Dopo 6 mesi di sviluppo, viene rilasciata Samba 4.23.0, che continua lo sviluppo della serie Samba 4 con un'implementazione completa del controller di dominio e del servizio Active Directory, compatibile con l'implementazione di Windows 2008 e in grado di supportare tutte le versioni di Windows client supportate da Microsoft, inclusi Windows 11. Samba 4 è un prodotto server multifunzionale che fornisce anche un'implementazione di server file, servizio di stampa e server di identificazione (winbind).
Modifiche chiave in Samba 4.23:
- Aggiunta la supporto per usare il protocollo QUIC come trasporto per SMB3, che è un'estensione del protocollo UDP, che supporta il multiplexing di più connessioni e fornisce metodi di crittografia equivalenti a TLS/SSL. Il protocollo è stato creato nel 2013 da Google come alternativa alla combinazione TCP+TLS per il Web, risolvendo i problemi di alto tempo di attesa e negoziazione delle connessioni in TCP e riducendo i ritardi durante la perdita di pacchetti durante la trasmissione dei dati. Per configurare il trasporto sono stati aggiunti i parametri di configurazione "client smb transports" e "server smb transport", ad esempio, per aggiungere la possibilità di utilizzare QUIC su server oltre a TCP, nel file di configurazione è possibile specificare "server smb transports = +quic.
Per utilizzare QUIC sul lato server è necessaria l'installazione del modulo del kernel quic.ko, che attualmente viene fornito separatamente, ma sarà presto incluso nel kernel Linux principale. Dal lato client, in assenza del modulo del kernel, è supportata l'implementazione di QUIC basata sulla libreria ngtcp2.
- Attivata per impostazione predefinita la supporto per le estensioni Unix per il protocollo SMB3, che garantisce la portabilità con i client che utilizzano sistemi operativi Linux e Unix-like. Le estensioni Unix consentono di utilizzare sui server file la semantica POSIX e funzionalità come link simbolici e hard, blocchi, attributi estesi, diritti di accesso e tipi di file speciali.
- Aggiornata la logica di aggiornamento dei dati sull'orario di modifica dei file, che è ora più simile al comportamento server basato su Windows 10 e Windows Server 2016. In precedenza, le informazioni sul tempo di scrittura nei file venivano aggiornate in ritardo, mentre ora verranno riflesse immediatamente dopo l'operazione di scrittura.
- Aggiunta una nuova utility smb_prometheus_endpoint per esportare metriche di monitoraggio in un formato compatibile con Prometheus.
- È stata aggiunta all' comando «samba-tool domain backup» l'opzione «—no-secrets» per creare backup che non includono password, chiavi di accesso e altri attributi segreti (oggetti msKds-ProvRootKey, msFVE-RecoveryInformation e msTPM-InformationObject).
- Nel componente CTDB, responsabile della gestione delle configurazioni di cluster, è stata implementata la possibilità di caricare le impostazioni da file /etc/ctdb/tunables.d/*.tunables oltre al file di configurazione /etc/ctdb/tunables.conf.
- È stata aggiunta la supporto per l'accumulo di statistiche di profiling separate per ogni risorsa condivisa (share), consentendo così all'amministratore di monitorare separatamente l'attività di ogni risorsa condivisa e identificare i colli di bottiglia attraverso l'utilità smbstatus.
Fonte: opennet.ru
