Sortie de Samba 4.23.0 avec prise en charge du protocole QUIC et activation des extensions Unix SMB3.

Après 6 mois de développement, la version 4.23.0 de Samba est présentée, poursuivant l'évolution de la branche Samba 4 avec une mise en œuvre complète du contrôleur de domaine et du service Active Directory, compatible avec l'implémentation de Windows 2008 et capable de prendre en charge toutes les versions de clients Windows prises en charge par Microsoft, y compris Windows 11. Samba 4 est un produit serveur multifonctionnel, offrant également une mise en œuvre de serveur de fichiers, de service d'impression et de serveur d'identification (winbind).

Changements clés dans Samba 4.23 :

  • Ajout de la prise en charge de l'utilisation du protocole QUIC comme transport pour SMB3, qui est une superposition du protocole UDP, prenant en charge le multiplexage de plusieurs connexions et fournissant des méthodes de cryptage équivalentes à TLS/SSL. Le protocole a été créé en 2013 par Google comme alternative à la combinaison TCP+TLS pour le Web, résolvant les problèmes de latence lors de l'établissement et de la négociation de connexions en TCP et éliminant les délais en cas de perte de paquets pendant le transfert de données. Pour configurer le transport, des paramètres de configuration «client smb transports» et «server smb transport» ont été ajoutés, par exemple, pour permettre l'utilisation de QUIC sur le serveur en plus de TCP, le fichier de configuration peut spécifier «server smb transports = +quic.

    Pour utiliser QUIC côté serveur, le module du noyau quic.ko doit être chargé, qui est pour l'instant fourni séparément, mais sera bientôt intégré au noyau Linux. Côté client, en l'absence de module de noyau, il est possible d'appliquer une implémentation de QUIC basée sur la bibliothèque ngtcp2.

  • La prise en charge des extensions Unix pour le protocole SMB3 est activée par défaut, permettant la portabilité avec des clients utilisant Linux et des systèmes d'exploitation de type Unix. Les extensions Unix permettent d'utiliser la sémantique POSIX sur les serveurs de fichiers et offrent des fonctionnalités telles que des liens symboliques et durs, des verrous, des attributs étendus, des droits d'accès et des types de fichiers spéciaux.
  • La logique de mise à jour des données sur le temps de modification des fichiers a été modernisée, se rapprochant du comportement serveurs basé sur Windows 10 et Windows Server 2016. Auparavant, les informations sur l'heure d'écriture dans les fichiers étaient mises à jour avec un certain retard, mais maintenant elles seront reflétées immédiatement après l'exécution de l'opération d'écriture.
  • Une nouvelle utilitaire smb_prometheus_endpoint a été ajoutée pour exporter des métriques de surveillance dans un format compatible avec Prometheus.
  • La commande «samba-tool domain backup» a été mise à jour avec l'option «—no-secrets» pour créer des sauvegardes qui n'incluent pas les mots de passe, les clés d'accès et d'autres attributs secrets (objets msKds-ProvRootKey, msFVE-RecoveryInformation et msTPM-InformationObject).
  • Dans le composant CTDB, responsable des configurations de cluster, la possibilité de charger les paramètres à partir de fichiers /etc/ctdb/tunables.d/*.tunables a été mise en œuvre en plus du fichier de configuration /etc/ctdb/tunables.conf.
  • Ajout de la prise en charge de la collecte de statistiques de profilage distinctes pour chaque ressource partagée (share), ce qui permet à l'administrateur de suivre séparément l'activité de chaque ressource partagée et d'identifier les goulets d'étranglement à l'aide de l'outil smbstatus.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster