Samba 4.18.0 leidimas

Pristatomas Samba 4.18.0 leidimas, kuris tęsia Samba 4 šakos plėtrą su visaverčiu domeno valdiklio įdiegimu ir Active Directory paslauga, kuri yra suderinama su Windows 2008 diegimu ir gali aptarnauti visas „Microsoft“ palaikomi „Windows“ klientai, įskaitant „Windows 11“. „Samba 4“ yra daugiafunkcis serverio produktas , kuriame taip pat įdiegtas failų serveris, spausdinimo paslauga ir tapatybės serveris („winbind“).

Pagrindiniai Samba 4.18 pakeitimai:

  • Buvo tęsiamas darbas siekiant išspręsti užimtų SMB serverių veikimo regresijas, atsiradusias dėl apsaugos nuo pažeidžiamumo, kuris manipuliuoja simbolinėmis nuorodomis. Be darbo, atlikto paskutiniame leidime, siekiant sumažinti sistemos iškvietimus tikrinant katalogo pavadinimą ir nustoti naudoti pažadinimo įvykius apdorojant lygiagrečias operacijas, 4.18 versija sumažino vienu metu atliekamų operacijų failų keliuose apdorojimo blokavimo išlaidas maždaug tris kartus. Dėl to failų atidarymo ir uždarymo operacijų našumas buvo padidintas iki Samba 4.12 lygio.
  • „Samba-tool“ programa dabar rodo glaustesnius ir tikslesnius klaidų pranešimus. Vietoj to, kad būtų išvestas skambučio sekimas, nurodantis vietą kode, kurioje įvyko problema, o tai ne visada leido iš karto suprasti, kas negerai, naujoje versijoje išvestis apsiriboja klaidos priežasties aprašymu (pvz. , neteisingas vartotojo vardas arba slaptažodis, neteisingas failo pavadinimas su LDB duomenų baze, trūksta pavadinimo DNS, tinklas nepasiekiamas, neteisingi komandinės eilutės argumentai ir pan.). Jei randama neatpažinta problema, toliau išvedamas visas Python dėklo sekimas, kurį taip pat galima gauti naudojant parinktį „-d3“. Šios informacijos gali prireikti norint rasti problemos priežastį internete arba pridėti ją prie siunčiamo pranešimo apie klaidą.
  • Visos samba-tool komandos palaiko parinktį „--color=yes|no|auto“, kad būtų galima valdyti išvesties paryškinimą. Režimu „--color=auto“ paryškinimas naudojamas tik išvedant į terminalą. „visada“ ir „force“ vietoj „taip“, „niekada“ ir „nėra“ vietoj „ne“, „tty“ ir „if-tty“ vietoj „auto“.
  • Pridėtas aplinkos kintamojo NO_COLOR palaikymas, siekiant išjungti išvesties paryškinimą situacijose, kai naudojami ANSI spalvų kodai arba veikia „--color=auto“ režimas.
  • Prie samba įrankio buvo pridėta nauja komanda „dsacl delete“, skirta ištrinti įrašus prieigos valdymo sąrašuose (ACE, Access Control Entry).
  • Prie komandos wbinfo pridėta parinktis "--change-secret-at=" Norėdami nurodyti domeno valdiklį, kuriam norite atlikti slaptažodžio keitimo operaciją.
  • Prie smb.conf buvo pridėta nauja parinktis „acl_xattr:security_acl_name“, skirta pakeisti išplėstinio atributo (xattr), naudojamo NT ACL saugoti, pavadinimą. Pagal numatytuosius nustatymus atributas security.NTACL pridedamas prie failų ir katalogų, prie kurių paprastiems vartotojams neleidžiama prieiti. Jei pakeisite ACL saugyklos atributo pavadinimą, jis nebus teikiamas per SMB, bet bus pasiekiamas bet kuriam vartotojui vietoje, todėl reikia suprasti galimą neigiamą poveikį saugumui.
  • Pridėtas slaptažodžių maišos sinchronizavimo tarp Samba pagrindu veikiančio Active Directory domeno ir Azure Active Directory (Office365) debesies palaikymas.

Šaltinis: opennet.ru

Добавить комментарий