La version Samba 4.18.0 a Ă©tĂ© publiĂ©e, poursuivant le dĂ©veloppement de la branche Samba 4 avec une mise en Ćuvre complĂšte du contrĂŽleur de domaine et du service Active Directory, compatible avec la mise en Ćuvre de Windows 2008 et capable de prendre en charge toutes les versions de clients Windows soutenues par Microsoft, y compris Windows 11. Samba 4 est un produit serveur multifonction, fournissant Ă©galement une implĂ©mentation de serveur de fichiers, de service d'impression et de serveur d'identitĂ© (winbind).
Principales modifications dans Samba 4.18 :
- Les efforts pour éliminer les régressions de performance des serveurs SMB chargés, survenues en raison de l'ajout de protections contre les vulnérabilités manipulant des liens symboliques, ont été poursuivis. En plus du travail réalisé dans la version précédente pour réduire les appels systÚme lors de la vérification des noms de répertoire et de cesser d'utiliser des événements wakeup lors du traitement des opérations concurrentes, dans la version 4.18, les frais généraux lors du traitement des verrous pour les opérations concurrentes avec des chemins de fichiers ont été réduits d'environ trois fois. En conséquence, les performances des opérations d'ouverture et de fermeture de fichiers ont été portées au niveau de Samba 4.12.
- L'outil samba-tool a mis en place des messages d'erreur plus concis et prĂ©cis. Au lieu de fournir une trace d'appels avec l'indication de la position dans le code oĂč le problĂšme est survenu, ce qui ne permettait pas toujours de comprendre immĂ©diatement la cause, la nouvelle version se limite Ă dĂ©crire la cause de l'erreur (par exemple, nom d'utilisateur ou mot de passe incorrect, mauvais nom de fichier pour la base de donnĂ©es LDB, absence de nom dans le DNS, rĂ©seau inaccessible, arguments de ligne de commande incorrects, etc.). Lorsqu'un problĂšme non reconnu est dĂ©tectĂ©, une trace complĂšte de la pile Python est toujours affichĂ©e, qui peut Ă©galement ĂȘtre obtenue en spĂ©cifiant l'option â-d3â. Cette information peut ĂȘtre nĂ©cessaire pour rechercher la cause du problĂšme sur le Web ou pour l'ajouter Ă la notification d'erreur envoyĂ©e.
- Dans toutes les commandes samba-tool, le support de l'option «âcolor=yes|no|auto» pour contrĂŽler la coloration de la sortie a Ă©tĂ© ajoutĂ©. En mode «âcolor=auto», la coloration est utilisĂ©e uniquement lors de la sortie vers le terminal. Au lieu de âyesâ, il est permis d'indiquer les valeurs âalwaysâ et âforceâ, au lieu de ânoâ â âneverâ et ânoneâ, au lieu de âautoâ â âttyâ et âif-ttyâ.
- Ajout du support de la variable d'environnement NO_COLOR pour dĂ©sactiver la coloration de la sortie dans les situations oĂč des codes de couleur ANSI sont utilisĂ©s ou lorsque le mode « âcolor=auto » est activĂ©.
- Nouvelle commande « dsacl delete » ajoutée à samba-tool pour supprimer des entrées dans les listes de contrÎle d'accÚs (ACE, Access Control Entry).
- Ajout de l'option « âchange-secret-at= » Ă la commande wbinfo pour indiquer le contrĂŽleur de domaine pour lequel l'opĂ©ration de changement de mot de passe doit ĂȘtre effectuĂ©e.
- Ajout d'un nouveau paramÚtre « acl_xattr:security_acl_name » dans smb.conf pour modifier le nom de l'attribut étendu (xattr) utilisé pour stocker les NT ACL. Par défaut, un attribut security.NTACL est attaché aux fichiers et répertoires, auquel l'accÚs est interdit pour les utilisateurs ordinaires. Lorsque le nom de l'attribut de stockage ACL est modifié, il ne sera pas fourni via SMB, mais deviendra localement accessible à tous les utilisateurs, ce qui nécessite une compréhension de l'impact négatif potentiel sur la sécurité.
- Ajout de la prise en charge de la synchronisation des hachages de mots de passe entre un domaine Active Directory basé sur Samba et le cloud Azure Active Directory (Office365).
Source : opennet.ru
