Rilis Samba 4.16.0

Rilis Samba 4.16.0 diwenehi, sing nerusake pangembangan cabang Samba 4 kanthi implementasi lengkap kontroler domain lan layanan Active Directory, kompatibel karo implementasi Windows 2000 lan bisa nglayani kabeh versi klien Windows sing didhukung dening Microsoft, kalebu Windows 10. Samba 4 minangka produk server multifungsi, sing uga nyedhiyakake implementasi server file, layanan cetak, lan server identitas (winbind).

Owah-owahan utama ing Samba 4.16:

  • Struktur kasebut kalebu file eksekusi samba-dcerpcd anyar, sing njamin operasi layanan DCE/RPC (Distributed Computing Environment / Remote Procedure Calls). Kanggo ngolah panjaluk sing mlebu, samba-dcerpcd bisa dijaluk kaya sing dibutuhake saka proses smbd utawa "winbind β€”np-helper", ngliwati informasi liwat pipa sing dijenengi. Kajaba iku, samba-dcerpcd uga bisa operate minangka proses latar mburi mlaku independen sing proses panjalukan, lan uga bisa digunakake ora mung karo samba, nanging uga karo implementasine liyane saka server SMB2, kayata server ksmbd dibangun ing kernel Linux. Kanggo ngontrol peluncuran samba-dcerpcd ing smb.conf ing bagean "[global]", diusulake setelan "mulai rpc ing dikarepake helpers = [bener|palsu]".
  • Implementasi server Kerberos asli wis dianyari kanggo Heimdal 8.0pre, sing kalebu dhukungan kanggo mekanisme keamanan FAST, sing nyedhiyakake proteksi kredensial kanthi ngenkapsulasi panjalukan lan tanggapan menyang trowongan enkripsi sing kapisah.
  • Nambahake mekanisme Certificate Auto Enrollment, sing ngidini sampeyan entuk sertifikat kanthi otomatis saka layanan Active Directory nalika sampeyan ngaktifake kabijakan grup ("nerapake kabijakan grup" ing smb.conf).
  • Server DNS sing dibangun ngidini sampeyan nggunakake nomer port jaringan sing sewenang-wenang nalika nemtokake server DNS kanggo panjalukan pangalihan (dns forwarder). Yen sadurunge mung host kanggo pangalihan sing bisa ditemtokake ing setelan, saiki informasi kasebut bisa ditemtokake ing format host:port.
  • Ing komponen CTDB, sing tanggung jawab kanggo operasi konfigurasi kluster, peran "master pemulihan" lan "kunci pemulihan" wis diganti jeneng dadi "pemimpin" lan "kunci kluster", lan tinimbang "master" tembung "pemimpin" kudu digunakake ing macem-macem printah (recmaster -> pimpinan, setrecmasterrole -> setleaderrole).
  • Dhukungan kanggo printah SMBCopy (SMB_COM_COPY) lan fungsi wildcard ing jeneng berkas mlaku ing sisih server lan ditetepake ing protokol SMB1 warisan wis mandhap. Fungsi protokol SMB2 kanggo nyalin file ing sisih server tetep ora owah.
  • Ing platform Linux, smbd wis mandheg nggunakake kunci file wajib ing implementasine "mode bareng". Kunci kasebut, sing dileksanakake ing kernel liwat mblokir telpon sistem lan dianggep ora bisa dipercaya amarga kahanan balapan, ora didhukung wiwit kernel Linux 5.15.

Source: opennet.ru

Add a comment