Samba 4.16.0 vÀljalase

Esitatud on Samba 4.16.0 vÀljaanne, mis jÀtkab Samba 4 haru arendamist, pakkudes tÀielikku domeeni kontrolleri ja Active Directory teenuse rakendust, mis on kooskÔlas Windows 2000 rakendusega ja suudab teenindada kÔiki Microsofti toetatud Windowsi kliendi versioone, sealhulgas Windows 10. Samba 4 on mitmeotstarbeline serveritooted, mis pakub ka failiserveri, printimise teenuse ja identifitseerimise serveri (winbind) rakendust.

Samba 4.16 peamised muudatused:

  • Komplekti on lisatud uus kĂ€ivitatav fail samba-dcerpcd, mis tagab DCE/RPC (Distributed Computing Environment/Remote Procedure Calls) teenuste toimimise. Sisse tulevate pĂ€ringute töötlemiseks saab samba-dcerpcd vajadusel kutsuda smbd vĂ”i 'winbind --np-helper' protsessidest, edastades teavet lĂ€bi nimetatud kanalite. Lisaks vĂ”ib samba-dcerpcd töötada ka iseseisva taustaprotsessina, mis iseseisvalt töötleb pĂ€ringuid, seda saab kasutada mitte ainult Samba, vaid ka teiste rakenduste, nĂ€iteks SMB2, nagu Linuxi kerneli tuum sisaldav ksmbd server. serverid Samba-dcerpcd kĂ€ivitamise haldamiseks on smb.conf failis, sektsioonis '[global]', soovitatav seade 'rpc start on demand helpers = [true|false]'.
  • Sisseehitatud rakendus serverilt Kerberos on vĂ€rskendatud versioonini Heimdal 8.0pre, mis toob toetuse FAST kaitsemehhanismile, mis tagab mandaadi kaitse, kapseldades pĂ€ringud ja vastused eraldi krĂŒpteeritud tunnelisse.
  • Lisatud on sertifikaadi automaatse registreerimise mehhanism, mis vĂ”imaldab automaatselt hankida sertifikaate Active Directory teenustest grupipoliitikate aktiivimise korral ('apply group policies' smb.conf failis).
  • Sisseehitatud DNS-serveris on teostatud vĂ”imalus kasutada suvalist vĂ”rguporti DNS-serverite mÀÀramisel pĂ€ringute suunamiseks (dns forwarder). Kui varem sai seadistustes nĂ€idata ainult suunamishostit, siis nĂŒĂŒd vĂ”ib teavet mÀÀrata vormingus host:port.
  • CTDB komponendis, mis vastutab klusterkonfiguratsioonide töö eest, on rollid 'recovery master' ja 'recovery lock' ĂŒmber nimetatud 'leader' ja 'cluster lock' ning 'master' asemel tuleb erinevates kĂ€skudes kasutada sĂ”na 'leader' (recmaster -> leader, setrecmasterrole -> setleaderrole).
  • SMBCopy (SMB_COM_COPY) ĐșĐŸĐŒĐ°ĐœĐŽĐ° ja failitungi ja failide nimede jĂ€lgimist (wildcard) serveri kĂŒljel, mis on mÀÀratletud vananenud SMB1 protokollis, on lĂ”petatud. SMB2 protokolli failide kopeerimise funktsionaalsus serveri kĂŒljel on jÀÀdud muutumatuks.
  • Linuxi platvormil on smbd lĂ”petanud kohustuslike (mandatory) failiblokeeringute kasutamise «share modes» teostuses. Sellised blokaadid, mis viidi ellu tuumasĂŒsteemis sĂŒsteemikutsungite blokeerimise kaudu ja peeti usaldusvÀÀrseteks tĂ”enĂ€oliste vĂ”istlusseisundite tĂ”ttu, ei ole toetatud alates Linuxi tuuma versioonist 5.15.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster