Samba 4.16.0 ááᯠááŻááşááźááşáááŻááşááŤááźáŽá áááşá¸áááş domain controller áážááˇáş áĄááąáŹááşáĄáááşááąáŹáşáážáŻáážááˇáş áá˝á˛áááşáĄááŻáśá¸ááźáŻáááŻááşááąáŹ Active Directory áááşááąáŹááşáážáŻááᯠáĄááźááˇáşáĄá áĄááąáŹááşáĄáááşááąáŹáşááźááşá¸ááźááˇáş Samba 4 branch á áá˝áśáˇááźááŻá¸áááŻá¸áááşáážáŻááᯠáááşáááşááŻááşááąáŹááşááąááŤáááşá Windows áááá ááŻáážá áşáá˝ááşááźá áşááźáŽá¸ Microsoft ááž ááśáˇáááŻá¸ááąá¸ááŹá¸ááąáŹ ááŹá¸áážááşá¸áĄáŹá¸ááŻáśá¸ááᯠáááŻááşáá˝ááşáááŻááşáááş Windows- ááąáŹááşáááşááťáŹá¸ áĄááŤáĄáááş Windows 10Samba 4 áááş áááŻááşááŹááŹá ááááˇáşáááşááąáŹááşáážáŻáážááˇáş áĄááąáŹááşáĄááŹá¸á áá á áşááźááşá¸ááŹáᏠ(winbind) áááŻáˇáááŻáááşá¸ ááśáˇáááŻá¸ááąá¸áááˇáş áááşá áŻáśááŻáśá¸ááŹááŹááŻááşááŻááşáá áşááŻááźá áşáááşá
Samba 4.16 áá˝ááş áĄáááááźáąáŹááşá¸áá˛áážáŻááťáŹá¸-
- áᎠpackage áážáŹ executable áĄáá áşááźá áşáá˛áˇ samba-dcerpcd ááŤáááşááźáŽá¸ DCE/RPC (Distributed Computing Environment / Remote Procedure Calls) áááşááąáŹááşáážáŻáá˝áąááᯠááąá¸á á˝ááşá¸ááŤáááşá incoming request áá˝áąááᯠáááŻááşáá˝ááşáááŻáˇáĄáá˝ááş samba-dcerpcd ááᯠsmbd ááŤáážáááŻááş "winbind --np-helper" process áá˝áąáááą áááŻáĄááşáááᯠááąáŤáşáá°áááŻááşááźáŽá¸ named pipes áá˝áąáááąáá áşáááˇáş information áá˝áąááᯠááąá¸áááŻáˇáááŻááşááŤáááşá áááŻáˇáĄááźááş samba-dcerpcd áᏠrequest áá˝áąááᯠááŽá¸ááźáŹá¸áááŻááşáá˝ááşáááŻááşáá˛áˇ background process áá áşááŻáĄááąáá˛áˇ áááşáááşáááŻááşááźáŽá¸ samba áá áşááŻáááşá¸áááŻááşáᲠáááźáŹá¸ implementations áá˝áąáá˛áˇáááşá¸ áĄááŻáśá¸ááźáŻáááŻááşááŤáááşá ááŹááŹááťáŹá¸ SMB2 ááᯠkernel áá˛áážáŹ built ááŻááşááŹá¸ááááŻááťááŻá¸á Linux ksmbd serverá samba-dcerpcd á áááşáážáŻááᯠááááşá¸ááťáŻááşáááşáĄáá˝ááş "rpc start on demand helpers = [true|false]" áááşáááşááᯠsmb.conf á "[global]" áĄáááŻááşá¸áá˝ááş áĄáááŻááźáŻááŹá¸áááşá
- áááˇáşáá˝ááşá¸ááŹá¸ááąáŹ áĄááąáŹááşáĄáááşááąáŹáşáážáŻ ááŹáᏠKerberos ááᯠHeimdal 8.0pre áááŻáˇ áĄááşááááşááŻááşááŹá¸ááźáŽá¸ FAST ááŻáśááźáŻáśááąá¸ááášáááŹá¸áĄáá˝ááş ááśáˇáááŻá¸áážáŻááᯠááááşáááşááąá¸ááŹá¸ááźáŽá¸ ááŽá¸ááźáŹá¸ encrypted tunnel áá˝ááş request ááťáŹá¸áážááˇáş responses ááťáŹá¸ááᯠencapsulate ááŻááşááźááşá¸ááźááˇáş credentials ááŹáá˝ááşáážáŻááᯠááąá¸ááŤáááşá
- áĄáá˝á˛áˇáá°ááŤáááťáŹá¸áááŻáá˝ááˇáşááąáŹáĄá፠("áĄáá˝á˛áˇáá°ááŤáááťáŹá¸" ááᯠsmb.conf áá˝ááşáĄááŻáśá¸ááźáŻááąáŹáĄááŤáá˝ááş Active Directory áááşááąáŹááşáážáŻááťáŹá¸ááž áááşáážááşááťáŹá¸ááᯠáĄáááŻáĄááťáąáŹááşááá°áááŻááşá áąáááˇáş Certificate Auto Enrollment ááášáááŹá¸ááᯠáááˇáşáá˝ááşá¸ááŹá¸áááşá
- ááąáŹááşá¸áááŻáážáŻ áááşáááˇáşáááŻáˇááźááşá¸áĄáá˝ááş DNS ááŹááŹááťáŹá¸ (DNS forwarder) ááᯠáááşáážááşááŹáá˝ááş áááşáááşááŹá¸ááąáŹ DNS ááŹááŹáááş áááŻáĄá፠á áááşááźááŻááşáá˝ááşáááş ááąáŤááşááśááŤááşááᯠáĄááŻáśá¸ááźáŻáážáŻááᯠááśáˇáááŻá¸ááąá¸ááŤáááşá ááááşáá áááşáááşááťáŹá¸áá˝ááş áááşáááˇáşáááŻáˇááźááşá¸áĄáá˝ááş host áááŻáᏠáááşáážááşáááŻááşáá˛áˇááąáŹáşáááşá¸ áááŻáĄááŤáá˝ááş á¤áĄááťááşáĄáááşááᯠhost:port ááąáŹáşáááşááźááˇáş áááşáážááşáááŻááşááźáŽááźá áşáááşá
- áĄá áŻáĄá ááşá¸áá˝á˛áˇá ááşá¸ááŻáśááťáŹá¸áĄáá˝ááş ááŹáááşáážááááˇáş CTDB áĄá áááşáĄáááŻááşá¸áá˝ááşá "ááźááşáááşááá°ááźááşá¸ááŹá ááŹ" áážááˇáş "ááźááşáááşááá°ááźááşá¸ááąáŹáˇáááşááźááşá¸" áĄáááşá¸ááášáááťáŹá¸ááᯠ"ááąáŤááşá¸ááąáŹááş" áážááˇáş "áĄá áŻáááŻááşááąáŹáˇáááşááźááşá¸" áĄááźá áş áĄáááşááźáąáŹááşá¸ááŹá¸ááźáŽá¸ áĄááťááŻá¸ááťááŻá¸ááąáŹáĄááááˇáşááąáŹáşááťáŹá¸áá˝ááş "ááŹá ááŹ" áá°ááąáŹá ááŹá¸ááŻáśá¸ááᯠ(recmaster -> ááąáŤááşá¸ááąáŹááşá setrecmasterrole -> setleaderrole) áĄá áŹá¸ "ááąáŤááşá¸ááąáŹááş" ááᯠáĄááŻáśá¸ááźáŻáááˇáşáááşá
- SMBCopy áĄááááˇáş (SMB_COM_COPY) áĄáá˝ááş ááśáˇáááŻá¸áážáŻ áážááˇáş áĄáá˝áąáĄáážá áş SMB1 ááááŻáááŻááąáŹáá˝ááş áááşáážááşááŹá¸ááąáŹ ááŹááŹáááşááźááşá¸ áááŻááşáĄáááşááťáŹá¸áá˝ááş áááşášááąá ááťá˛áˇáá˝ááşáážáŻ áĄááşášááŤáááşááᯠáááşáááŻááşá¸áááŻááşááŤááźáŽá SMB2 ááááŻáááŻááąáŹá server-side file áááášáá°ááŻááşááąáŹááşááťááşáááş áááźáąáŹááşá¸áá˛ááŤá
- ááááşááąáŹááşá¸ááąáŤáş Linux smbd áááş áááşá¸á share mode áĄááąáŹááşáĄáááşááąáŹáşáážáŻáá˝ááş áááźá áşáááą file lock ááťáŹá¸ááᯠáĄááŻáśá¸áááźáŻááąáŹáˇááŤá system call ááťáŹá¸ááᯠááááşáááŻáˇááźááşá¸ááźááˇáş kernel áá˝ááş áĄááąáŹááşáĄáááşááąáŹáşáá˛áˇááźáŽá¸ ááźá áşáááŻááşááťáąáážáááąáŹ race áĄááźáąáĄááąááťáŹá¸ááźáąáŹááˇáş áááŻáśááźááşááᯠáá°ááá˛áˇááąáŹ áááŻáá˛áˇáááŻáˇááąáŹ lock ááťáŹá¸ááᯠkernel áá˝ááş á áááşá ááśáˇáááŻá¸ááąáŹáˇáááşáááŻááşááŤá Linux 5.15 á
source: opennet.ru
