Lansarea Samba 4.25.0

După 6 luni de dezvoltare, a fost lansată versiunea Samba 4.25.0, continuând dezvoltarea ramurii Samba 4 cu o implementare completă a unui controler de domeniu și a unui serviciu Active Directory compatibil cu implementarea. Windows Server și capabil să suporte toate versiunile acceptate de Microsoft Windows-clienți, inclusiv Windows Samba 4 este un produs server multifuncțional care oferă și un server de fișiere, un serviciu de imprimare și un server de autentificare (winbind). Codul proiectului este scris în C și distribuit sub licența GPLv3.

Schimbări cheie în Samba 4.25:

  • La implementarea protocolului SMB3 a fost adăugat suport experimental pentru descriptorii de fișiere persistente (SMB2_CAP_PERSISTENT_HANDLES), permițând clienților să continue să lucreze cu fișiere deschise după întreruperea unei conexiuni la rețea sau după o repornire. Server sau comutarea încărcării către un server de rezervă. Descriptorii persistenți elimină necesitatea redeschiderii fișierelor după o eroare a serverului, ceea ce este important mai ales atunci când găzduiesc pe un sistem de fișiere. Server Mașini virtuale Samba și baze de date de cluster.

    Operațiunea necesită acordarea accesului exclusiv la spațiul de stocare SMB și dezactivarea setărilor „kernel oplocks”, „kernel share modes” și „posix locking”. Aceasta încalcă compatibilitatea POSIX și NFS și reduce semnificativ performanța din cauza scrierii sincrone a metadatelor pe disc la fiecare operațiune. Sunt oferite două moduri de toleranță la erori: full_outage (implicit), care creează o copie de rezervă locală a stării, permițând păstrarea descriptorilor chiar și după o eroare completă a clusterului, dar crește încărcarea; partial_outage, care funcționează mai rapid fără o copie de rezervă, dar descriptorii se pierd dacă toate nodurile clusterului eșuează simultan.

  • Modulul VFS vfs_aio_ratelimit a fost adăugat. Acest modul vă permite să setați o limită de rată pentru întregul cluster, nu doar pentru noduri individuale. Pentru a coordona aplicarea globală a limitei de rată, fiecare nod trebuie să ruleze procesul de fundal ratelimitd, care agregă activitatea tuturor proceselor smbd de pe nod și transmite aceste informații către alte noduri ale clusterului. vfs_aio_ratelimit este activat în momentul construirii prin specificarea opțiunii „--with-ratelimitd”.
  • A fost adăugat modulul VFS vfs_ceph_rgw pentru Ceph RGW (Object Gateway), care permite exportul datelor din Ceph Object Gateway ca spațiu de stocare SMB cu o reprezentare ierarhică a obiectelor stocate sub formă de fișiere și directoare obișnuite, cu separare a accesului la nivel POSIX uid/gid.
  • Au fost implementate niveluri de funcționalitate a clusterului care seamănă cu cele ale domeniu și păduri în Active Directory, permițând o actualizare continuă a nodurilor clusterului. Formatele bazelor de date și formatele de mesagerie internă care afectează interacțiunile nodurilor sunt modificate numai după o actualizare explicită la nivel de cluster, asigurând compatibilitatea nodurilor cu diferite versiuni Samba în timpul actualizării. Gestionarea se efectuează folosind comenzile „net clusterlevel features|show|showall|upgrade”.
  • În mod implicit, algoritmii aes128-cts-hmac-sha1-96 și aes256-cts-hmac-sha1-96 sunt utilizați pentru criptarea domeniilor cu nivel de funcționalitate 2008 și superior. Această modificare previne vulnerabilitatea CVE-2026-20833, care este cauzată de utilizarea unor metode de criptare slabe în Windows Kerberos.
  • În CTDB, fișierele care conțin blocări, PID-uri și socket-uri au fost mutate în subdirectoarele din ctdb/. Scriptul de inițializare ctdb.init a fost mutat în ctdb/doc/examples. A fost adăugat suport pentru monitorizarea gazdelor, cum ar fi serverele DNS. Funcția detect_init_style() și variabila CTDB_INIT_STYLE au fost depreciate (se recomandă în schimb CTDB_PLATFORM_STYLE).

Sursa: opennet.ru

Cumpărați găzduire de încredere pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără găzduire web fiabilă cu protecție DDoS, servere VPS VDS | ProHoster