Po sześciu miesiącach prac deweloperskich zaprezentowano wersję Samba 4.23.0, kontynuującą rozwój gałęzi Samba 4 z pełną realizacją kontrolera domeny oraz usługi Active Directory, zgodnej z implementacją Windows 2008 i zdolnej do obsługi wszystkich wspieranych wersji klientów Windows, w tym Windows 11. Samba 4 jest wielofunkcyjnym produktem serwerowym, który zapewnia również funkcjonalność serwera plików, serwisu drukowania oraz serwera identyfikacji (winbind).
Kluczowe zmiany w Samba 4.23:
- Dodano wsparcie dla protokołu QUIC jako transportu dla SMB3, będącego nakładką na protokół UDP, wspierającą multiplexing wielu połączeń i zapewniającą metody szyfrowania równoważne TLS/SSL. Protokół został stworzony w 2013 roku przez firmę Google jako alternatywa dla zestawu TCP+TLS w sieci, rozwiązując problemy z długim czasem nawiązywania i negocjacji połączeń w TCP oraz eliminując opóźnienia przy utracie pakietów podczas przesyłania danych. Do konfiguracji transportu dodano parametry „client smb transports” i „server smb transport”, na przykład w celu dodania możliwości korzystania z QUIC na serwerze oprócz TCP w pliku konfiguracyjnym można wskazać „server smb transports = +quic.
Aby użyć QUIC po stronie serwera, wymagane jest załadowanie modułu jądra quic.ko, który obecnie jest dostarczany osobno, ale wkrótce zostanie przyjęty do głównego jądra Linux. Po stronie klienta, przy braku modułu jądra, wspierana jest implementacja QUIC oparta na bibliotece ngtcp2.
- Domyślnie włączone są rozszerzenia Unix dla protokołu SMB3, zapewniające przenośność z klientami korzystającymi z systemów Linux i Unix-like. Rozszerzenia Unix umożliwiają korzystanie na serwerach plików z semantyki POSIX oraz takich możliwości, jak linki symboliczne i twarde, blokady, atrybuty rozszerzone, uprawnienia i specjalne typy plików.
- Zmodernizowano logikę aktualizacji danych dotyczących czasu zmiany plików, która jest zbliżona do zachowania serwerów opartego na Windows 10 i Windows Server 2016. Wcześniej informacje o czasie zapisu do plików były aktualizowane z opóźnieniem, a teraz będą odzwierciedlane natychmiast po wykonaniu operacji zapisu.
- Dodano nowe narzędzie smb_prometheus_endpoint do eksportowania metryk monitoringu w formacie zgodnym z Prometheusem.
- Do polecenia «samba-tool domain backup» dodano opcję «—no-secrets» do tworzenia kopii zapasowych, które nie zawierają haseł, kluczy dostępu ani innych tajnych atrybutów (obiekty msKds-ProvRootKey, msFVE-RecoveryInformation i msTPM-InformationObject).
- W komponencie CTDB, odpowiedzialnym za działanie konfiguracji klastrów, wprowadzono możliwość ładowania ustawień z plików /etc/ctdb/tunables.d/*.tunables oprócz pliku konfiguracyjnego /etc/ctdb/tunables.conf.
- Dodano wsparcie dla gromadzenia oddzielnych statystyk profilowania dla każdego zasobu udostępnienia (share), co pozwala administratorowi na monitorowanie aktywności każdego zasobu udostępnienia oraz identyfikowanie wąskich gardeł za pomocą narzędzia smbstatus.
Źródło: opennet.ru
