Versión de Samba 4.18.0

Preséntase a versión Samba 4.18.0, que continúa o desenvolvemento da rama Samba 4 cunha implementación completa dun controlador de dominio e un servizo de Active Directory compatible coa implementación de Windows 2008 e que é capaz de servir todas as versións de Clientes Windows compatibles con Microsoft, incluído Windows 11. Samba 4 é un produto de servidor multifuncional, que tamén ofrece unha implementación do servidor de ficheiros, o servizo de impresión e o servidor de identidade (winbind).

Cambios clave en Samba 4.18:

  • Continuouse o traballo para abordar as regresións de rendemento nos servidores SMB ocupados derivadas da adición de protección contra as vulnerabilidades de manipulación de ligazóns simbólicas. Ademais do traballo realizado na última versión para reducir as chamadas ao sistema ao comprobar o nome dun directorio e deixar de usar eventos de espertar ao procesar operacións simultáneas, a versión 4.18 reduciu a sobrecarga de manexo de bloqueos para operacións simultáneas nas rutas de ficheiros nun factor de aproximadamente tres. Como resultado, o rendemento das operacións de apertura e peche de ficheiros pasou ao nivel de Samba 4.12.
  • A utilidade samba-tool agora mostra mensaxes de erro máis concisas e precisas. En lugar de emitir un rastrexo de chamada que indica a posición no código onde se produciu o problema, o que non sempre permitiu comprender inmediatamente o que estaba a suceder, na nova versión a saída limítase a unha descrición da causa do erro (por exemplo , nome de usuario ou contrasinal incorrectos, nome de ficheiro incorrecto coa base de datos LDB, nome que falta no DNS, rede inalcanzable, argumentos da liña de comandos non válidos, etc.). Se se atopa un problema non recoñecido, o rastrexo completo da pila de Python continúa saíndo, que tamén se pode obter coa opción '-d3'. Quizais necesites esta información para atopar a causa do problema na web ou para engadila á notificación de erro que envías.
  • Todos os comandos da ferramenta samba admiten a opción "--color=yes|no|auto" para controlar o resaltado da saída. No modo "--color=auto", o resaltado só se usa cando se saia ao terminal. 'sempre' e 'forzar' en lugar de 'si', 'nunca' e 'ningún' en lugar de 'non', 'tty' e 'if-tty' en lugar de 'auto'.
  • Engadiuse compatibilidade coa variable de ambiente NO_COLOR para desactivar o resaltado de saída en situacións nas que se usan códigos de cores ANSI ou se está activando o modo "--color=auto".
  • Engadiuse un novo comando "dsacl delete" a samba-tool para eliminar entradas nas listas de control de acceso (ACE, Entrada de control de acceso).
  • Engadiuse a opción "--change-secret-at=" ao comando wbinfo ' para especificar o controlador de dominio para o que desexa realizar a operación de cambio de contrasinal.
  • Engadiuse a smb.conf unha nova opción "acl_xattr:security_acl_name" para cambiar o nome do atributo estendido (xattr) usado para almacenar a ACL de NT. De xeito predeterminado, o atributo security.NTACL está anexo aos ficheiros e directorios, cuxo acceso é denegado aos usuarios comúns. Se cambias o nome dun atributo de almacenamento ACL, non se servirá a través de SMB, senón que estará dispoñible localmente para calquera usuario, o que require unha comprensión do posible impacto negativo na seguridade.
  • Engadiuse compatibilidade para sincronizar hash de contrasinais entre un dominio de Active Directory baseado en Samba e unha nube de Azure Active Directory (Office365).

Fonte: opennet.ru

Engadir un comentario