Samba 4.16.0 väljaanne

Esitatud on Samba 4.16.0 väljaanne, mis jätkab Samba 4 haru arengut, pakkudes täielikku domeenikontrolleri ja Active Directory teenuse rakendust, mis on ühilduv Windows 2000 teostusega ning suudab teenindada kõiki toetatud Microsofti Windowsi klientide versioone, sealhulgas Windows 10. Samba 4 on mitmeotstarbeline serveritootet, mis pakub ka failiservere, printimisteenuse ja tuvastamisserveri (winbind) rakendust.

Samba 4.16 peamised muudatused:

  • Uus käivitatav fail samba-dcerpcd on lisatud, mis tagab DCE/RPC (Distributed Computing Environment / Remote Procedure Calls) teenuste töö. Saabuvaid päringuid saab samba-dcerpcd vajalikkuse korral kutsuda smbd või "winbind —np-helper" protsessidest, edastades teavet nimetud kanalite kaudu. Lisaks võib samba-dcerpcd töötada ka iseseisva taustprotsessina, kes töötab päringute töötlemisel ning võib seda kasutada mitte ainult samba koosseisus, vaid ka teiste teostuste kõrval. serverite SMB2, nagu näiteks Linuxi tuuma integreeritud server ksmbd. Samba-dcerpcd käivitamise haldamiseks on smb.conf'i [global] jaos pakutud seadet "rpc start on demand helpers = [true|false]".
  • Integreeritud rakendus serverile Kerberos on uuendatud Heimdal 8.0pre väljalaskeni, mis toob sisse FAST-kaitsemehhanismi toe, mis kaitseb mandaate, kapseldades päringud ja vastused eraldi krüpteeritud tunnelisse.
  • Lisatud on Certificate Auto Enrollment mehhanism, mis võimaldab automaatselt saada sertifikaate Active Directory teenustest grupipoliitikate aktiveerimisel ("apply group policies" smb.conf'is).
  • Integreeritud DNS-serveris on rakendatud võimalus kasutada suvalist võrguporti DNS-serverite määramisel päringute suunamiseks (dns forwarder). Kui enne sai seadistustes määrata ainult suuna hosti, siis nüüd võib teavet esitada formaadis host:port.
  • CTDB komponendis, mis vastutab klastrikonfiguratsioonide toimimise eest, on rollid "recovery master" ja "recovery lock" nimetatud ümber "leader" ja "cluster lock", samuti tuleb "master" asemel kasutada sõna "leader" erinevates käskudes (recmaster -> leader, setrecmasterrole -> setleaderrole).
  • SMBCopy (SMB_COM_COPY) toevahe lõpetamine ja failinimedes osutuvad maske (wildcard) funktsioonide lõpetamine, mille rakendamine toimub serveri pool ja mis on määratud vananenud SMB1 protokolli. SMB2 protokolli failide kopeerimise funktsionaalsus serveri pool on muutmata.
  • Linuxi platvormil on smbd-s lõpetatud kohustuslike (mandatory) faililukustuste kasutamine rakendustes 'share modes'. Sellised lukustused, mis rakendati tuumas süsteemikõnede lukustamise kaudu ja mida peeti usaldusväärseteks võimalike võistlusolukordade tõttu, ei ole alates Linuxi tuumast 5.15 toetatud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster