Pas 6 muajsh zhvillimi, përfundoj rilizimi i Samba 4.25.0, që vazhdon zhvillimin e degës Samba 4 me zbatimin e plotë të kontrolluesit të domenit dhe shërbimit Active Directory, i cili është i përputhshëm me implementimin e Windows Server dhe i aftë për të shërbyer të gjitha versionet e mbështetura të klientëve Windows, duke përfshirë Windows 11. Samba 4 është një produkt serveri multifunksional, duke ofruar gjithashtu zbatimin e shërbimeve të serverit të skedave, shërbimit të printimit dhe serverit të identifikimit (winbind). Kodi i projektit është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv3.
Ndryshimet kryesore në Samba 4.25:
- Në implementimin e protokollit SMB3 është shtuar mbështetje eksperimentale për identifikuesit e skedave të përhershëm (SMB2_CAP_PERSISTENT_HANDLES), të cilët lejojnë klientët të vazhdojnë punën me skedarët e hapur pas ndalimit të lidhjes rrjet, rinisjes serverë apo kalimit të ngarkesës në serverin rezervë. Identifikuesit e përhershëm lejojnë evitimin e ripërhapjes së skedarëve pas një dështimi të serverit, që është veçanërisht e rëndësishme kur vendosen në skedarë server Samba të makinave virtuale dhe bazave të të dhënave të klasterizuara.
Për funksionimin e saj kërkohet të ofrohet qasja ekskluzive në hapësirën SMB dhe të çaktivizohen konfigurimet "kernel oplocks", "kernel share modes" dhe "posix locking", që dëmton përputhshmërinë me POSIX dhe NFS, si dhe ndjeshëm ul performancën për shkak të shkrimit të sinkronizuar të metadatat në disk në çdo operacion. Janë propozuar dy modulet e sigurimit të qëndrueshmërisë: full_outage (si parazgjedhje) - krijohet një kopje e rezervë lokale e gjendjes, e cila lejon ruajtjen e identifikuesve edhe pas një dështimi të plotë të klasterit, por rrit ngarkesën; partial_outage - punë më të shpejtë pa kopje rezervë, por identifikuesit humben nëse të gjitha nyjet e klasterit dështojnë njëkohësisht.
- Shto është shtuar moduli VFS vfs_aio_ratelimit, i cili lejon të parashikojmë kufizimin e intensitetit të kërkesave (rate limit), i cili vepron në kontekstin e të gjithë klasterit dhe jo vetëm në lidhje me nodo të veçanta. Për koordinimin e aplikimit global të kufizimeve në çdo nodo duhet të jetë duke funksionuar një proces në sfond ratelimitd, që agregon aktivitetin e të gjithë proceseve smbd në nod dhe transmeton informacionin në nodet e tjera të klasterit. Aktivizimi i vfs_aio_ratelimit bëhet gjatë ndërtimit duke treguar opsionin "--with-ratelimitd."
- Shtohet moduli VFS vfs_ceph_rgw për Ceph RGW (Objekti Gateway), i cili lejon eksportimin e të dhënave nga Ceph Object Gateway si një depo SMB me një përfaqësim hierarkik të objekteve të ruajtura në formën e skedarëve dhe direktorive me ndarje të aksesit në nivelin POSIX uid/gid.
- Janë realizuar nivele funksionaliteti të klasterit, që i ngjajnë niveleve e domenit dhe pyjeve në Active Directory dhe lejojnë përditësimin progresiv të nodeve në klaster (rolling upgrade). Format e DB dhe format e brendshme të shkëmbimit të mesazheve, që ndikojnë në ndërveprimin e nodeve, ndryshohen vetëm pas një rritjeje të qartë të niveleve për të gjithë klasterin, duke garantuar kështu pajtueshmërinë e nodeve me versione të ndryshme të Samba gjatë përditësimit. Menaxhimi bëhet përmes komandeve "net clusterlevel features|show|showall|upgrade."
- Për enkriptimin në domen, në mënyrë default janë angazhuar algoritmet aes128-cts-hmac-sha1-96 dhe aes256-cts-hmac-sha1-96 për domenet me nivel funksionaliteti 2008 e lart. Ndryshimi parandalon manifestimin e dobësisë CVE-2026-20833, e cila shkaktohet nga përdorimi i metodave të pasigurta të enkriptimit në Windows Kerberos.
- Në CTDB, skedarët me bllokime, PID dhe socket janë lëvizur në nënkatalogë ctdb/. Skripti i inicializimit ctdb.init është lëvizur në ctdb/doc/examples. Shtuar mbështetje për monitorimin e hosteve, si serverët DNS. Funksioni detect_init_style() dhe variabla CTDB_INIT_STYLE janë shpallur të vjetra (në vend të tyre rekomandohet përdorimi i CTDB_PLATFORM_STYLE).
Burimi: opennet.ru
