Le lancement de Samba 4.16.0, qui prolonge le développement de la branche Samba 4 avec une mise en œuvre complète du contrôleur de domaine et du service Active Directory, compatible avec l'implémentation de Windows 2000 et capable de prendre en charge toutes les versions de clients Windows prises en charge par Microsoft, y compris Windows 10. Samba 4 est un produit serveur multifonctionnel qui propose également une mise en œuvre de serveur de fichiers, de service d'impression et de serveur d'identification (winbind).
Changements clés dans Samba 4.16 :
- Un nouveau fichier exécutable samba-dcerpcd a été ajouté, permettant le fonctionnement des services DCE/RPC (Distributed Computing Environment / Remote Procedure Calls). Pour traiter les requêtes entrantes, samba-dcerpcd peut être appelé au besoin à partir des processus smbd ou « winbind —np-helper » en transmettant des informations via des canaux nommés. De plus, samba-dcerpcd peut fonctionner en tant que processus en arrière-plan autonome, traitant les requêtes par lui-même, et peut être utilisé non seulement avec samba, mais aussi avec d'autres implémentations serveurs SMB2, comme le serveur ksmbd intégré au noyau Linux. Pour gérer le démarrage de samba-dcerpcd dans smb.conf, une configuration « rpc start on demand helpers = [true|false] » a été proposée dans la section « [global] ».
- L'implémentation intégrée de serveurs de Kerberos a été mise à jour vers la version Heimdal 8.0pre, qui prend en charge le mécanisme de protection FAST, assurant la protection des mandats en encapsulant les requêtes et réponses dans un tunnel chiffré distinct.
- Un mécanisme d'auto-inscription des certificats a été ajouté, permettant d'obtenir automatiquement des certificats des services Active Directory lors de l'activation des politiques de groupe (« apply group policies » dans smb.conf).
- Dans le serveur DNS intégré, la possibilité d'utiliser un numéro de port réseau arbitraire lors de la définition des serveurs DNS pour le transfert des requêtes (dns forwarder) a été mise en œuvre. Auparavant, dans les paramètres, seul l'hôte pour le transfert pouvait être spécifié, tandis que désormais, les informations peuvent être fournies au format host:port.
- Dans le composant CTDB, responsable du fonctionnement des configurations de cluster, les rôles « recovery master » et « recovery lock » ont été renommés en « leader » et « cluster lock », et à la place de « master », il convient d'utiliser le mot « leader » dans diverses commandes (recmaster -> leader, setrecmasterrole -> setleaderrole).
- La prise en charge de la commande SMBCopy (SMB_COM_COPY) et de la fonctionnalité de masquage (wildcard) des noms de fichiers, fonctionnant côté serveur et définie dans le protocole obsolète SMB1, a été interrompue. La fonctionnalité du protocole SMB2 pour la copie de fichiers côté serveur est conservée sans modification.
- Sur la plateforme Linux, l'utilisation des verrouillages de fichiers obligatoires (mandatory) dans l'implémentation des « share modes » a été interrompue dans smbd. De tels verrouillages, qui étaient mis en œuvre dans le noyau via le blocage des appels système et jugés non fiables en raison de possibles conditions de concurrence, ne sont plus pris en charge depuis le noyau Linux 5.15.
Source : opennet.ru
