ืืืฆืื ืืืืืืจื ืฉื Samba 4.15.0, ืฉืืืฉืืื ืืคืืชืื ืกื ืืฃ Samba 4 ืขื ืืืืขื ืืืื ืฉื ืืงืจ ืชืืื ืืฉืืจืืช Active Directory, ืืชืืื ืืืืืขืช Windows 2000 ืืืกืืื ืืชืช ืฉืืจืืช ืืื ืืืจืกืืืช ืฉื ืืงืืืืช Windows ืื ืชืืืืช ืขื ืืื Microsoft, ืืืื Windows 10. Samba 4 ืืื ืืืฆืจ ืฉืจืช ืจื ืชืืืืชื, ืืืกืคืง ืื ืืืฉืื ืฉื ืฉืจืช ืงืืฆืื, ืฉืืจืืช ืืืคืกื ืืฉืจืช ืืืืช (winbind).
ืฉืื ืืืื ืืจืืืืื ืืกืืื 4.15:
- ืืขืืืื ืขื ืฉืืจืื ืฉืืืช VFS ืืกืชืืืื. ืืกืืืืช ืืืกืืืจืืืช, ืืงืื ืขื ืืืฉืื ืฉืจืช ืืงืืฆืื ื ืงืฉืจ ืืขืืืื ืฉืืืื ืงืืฆืื, ืืฉืจ ืฉืืืฉ ืื ืขืืืจ ืคืจืืืืงืื SMB2, ืืฉืจ ืืืขืืจ ืืฉืืืืฉ ื-descriptor. ืืืืืจื ืืืฆืื ืืืื ืืืจืช ืืงืื ืืืกืคืง ืืืฉื ืืืขืจืืช ืืงืืฆืื ืฉื ืืฉืจืช ืืฉืืืืฉ ืืชืืืืจื ืงืืฆืื ืืืงืื ืื ืชืืื ืงืืฆืื (ืืืืืื, ืงืจืืื ื-fstat() ืืืงืื stat() ื- SMB_VFS_FSTAT() ืืืงืื SMB_VFS_STAT()).
- ืืืืขืช ืืื ืืืืืืืช BIND DLZ (ืืืืจืื ืืขืื ืื ืืื ืืืช), ืืืืคืฉืจืช ืืืงืืืืช ืืฉืืื ืืงืฉืืช ืืขืืจืช ืืืืจื DNS ืืฉืจืช ื-BIND ืืืงืื ืืขื ื ืืกืืื, ืืืกืืคื ืืช ืืืืืืช ืืืืืืจ ืจืฉืืืืช ืืืฉื ืืืืคืฉืจืืช ืื ืืงืืืข ืืืื ืืงืืืืช ืื ืืืชืจ ืืงืฉืืช ืืืื ืืืฉืจ ืื. ืืชืืกืฃ DLZ DNS ืืื ื ืชืืื ืขืื ืืขื ืคื Bind 9.8 ื-9.9.
- ืืชืืืื ืืืจืืื ืืจื-ืขืจืืฆืืช SMB3 (ืคืจืืืืงืื SMB3 Multi-Channel) ืืืคืขืืช ืืืจืืจืช ืืืื ืืืชืืืฆืืช, ืืืืคืฉืจืช ืืืงืืืืช ืืืฆืืจ ืืกืคืจ ืืืืืจืื ืืื ืืืงืืื ืืขืืจืืช ื ืชืื ืื ืืชืื ืืคืขืืช SMB ืืืช. ืืืืืื, ืืขืช ืืืฉื ืืงืืืฅ ืืืื, ื ืืชื ืืืคืืฅ ืคืขืืืืช I/O ืขื ืคื ื ืืกืคืจ ืืืืืจืื ืคืชืืืื ืื-ืืื ืืช. ืืฆื ืื ืืืคืฉืจ ืื ืืืืืื ืืช ืืชืคืืงื ืืืืืืืจ ืืช ืืืชื ืืืืช ืืืฉืืื. ืืื ืืืฉืืืช ืืช SMB3 Multi-Channel, ืขืืื ืืฉื ืืช ืืช ืืคืฉืจืืช "ืชืืืื ืืจืืืช ืขืจืืฆืื ืืฉืจืช" ื-smb.conf, ืืฉืจ ืืืคืขืืช ืืขืช ืืืจืืจืช ืืืื ืืคืืืคืืจืืืช Linux ื-FreeBSD.
- ืืขืช ื ืืชื ืืืฉืชืืฉ ืืคืงืืื samba-tool ืืชืฆืืจืืช Samba ืฉื ืื ื ืืื ืชืืืื ืืืงืจ ืชืืื Active Directory (ืืืฉืจ ืืฆืืื ืช ืืืคืฉืจืืช "--without-ad-dc"). ืืื ืืืงืจื ืื, ืื ืื ืืคืื ืงืฆืืื ืืืืช ืืืื ื; ืืืฉื, ืืืืืืืช ืฉื ืืคืงืืื 'samba-tool domain' ืืืืืืืช.
- ืืืฉืง ืฉืืจืช ืคืงืืื ืืฉืืคืจ: ืื ืชื ืืคืฉืจืืืืช ืฉืืจืช ืคืงืืื ืืืฉ ืืืฆืข ืืฉืืืืฉ ืืืื ืขืืจ ืฉืื ืื ืฉื ืกืืื. ืืคืฉืจืืืืช ืืืืืช ืฉื ืืืื ืืืื ืขืืจ ืฉืื ืื ืืืืื, ืืืฉื, ืืืื ืขืืืื ืืืคืฉืจืืืืช ืืงืฉืืจืืช ืืืฆืคื ื, ืขืืืื ืขื ืืชืืืืช ืืืืืืืืืช ืืฉืืืืฉ ื-kerberos. smb.conf ืืืืืจ ืืืืจืืช ืืืืืจืช ืขืจืื ืืจืืจืช ืืืื ืขืืืจ ืืคืฉืจืืืืช. ืืื ืืืืฆืื ืฉืืืืืช, ืื ืืื ืืฉืืจืืช ืืฉืชืืฉืื ื-STDERR (ืขืืืจ ืคืื ื-STDOUT, ืืืฆืขืช ืืืคืฉืจืืช "--debug-stdout").
ื ืืกืคื ืืคืฉืจืืช "--client-protection=off|sign|encrypt".
ืืคืฉืจืืืืช ืฉืฉืื ื: --kerberos -> --use-kerberos=required|desired|off --krb5-ccache -> --use-krb5-ccache=CCACHE --scope -> --netbios-scope=SCOPE --use -ccache -> --use- winbind-ccache
ืืืคืฉืจืืืืช ืฉืืืกืจื: "-e|โencrypt" ื-"-S|โsigning".
ื ืขืฉืชื ืขืืืื ืื ืืงืื ืืคืฉืจืืืืช ืืคืืืืช ืืืื ืืฉืืจืืช ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename ื-ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd ื-winbindd.
- ืืืจืืจืช ืืืื, ืกืจืืงืช ืจืฉืืืช ื-Trusted Domains ืืขืช ืืคืขืืช winbindd ืืืฉืืชืช, ืื ืฉืืื ืืืืื ื ืืืื NT4, ืื ืืื ื ืจืืืื ืื ืขืืืจ Active Directory.
- ื ืืกืคื ืชืืืื ืืื ืื ืื ODJ (Offline Domain Join), ืืืืคืฉืจ ืืืฆืืจืฃ ืืืืฉื ืืืืืืื ืืืื ืืืฆืืจ ืงืฉืจ ืืฉืืจ ืขื ืืงืจ ืืืืืื. ืืืขืจืืืช ืืคืขืื ืืืืืืช Unix ืืืืืกืกืืช ืขื ืกืืื, ืืืฆืขืช ืืคืงืืื 'net offlinejoin' ืืืฆืืจืคืืช, ืื-Windows ื ืืชื ืืืฉืชืืฉ ืืชืืื ืช djoin.exe ืืกืื ืืจืืืช.
- ืืคืงืืื 'samba-tool dns zoneoptions' ืืกืคืงืช ืืคืฉืจืืืืช ืืืืืจืช ืืจืืื ืืขืืืื ืืฉืืืื ืืืืืืจ ืจืฉืืืืช DNS ืืืืฉื ืืช. ืื ืื ืืจืฉืืืืช ืขืืืจ ืฉื DNS ื ืืืงืืช, ืืฆืืืช ืืืืงื ืืืฆื ืืฆืื.
- ืืขืช ื ืืชื ืืืฉืชืืฉ ืืฉืจืช DNS DCE/RPC ืขื ืืื ืืื ืขืืจ ืฉื samba ื-Windows ืืื ืืชืคืขื ืจืฉืืืืช DNS ืืฉืจืช ืืืฆืื ื.
- ืืขืช ืืืฆืืข ืืคืงืืื "samba-tool domain backup offline", ื ืขืืื ื ืืื ื ืืืกื ืื ืชืื ืื ืฉื LMDB ืืืืืืช ืืื ืืืื ืืคื ื ืฉืื ืื ืืงืืื ืฉื ืื ืชืื ืื ืืืืื ืืืืืื.
- ืืืคืกืงื ืืชืืืื ืื ืืืื ื ืืกืืื ืืื ืฉื ืคืจืืืืงืื SMB - SMB2_22, SMB2_24 ื-SMB3_10, ืฉืืื ืืฉืืืืฉ ืจืง ืืื ืืืช ืืืื ืฉื Windows.
- ื-builds ืขื ืืืฉืื ื ืืกืืื ื ืฉื Active Directory ืืืืืกืก ืขื MIT Kerberos, ืืืจืืฉืืช ืืืจืกื ืฉื ืืืืื ืื ืืืขืื. Build ืขืืฉืื ืืืจืฉ ืืคืืืช MIT Kerberos ืืจืกื 1.19 (ื ืฉืื ืขื Fedora 34).
- ืชืืืืช โช ืืืกืจื.
- ืคืืืขืืช ืชืืงื ื CVE-2021-3671, ืืืืคืฉืจืช ืืืฉืชืืฉ ืื ืืืืืช ืืงืจืืก ืืงืจ ืชืืื ืืืืกืก Heimdal KDC ืื ื ืฉืืืช ืืืืืช TGS-REQ ืฉืืื ื ืืืืืช ืฉื ืฉืจืช.
ืืงืืจ: OpenNet.ru