Versão do Samba 4.18.0

É apresentada a versão Samba 4.18.0, que continua o desenvolvimento da ramificação Samba 4 com uma implementação completa de um controlador de domínio e um serviço Active Directory compatível com a implementação do Windows 2008 e capaz de atender a todas as versões do Clientes Windows suportados pela Microsoft, incluindo Windows 11. Samba 4 é um produto de servidor multifuncional, que também fornece uma implementação do servidor de arquivos, serviço de impressão e servidor de identidade (winbind).

Principais mudanças no Samba 4.18:

  • O trabalho continuou para resolver as regressões de desempenho em servidores SMB ocupados resultantes da adição de proteção contra vulnerabilidades de manipulação de link simbólico. Além do trabalho feito no último lançamento para reduzir as chamadas do sistema ao verificar um nome de diretório e parar de usar eventos de ativação ao processar operações simultâneas, a versão 4.18 reduziu a sobrecarga de lidar com bloqueios para operações simultâneas em caminhos de arquivo em cerca de um fator de três. Como resultado, o desempenho das operações de abertura e fechamento de arquivos foi elevado ao nível do Samba 4.12.
  • O utilitário samba-tool agora exibe mensagens de erro mais concisas e precisas. Em vez de emitir um rastreamento de chamada indicando a posição no código onde ocorreu o problema, o que nem sempre permitia entender imediatamente o que estava errado, na nova versão a saída é limitada a uma descrição da causa do erro (por exemplo , nome de usuário ou senha incorretos, nome de arquivo incorreto com o banco de dados LDB, nome DNS ausente, rede inacessível, argumentos de linha de comando inválidos, etc.). Se um problema não reconhecido for encontrado, o rastreamento completo da pilha do Python continuará a ser gerado, o que também pode ser obtido com a opção '-d3'. Você pode precisar dessas informações para encontrar a causa do problema na Web ou para adicioná-la à notificação de erro enviada.
  • Todos os comandos da ferramenta samba suportam a opção "--color=yes|no|auto" para controlar o realce da saída. No modo "--color=auto", o realce é usado somente ao enviar para o terminal. 'sempre' e 'forçar' em vez de 'sim', 'nunca' e 'nenhum' em vez de 'não', 'tty' e 'if-tty' em vez de 'auto'.
  • Adicionado suporte para a variável de ambiente NO_COLOR para desativar o realce de saída em situações em que os códigos de cores ANSI são usados ​​ou o modo "--color=auto" está em vigor.
  • Um novo comando "dsacl delete" foi adicionado à ferramenta samba para excluir entradas em listas de controle de acesso (ACE, Access Control Entry).
  • Adicionada a opção "--change-secret-at=" ao comando wbinfo ' para especificar o controlador de domínio para o qual você deseja executar a operação de alteração de senha.
  • Uma nova opção "acl_xattr:security_acl_name" foi adicionada ao smb.conf para alterar o nome do atributo estendido (xattr) usado para armazenar o NT ACL. Por padrão, o atributo security.NTACL é anexado a arquivos e diretórios, cujo acesso é negado a usuários comuns. Se você alterar o nome de um atributo de armazenamento ACL, ele não será servido por meio do SMB, mas ficará disponível localmente para qualquer usuário, o que requer uma compreensão do possível impacto negativo na segurança.
  • Adicionado suporte para sincronização de hash de senha entre um domínio do Active Directory baseado em Samba e uma nuvem do Azure Active Directory (Office365).

Fonte: opennet.ru

Adicionar um comentário