După 6 luni de dezvoltare, a fost lansată versiunea Samba 4.23.0, care continuă evoluția ramurii Samba 4 cu implementarea completă a controlerului de domeniu și a serviciului Active Directory, compatibil cu implementarea Windows 2008 și capabil să fie utilizat cu toate versiunile de clienți Windows suportate de Microsoft, inclusiv Windows 11. Samba 4 este un produs server multifuncțional, care oferă, de asemenea, implementarea unui server de fișiere, a unui serviciu de tipărire și a unui server de identificare (winbind).
Modificările cheie în Samba 4.23:
- A fost adăugată suportul pentru utilizarea protocolului QUIC ca transport pentru SMB3, care este un overlay al protocolului UDP, sprijinind multiplexarea mai multor conexiuni și asigurând metode de criptare echivalente cu TLS/SSL. Protocolul a fost creat în 2013 de Google ca o alternativă la combinația TCP+TLS pentru web, abordând problemele legate de timpul mare de stabilire și negociere a conexiunilor în TCP și eliminând întârzierile cauzate de pierderile de pachete în procesul de transfer al datelor. Pentru configurarea transportului, au fost adăugate parametrii de configurare "client smb transports" și "server smb transport", de exemplu, pentru a adăuga posibilitatea utilizării QUIC pe server în afară de TCP, în fișierul de configurare poate fi specificat "server smb transports = +quic.
Pentru a utiliza QUIC pe partea serverului, este necesară încărcarea modulului de kernel quic.ko, care deocamdată este furnizat separat, dar va fi adoptat în curând în nucleul principal al Linux. Pe partea clientului, în absența modulului de kernel, este susținută implementarea QUIC bazată pe biblioteca ngtcp2.
- Suportul extins UNIX pentru protocolul SMB3 este activat implicit, asigurând portabilitatea cu clienți care folosesc Linux și sisteme de operare similare UNIX. Extensiile UNIX permit utilizarea semanticii POSIX pe serverele de fișiere, precum și funcționalități precum linkuri simbolice și hard, blocări, atribute extinse, permisiuni și tipuri speciale de fișiere.
- Logica de actualizare a datelor despre timpul modificării fișierelor a fost modernizată, apropiindu-se de comportamentul servere pe baza Windows 10 și Windows Server 2016. Anterior, informațiile despre timpul de scriere în fișiere erau actualizate cu întârziere, însă acum vor fi reflectate imediat după efectuarea operației de scriere.
- A fost adăugată o nouă utilitară smb_prometheus_endpoint pentru exportul metricalor de monitorizare într-un format compatibil cu Prometheus.
- Comanda „samba-tool domain backup” a fost extinsă cu opțiunea „—no-secrets” pentru a crea backupuri care nu includ parole, chei de acces și alte atribute secrete (obiecte msKds-ProvRootKey, msFVE-RecoveryInformation și msTPM-InformationObject).
- În componenta CTDB, care gestionează configurațiile clusterului, a fost implementată posibilitatea de a încărca setările din fișierele /etc/ctdb/tunables.d/*.tunables, pe lângă fișierul de configurație /etc/ctdb/tunables.conf.
- A fost adăugată suportul pentru acumularea statisticilor de profilare separate pentru fiecare resursă partajată (share), permițând administratorului să monitorizeze activitatea fiecărei resurse partajate și să identifice colile de gâtuire folosind utilitarul smbstatus.
Sursa: opennet.ro
