Rilis Samba 4.25.0

Setelah 6 bulan pengembangan, Samba 4.25.0 dirilis, melanjutkan pengembangan cabang Samba 4 dengan implementasi penuh pengontrol domain dan layanan Active Directory yang kompatibel dengan implementasi tersebut. Windows Server dan mampu mendukung semua versi yang didukung Microsoft. Windows-klien, termasuk Windows Samba 4 adalah produk server multifungsi yang juga menyediakan server file, layanan pencetakan, dan server otentikasi (winbind). Kode proyek ini ditulis dalam bahasa C dan didistribusikan di bawah lisensi GPLv3.

Perubahan utama di Samba 4.25:

  • Dukungan eksperimental untuk deskriptor file persisten (SMB2_CAP_PERSISTENT_HANDLES) telah ditambahkan ke implementasi protokol SMB3, memungkinkan klien untuk terus bekerja dengan file yang terbuka setelah koneksi jaringan terputus, atau setelah restart. server atau mengalihkan beban ke server cadangan. Deskriptor persisten menghilangkan kebutuhan untuk membuka kembali file setelah kegagalan server, yang sangat penting terutama saat hosting pada sistem file. server Mesin virtual Samba dan basis data klaster.

    Operasi ini memerlukan pemberian akses eksklusif ke penyimpanan SMB dan penonaktifan pengaturan "kernel oplocks," "kernel share modes," dan "posix locking". Hal ini melanggar kompatibilitas POSIX dan NFS serta secara signifikan mengurangi kinerja karena penulisan metadata ke disk secara sinkron pada setiap operasi. Dua mode toleransi kesalahan ditawarkan: full_outage (default), yang membuat salinan cadangan lokal dari status, memungkinkan deskriptor untuk dipertahankan bahkan setelah kegagalan klaster total, tetapi meningkatkan beban; partial_outage, yang beroperasi lebih cepat tanpa salinan cadangan, tetapi deskriptor akan hilang jika semua node klaster gagal secara bersamaan.

  • Modul VFS vfs_aio_ratelimit telah ditambahkan. Modul ini memungkinkan Anda untuk menetapkan batas laju (rate limit) untuk seluruh klaster, bukan hanya untuk node individual. Untuk mengoordinasikan penerapan batas laju secara global, setiap node harus menjalankan proses latar belakang ratelimitd, yang menggabungkan aktivitas semua proses smbd pada node dan mengirimkan informasi ini ke node klaster lainnya. vfs_aio_ratelimit diaktifkan pada saat pembuatan dengan menentukan opsi "--with-ratelimitd".
  • Menambahkan modul VFS vfs_ceph_rgw untuk Ceph RGW (Object Gateway), yang memungkinkan ekspor data dari Ceph Object Gateway sebagai penyimpanan SMB dengan representasi hierarkis objek yang tersimpan dalam bentuk file dan direktori biasa dengan pemisahan akses pada tingkat POSIX uid/gid.
  • Tingkat fungsionalitas klaster telah diimplementasikan yang menyerupai tingkat fungsionalitas klaster pada... domain dan forest di Active Directory, memungkinkan peningkatan bertahap (rolling upgrade) node cluster. Format database dan format pesan internal yang memengaruhi interaksi node hanya diubah setelah peningkatan cluster secara eksplisit, memastikan kompatibilitas node dengan versi Samba yang berbeda selama peningkatan. Manajemen dilakukan menggunakan perintah "net clusterlevel features|show|showall|upgrade".
  • Secara default, algoritma aes128-cts-hmac-sha1-96 dan aes256-cts-hmac-sha1-96 digunakan untuk enkripsi domain pada domain dengan tingkat fungsionalitas 2008 dan lebih tinggi. Perubahan ini mencegah kerentanan CVE-2026-20833, yang disebabkan oleh penggunaan metode enkripsi yang lemah. Windows Kerberos.
  • Di CTDB, file yang berisi kunci, PID, dan soket telah dipindahkan ke subdirektori ctdb/. Skrip inisialisasi ctdb.init telah dipindahkan ke ctdb/doc/examples. Dukungan untuk memantau host, seperti server DNS, telah ditambahkan. Fungsi detect_init_style() dan variabel CTDB_INIT_STYLE telah usang (CTDB_PLATFORM_STYLE lebih disarankan).

Sumber: opennet.ru

Beli hosting yang andal untuk situs dengan perlindungan DDoS, server VPS VDS 🔥 Beli hosting website andal dengan perlindungan DDoS, server VPS VDS | ProHoster