Wydanie Samba 4.16.0

Wprowadzono wydanie Samba 4.16.0, które kontynuuje rozwój gałęzi Samba 4 z pełną realizacją kontrolera domeny i usługi Active Directory, kompatybilnej z implementacją Windows 2000 i zdolnej do obsługi wszystkich wspieranych wersji klientów systemu Windows, w tym Windows 10. Samba 4 to wielofunkcyjny produkt serwerowy, który oferuje również implementację serwera plików, usługi druku i serwera identyfikacji (winbind).

Kluczowe zmiany w Samba 4.16:

  • Do zestawu dołączono nowy plik wykonywalny samba-dcerpcd, który umożliwia działanie usług DCE/RPC (Distributed Computing Environment / Remote Procedure Calls). Aby obsługiwać nadchodzące zapytania, samba-dcerpcd może być wywoływany na żądanie z procesów smbd lub „winbind —np-helper” z przekazywaniem informacji przez kanały nazwane. Ponadto samba-dcerpcd może działać jako niezależny proces w tle, samodzielnie obsługując zapytania i może być stosowany nie tylko z sambą, ale także z innymi implementacjami serwerów SMB2, takimi jak wbudowany w jądro Linux serwer ksmbd. Aby zarządzać uruchamianiem samba-dcerpcd w smb.conf w sekcji „[global]” zaproponowano ustawienie „rpc start on demand helpers = [true|false]”.
  • Wbudowana implementacja serwera Kerberos został zaktualizowany do wydania Heimdal 8.0pre, w którym dodano wsparcie dla mechanizmu ochrony FAST, umożliwiającego ochronę mandatów poprzez enkapsulację zapytań i odpowiedzi w osobnym szyfrowanym tunelu.
  • Dodano mechanizm automatycznego przyznawania certyfikatów, który pozwala na automatyczne uzyskiwanie certyfikatów z usług Active Directory przy włączaniu polityk grupowych („apply group policies” w smb.conf).
  • W wbudowanym serwerze DNS wprowadzono możliwość korzystania z dowolnego numeru portu sieciowego podczas definiowania serwerów DNS do przekierowywania zapytań (dns forwarder). Jeśli wcześniej w ustawieniach można było podawać tylko hosta do przekierowania, to teraz informacje mogą być określane w formacie host:port.
  • W komponencie CTDB, odpowiedzialnym za działanie konfiguracji klastrów, role „recovery master” i „recovery lock” zostały przekształcone w „leader” i „cluster lock”, a także zamiast „master” należy używać słowa „leader” w różnych poleceniach (recmaster -> leader, setrecmasterrole -> setleaderrole).
  • Wsparcie dla komendy SMBCopy (SMB_COM_COPY) oraz funkcji wildcard w nazwach plików działających po stronie serwera, określonych w przestarzałym protokole SMB1, zostało zakończone. Funkcjonalność protokołu SMB2 do kopiowania plików po stronie serwera pozostała bez zmian.
  • Na platformie Linux w smbd zrezygnowano z obowiązkowych blokad plików w implementacji „share modes”. Tego rodzaju blokady, które były realizowane w jądrze poprzez blokowanie wywołań systemowych i uznawane były za niewiarygodne z powodu możliwych stanów wyścigu, nie są wspierane od jądra Linux 5.15.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster