Izdanje Sambe 4.25.0

Nakon 6 mjeseci razvoja, objavljena je Samba 4.25.0, nastavljajući razvoj Samba 4 grane s potpunom implementacijom kontrolera domene i usluge Active Directory kompatibilne s implementacijom. Windows Server i sposoban podržavati sve verzije koje podržava Microsoft Windows- klijenti, uključujući Windows Samba 4 je višenamjenski poslužiteljski proizvod koji također pruža datotečni poslužitelj, uslugu ispisa i poslužitelj za autentifikaciju (winbind). Kod projekta napisan je u C-u i distribuira se pod GPLv3 licencom.

Ključne promjene u Sambi 4.25:

  • U implementaciju SMB3 protokola dodana je eksperimentalna podrška za trajne deskriptore datoteka (SMB2_CAP_PERSISTENT_HANDLES), što klijentima omogućuje nastavak rada s otvorenim datotekama nakon prekida mrežne veze ili nakon ponovnog pokretanja. poslužitelja ili prebacivanje opterećenja na rezervni poslužitelj. Trajni deskriptori eliminiraju potrebu za ponovnim otvaranjem datoteka nakon kvara poslužitelja, što je posebno važno prilikom hostinga na datotečnom sustavu. poslužitelja Samba virtualni strojevi i klaster baze podataka.

    Rad zahtijeva odobravanje ekskluzivnog pristupa SMB pohrani i onemogućavanje postavki "kernel oplocks", "kernel share modes" i "posix locking". To krši kompatibilnost s POSIX-om i NFS-om te značajno smanjuje performanse zbog sinkronog pisanja metapodataka na disk sa svakom operacijom. Nude se dva načina tolerancije grešaka: full_outage (zadano), koji stvara lokalnu sigurnosnu kopiju stanja, omogućujući očuvanje deskriptora čak i nakon potpunog kvara klastera, ali povećava opterećenje; partial_outage, koji radi brže bez sigurnosne kopije, ali se deskriptori gube ako svi čvorovi klastera istovremeno zakažu.

  • Dodan je VFS modul vfs_aio_ratelimit. Ovaj modul vam omogućuje postavljanje ograničenja brzine za cijeli klaster, ne samo za pojedinačne čvorove. Za koordinaciju globalne primjene ograničenja brzine, svaki čvor mora pokrenuti pozadinski proces ratelimitd, koji agregira aktivnost svih smbd procesa na čvoru i prenosi te informacije drugim čvorovima klastera. vfs_aio_ratelimit se omogućuje tijekom izgradnje određivanjem opcije "--with-ratelimitd".
  • Dodan je VFS modul vfs_ceph_rgw za Ceph RGW (Object Gateway), koji omogućuje izvoz podataka iz Ceph Object Gatewaya kao SMB pohranu s hijerarhijskim prikazom pohranjenih objekata u obliku regularnih datoteka i direktorija s odvajanjem pristupa na razini POSIX uid/gid.
  • Implementirane su razine funkcionalnosti klastera koje nalikuju onima od domena i šume u Active Directoryju, što omogućuje kontinuiranu nadogradnju čvorova klastera. Formati baza podataka i interni formati poruka koji utječu na interakcije čvorova mijenjaju se tek nakon eksplicitne nadogradnje na razini cijelog klastera, osiguravajući kompatibilnost čvorova s ​​različitim verzijama Sambe tijekom nadogradnje. Upravljanje se vrši pomoću naredbi "net clusterlevel features|show|showall|upgrade".
  • Prema zadanim postavkama, algoritmi aes128-cts-hmac-sha1-96 i aes256-cts-hmac-sha1-96 koriste se za šifriranje domena za domene s razinom funkcionalnosti 2008 i višom. Ova promjena sprječava ranjivost CVE-2026-20833, koja je uzrokovana korištenjem slabih metoda šifriranja u Windows Kerberos.
  • U CTDB-u, datoteke koje sadrže brave, PID-ove i utičnice premještene su u poddirektorije ctdb/. Inicijalizacijska skripta ctdb.init premještena je u ctdb/doc/examples. Dodana je podrška za praćenje hostova, kao što su DNS poslužitelji. Funkcija detect_init_style() i varijabla CTDB_INIT_STYLE su zastarjele (umjesto toga se preporučuje CTDB_PLATFORM_STYLE).

Izvor: opennet.ru

Kupite pouzdan hosting za stranice s DDoS zaštitom, VPS VDS poslužiteljima 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster