Izdanje Sambe 4.14.0

Predstavljeno je izdanje Sambe 4.14.0, koje je nastavilo razvoj ogranka Samba 4 s potpunom implementacijom kontrolera domene i usluge Active Directory, kompatibilne s implementacijom Windows 2000 i sposobne servisirati sve verzije Windows klijenata koje podržava Microsoft, uključujući Windows 10. Samba 4 višenamjenski je poslužiteljski proizvod koji također pruža implementaciju poslužitelja datoteka, usluge ispisa i poslužitelja identiteta (winbind).

Ključne promjene u Sambi 4.14:

  • Napravljene su značajne nadogradnje VFS sloja. Iz povijesnih razloga kod implementacije datotečnog poslužitelja bio je vezan za obradu putanja datoteka, što je korišteno i za SMB2 protokol, koji je prešao na korištenje deskriptora. U Sambi 4.14.0, kod koji omogućuje pristup datotečnom sustavu poslužitelja redizajniran je tako da koristi deskriptore datoteka umjesto putanja datoteka. Na primjer, uključeno je pozivanje fstat() umjesto stat() i SMB_VFS_FSTAT() umjesto SMB_VFS_STAT().
  • Pouzdanost objavljivanja pisača u Active Directory je poboljšana, a podaci o pisaču koji se šalju u Active Directory su prošireni. Dodana podrška za Windows upravljačke programe pisača na ARM64 sustavima.
  • Omogućena je mogućnost korištenja pravila grupe za Winbind klijente. Administrator Active Directory sada može definirati pravila koja mijenjaju sudoers postavke ili dodaju periodične cron poslove. Kako bi se omogućila primjena pravila grupe za klijenta, postavka 'primijeni pravila grupe' dostupna je u smb.conf. Politike se primjenjuju svakih 90-120 minuta. U slučaju problema, moguće je poništiti promjene naredbom “samba-gpupdate —unapply” ili ponovno primijeniti naredbu “samba-gpupdate —force”. Za pregled pravila koja će se primijeniti na sustav, možete koristiti naredbu “samba-gpupdate –rsop”.
  • Zahtjevi za verziju jezika Python su povećani. Izrada Sambe sada zahtijeva najmanje Python verziju 3.6. Izgradnja sa starijim izdanjima Pythona je prekinuta.
  • Uslužni program samba-tool implementira alate za upravljanje objektima u Active Directory (korisnici, računala, grupe). Za dodavanje novog objekta u AD sada možete koristiti naredbu "add" uz naredbu "create". Za preimenovanje korisnika, grupa i kontakata podržana je naredba "preimenuj". Za otključavanje korisnika predlaže se naredba 'samba-tool user unlock'. Naredbe 'samba-tool user list' i 'samba-tool group listmembers' implementiraju opcije '--hide-expired' i '--hide-disabled' za skrivanje isteklih ili onemogućenih korisničkih računa.
  • CTDB komponenta, koja je odgovorna za rad konfiguracija klastera, očišćena je od politički nekorektnih izraza. Umjesto glavnog i podređenog, pri postavljanju NAT-a i LVS-a, predlaže se korištenje "voditelja" za označavanje glavnog čvora u grupi i "sljedbenika" za pokrivanje preostalih članova grupe. Naredba "ctdb natgw master" zamijenjena je s "ctdb natgw leader". Kako bi se označilo da čvor nije vodeći, sada se prikazuje zastavica "samo za sljedbenike" umjesto "samo za podređene". Naredba "ctdb isnotrecmaster" je uklonjena.

Dodatno, dano je objašnjenje o opsegu GPL licence, pod kojom se Samba kod distribuira, na VFS (Virtual File System) komponente. GPL licenca zahtijeva da svi izvedeni radovi budu otvoreni pod istim uvjetima. Samba ima sučelje dodatka koje vam omogućuje pozivanje vanjskog koda. Jedan od tih dodataka su VFS moduli, koji koriste iste datoteke zaglavlja kao Samba s API definicijom preko koje se pristupa uslugama implementiranim u Sambi, zbog čega se Samba VFS moduli moraju distribuirati pod GPL ili kompatibilnom licencom.

Neizvjesnost se javlja u vezi s bibliotekama trećih strana kojima VFS moduli pristupaju. Konkretno, izraženo je mišljenje da se u VFS modulima mogu koristiti samo biblioteke pod GPL i kompatibilne licence. Programeri Sambe su pojasnili da biblioteke ne pozivaju Samba kod preko API-ja niti pristupaju internim strukturama, tako da se ne mogu smatrati izvedenim radovima i ne moraju se distribuirati pod GPL-kompatibilnim licencama.

Izvor: opennet.ru

Dodajte komentar