La version Samba 4.14.0 a Ă©tĂ© lancĂ©e, poursuivant le dĂ©veloppement de la branche Samba 4 avec une mise en Ćuvre complĂšte du contrĂŽleur de domaine et du service Active Directory, compatible avec l'implĂ©mentation de Windows 2000 et capable de prendre en charge toutes les versions de clients Windows prises en charge par Microsoft, y compris Windows 10. Samba 4 est un produit serveur multifonctionnel, fournissant Ă©galement une implĂ©mentation de serveur de fichiers, de service d'impression et de serveur d'identification (winbind).
Les principales modifications de Samba 4.14 :
- Une modernisation significative de la couche VFS a Ă©tĂ© effectuĂ©e. Pour des raisons historiques, le code de mise en Ćuvre du serveur de fichiers de serveurs Ă©tait liĂ© Ă la gestion des chemins de fichiers, qui Ă©tait utilisĂ©e notamment pour le protocole SMB2, adaptĂ© Ă l'utilisation de descripteurs. Dans Samba 4.14.0, le code assurant l'accĂšs au systĂšme de fichiers du serveur a Ă©tĂ© rĂ©visĂ© pour utiliser des descripteurs de fichiers plutĂŽt que des chemins de fichiers. Par exemple, l'appel fstat() est utilisĂ© Ă la place de stat() et SMB_VFS_FSTAT() Ă la place de SMB_VFS_STAT().
- La fiabilité de la publication des imprimantes dans Active Directory a été améliorée et les informations sur les imprimantes transmises à Active Directory ont été étendues. Le support des pilotes d'imprimante Windows sur les systÚmes ARM64 a été ajouté.
- La possibilitĂ© d'utiliser des stratĂ©gies de groupe (Group Policy) pour les clients Winbind a Ă©tĂ© fournie. Un administrateur Active Directory peut maintenant dĂ©finir des politiques modifiant les paramĂštres sudoers ou ajoutant un lancement pĂ©riodique de tĂąches via cron. Pour activer l'application de politiques de groupe pour le client dans smb.conf, un paramĂštre âapply group policiesâ est prĂ©vu. L'application des politiques est effectuĂ©e toutes les 90-120 minutes. En cas de problĂšmes, il est possible d'annuler les modifications avec la commande «samba-gpupdate âunapply» ou de les appliquer Ă nouveau avec la commande «samba-gpupdate âforce». Pour visualiser les politiques qui seront appliquĂ©es au systĂšme, vous pouvez utiliser la commande «samba-gpupdate ârsop».
- Les exigences concernant la version du langage Python ont été élevées. Pour construire Samba, la présence de Python d'une version d'au moins 3.6 est désormais obligatoire. Le support de la construction avec des versions antérieures de Python est interrompu.
- L'outil samba-tool propose des moyens de gestion des objets dans Active Directory (utilisateurs, ordinateurs, groupes). Pour ajouter un nouvel objet dans AD, il est dĂ©sormais permis d'utiliser la commande « add », en plus de « create ». La commande « rename » est prise en charge pour renommer les utilisateurs, groupes et contacts. La commande âsamba-tool user unlockâ a Ă©tĂ© introduite pour dĂ©bloquer les utilisateurs. Les commandes âsamba-tool user listâ et âsamba-tool group listmembersâ ont Ă©tĂ© dotĂ©es des options « âhide-expired » et « âhide-disabled » pour masquer les comptes d'utilisateurs expirĂ©s ou dĂ©sactivĂ©s.
- Dans le composant CTDB, responsable des configurations de clusters, un nettoyage des termes inappropriĂ©s a Ă©tĂ© effectuĂ©. Au lieu de master et slave lors de la configuration de NAT et LVS, il a Ă©tĂ© proposĂ© d'utiliser « leader » pour dĂ©signer le nĆud principal dans le groupe et « follower » pour les autres membres. La commande « ctdb natgw master » a Ă©tĂ© remplacĂ©e par « ctdb natgw leader ». Pour indiquer qu'un nĆud n'est pas le leader, le drapeau « follower-only » remplace dĂ©sormais « slave-only ». La commande « ctdb isnotrecmaster » a Ă©tĂ© supprimĂ©e.
Un Ă©claircissement a Ă©galement Ă©tĂ© donnĂ© sur les limites d'application de la licence GPL, sous laquelle le code Samba est distribuĂ©, concernant les composants VFS (Virtual File System). La licence GPL exige que toutes les Ćuvres dĂ©rivĂ©es soient ouvertes dans les mĂȘmes conditions. Samba propose une interface pour connecter des plugins, permettant d'appeler du code externe. Parmi ces plugins se trouvent les modules VFS, qui utilisent les mĂȘmes fichiers d'en-tĂȘte que Samba dĂ©finissant l'API par laquelle il est possible d'accĂ©der aux services rĂ©alisĂ©s dans Samba, ce qui signifie que les modules VFS de Samba doivent ĂȘtre distribuĂ©s sous GPL ou une licence compatible.
L'incertitude concerne les bibliothĂšques tierces auxquelles font appel les modules VFS. En particulier, certains ont exprimĂ© l'opinion que seuls les modules VFS utilisant des bibliothĂšques sous GPL et sous des licences compatibles peuvent ĂȘtre utilisĂ©s. Les dĂ©veloppeurs de Samba ont prĂ©cisĂ© que les bibliothĂšques n'appellent pas le code Samba via l'API et n'accĂšdent pas aux structures internes, et donc elles ne peuvent pas ĂȘtre considĂ©rĂ©es comme des Ćuvres dĂ©rivĂ©es, Ă©chappant ainsi Ă l'exigence d'ĂȘtre fournies sous des licences compatibles avec la GPL.
Source : opennet.ru
