Wydanie Samby 4.12.0

Przesłane przez wydanie Samba 4.12.0, który kontynuował rozwój oddziału Samba 4 z pełną implementacją kontrolera domeny i usługą Active Directory zgodną z implementacją Windows 2000 i obsługuje wszystkie wersje obsługiwane przez firmę Microsoft Windows-klienci, w tym Windows 10Samba 4 to wielofunkcyjny produkt serwerowy, który zapewnia także serwer plików, usługę drukowania i serwer uwierzytelniania (Winbind).

Klucz zmiany w Sambie 4.12:

  • Wbudowane implementacje kryptograficzne zostały usunięte z bazy kodu na rzecz bibliotek zewnętrznych. GnuTLS (wymaga co najmniej wersji 3.4.7) został wybrany jako podstawowa biblioteka kryptograficzna. Oprócz ograniczenia potencjalnych zagrożeń związanych z identyfikacją luk w zabezpieczeniach wbudowanych implementacji algorytmów kryptograficznych, przejście na GnuTLS znacznie poprawiło wydajność podczas korzystania z szyfrowania SMB3. Testowanie z implementacją klienta CIFS w jądrze Linux Wersja 5.3 odnotowała 3-krotny wzrost prędkości zapisu i 2.5-krotny wzrost prędkości odczytu.
  • Dodano nowy back-end do wyszukiwania partycji SMB przy użyciu protokołu reflektor, na podstawie wyszukiwarki Elasticsearch (wcześniej zapewniono zaplecze oparte na Śledzenie GNOME). Do pakietu dodano również narzędzie „mdfind” z implementacją klienta, która umożliwia wysyłanie zapytań wyszukiwania do dowolnego serwera SMB, na którym uruchomiono usługę Spotlight RPC. Domyślna wartość ustawienia „spotlight backend” została zmieniona na „noindex” (w przypadku Tracker lub Elasticsearch należy jawnie ustawić wartości na „tracker” lub „elasticsearch”).
  • Zmieniono działanie operacji „net ads kerberos pac save” i „net eventlog export”, dzięki czemu nie nadpisują one już pliku, a zamiast tego zwracają błąd podczas próby eksportu do istniejącego pliku.
  • W programie samba-tool ulepszono dodawanie wpisów kontaktowych dla członków grupy. Podczas gdy poprzednio polecenie „samba-tool group addmemers” pozwalało po prostu dodawać użytkowników, grupy i komputery jako nowych członków grupy, teraz dodano możliwość dodawania kontaktów jako członków grupy.
  • samba-tool umożliwia filtrowanie według jednostki organizacyjnej (OU) lub poddrzewa. Dodano nowe flagi „--base-dn” i „--member-base-dn”, które umożliwiają wykonanie operacji tylko na określonej części drzewa Active Directory, np. tylko w obrębie jednej jednostki organizacyjnej.
  • Dodano nowy moduł VFS „io_uring”, który wykorzystuje nowy interfejs jądra. Linux io_uring dla asynchronicznego I/O. Io_uring obsługuje sondowanie I/O i może pracować z buforowaniem (wcześniej proponowany mechanizm „aio” nie obsługiwał buforowanego I/O). Podczas pracy z włączonym sondowaniem, io_uring znacząco przewyższa aio pod względem wydajności. Obecnie io_uring w Sambie implementuje obsługę SMB_VFS_{PREAD,PWRITE,FSYNC}_SEND/RECV i zmniejsza narzut związany z utrzymywaniem wielowątkowego puli wykonawczej (threadpool) w przestrzeni użytkownika podczas korzystania z domyślnego zaplecza VFS. Moduł VFS io_uring wymaga zainstalowania biblioteki. lizanie i jądra Linux 5.1 +.
  • VFS umożliwia określenie specjalnej wartości czasu UTIME_OMIT, aby zaznaczyć konieczność ignorowania czasu w funkcji SMB_VFS_NTIMES().
  • W pliku smb.conf wycofano obsługę parametru „rozmiar pamięci podręcznej zapisu”, ponieważ nie ma on już sensu po wprowadzeniu obsługi io_uring.
  • Samba-DC i Kerberos wycofały wsparcie dla szyfrowania DES. Heimdal-DC usunął kod weak-crypto.
  • Moduł vfs_netatalk został usunięty, ponieważ nie był obsługiwany i nie był już potrzebny.
  • Zaplecze BIND9_FLATFILE zostało uznane za przestarzałe i zostanie usunięte w przyszłej wersji.
  • Biblioteka zlib jest dołączona jako zależność kompilacji. Wbudowana implementacja zlib została usunięta z bazy kodu (kod bazował na starej wersji zlib, która nie obsługiwała poprawnie szyfrowania).
  • Wdrożono testy niejasnościowe bazy kodu, w tym w ramach usługi
    szum-oszust. Podczas testów rozmycia zidentyfikowano i naprawiono wiele błędów.
  • Minimalne wymagania dotyczące wersji Pythona wzrosły wraz z Pythonem
    3.4 do Pythona 3.5. Możliwość zbudowania serwera plików za pomocą Pythona 2 jest nadal dostępna (przed uruchomieniem „./configure” i „make” należy ustawić zmienną środowiskową „PYTHON=python2”).

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster