Zostało zaprezentowane wydanie Samba 4.18.0, które kontynuuje rozwój gałęzi Samba 4 z pełną realizacją kontrolera domeny i usługi Active Directory, zgodnej z realizacją Windows 2008, i mogącej obsługiwać wszystkie wspierane wersje klientów Windows, w tym Windows 11. Samba 4 jest wszechstronnym produktem serwerowym, który oferuje również realizację serwera plików, usługi druku oraz serwera identyfikacji (winbind).
Kluczowe zmiany w Samba 4.18:
- Prace nad eliminacją regresji w wydajności obciążonych serwerów SMB, które pojawiły się w wyniku dodania ochrony przed lukami, manipulującymi dowiązaniami symbolicznymi, zostały kontynuowane. W dodatku do prac przeprowadzonych w poprzednim wydaniu, mających na celu ograniczenie wywołań systemowych podczas sprawdzania nazwy katalogu oraz zakończenie używania zdarzeń wakeup podczas przetwarzania konkurencyjnych operacji, w wersji 4.18 znacznie zmniejszono koszty przetwarzania blokad dla konkurencyjnych operacji związanych ze ścieżkami do plików, osiągając w ten sposób wydajność operacji otwierania i zamykania plików porównywalną z poziomem Samba 4.12.
- W narzędziu samba-tool wprowadzono bardziej zwięzłe i precyzyjne komunikaty o błędach. Zamiast wyświetlania śladów wywołań z podaniem lokalizacji w kodzie, w której wystąpił problem, co nie zawsze pozwalało na natychmiastowe zrozumienie przyczyny, w nowej wersji wyjście ograniczone jest do opisu przyczyny błędu (na przykład, nieprawidłowa nazwa użytkownika lub hasło, błędna nazwa pliku bazy danych LDB, brak nazwy w DNS, niedostępność sieci, błędne argumenty linii poleceń itd.). W przypadku wykrycia nierozpoznanego problemu nadal wyświetlana jest pełna ścieżka stosu Pythona, którą można również uzyskać, podając opcję '-d3'. Te informacje mogą być przydatne do znalezienia przyczyny problemu w Internecie lub do dodania do wysyłanego zawiadomienia o błędzie.
- We wszystkich poleceniach samba-tool zapewniono wsparcie dla opcji '--color=yes|no|auto' do zarządzania podświetleniem wyjścia. W trybie '--color=auto' kolorowanie jest stosowane tylko podczas wyjścia na terminal. Zamiast 'yes' dopuszczalne są wartości 'always' i 'force', zamiast 'no' — 'never' i 'none', zamiast 'auto' — 'tty' i 'if-tty'.
- Dodano wsparcie dla zmiennej środowiskowej NO_COLOR, które wyłącza podświetlenie wyjścia w sytuacjach, gdy używane są kody kolorów ANSI lub gdy włączony jest tryb „—color=auto”.
- Do samba-tool dodano nową komendę „dsacl delete” do usuwania rekordów w listach kontroli dostępu (ACE, Access Control Entry).
- Do komendy wbinfo dodano opcję „—change-secret-at=<DOMAIN CONTROLLER>” w celu wskazania kontrolera, domeny dla którego należy wykonać operację zmiany hasła.
- Do smb.conf dodano nowy parametr „acl_xattr:security_acl_name” do zmiany nazwy atrybutu rozszerzonego (xattr) używanego do przechowywania NT ACL. Domyślnie pliki i katalogi mają przypisany atrybut security.NTACL, do którego dostęp jest zabroniony dla zwykłych użytkowników. Po zmianie nazwy atrybutu przechowywania ACL nie będzie on dostępny przez SMB, ale stanie się lokalnie dostępny dla wszystkich użytkowników, co wymaga zrozumienia możliwego negatywnego wpływu na bezpieczeństwo.
- Dodano wsparcie dla synchronizacji hashy haseł między domeną Active Directory opartą na Sambie a chmurą Azure Active Directory (Office365).
Źródło: opennet.ru
