Dopo 6 mesi di sviluppo, è stata rilasciata la versione Samba 4.23.0, che porta avanti la linea di sviluppo di Samba 4 con l'implementazione completa del controller di dominio e del servizio Active Directory, compatibile con l'implementazione di Windows 2008 e in grado di supportare tutte le versioni dei client Windows supportate da Microsoft, compreso Windows 11. Samba 4 è un prodotto server multifunzionale, che fornisce anche un'implementazione del server di file, del servizio di stampa e del server di identificazione (winbind).
Modifiche chiave in Samba 4.23:
- È stata aggiunta la compatibilità per l'uso del protocollo QUIC come trasporto per SMB3, che è un protocollo basato su UDP e supporta il multiplexing di più connessioni e fornisce metodi di crittografia equivalenti a TLS/SSL. Il protocollo è stato creato nel 2013 da Google come alternativa alla combinazione TCP+TLS per il Web, risolvendo i problemi di lungo tempo di stabilimento e negoziazione delle connessioni in TCP e riducendo i ritardi causati dalla perdita di pacchetti durante la trasmissione dei dati. Per configurare il trasporto sono stati aggiunti i parametri di configurazione «client smb transports» e «server smb transport», ad esempio, per abilitare l'uso di QUIC su server oltre a TCP, nel file di configurazione è possibile specificare «server smb transports = +quic.
Per utilizzare QUIC sul lato server è necessaria l'installazione del modulo del kernel quic.ko, che al momento viene fornito separatamente, ma sarà presto incluso nel kernel Linux principale. Sul lato client, in assenza del modulo del kernel, è supportata l'implementazione di QUIC basata sulla libreria ngtcp2.
- Il supporto alle estensioni Unix per il protocollo SMB3 è abilitato per impostazione predefinita, garantendo la portabilità con i client che utilizzano sistemi operativi Linux e Unix-like. Le estensioni Unix consentono di utilizzare la semantica POSIX sui server di file e funzionalità come collegamenti simbolici e rigidi, blocchi, attributi estesi, permessi e tipi di file speciali.
- È stata modernizzata la logica di aggiornamento dei dati riguardanti i tempi di modifica dei file, avvicinandola al comportamento server di Windows 10 e Windows Server 2016. In precedenza, le informazioni sui tempi di scrittura nei file venivano aggiornate con un ritardo, ma ora verranno riflesse immediatamente dopo l'esecuzione dell'operazione di scrittura.
- È stata aggiunta una nuova utility smb_prometheus_endpoint per esportare metrich di monitoraggio in un formato compatibile con Prometheus.
- Nel comando «samba-tool domain backup» è stata aggiunta l'opzione «—no-secrets» per creare backup che non includono password, chiavi di accesso e altri attributi segreti (oggetti msKds-ProvRootKey, msFVE-RecoveryInformation e msTPM-InformationObject).
- Nel componente CTDB, responsabile del funzionalità delle configurazioni di cluster, è stata implementata la possibilità di caricare le impostazioni dai file /etc/ctdb/tunables.d/*.tunables oltre al file di configurazione /etc/ctdb/tunables.conf.
- È stata aggiunta la supporto per la raccolta di statistiche di profiling separate per ciascuna risorsa condivisa (share), consentendo all'amministratore di monitorare separatamente l'attività di ogni risorsa condivisa e identificare i colli di bottiglia utilizzando l'utilità smbstatus.
Fonte: opennet.ru
