Lanzamiento de Samba 4.18.0

Se presenta el lanzamiento de Samba 4.18.0, que continúa el desarrollo de la rama Samba 4 con una implementación completa de un controlador de dominio y un servicio de Active Directory que es compatible con la implementación de Windows 2008 y puede servir a todas las versiones de Clientes de Windows compatibles con Microsoft, incluido Windows 11. Samba 4 es un producto de servidor multifuncional, que también proporciona una implementación del servidor de archivos, el servicio de impresión y el servidor de identidad (winbind).

Cambios clave en Samba 4.18:

  • Se continuó trabajando para abordar las regresiones de rendimiento en servidores SMB ocupados como resultado de la adición de protección contra vulnerabilidades de manipulación de enlaces simbólicos. Además del trabajo realizado en la última versión para reducir las llamadas al sistema al verificar un nombre de directorio y dejar de usar eventos de activación al procesar operaciones simultáneas, la versión 4.18 redujo la sobrecarga de manejo de bloqueos para operaciones simultáneas en rutas de archivos en un factor de tres. Como resultado, el rendimiento de las operaciones de apertura y cierre de archivos se ha elevado al nivel de Samba 4.12.
  • La utilidad samba-tool ahora muestra mensajes de error más concisos y precisos. En lugar de generar un seguimiento de llamadas que indique la posición en el código donde ocurrió el problema, lo que no siempre le permitió comprender de inmediato qué estaba mal, en la nueva versión, la salida se limita a una descripción de la causa del error (por ejemplo , nombre de usuario o contraseña incorrectos, nombre de archivo incorrecto con la base de datos LDB, nombre de DNS faltante, red inaccesible, argumentos de línea de comandos no válidos, etc.). Si se encuentra un problema no reconocido, se sigue emitiendo el seguimiento completo de la pila de Python, que también se puede obtener con la opción '-d3'. Es posible que necesite esta información para encontrar la causa del problema en la Web o para agregarla a la notificación de error que envíe.
  • Todos los comandos de samba-tool admiten la opción "--color=yes|no|auto" para controlar el resaltado de salida. En el modo "--color=auto", el resaltado se usa solo cuando se envía al terminal. 'siempre' y 'forzar' en lugar de 'sí', 'nunca' y 'ninguno' en lugar de 'no', 'tty' y 'if-tty' en lugar de 'auto'.
  • Se agregó compatibilidad con la variable de entorno NO_COLOR para deshabilitar el resaltado de salida en situaciones en las que se utilizan códigos de color ANSI o el modo "--color=auto" está en vigor.
  • Se ha agregado un nuevo comando "dsacl delete" a la herramienta samba para eliminar entradas en las listas de control de acceso (ACE, Entrada de control de acceso).
  • Se agregó la opción "--change-secret-at=" al comando wbinfo ' para especificar el controlador de dominio para el que desea realizar la operación de cambio de contraseña.
  • Se agregó una nueva opción "acl_xattr:security_acl_name" a smb.conf para cambiar el nombre del atributo extendido (xattr) utilizado para almacenar la ACL de NT. De forma predeterminada, el atributo security.NTACL se adjunta a los archivos y directorios, cuyo acceso se deniega a los usuarios normales. Si cambia el nombre de un atributo de almacenamiento de ACL, no se servirá a través de SMB, pero estará disponible localmente para cualquier usuario, lo que requiere una comprensión del posible impacto negativo en la seguridad.
  • Se agregó soporte para la sincronización de hash de contraseña entre un dominio de Active Directory basado en Samba y una nube de Azure Active Directory (Office365).

Fuente: opennet.ru

Añadir un comentario