vĂ€ljalase , mis jĂ€tkab haru arendamist tĂ€ieliku domeenikontrolleri ja Active Directory teenuse teostusega, mis on ĂŒhilduv Windows 2000 teostusega ja suudab teenindada kĂ”iki Microsofti toetatud Windowsi klientide versioone, sealhulgas Windows 10. Samba 4 on mitmeotstarbeline serveritootes, mis pakub samuti failiserveri, printimisteenuse ja identiteediserveri (winbind) teostust.
Peamised Samba 4.12-s:
- Koodibaasist on eemaldatud sisseehitatud krĂŒptograafiliste funktsioonide teostused, asendades need vĂ€liste raamatukogudega. Peamise krĂŒptoteegina on valitud GnuTLS (nĂ”utav vĂ€hemalt versioon 3.4.7). Lisaks vĂ”imalike ohtude vĂ€hendamisele, mis on seotud sisseehitatud krĂŒptoalgoritmide haavatavuste tuvastamisega, on ĂŒleminek GnuTLS-ile mĂ€rkimisvÀÀrselt parandanud ka tulemuslikkust SMB3 krĂŒpteerimise kasutamisel. Linuxi 5.3 kaadris CIFS kliendi teostuse testimisel on tuvastatud kirjutamise kiirus, mis on kolm korda suurem, ja lugemise kiirus, mis on 2.5 korda suurem.
- Uus tagapÔhi SMB jaotiste otsimiseks protokolli abil , mis pÔhineb otsingumootoril (varem pakuti tagapÔhi, mis pÔhines ). Samuti on lisatud utiliit «mdfind» koos klienditeostusega, mis vÔimaldab saata otsingupÀringuid kÔigile SMB-serveritele, millel töötab RPC-teenus Spotlight. Seadistuse vÀÀrtus «spotlight backend» on vaikimisi muudetud «noindex» (Tracker vÔi Elasticsearch jaoks tuleks selgelt mÀÀrata vÀÀrtused «tracker» vÔi «elasticsearch»).
- On muudeti kĂ€skluste 'net ads kerberos pac save' ja 'net eventlog export' kĂ€itumist, mis nĂŒĂŒd ei ĂŒlekirjuta faili; kui eksportida olemasolevasse faili, tagastatakse teadet, et see ei Ă”nnestu.
- samba-tool'is on parandatud kontaktide lisamine rĂŒhma liikmetele. Kui varem sai kĂ€suga 'samba-tool group addmemers' lihtsalt kasutada kasutajate, rĂŒhmade ja arvutite lisamist uutena rĂŒhma liikmetena, siis nĂŒĂŒd toetatakse ka kontaktide lisamist rĂŒhma liikmetena.
- samba-tool'is on lubatud filtreerimine organisatsiooniliste ĂŒksuste (OU) vĂ”i puu alamharude kaupa. On lisatud uued lipud 'âbase-dn' ja 'âmember-base-dn', mis vĂ”imaldavad teostada operatsioone ainult teatud osa Active Directory puust, nĂ€iteks ainult ĂŒhe vĂ€ljatĂ”mbega OU ulatuses.
- On lisatud uus VFS-moodul 'io_uring', mis kasutab Linuxi uut tuuma liidest. asynkroonse sisendi/vĂ€ljundi jaoks. Io_uring toetab sisendi/vĂ€ljundi polling'ut ja suudab töötada vahemĂ€luga (varem pakutud mehhanism 'aio' ei toetanud vahemĂ€luga sisend/vĂ€ljundit). Kui polling on sisse lĂŒlitatud, ĂŒletab io_uring oluliselt aio jĂ”udlust. Praegu on Samba pĂ”hjal io_uring alusel rakendatud toetust SMB_VFS_{PREAD,PWRITE,FSYNC}_SEND/RECV ning vĂ€hendatud mitme taustprotsessi (threadpool) sĂ€ilitamise kulusid kasutaja ruumis, kasutades vaikimisi pakutud VFS tagapinda. VFS mooduli âio_uringâ kokkupanemiseks on vajalik teegi olemasolu ja Linuxi tuuma 5.1+.
- VFS-is on vÔimalik mÀÀrata eriline aja vÀÀrtus UTIME_OMIT, et mÀrkida vajadus ignoreerida aega funktsioonis SMB_VFS_NTIMES().
- Failis smb.conf on lÔpetatud parameetri 'write cache size' toetamine, mis on pÀrast io_uring toetuse tekkimist oma tÀhenduse kaotanud.
- Samba-DC-s ja Kerberoses on lĂ”petatud DES algoritmi kasutamisega seotud krĂŒpteerimise tugi. Heimdal-DC-st on eemaldatud weak-crypto kood.
- Eemaldatud on vfs_netatalk moodul, mis on jÀÀnud ilma toetamiseta ja kaotanud asjakohasuse.
- BIND9_FLATFILE tagaselvutus kuulutatakse vananenuks ja see eemaldatakse ĂŒhe jĂ€rgmistest versioonidest.
- Library zlib on kaasatud ehitus sĂ”ltuvustesse. Sisseehitatud zlib teostus on koodibaasist eemaldatud (kood pĂ”hines vanal zlib versioonil, kus krĂŒptimise tugi ei töötanud korralikult).
- Koodibaasi fuzzing-testeerimine on ĂŒles seatud, sealhulgas teenuses
oss-fuzz. Fuzzing-testeerimise kÀigus tuvastati ja parandati palju vigu. - Minimalne versioon Pythonile on tÔstetud versioonilt
3.4 versioonilt Python 3.5. VĂ”imalus ehitada failiserver Python 2 abil on endiselt sĂ€ilinud (enne ./configureâ ja âmakeâ kĂ€ivitamist tuleb seada keskkonnamuutuja âPYTHON=python2â).
Allikas: opennet.ru
