Después de 6 meses de desarrollo, se presenta la versión Samba 4.23.0, que continúa con el desarrollo de la rama Samba 4 con una implementación completa del controlador de dominio y el servicio Active Directory, compatible con la implementación de Windows 2008 y capaz de atender todas las versiones de clientes de Windows compatibles de Microsoft, incluyendo Windows 11. Samba 4 es un producto de servidor multifuncional que también ofrece la implementación de un servidor de archivos, servicio de impresión y servidor de identificación (winbind).
Principales cambios en Samba 4.23:
- Se agregó soporte para usar el protocolo QUIC como transporte para SMB3, el cual es una superestructura sobre el protocolo UDP que soporta la multiplexión de múltiples conexiones y proporciona métodos de cifrado equivalentes a TLS/SSL. Este protocolo fue creado en 2013 por Google como una alternativa a la combinación TCP+TLS para la Web, resolviendo problemas de tiempos prolongados de establecimiento y negociación de conexiones en TCP y eliminando las demoras por pérdida de paquetes durante la transmisión de datos. Se añadieron los parámetros de configuración 'client smb transports' y 'server smb transport' para configurar el transporte, por ejemplo, para permitir el uso de QUIC en servidor además de TCP, en el archivo de configuración se puede especificar 'server smb transports = +quic'.
Para usar QUIC del lado del servidor, se requiere la carga del módulo del núcleo quic.ko, que actualmente se proporciona por separado, pero pronto será aceptado en el núcleo principal de Linux. Del lado del cliente, en ausencia del módulo del núcleo, se soporta la implementación de QUIC basada en la biblioteca ngtcp2.
- Se ha habilitado por defecto el soporte para las extensiones Unix del protocolo SMB3, que garantizan la portabilidad con clientes que utilizan sistemas operativos Linux y Unix-like. Las extensiones Unix permiten utilizar la semántica POSIX en los servidores de archivos y capacidades tales como enlaces simbólicos y duros, bloqueos, atributos extendidos, derechos de acceso y tipos especiales de archivos.
- Se ha modernizado la lógica de actualización de los datos sobre el tiempo de modificación de archivos, que se aproxima al comportamiento servidores basado en Windows 10 y Windows Server 2016. Anteriormente, la información sobre el tiempo de escritura en archivos se actualizaba con retraso, y ahora se reflejará inmediatamente después de realizar la operación de escritura.
- Se ha añadido una nueva utilidad smb_prometheus_endpoint para exportar métricas de monitoreo en un formato compatible con Prometheus.
- Se ha añadido la opción «—no-secrets» al comando «samba-tool domain backup» para crear copias de seguridad que no incluyan contraseñas, claves de acceso y otros atributos secretos (objetos msKds-ProvRootKey, msFVE-RecoveryInformation y msTPM-InformationObject).
- En el componente CTDB, encargado del funcionamiento de las configuraciones de clúster, se ha implementado la posibilidad de cargar configuraciones desde archivos /etc/ctdb/tunables.d/*.tunables además del archivo de configuración /etc/ctdb/tunables.conf.
- Se ha añadido soporte para la acumulación de estadísticas de perfil por cada recurso compartido, lo que permite al administrador rastrear por separado la actividad de cada recurso compartido e identificar cuellos de botella a través de la utilidad smbstatus.
Fuente: opennet.ru
