekto kontraŭ simbolaj ligmanipulaj vundeblecoj. Aldone al la laboro farita en la lasta eldono por redukti sistemajn vokojn dum kontrolado de dosiernomo kaj ĉesi uzi vekajn eventojn dum prilaborado de samtempaj operacioj, versio 4.18 reduktis la superkoston de pritraktado de seruroj por samtempaj operacioj sur dosiervojoj je proksimume tri faktoro. Kiel rezulto, la agado de dosieroj malfermo kaj fermo operacioj altiĝis al la nivelo de Samba 4.12.
  • La samba-ilo ilo nun montras pli koncizajn kaj precizajn erarmesaĝojn. Anstataŭ eligi alvospuron indikantan la pozicion en la kodo kie okazis la problemo, kio ne ĉiam ebligis al vi tuj kompreni kio estis malĝusta, en la nova versio la eligo estas limigita al priskribo de la kaŭzo de la eraro (ekzemple , malĝusta uzantnomo aŭ pasvorto, malĝusta dosiernomo kun la LDB-datumbazo, mankanta DNS-nomo, reto neatingebla, nevalidaj komandliniaj argumentoj, ktp.). Se nerekonita problemo estas trovita, la plena Python-stako daŭre estas eligita, kiu ankaŭ povas esti akirita per la '-d3' opcio. Vi eble bezonos ĉi tiun informon por trovi la kaŭzon de la problemo en la Reto aŭ por aldoni ĝin al la erara sciigo, kiun vi sendas.
  • Ĉiuj samba-ilo-komandoj subtenas la opcion "--color=yes|no|auto" por kontroli produktan reliefigon. En la "--color=aŭtomata" reĝimo, reliefigo estas uzata nur dum eligo al la terminalo. 'ĉiam' kaj 'forto' anstataŭ 'jes', 'neniam' kaj 'neniu' anstataŭ 'ne', 'tty' kaj 'if-tty' anstataŭ 'auto'.
  • Aldonita subteno por la mediovariablo NO_COLOR por malŝalti eligmarkigon en situacioj kie ANSI-kolorkodoj estas uzataj aŭ la reĝimo "--color=auto" validas.
  • Nova komando "dsacl delete" estis aldonita al samba-ilo por forigi enskribojn en alirkontrollistoj (ACE, Access Control Entry).
  • Aldonita "--change-secret-at=" opcio al wbinfo-komando ' por specifi la domajnan regilon por kiu vi volas fari la ŝanĝpasvortan operacion.
  • Nova opcio "acl_xattr:security_acl_name" estis aldonita al smb.conf por ŝanĝi la nomon de la etendita atributo (xattr) uzata por stoki la NT ACL. Defaŭlte, la atributo security.NTACL estas alfiksita al dosieroj kaj dosierujoj, al kiuj aliro estas malpermesata al ordinaraj uzantoj. Se vi ŝanĝas la nomon de ACL-stokado-atributo, ĝi ne estos servata per SMB, sed fariĝos loke havebla al iu ajn uzanto, kio postulas komprenon de la ebla negativa efiko al sekureco.
  • Aldonita subteno por pasvorta hash-sinkronigo inter Samba-bazita Active Directory-domajno kaj Azure Active Directory (Office365) nubo.

fonto: opennet.ru

Aldoni komenton