Lansarea Samba 4.16.0

A fost lansată versiunea Samba 4.16.0, continuând dezvoltarea ramurii Samba 4, cu o implementare completă a controlerului de domeniu și a serviciului Active Directory, compatibil cu implementarea Windows 2000 și capabil să sprijine toate versiunile de clienți Windows acceptate de Microsoft, inclusiv Windows 10. Samba 4 este un produs server multifuncțional, oferind de asemenea implementarea unui server de fișiere, serviciu de tipărire și server de identificare (winbind).

Schimbări cheie în Samba 4.16:

  • A fost inclus un nou fișier executabil samba-dcerpcd, care asigură funcționarea serviciilor DCE/RPC (Distributed Computing Environment / Remote Procedure Calls). Pentru a gestiona solicitările primite, samba-dcerpcd poate fi apelat la nevoie din procesele smbd sau 'winbind —np-helper' cu transmiterea informației prin canale cu nume. În plus, samba-dcerpcd poate funcționa și în modul de proces de fundal independent, procesând solicitările autonom și poate fi utilizat nu doar împreună cu samba, ci și cu alte implementări SMB2, cum ar fi serverul ksmbd integrat în nucleul Linux. Pentru a gestiona lansarea samba-dcerpcd, în smb.conf în secțiunea '[global]' a fost propusă setarea 'rpc start on demand helpers = [true|false]'. servere Implementarea încorporată
  • Kerberos a fost actualizat la versiunea Heimdal 8.0pre, care aduce suport pentru mecanismul de protecție FAST, asigurând protecția mandatelor prin încarcerarea solicitărilor și răspunsurilor într-un tunel criptat separat. server A fost adăugat mecanismul Certificate Auto Enrollment, care permite obținerea automată a certificatelor din serviciile Active Directory atunci când politicile de grup sunt activate ('apply group policies' în smb.conf).
  • În serverul DNS încorporat a fost implementată posibilitatea de a utiliza un număr de port de rețea arbitrar în definirea serverelor DNS pentru redirecționarea solicitărilor (dns forwarder). Dacă anterior în setări putea fi specificat doar gazda pentru redirecționare, acum informația poate fi decisă în formatul host:port.
  • În componenta CTDB, care se ocupă de funcționarea configurațiilor cluster, rolurile 'recovery master' și 'recovery lock' au fost redenumite în 'leader' și 'cluster lock'; de asemenea, în loc de 'master' ar trebui folosit termenul 'leader' în diferite comenzi (recmaster -> leader, setrecmasterrole -> setleaderrole).
  • În componenta CTDB, care se ocupă de funcționarea configurațiilor cluster, rolurile 'recovery master' și 'recovery lock' au fost redenumite în 'leader' și 'cluster lock'; de asemenea, în loc de 'master' ar trebui folosit termenul 'leader' în diferite comenzi (recmaster -> leader, setrecmasterrole -> setleaderrole).
  • Asistența pentru comanda SMBCopy (SMB_COM_COPY) și funcția de expansiune a wildcard-urilor în numele fișierelor, care operează pe partea serverului și care sunt definite în protocolul învechit SMB1, a fost întreruptă. Funcționalitatea protocolului SMB2 pentru copierea fișierelor pe partea serverului a fost păstrată fără modificări.
  • Pe platforma Linux, utilizarea blocărilor obligatorii (mandatory) a fișierelor în implementarea „modurilor de partajare” în smbd a fost oprită. Aceste blocări, care erau implementate în nucleu prin blocarea apelurilor de sistem și erau considerate nesigure din cauza posibilelor stări de concurență, nu mai sunt acceptate începând cu nucleul Linux 5.15.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster