Esitatud on Samba 4.16.0 vÀljaanne, mis jÀtkab Samba 4 haru arendamist, pakkudes tÀielikku domeeni kontrolleri ja Active Directory teenuse rakendust, mis on kooskÔlas Windows 2000 rakendusega ja suudab teenindada kÔiki Microsofti toetatud Windowsi kliendi versioone, sealhulgas Windows 10. Samba 4 on mitmeotstarbeline serveritooted, mis pakub ka failiserveri, printimise teenuse ja identifitseerimise serveri (winbind) rakendust.
Samba 4.16 peamised muudatused:
- Komplekti on lisatud uus kÀivitatav fail samba-dcerpcd, mis tagab DCE/RPC (Distributed Computing Environment/Remote Procedure Calls) teenuste toimimise. Sisse tulevate pÀringute töötlemiseks saab samba-dcerpcd vajadusel kutsuda smbd vÔi 'winbind --np-helper' protsessidest, edastades teavet lÀbi nimetatud kanalite. Lisaks vÔib samba-dcerpcd töötada ka iseseisva taustaprotsessina, mis iseseisvalt töötleb pÀringuid, seda saab kasutada mitte ainult Samba, vaid ka teiste rakenduste, nÀiteks SMB2, nagu Linuxi kerneli tuum sisaldav ksmbd server. serverid Samba-dcerpcd kÀivitamise haldamiseks on smb.conf failis, sektsioonis '[global]', soovitatav seade 'rpc start on demand helpers = [true|false]'.
- Sisseehitatud rakendus serverilt Kerberos on vĂ€rskendatud versioonini Heimdal 8.0pre, mis toob toetuse FAST kaitsemehhanismile, mis tagab mandaadi kaitse, kapseldades pĂ€ringud ja vastused eraldi krĂŒpteeritud tunnelisse.
- Lisatud on sertifikaadi automaatse registreerimise mehhanism, mis vÔimaldab automaatselt hankida sertifikaate Active Directory teenustest grupipoliitikate aktiivimise korral ('apply group policies' smb.conf failis).
- Sisseehitatud DNS-serveris on teostatud vĂ”imalus kasutada suvalist vĂ”rguporti DNS-serverite mÀÀramisel pĂ€ringute suunamiseks (dns forwarder). Kui varem sai seadistustes nĂ€idata ainult suunamishostit, siis nĂŒĂŒd vĂ”ib teavet mÀÀrata vormingus host:port.
- CTDB komponendis, mis vastutab klusterkonfiguratsioonide töö eest, on rollid 'recovery master' ja 'recovery lock' ĂŒmber nimetatud 'leader' ja 'cluster lock' ning 'master' asemel tuleb erinevates kĂ€skudes kasutada sĂ”na 'leader' (recmaster -> leader, setrecmasterrole -> setleaderrole).
- SMBCopy (SMB_COM_COPY) ĐșĐŸĐŒĐ°ĐœĐŽĐ° ja failitungi ja failide nimede jĂ€lgimist (wildcard) serveri kĂŒljel, mis on mÀÀratletud vananenud SMB1 protokollis, on lĂ”petatud. SMB2 protokolli failide kopeerimise funktsionaalsus serveri kĂŒljel on jÀÀdud muutumatuks.
- Linuxi platvormil on smbd lĂ”petanud kohustuslike (mandatory) failiblokeeringute kasutamise «share modes» teostuses. Sellised blokaadid, mis viidi ellu tuumasĂŒsteemis sĂŒsteemikutsungite blokeerimise kaudu ja peeti usaldusvÀÀrseteks tĂ”enĂ€oliste vĂ”istlusseisundite tĂ”ttu, ei ole toetatud alates Linuxi tuuma versioonist 5.15.
Allikas: opennet.ru
