Lëshimi i Samba 4.16.0

U paraqit lëshimi Samba 4.16.0, i cili vazhdoi zhvillimin e degës Samba 4 me realizimin e plotë të kontrolletit të domenit dhe shërbimit Active Directory, i përputhshëm me realizimin Windows 2000 dhe që ka aftësi për të mbështetur të gjitha versionet e klientëve Windows të mbështetura nga Microsoft, përfshirë Windows 10. Samba 4 është një produkt serveri multifunksional, duke ofruar gjithashtu realizimin e shërbimit të skedarëve, shërbimit të printimit dhe serverit të identifikimit (winbind).

Ndryshimet kryesore në Samba 4.16:

  • Në përbërje është përfshirë një ekzekutues i ri samba-dcerpcd, i cili siguron funksionimin e shërbimeve DCE/RPC (Mjedisi i Kompjuterëve të Distribuar / Thirrjet e Procedurës së Largët). Për të përpunuar kërkesat e ardhshme, samba-dcerpcd mund të thirret sipas nevojës nga proceset smbd ose "winbind —np-helper" me kalimin e informacionit përmes kanaleve të emëruara. Për më tepër, samba-dcerpcd mund të funksionojë si një proces sfondi i pavarur, duke përpunuar vetë kërkesat dhe gjithashtu mund të përdoret, jo vetëm me samba, por edhe me realizime të tjera serverësh SMB2, siç është serveri i integruar në bërthamën Linux ksmbd. Për të menaxhuar fillimin e samba-dcerpcd në smb.conf në seksionin "[global]" është propozuar një konfigurim "rpc start on demand helpers = [true|false]".
  • Realizimi i integruar сервера Kerberos është përditësuar deri në lëshimin Heimdal 8.0pre, i cili ka sjellë mbështetje për mekanizmin e mbrojtjes FAST, i cili siguron mbrojtjen e mandateve përmes inkapsulimit të kërkesave dhe përgjigjeve në një tunel të veçantë të enkriptuar.
  • Është shtuar mekanizmi i Certifikatave Auto Enrollment, i cili lejon marrjen automatikisht të certifikatave nga shërbimet Active Directory gjatë aktivizimit të politikave të grupeve ("apply group policies" në smb.conf).
  • Në serverin DNS të integruar është realizuar mundësia e përdorimit të një numri të rastësishëm të portit në përcaktimin e serverëve DNS për të drejtuar kërkesat (dns forwarder). Nëse më parë në konfigurimet mund të përcaktohej vetëm hosti për redirektim, tani informacioni mund të jepet në formatin host:port.
  • Në komponentin CTDB, i cili është përgjegjës për operimin e konfigurimeve të grupeve, rolet "recovery master" dhe "recovery lock" janë rinovuar në "leader" dhe "cluster lock", gjithashtu në vend të "master" duhet të përdoret fjala "leader" në komandat e ndryshme (recmaster -> leader, setrecmasterrole -> setleaderrole).
  • Mbështetje për komandën SMBCopy (SMB_COM_COPY) dhe funksionin e shfaqjes së maskave (wildcard) në emrat e skedarëve, që punojnë nga ana e serverit dhe të përcaktuara në protokollin e vjetër SMB1, është ndërprerë. Funksionaliteti i protokollit SMB2 për kopjimin e skedarëve nga ana e serverit është ruajtur pa ndryshime.
  • Në platformën Linux, në smbd është ndërprerë përdorimi i bllokimeve të detyrueshme (mandatory) të skedarëve në zbatimin e «share modes». Të tilla bllokime, që ishin implementuar në kernel përmes bllokimit të thirrjeve sistemore dhe që konsideroheshin të pasigurta për shkak të mundësisë për gjendje garash, nuk mbështeten duke filluar nga kernel Linux 5.15.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster