Sortie de Samba 4.18.0

La version Samba 4.18.0 a Ă©tĂ© publiĂ©e, poursuivant le dĂ©veloppement de la branche Samba 4 avec une mise en Ɠuvre complĂšte du contrĂŽleur de domaine et du service Active Directory, compatible avec la mise en Ɠuvre de Windows 2008 et capable de prendre en charge toutes les versions de clients Windows soutenues par Microsoft, y compris Windows 11. Samba 4 est un produit serveur multifonction, fournissant Ă©galement une implĂ©mentation de serveur de fichiers, de service d'impression et de serveur d'identitĂ© (winbind).

Principales modifications dans Samba 4.18 :

  • Les efforts pour Ă©liminer les rĂ©gressions de performance des serveurs SMB chargĂ©s, survenues en raison de l'ajout de protections contre les vulnĂ©rabilitĂ©s manipulant des liens symboliques, ont Ă©tĂ© poursuivis. En plus du travail rĂ©alisĂ© dans la version prĂ©cĂ©dente pour rĂ©duire les appels systĂšme lors de la vĂ©rification des noms de rĂ©pertoire et de cesser d'utiliser des Ă©vĂ©nements wakeup lors du traitement des opĂ©rations concurrentes, dans la version 4.18, les frais gĂ©nĂ©raux lors du traitement des verrous pour les opĂ©rations concurrentes avec des chemins de fichiers ont Ă©tĂ© rĂ©duits d'environ trois fois. En consĂ©quence, les performances des opĂ©rations d'ouverture et de fermeture de fichiers ont Ă©tĂ© portĂ©es au niveau de Samba 4.12.
  • L'outil samba-tool a mis en place des messages d'erreur plus concis et prĂ©cis. Au lieu de fournir une trace d'appels avec l'indication de la position dans le code oĂč le problĂšme est survenu, ce qui ne permettait pas toujours de comprendre immĂ©diatement la cause, la nouvelle version se limite Ă  dĂ©crire la cause de l'erreur (par exemple, nom d'utilisateur ou mot de passe incorrect, mauvais nom de fichier pour la base de donnĂ©es LDB, absence de nom dans le DNS, rĂ©seau inaccessible, arguments de ligne de commande incorrects, etc.). Lorsqu'un problĂšme non reconnu est dĂ©tectĂ©, une trace complĂšte de la pile Python est toujours affichĂ©e, qui peut Ă©galement ĂȘtre obtenue en spĂ©cifiant l'option ‘-d3’. Cette information peut ĂȘtre nĂ©cessaire pour rechercher la cause du problĂšme sur le Web ou pour l'ajouter Ă  la notification d'erreur envoyĂ©e.
  • Dans toutes les commandes samba-tool, le support de l'option «—color=yes|no|auto» pour contrĂŽler la coloration de la sortie a Ă©tĂ© ajoutĂ©. En mode «—color=auto», la coloration est utilisĂ©e uniquement lors de la sortie vers le terminal. Au lieu de ‘yes’, il est permis d'indiquer les valeurs ‘always’ et ‘force’, au lieu de ‘no’ — ‘never’ et ‘none’, au lieu de ‘auto’ — ‘tty’ et ‘if-tty’.
  • Ajout du support de la variable d'environnement NO_COLOR pour dĂ©sactiver la coloration de la sortie dans les situations oĂč des codes de couleur ANSI sont utilisĂ©s ou lorsque le mode « —color=auto » est activĂ©.
  • Nouvelle commande « dsacl delete » ajoutĂ©e Ă  samba-tool pour supprimer des entrĂ©es dans les listes de contrĂŽle d'accĂšs (ACE, Access Control Entry).
  • Ajout de l'option « —change-secret-at= » Ă  la commande wbinfo pour indiquer le contrĂŽleur de domaine pour lequel l'opĂ©ration de changement de mot de passe doit ĂȘtre effectuĂ©e.
  • Ajout d'un nouveau paramĂštre « acl_xattr:security_acl_name » dans smb.conf pour modifier le nom de l'attribut Ă©tendu (xattr) utilisĂ© pour stocker les NT ACL. Par dĂ©faut, un attribut security.NTACL est attachĂ© aux fichiers et rĂ©pertoires, auquel l'accĂšs est interdit pour les utilisateurs ordinaires. Lorsque le nom de l'attribut de stockage ACL est modifiĂ©, il ne sera pas fourni via SMB, mais deviendra localement accessible Ă  tous les utilisateurs, ce qui nĂ©cessite une comprĂ©hension de l'impact nĂ©gatif potentiel sur la sĂ©curitĂ©.
  • Ajout de la prise en charge de la synchronisation des hachages de mots de passe entre un domaine Active Directory basĂ© sur Samba et le cloud Azure Active Directory (Office365).

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster