Samba 4.16.0 vÀljaanne

Esitatud on Samba 4.16.0 vĂ€ljaanne, mis jĂ€tkab Samba 4 haru arengut, pakkudes tĂ€ielikku domeenikontrolleri ja Active Directory teenuse rakendust, mis on ĂŒhilduv Windows 2000 teostusega ning suudab teenindada kĂ”iki toetatud Microsofti Windowsi klientide versioone, sealhulgas Windows 10. Samba 4 on mitmeotstarbeline serveritootet, mis pakub ka failiservere, printimisteenuse ja tuvastamisserveri (winbind) rakendust.

Samba 4.16 peamised muudatused:

  • Uus kĂ€ivitatav fail samba-dcerpcd on lisatud, mis tagab DCE/RPC (Distributed Computing Environment / Remote Procedure Calls) teenuste töö. Saabuvaid pĂ€ringuid saab samba-dcerpcd vajalikkuse korral kutsuda smbd vĂ”i "winbind —np-helper" protsessidest, edastades teavet nimetud kanalite kaudu. Lisaks vĂ”ib samba-dcerpcd töötada ka iseseisva taustprotsessina, kes töötab pĂ€ringute töötlemisel ning vĂ”ib seda kasutada mitte ainult samba koosseisus, vaid ka teiste teostuste kĂ”rval. serverite SMB2, nagu nĂ€iteks Linuxi tuuma integreeritud server ksmbd. Samba-dcerpcd kĂ€ivitamise haldamiseks on smb.conf'i [global] jaos pakutud seadet "rpc start on demand helpers = [true|false]".
  • Integreeritud rakendus serverid Kerberos on uuendatud Heimdal 8.0pre vĂ€ljalaskeni, mis toob sisse FAST-kaitsemehhanismi toe, mis kaitseb mandaate, kapseldades pĂ€ringud ja vastused eraldi krĂŒpteeritud tunnelisse.
  • Lisatud on Certificate Auto Enrollment mehhanism, mis vĂ”imaldab automaatselt saada sertifikaate Active Directory teenustest grupipoliitikate aktiveerimisel ("apply group policies" smb.conf'is).
  • Integreeritud DNS-serveris on rakendatud vĂ”imalus kasutada suvalist vĂ”rguporti DNS-serverite mÀÀramisel pĂ€ringute suunamiseks (dns forwarder). Kui enne sai seadistustes mÀÀrata ainult suuna hosti, siis nĂŒĂŒd vĂ”ib teavet esitada formaadis host:port.
  • CTDB komponendis, mis vastutab klastrikonfiguratsioonide toimimise eest, on rollid "recovery master" ja "recovery lock" nimetatud ĂŒmber "leader" ja "cluster lock", samuti tuleb "master" asemel kasutada sĂ”na "leader" erinevates kĂ€skudes (recmaster -> leader, setrecmasterrole -> setleaderrole).
  • SMBCopy (SMB_COM_COPY) toevahe lĂ”petamine ja failinimedes osutuvad maske (wildcard) funktsioonide lĂ”petamine, mille rakendamine toimub serveri pool ja mis on mÀÀratud vananenud SMB1 protokolli. SMB2 protokolli failide kopeerimise funktsionaalsus serveri pool on muutmata.
  • Linuxi platvormil on smbd-s lĂ”petatud kohustuslike (mandatory) faililukustuste kasutamine rakendustes 'share modes'. Sellised lukustused, mis rakendati tuumas sĂŒsteemikĂ”nede lukustamise kaudu ja mida peeti usaldusvÀÀrseteks vĂ”imalike vĂ”istlusolukordade tĂ”ttu, ei ole alates Linuxi tuumast 5.15 toetatud.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster