Samba 4.14.0 väljalase

Esitleti Samba 4.14.0 väljalaset, mis jätkas Samba 4 haru arendamist domeenikontrolleri ja Active Directory teenuse täisväärtusliku juurutamisega, mis ühildub Windows 2000 juurutamisega ja suudab teenindada kõiki Windowsi klientide versioone toetab Microsoft, sealhulgas Windows 10. Samba 4 on multifunktsionaalne serveritoode , mis pakub ka failiserveri, prinditeenuse ja identiteediserveri (winbind) juurutamist.

Peamised muudatused versioonis Samba 4.14:

  • VFS-kihti on tehtud olulisi uuendusi. Ajaloolistel põhjustel oli failiserveri juurutusega kood seotud failiteede töötlemisega, mida kasutati ka SMB2 protokolli jaoks, mis viidi üle deskriptorite kasutusele. Versioonis Samba 4.14.0 on serveri failisüsteemile juurdepääsu võimaldav kood ümber kujundatud nii, et see kasutab failiteede asemel failideskriptoreid. Näiteks fstat() kutsumine stat() asemel ja SMB_VFS_FSTAT() SMB_VFS_STAT() asemel.
  • Täiustatud on Active Directorys printerite avaldamise töökindlust ja laiendatud Active Directorysse saadetavat printeriteavet. Lisatud tugi Windowsi printeridraiveritele ARM64 süsteemides.
  • Pakutakse võimalust kasutada Winbindi klientide rühmapoliitikat. Active Directory administraator saab nüüd määratleda poliitikaid, mis muudavad sudoersi sätteid või lisavad perioodilisi cron-töid. Grupipoliitikate rakendamise lubamiseks kliendi jaoks on failis smb.conf säte "Rakenda rühmapoliitikad". Reegleid rakendatakse iga 90–120 minuti järel. Probleemide korral on võimalik muudatused tagasi võtta käsuga “samba-gpupdate —unapply” või uuesti rakendada käsku “samba-gpupdate –force”. Süsteemile rakendatavate poliitikate vaatamiseks võite kasutada käsku "samba-gpupdate –rsop".
  • Pythoni keeleversiooni nõudeid on suurendatud. Samba loomiseks on nüüd vaja vähemalt Pythoni versiooni 3.6. Vanemate Pythoni väljaannetega ehitamine on lõpetatud.
  • Utiliit samba-tool rakendab tööriistu Active Directory objektide (kasutajad, arvutid, rühmad) haldamiseks. Uue objekti lisamiseks AD-sse saate nüüd lisaks käsule "loo" kasutada käsku "add". Kasutajate, rühmade ja kontaktide ümbernimetamiseks toetatakse käsku "rename". Kasutajate avamiseks pakutakse käsku 'samba-tool user unlock'. Käsud 'samba-tool user list' ja 'samba-tool group listmembers' rakendavad aegunud või keelatud kasutajakontode peitmiseks suvandeid '--hide-expired' ja '--hide-disabled'.
  • CTDB komponent, mis vastutab klastri konfiguratsioonide toimimise eest, on puhastatud poliitiliselt ebakorrektsetest terminitest. NAT-i ja LVS-i seadistamisel on ülem- ja alluva asemel soovitatav kasutada rühma põhisõlmele viitamiseks sõna "juht" ja ülejäänud rühmaliikmete katmiseks "järgija". Käsk "ctdb natgw master" on asendatud käsuga "ctdb natgw juht". Et näidata, et sõlm ei ole juht, kuvatakse nüüd lipp "ainult jälgija" selle asemel, et "ainult ori". Käsk "ctdb isnotrecmaster" on eemaldatud.

Lisaks antakse selgitus GPL-i litsentsi ulatuse kohta, mille alusel Samba koodi levitatakse, VFS-i (Virtual File System) komponentidele. GPL-i litsents nõuab, et kõik tuletatud teosed avataks samadel tingimustel. Sambal on pistikprogrammi liides, mis võimaldab helistada välisele koodile. Üks neist pistikprogrammidest on VFS-moodulid, mis kasutavad samu päisefaile nagu Samba API definitsiooniga, mille kaudu Sambas juurutatud teenustele ligi pääsetakse, mistõttu tuleb Samba VFS-mooduleid levitada GPL-i või ühilduva litsentsi alusel.

Ebakindlus tekib seoses kolmandate osapoolte raamatukogudega, millele VFS-moodulid pääsevad juurde. Eelkõige avaldati arvamust, et VFS-moodulites saab kasutada ainult GPL-i ja ühilduvate litsentsidega teeke. Samba arendajad on selgitanud, et raamatukogud ei kutsu Samba koodi API kaudu ega pääse juurde sisemistele struktuuridele, mistõttu neid ei saa pidada tuletistekstideks ja neid ei pea levitama GPL-iga ühilduvate litsentside alusel.

Allikas: opennet.ru

Lisa kommentaar