Lanzamiento de Samba 4.16.0

Se ha presentado la versión 4.16.0 de Samba, que continúa el desarrollo de la rama Samba 4 con una implementación completa del controlador de dominio y del servicio Active Directory, compatible con la implementación de Windows 2000 y capaz de atender todas las versiones de clientes de Windows soportadas por Microsoft, incluyendo Windows 10. Samba 4 es un producto de servidor multifuncional que también proporciona servicios de servidor de archivos, impresión y de identificación (winbind).

Cambios clave en Samba 4.16:

  • Se ha incluido un nuevo archivo ejecutable samba-dcerpcd, que proporciona la funcionalidad de los servicios DCE/RPC (Distributed Computing Environment / Remote Procedure Calls). Para manejar solicitudes entrantes, samba-dcerpcd puede ser invocado según sea necesario desde los procesos smbd o "winbind --np-helper" transmitiendo información a través de canales con nombre. Además, samba-dcerpcd puede funcionar como un proceso en segundo plano independiente, manejando solicitudes por sí mismo, y puede ser utilizado no solo con samba, sino también con otras implementaciones de servidores SMB2, como el servidor ksmbd incorporado en el núcleo de Linux. Para gestionar el inicio de samba-dcerpcd en smb.conf, en la sección "[global]" se ha propuesto la configuración "rpc start on demand helpers = [true|false]".
  • La implementación incorporada servidores de Kerberos se ha actualizado a la versión Heimdal 8.0pre, que ahora soporta el mecanismo de protección FAST, que proporciona protección de mandatos mediante la encapsulación de solicitudes y respuestas en un túnel cifrado separado.
  • Se ha añadido un mecanismo de Inscripción Automática de Certificados, que permite obtener automáticamente certificados de los servicios de Active Directory al activar las políticas de grupo ("apply group policies" en smb.conf).
  • En el servidor DNS incorporado, se ha implementado la posibilidad de usar un número de puerto de red arbitrario al definir servidores DNS para redirigir solicitudes (dns forwarder). Anteriormente, solo se podía especificar un host para redirección, pero ahora la información puede proporcionarse en formato host:port.
  • En el componente CTDB, encargado de las configuraciones de clúster, los roles de "recovery master" y "recovery lock" han sido renombrados a "leader" y "cluster lock", y también en lugar de "master" se debe usar la palabra "leader" en varios comandos (recmaster -> leader, setrecmasterrole -> setleaderrole).
  • Se ha descontinuado el soporte para el comando SMBCopy (SMB_COM_COPY) y la función de comodines (wildcard) en los nombres de archivos que se ejecutan en el servidor y que están definidos en el protocolo obsoleto SMB1. La funcionalidad del protocolo SMB2 para copiar archivos en el lado del servidor se conserva sin cambios.
  • En la plataforma Linux, se ha descontinuado el uso de bloqueos obligatorios (mandatory) de archivos en la implementación de los «share modes» en smbd. Tales bloqueos, que se implementaban en el núcleo a través del bloqueo de llamadas al sistema y se consideraban poco fiables debido a posibles condiciones de carrera, no son compatibles a partir del núcleo Linux 5.15.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster