Wydanie Samba 4.14.0

Została wydana wersja Samba 4.14.0, kontynuująca rozwój gałęzi Samba 4 z pełną implementacją kontrolera domeny i usługi Active Directory, zgodnej z implementacją Windows 2000, zdolnej do obsługi wszystkich wspieranych wersji klientów Windows, w tym Windows 10. Samba 4 to wielofunkcyjny produkt serwerowy, oferujący również realizację serwera plików, usługi druku oraz serwera tożsamości (winbind).

Kluczowe zmiany w Samba 4.14:

  • Została dokonana znaczna modernizacja warstwy VFS. Z powodów historycznych kod implementujący serwer plików serwera był uzależniony od obsługi ścieżek plików, które były używane m.in. dla protokołu SMB2, przetworzonego na korzystanie z deskryptorów. W Samba 4.14.0 kod zapewniający dostęp do systemu plików serwera został przerobiony na korzystanie z deskryptorów plików, a nie ścieżek plików. Na przykład, wykorzystano wywołanie fstat() zamiast stat() oraz SMB_VFS_FSTAT() zamiast SMB_VFS_STAT().
  • Zwiększona została niezawodność publikacji drukarek w Active Directory oraz rozszerzone informacje o drukarkach przekazywane do Active Directory. Dodano wsparcie dla sterowników drukarek Windows na systemach ARM64.
  • Umożliwiono wykorzystanie polityk grupowych (Group Policy) dla klientów Winbind. Administrator Active Directory może teraz definiować polityki, które zmieniają ustawienia sudoers lub dodają okresowe uruchamianie zadań przez cron. Aby włączyć zastosowanie polityk grupowych dla klienta w smb.conf, przewidziano ustawienie ‘apply group policies’. Wdrażanie polityk odbywa się co 90-120 minut. W przypadku problemów istnieje możliwość anulowania zmian za pomocą polecenia „samba-gpupdate —unapply” lub ponownego zastosowania za pomocą polecenia „samba-gpupdate —force”. Aby zobaczyć polityki, które będą zastosowane w systemie, można użyć polecenia „samba-gpupdate —rsop”.
  • Zwiększone zostały wymagania dotyczące wersji języka Python. Do kompilacji Samba teraz wymagane jest posiadanie Pythona co najmniej w wersji 3.6. Wsparcie dla kompilacji z starszymi wersjami Pythona zostało zakończone.
  • W narzędziu samba-tool zaimplementowano środki do zarządzania obiektami w Active Directory (użytkownikami, komputerami, grupami). Do dodawania nowego obiektu do AD teraz można używać polecenia „add” oprócz „create”. Wsparcie dla polecenia „rename” zapewnia możliwość zmiany nazw użytkowników, grup i kontaktów. Do odblokowania użytkowników zaproponowano polecenie 'samba-tool user unlock'. W poleceniach 'samba-tool user list' i 'samba-tool group listmembers' wprowadzone zostały opcje „—hide-expired” i „—hide-disabled” do ukrywania przestarzałych lub wyłączonych kont użytkowników.
  • W komponencie CTDB, odpowiedzialnym za działanie konfiguracji klastrowych, przeprowadzono czyszczenie niewłaściwych terminów. Zamiast master i slave, przy konfiguracji NAT i LVS zaproponowano użycie „leader” do odniesienia się do głównego węzła w grupie oraz „follower” dla pozostałych członków grupy. Komenda „ctdb natgw master” została zastąpiona przez „ctdb natgw leader”. Aby wskazać, że węzeł nie jest wiodący, zamiast „slave-only” teraz wyświetlany jest flaga „follower-only”. Usunięto polecenie „ctdb isnotrecmaster”.

Dodatkowo wydano wyjaśnienie dotyczące granic stosowania licencji GPL, na podstawie której rozpowszechniany jest kod Samba, w odniesieniu do komponentów VFS (Virtual File System). Licencja GPL wymaga udostępnienia na tych samych warunkach wszystkich prac pochodnych. W Samba istnieje interfejs do łączenia wtyczek, który pozwala na wywoływanie zewnętrznego kodu. Niektóre z takich wtyczek to moduły VFS, w których używane są wspólne z Samba pliki nagłówkowe z definicją API, przez które realizowane są usługi dostępne w Samba, przez co moduły VFS Samba muszą być rozpowszechniane na warunkach GPL lub kompatybilnej licencji.

Niepewność pojawia się w odniesieniu do zewnętrznych bibliotek, do których odwołują się moduły VFS. W szczególności pojawiły się opinie, że w modułach VFS można używać tylko bibliotek na licencji GPL i licencjach kompatybilnych. Programiści Samba wyjaśnili, że biblioteki nie wywołują kodu Samba przez API i nie odnoszą się do wewnętrznych struktur, dlatego nie mogą być uznawane za prace pochodne i na nie nie ma wymogu dostarczania na licencjach kompatybilnych z GPL.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster