Samba 4.18.0 utgivelse

Samba 4.18.0-utgivelsen presenteres, som fortsetter utviklingen av Samba 4-grenen med en fullverdig implementering av en domenekontroller og en Active Directory-tjeneste som er kompatibel med implementeringen av Windows 2008 og er i stand til å betjene alle versjoner av Windows-klienter støttet av Microsoft, inkludert Windows 11. Samba 4 er et multifunksjonelt serverprodukt , som også gir en implementering av filserveren, utskriftstjenesten og identitetsserveren (winbind).

Viktige endringer i Samba 4.18:

  • Arbeidet fortsatte med å adressere ytelsesregresjoner i travle SMB-servere som følge av tillegg av beskyttelse mot sårbarheter for symbolsk lenkemanipulering. I tillegg til arbeidet som ble gjort i den siste utgivelsen for å redusere systemanrop ved kontroll av et katalognavn og slutte å bruke vekkehendelser ved behandling av samtidige operasjoner, reduserte versjon 4.18 overheaden for håndtering av låser for samtidige operasjoner på filstier med omtrent en faktor tre. Som et resultat er ytelsen til filåpnings- og lukkingsoperasjoner brakt opp til nivået til Samba 4.12.
  • Samba-verktøyet viser nå mer konsise og presise feilmeldinger. I stedet for å sende ut en anropssporing som angir posisjonen i koden der problemet oppstod, som ikke alltid tillot deg å umiddelbart forstå hva som var galt, i den nye versjonen er utgangen begrenset til en beskrivelse av årsaken til feilen (for eksempel , feil brukernavn eller passord, feil filnavn med LDB-databasen, manglende DNS-navn, nettverket utilgjengelig, ugyldige kommandolinjeargumenter, etc.). Hvis et ukjent problem blir funnet, fortsetter hele Python-stabelsporingen å sendes ut, som også kan fås med '-d3'-alternativet. Det kan hende du trenger denne informasjonen for å finne årsaken til problemet på nettet eller legge den til i feilmeldingen du sender.
  • Alle samba-tool-kommandoer støtter "--color=yes|no|auto"-alternativet for å kontrollere utheving. I "--farge=auto"-modus brukes utheving kun ved utgang til terminalen. 'alltid' og 'tvinge' i stedet for 'ja', 'aldri' og 'ingen' i stedet for 'nei', 'tty' og 'if-tty' i stedet for 'auto'.
  • Lagt til støtte for miljøvariabelen NO_COLOR for å deaktivere utheving i situasjoner der ANSI-fargekoder brukes eller "--color=auto"-modusen er i kraft.
  • En ny kommando "dsacl delete" er lagt til samba-tool for å slette oppføringer i tilgangskontrolllister (ACE, Access Control Entry).
  • Lagt til "--change-secret-at="-alternativet til wbinfo-kommandoen ' for å spesifisere domenekontrolleren du vil utføre endringen av passordet for.
  • Et nytt alternativ "acl_xattr:security_acl_name" er lagt til smb.conf for å endre navnet på det utvidede attributtet (xattr) som brukes til å lagre NT ACL. Som standard er security.NTACL-attributtet knyttet til filer og kataloger, som er nektet tilgang til vanlige brukere. Hvis du endrer navnet på et ACL-lagringsattributt, vil det ikke bli servert gjennom SMB, men vil bli lokalt tilgjengelig for enhver bruker, noe som krever en forståelse av den mulige negative innvirkningen på sikkerheten.
  • Lagt til støtte for passordhash-synkronisering mellom et Samba-basert Active Directory-domene og en Azure Active Directory (Office365)-sky.

Kilde: opennet.ru

Legg til en kommentar