A fost lansată versiunea Samba 4.18.0, continuând dezvoltarea ramurii Samba 4 cu implementarea completă a controlerului de domeniu și a serviciului Active Directory, compatibil cu implementarea Windows 2008 și capabil să susțină toate versiunile acceptate ale clienților Windows, inclusiv Windows 11. Samba 4 este un produs server multifuncțional, care oferă de asemenea implementarea unui server de fișiere, serviciu de imprimare și server de identificare (winbind).
Modificări cheie în Samba 4.18:
- S-a continuat lucrul pentru eliminarea regresiilor în performanța serverelor SMB încărcate, apărute ca urmare a adăugării de protecție împotriva vulnerabilităților care manipulează linkurile simbolice. În plus față de munca efectuată în versiunea anterioară pentru reducerea apelurilor la sistem la verificarea numelui directorului și încetarea utilizării evenimentelor de trezire când se procesează operațiuni concurente, în versiunea 4.18, cheltuielile pentru gestionarea blocajelor pentru operațiuni concurente cu căi de fișiere au fost reduse de aproximativ trei ori. Drept urmare, performanța operațiunilor de deschidere și închidere a fișierelor a fost adusă la nivelul Samba 4.12.
- În utilitarul samba-tool, au fost implementate mesaje de eroare mai concise și precise. În locul ieșirii trasării apelurilor care indicau poziția în cod unde a apărut problema, ceea ce nu oferea întotdeauna o înțelegere imediată a situației, în noua versiune ieșirea este limitată la descrierea cauzei erorii (de exemplu, nume utilizator sau parolă incorecte, nume de fișier greșit pentru baza de date LDB, absența numelui în DNS, indisponibilitatea rețelei, argumente incorecte ale liniei de comandă etc.). Când se constată o problemă neidentificată, se va continua să se afișeze întreaga trasare a stivei Python, care poate fi de asemenea obținută prin specificarea opțiunii ‘-d3’. Aceste informații pot fi necesare pentru a determina cauza problemei pe Web sau pentru a o adăuga la notificarea despre eroare trimisă.
- În toate comenzile samba-tool, este asigurată suportul pentru opțiunea «—color=yes|no|auto» pentru gestionarea evidențierii ieșirii. În modul «—color=auto», evidențierea cu culoare este utilizată doar pentru ieșirea în terminal. În loc de ‘yes’, sunt permise valorile ‘always’ și ‘force’, în loc de ‘no’ — ‘never’ și ‘none’, în loc de ‘auto’ — ‘tty’ și ‘if-tty’.
- A fost adăugat suportul pentru variabila de mediu NO_COLOR pentru dezactivarea evidențierii ieșirii în cazurile în care sunt folosite coduri de culori ANSI sau este activat modul „—color=auto”.
- A fost adăugată o nouă comandă „dsacl delete” în samba-tool pentru eliminarea înregistrărilor din listele de control al accesului (ACE, Access Control Entry).
- A fost adăugată opțiunea „—change-secret-at=<DOMAIN CONTROLLER>” în comanda wbinfo pentru a specifica controlerul domeniu pentru care trebuie să se efectueze operațiunea de schimbare a parolei.
- Un nou parametru „acl_xattr:security_acl_name” a fost adăugat în smb.conf pentru a schimba numele atributului extins (xattr) utilizat pentru stocarea NT ACL. În mod implicit, fișierele și directoarele sunt atașate de atributul security.NTACL, accesul la care este interzis utilizatorilor obișnuiți. Atunci când numele atributului de stocare ACL este modificat, acesta nu va fi returnat prin SMB, dar va deveni accesibil local oricăror utilizatori, ceea ce necesită înțelegerea posibilelor impacturi negative asupra securității.
- A fost adăugat suport pentru sincronizarea hash-urilor de parole între domeniul Active Directory bazat pe Samba și Azure Active Directory (Office365).
Sursa: opennet.ro
