Esitatud on Samba 4.16.0 vĂ€ljaanne, mis jĂ€tkab Samba 4 haru arengut, pakkudes tĂ€ielikku domeenikontrolleri ja Active Directory teenuse rakendust, mis on ĂŒhilduv Windows 2000 teostusega ning suudab teenindada kĂ”iki toetatud Microsofti Windowsi klientide versioone, sealhulgas Windows 10. Samba 4 on mitmeotstarbeline serveritootet, mis pakub ka failiservere, printimisteenuse ja tuvastamisserveri (winbind) rakendust.
Samba 4.16 peamised muudatused:
- Uus kĂ€ivitatav fail samba-dcerpcd on lisatud, mis tagab DCE/RPC (Distributed Computing Environment / Remote Procedure Calls) teenuste töö. Saabuvaid pĂ€ringuid saab samba-dcerpcd vajalikkuse korral kutsuda smbd vĂ”i "winbind ânp-helper" protsessidest, edastades teavet nimetud kanalite kaudu. Lisaks vĂ”ib samba-dcerpcd töötada ka iseseisva taustprotsessina, kes töötab pĂ€ringute töötlemisel ning vĂ”ib seda kasutada mitte ainult samba koosseisus, vaid ka teiste teostuste kĂ”rval. serverite SMB2, nagu nĂ€iteks Linuxi tuuma integreeritud server ksmbd. Samba-dcerpcd kĂ€ivitamise haldamiseks on smb.conf'i [global] jaos pakutud seadet "rpc start on demand helpers = [true|false]".
- Integreeritud rakendus serverid Kerberos on uuendatud Heimdal 8.0pre vĂ€ljalaskeni, mis toob sisse FAST-kaitsemehhanismi toe, mis kaitseb mandaate, kapseldades pĂ€ringud ja vastused eraldi krĂŒpteeritud tunnelisse.
- Lisatud on Certificate Auto Enrollment mehhanism, mis vÔimaldab automaatselt saada sertifikaate Active Directory teenustest grupipoliitikate aktiveerimisel ("apply group policies" smb.conf'is).
- Integreeritud DNS-serveris on rakendatud vĂ”imalus kasutada suvalist vĂ”rguporti DNS-serverite mÀÀramisel pĂ€ringute suunamiseks (dns forwarder). Kui enne sai seadistustes mÀÀrata ainult suuna hosti, siis nĂŒĂŒd vĂ”ib teavet esitada formaadis host:port.
- CTDB komponendis, mis vastutab klastrikonfiguratsioonide toimimise eest, on rollid "recovery master" ja "recovery lock" nimetatud ĂŒmber "leader" ja "cluster lock", samuti tuleb "master" asemel kasutada sĂ”na "leader" erinevates kĂ€skudes (recmaster -> leader, setrecmasterrole -> setleaderrole).
- SMBCopy (SMB_COM_COPY) toevahe lÔpetamine ja failinimedes osutuvad maske (wildcard) funktsioonide lÔpetamine, mille rakendamine toimub serveri pool ja mis on mÀÀratud vananenud SMB1 protokolli. SMB2 protokolli failide kopeerimise funktsionaalsus serveri pool on muutmata.
- Linuxi platvormil on smbd-s lĂ”petatud kohustuslike (mandatory) faililukustuste kasutamine rakendustes 'share modes'. Sellised lukustused, mis rakendati tuumas sĂŒsteemikĂ”nede lukustamise kaudu ja mida peeti usaldusvÀÀrseteks vĂ”imalike vĂ”istlusolukordade tĂ”ttu, ei ole alates Linuxi tuumast 5.15 toetatud.
Allikas: opennet.ru
