vabastus , jĂ€tkates haru arengut tĂ€ieliku domeenikontrolleri ja Active Directory teenuse rakendusega, mis on ĂŒhilduv Windows 2000 versiooniga ja suudab teenindada kĂ”iki toetatud Microsofti Windowsi klientide versioone, sealhulgas Windows 10. Samba 4 on mitmeotstarbeline serveritootena, mis pakub ka failiserveri, printimisteenuse ja identiteediserveri (winbind) rakendust.
Peamised Samba 4.12:
- Koodibaasist on eemaldatud sisseehitatud krĂŒptograafiliste funktsioonide rakendused, eelistades vĂ€liste raamatukogude kasutamist. PĂ”hikrypto raamatukoguks on valitud GnuTLS (nĂ”utav vĂ€hemalt versioon 3.4.7). Lisaks vĂ”imalike ohtude vĂ€hendamisele, mis on seotud sisseehitatud krĂŒptoalgoritmide haavatavuste avastamisega, vĂ”imaldas ĂŒleminek GnuTLS-ile saavutada ka mĂ€rkimisvÀÀrset jĂ”udluse paranemist SMB3 krĂŒptimise kasutamisel. Linuxi tuumast 5.3 pĂ€rineva CIFS klienditeostuse testimisel registreeriti kirjutamiskiirus 3 korda ning lugemiskiirus 2.5 korda suurem.
- Lisatud uus tagapool, et otsida SMB-osade pealt protokolli abil , mis pÔhineb otsingumootoril (varem pakuti tagapool, mis pÔhines ). Samuti on lisatud utiliit «mdfind» koos klienditeostusega, mis vÔimaldab saata otsingupÀringuid mistahes SMB-serverile, millel on kÀivitatud RPC-teenus Spotlight. Seade «spotlight backend» on vaikimisi muudetud vÀÀrtuseks «noindex» (Trackeri vÔi Elasticsearchi jaoks tuleb eraldi seadistada vÀÀrtused «tracker» vÔi «elasticsearch»).
- Muudetud on toimingute ânet ads kerberos pac saveâ ja ânet eventlog exportâ kĂ€itumist, mis nĂŒĂŒd ei kirjutada faili ĂŒle, vaid vĂ€ljundiks tĂ”rke juhtudel, kui pĂŒĂŒtakse eksportida olemasolevasse faili.
- samba-toolis on parandatud kontaktide lisamine grupiliikmete jaoks. Kui varem oli vĂ”imalik kĂ€suga âsamba-tool group addmembersâ lihtsalt lisada kasutajaid, gruppe ja arvuteid uuteks grupiliikmeteks, siis nĂŒĂŒd on lisatud toetus kontaktide lisamiseks grupiliikmetena.
- samba-toolis on lubatud filtreerimine organisatsiooniliste ĂŒksuste (OU, Organizational Unit) vĂ”i alampuu jĂ€rgi. Lisatud on uued lipud «âbase-dn» ja «âmember-base-dn», mis vĂ”imaldavad teostada operatsiooni vaid kindla Active Directory puu osaga, nĂ€iteks ainult ĂŒhe OU piires.
- Lisatud uus VFS-moodul âio_uringâ, mis kasutab uut Linuxi tuuma liidest asĂŒnkroonseks sisend-/vĂ€ljundiks. Io_uring toetab sisend-/vĂ€ljundipoleerimist ja vĂ”ib töötada vahemĂ€luga (varasemalt pakutud âaioâ mehhanism ei toetanud vahemĂ€lles hoidmist). Polleerimise aktiveerimisel ĂŒletab io_uring oluliselt aio jĂ”udluses. Praegu on io_uring pĂ”hjal Samba-s rakendatud SMB_VFS_{PREAD,PWRITE,FSYNC}_SEND/RECV toetasit ja vĂ€hendatud mitme töösuuna teostamise (threadpool) kulusid kasutajatsoonis vaikimisi pakutava VFS-taustaga. VFS-mooduli âio_uringâ kompileerimiseks on vajalik teegi ja Linuxi tuum versioon 5.1+.
- VFS-s on vÔimalik mÀÀrata eriline vÀÀrtus UTIME_OMIT, et nÀidata vajadust ignoreerida aega SMB_VFS_NTIMES() funktsioonis.
- smb.conf-is lĂ”petatakse parameetri âwrite cache sizeâ toetus, mis on kaotanud tĂ€henduse pĂ€rast io_uringi toe lisamist.
- Samba-DC-s ja Kerberoses lĂ”petatakse DES-algoritmi kasutamisega seotud krĂŒpteerimise toetus. Heimdal-DC-st on eemaldatud nĂ”rkade krĂŒpteerimiste kood.
- Eemaldatud on vfs_netatalk moodul, mis jÀi hooldamata ja kaotas relevantsuse.
- BIND9_FLATFILE taust on kuulutatud vananenuks, mis eemaldatakse ĂŒhes jĂ€rgmistest vĂ€ljaannetest.
- Zlib teek on lisatud koostamis sĂ”ltuvuste hulka. Zlib sisseehitatud teostus on koodibaasist eemaldatud (kood pĂ”hines vanal zlib versioonil, kus krĂŒpteerimise toetus ei toiminud korralikult).
- Koodibaasi fuzzing-testimine on loodud, sealhulgas teenuses
oss-fuzz. Fuzzing-testeerimise kÀigus leidis ja parandas palju vigu. - Minimaalne Python versiooni nÔue on tÔstetud Python
3.4-lt Python 3.5-le. VĂ”imalus koostada failiserverit Python 2-ga on endiselt olemas (enne ./configure ja âmakeâ kĂ€ivitamist tuleb seadistada keskkonnamuutuja âPYTHON=python2â).
Allikas: opennet.ru
