ืืืฆืื ืืืืืืจื ืฉื Samba 4.17.0, ืฉืืืฉืืื ืืคืืชืื ืกื ืืฃ Samba 4 ืขื ืืืืขื ืืืื ืฉื ืืงืจ ืชืืื ืืฉืืจืืช Active Directory, ืืชืืื ืืืืืขืช Windows 2008 ืืืกืืื ืืชืช ืฉืืจืืช ืืื ืืืจืกืืืช ืฉื ืืงืืืืช Windows ืื ืชืืืืช ืขื ืืื Microsoft, ืืืื Windows 11. Samba 4 ืืื ืืืฆืจ ืฉืจืช ืจื ืชืืืืชื, ืืืกืคืง ืื ืืืฉืื ืฉื ืฉืจืช ืงืืฆืื, ืฉืืจืืช ืืืคืกื ืืฉืจืช ืืืืช (winbind).
ืฉืื ืืืื ืืจืืืืื ืืกืืื 4.17:
- ื ืขืฉืชื ืขืืืื ืืืืืื ืจืืจืกืืืช ืืืืฆืืขืื ืฉื ืฉืจืชื SMB ืขืืืกืื ืฉืืืคืืขื ืืชืืฆืื ืืืืกืคืช ืืื ื ืืคื ื ืคืืืขืืืืช ืฉื ืื ืืคืืืฆืืืช ืกืืืืื ืงืื. ืืื ืืืืคืืืืืืฆืืืช ืฉืืืฆืขื ืืืืืจ ืฆืืฆืื ืงืจืืืืช ืืืขืจืืช ืืขืช ืืืืงืช ืฉื ืืกืคืจืืื ืืื ืฉืืืืฉ ืืืืจืืขื ืืฉืืื ืืขืช ืขืืืื ืคืขืืืืช ืืชืืจืืช ืืืืืืืืช ืืขืืืืืื.
- ื ืืชื ื ืืืืืืช ืืื ืืช Samba ืืื ืชืืืื ืืคืจืืืืงืื SMB1 ื-smbd. ืืื ืืืฉืืืช ืืช SMB1, ืืืคืฉืจืืช "--without-smb1-server" ืืืืฉืืช ืืกืงืจืืคื ื-configuration build (ืืฉืคืืข ืจืง ืขื smbd; ืืชืืืื ื-SMB1 ื ืฉืืจืช ืืกืคืจืืืช ืืืงืื).
- ืืขืช ืฉืืืืฉ ื-MIT Kerberos 1.20, ืืืืืืช ืืืชืืืื ืขื ืืชืงืคืช ื-Bronze Bit (CVE-2020-17049) ืืืืฉืืช ืขื ืืื ืืขืืจืช ืืืืข ื ืืกืฃ ืืื ืจืืืื KDC ื-KDB. ืืจืืจืช ืืืืื ืฉื KDC ืืืืกืกืช Heimdal Kerberos, ืืืขืื ืชืืงื ื ื-2021.
- ืืืฉืจ ื ืื ื ืขื MIT Kerberos 1.20, ืืงืจ ืืชืืื ืืืืกืก Samba ืชืืื ืืขืช ืืืจืืืืช Kerberos S4U2Self ื-S4U2Proxy, ืืืืกืืฃ ืื ืืช ืืืืืืช ืฉื Resource Based Constrained Delegation (RBCD). ืื ืืืื RBCD, ื ืืกืคื ืคืงืืืืช ืืืฉื ื 'ืืืกืฃ-ืื ืื' ื'ืื-ืขืืงืจื' ืืคืงืืื "ืืฉืืืช ืืื ืกืืื". ืืจืืจืช ืืืืื ืฉื KDC ืืืืกืก Heimdal Kerberos ืืื ื ืชืืื ืขืืืื ืืืฆื RBCD.
- ืฉืืจืืช ื-DNS ืืืืื ื ืืกืคืง ืืช ืืืืืืช ืืฉื ืืช ืืช ืืฆืืืช ืืจืฉืช ืฉืืงืืืช ืืงืฉืืช (ืืืืืื, ืืืคืขืื ืฉืจืช DNS ืืืจ ืขื ืืืชื ืืขืจืืช ืฉืืคื ื ืืงืฉืืช ืืกืืืืืช ืืกืืื).
- ืืจืืื CTDB, ืืืืจืื ืขื ืชืคืขืื ืชืฆืืจืืช ืืืฉืืืืืช, ืฆืืืฆืื ืืืจืืฉืืช ืืชืืืืจ ืฉื ืงืืืฅ ctdb.tunables. ืืขืช ืื ืืืช Samba ืขื ืืืคืฉืจืืืืช "--with-cluster-support" ื-"--systemd-install-services", ืืืืืืช ืืชืงื ืช ืฉืืจืืช systemd ืขืืืจ CTDB. ืืกืงืจืืคื ctdbd_wrapper ืืืคืกืง - ืชืืืื ctdbd ืืืคืขื ืืขืช ืืฉืืจืืช ืืฉืืจืืช systemd ืื ืืกืงืจืืคื init.
- ืืืืืจื 'nt hash store = never' ืืืฉืื, ืืืืกืจืช ืืืกืื ืฉื hashes "ืขืืจืื" (ืืื ืืื) ืฉื ืกืืกืืืืช ืืฉืชืืฉ ืฉื Active Directory. ืืืจืกื ืืืื, ืืืืจืช ืืจืืจืช ืืืืื 'nt hash store' ืชืืืืจ ื"ืืืืืืื", ืฉืื ืืฆื "ืืขืืื ืื" ืืืื ืื ืงืืืืช ืืืืืจื 'ntlm auth = disabled'.
- ืืืฆืขื ืงืืฉืืจ ืืืืฉื ื-API ืฉื ืกืคืจืืืช smbconf ืืงืื Python.
- ืชืืื ืืช smbstatus ืืืืฉืืช ืืช ืืืืืืช ืืืืฆืื ืืืืข ืืคืืจืื JSON (ืืืคืขื ืขื ืืคืฉืจืืช "-json").
- ืืงืจ ืืชืืื ืชืืื ืืงืืืฆืช ืืืืืื "ืืฉืชืืฉืื ืืืื ืื", ืฉืืืคืืขื ื-Windows Server 2012 R2 ืืืื ื ืืืคืฉืจ ืฉืืืืฉ ืืกืืื ืืฆืคื ื ืืืฉืื (ืืืฉืชืืฉืื ืืงืืืฆื, ืชืืืื ืืืืืืช NTLM, Kerberos TGTs ืืืืกืก RC4, ืืืืื ืืืืชื ืืืืื ืืืฆืื ืืืฉืืชืช).
- ืืชืืืื ืืืืืจ ืืกืืกืืืืช ืืฉืืืช ืืืืืืช ืืืืกืก LanMan ืืืคืกืงื (ืืืืืจืช "lanman auth=yes" ืืื ืืขืช ืืฉืคืขื).
ืืงืืจ: OpenNet.ru