ĂshtĂ« prezantuar versioni Samba 4.15.0, qĂ« vazhdon zhvillimin e deges Samba 4 me zbatimin e plotĂ« tĂ« kontrolluesit tĂ« domain-it dhe shĂ«rbimit Active Directory, tĂ« pajtueshĂ«m me realizimin e Windows 2000 dhe nĂ« gjendje tĂ« shĂ«rbejĂ« tĂ« gjitha versionet e klientĂ«ve Windows tĂ« mbĂ«shtetur nga Microsoft, pĂ«rfshirĂ« Windows 10. Samba 4 Ă«shtĂ« njĂ« produkt serĂ«veri multifunksional, qĂ« gjithashtu ofron zbatimin e shĂ«rbimit tĂ« skedave, shĂ«rbimit tĂ« printimit dhe shĂ«rbimit tĂ« identifikimit (winbind).
Ndryshimet kryesore në Samba 4.15:
- Përfundoi puna për modernizimin e shtresës VFS. Për arsye historike, kodi i realizimit të shërbimit të skedave ishte i lidhur me trajtimin e rrugëve të skedave, që ishte përdorur gjithashtu për protokollin SMB2, i cili është kaluar në përdorimin e descriptors. Modernizimi përfshiu kalimin e kodit, që siguron qasje në sistemin e skedave të serverit, në përdorimin e descriptors të skedave përveç rrugëve të skedave (për shembull, u angazhua thirrja fstat() në vend të stat() dhe SMB_VFS_FSTAT() në vend të SMB_VFS_STAT()).
- Në realizimin e teknologjisë BIND DLZ (Zonat e ngarkuara dinamikisht), e cila u lejon klientëve të dërgojnë kërkesat për transferimin e zonave DNS në serverin BIND dhe të marrin përgjigje nga Samba, u shtua mundësia për të përcaktuar lista të aksesit, që lejojnë të përcaktohen cilëve klientë kërkesat e tilla u lejohet, dhe cilëve jo. Në pluginin DLZ DNS u ndal mbështetja për deget Bind 9.8 dhe 9.9.
- U përfshi si parazgjedhje dhe u stabilizua mbështetja për zgjerimin shumëkanalësh SMB3 (protokolli SMB3 Multi-Channel), që lejon klientët të vendosin disa lidhje për të ndarë transfertën e të dhënave brenda një seance të vetme SMB. Për shembull, kur kërkohet një skedë, operacionet e hyrjes/kolonjes mund të shpërndahen në disa lidhje të hapura. Ky mod mundëson rritjen e kapacitetit dhe rritjen e qëndrueshmërisë ndaj dështimeve. Për të çaktivizuar SMB3 Multi-Channel në smb.conf, duhet të ndryshohet opsioni 'server multi channel support', i cili tani është i aktivizuar si parazgjedhje në platformat Linux dhe FreeBSD.
- ĂshtĂ« siguruar mundĂ«sia e pĂ«rdorimit tĂ« komandĂ«s samba-tool nĂ« konfigurimet e Samba, tĂ« ndĂ«rtuara pa mbĂ«shtetje pĂ«r kontrolluesin e domain-it Active Directory (kur pĂ«rcaktohet opsioni 'âwithout-ad-dc'). Por nĂ« kĂ«tĂ« rast, nuk Ă«shtĂ« e gjitha funksionaliteti i disponueshĂ«m, pĂ«r shembull, mundĂ«sitĂ« e komandĂ«s âsamba-tool domainâ janĂ« tĂ« kufizuara.
- PĂ«rmirĂ«suara ndĂ«rfaqja e komandĂ«s: Propozohet njĂ« parser i ri pĂ«r opsionet e komandĂ«s, i angazhuar nĂ« utilitetet e ndryshme samba. U unifikuan opsionet e ngjashme qĂ« ndryshonin nĂ« utilitetet e ndryshme, pĂ«r shembull, u unifikua trajtimi i opsioneve qĂ« lidhen me enkriptimin, punĂ«n me nĂ«nshkrimet digjitale dhe pĂ«rdorimin e kerberos. NĂ« smb.conf janĂ« pĂ«rcaktuar cilĂ«simet pĂ«r tĂ« caktuar vlerat e opsioneve si parazgjedhje. PĂ«r daljen e gabimeve nĂ« tĂ« gjitha utilitetet Ă«shtĂ« pĂ«rdorur STDERR (pĂ«r daljen nĂ« STDOUT Ă«shtĂ« propozuar opsioni "âdebug-stdout").
Shtuar opsioni "âclient-protection=off|sign|encrypt".
Opsionet janĂ« rinovuar: âkerberos -> âuse-kerberos=required|desired|off âkrb5-ccache -> âuse-krb5-ccache=CCACHE âscope -> ânetbios-scope=SCOPE âuse-ccache -> âuse-winbind-ccache
Opsionet janĂ« hequr: «-e|âencrypt» dhe «-S|âsigning».
Janë ndërmarrë hapa për pastrimin e kopjeve të dyfishta të opsioneve në utilitetet ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename dhe ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd dhe winbindd.
- Për herë të parë, skanimi i listës së domenëve të besuar (Trusted Domain) është çaktivizuar nga default kur fillon winbindd, që kishte kuptim në kohën e NT4, por që nuk është më aktual për Active Directory.
- Shtuar mbĂ«shtetje pĂ«r mekanizmin ODJ (Offline Domain Join), qĂ« lejon tĂ« bashkangjitet njĂ« kompjuter domen pa u drejtuar drejtpĂ«rdrejt nĂ« kontrolerin e domenit. NĂ« sistemet operative Unix-like mbi Samba, komanda ânet offlinejoinâ Ă«shtĂ« propozuar pĂ«r bashkimin, ndĂ«rsa nĂ« Windows mund tĂ« pĂ«rdoret programi standard djoin.exe.
- NĂ« komandĂ«n âsamba-tool dns zoneoptionsâ janĂ« implementuar opsione pĂ«r caktimin e intervalit tĂ« rinovimit dhe menaxhimin e pastrimit tĂ« DNS-rekordeve tĂ« vjetra. NĂ« rastin e fshirjes sĂ« tĂ« gjitha tĂ« dhĂ«nave pĂ«r emrin e DNS, nyja kalon nĂ« gjendjen e fshirĂ« (âtombstoneâ).
- Serverat DCE/RPC DNS tani mund të përdoren nga utiliteti samba-tool dhe utilitetet Windows për manipulimin me DNS-rekordet në të jashtme server.
- Kur ekzekutohet komanda «samba-tool domain backup offline», është siguruar caktimi i saktë i bllokimeve ndaj Bazeve të të Dhënave LMDB për mbrojtjen nga modifikimet e përbashkëta të të dhënave gjatë kopjimit rezervë.
- MbĂ«shtetja pĂ«r dialektet eksperimentale tĂ« protokollit SMB â SMB2_22, SMB2_24 dhe SMB3_10, tĂ« cilat pĂ«rdoheshin vetĂ«m nĂ« ndĂ«rtimet testuese tĂ« Windows, Ă«shtĂ« ndĂ«rprerĂ«.
- Në ndërtimet me implementimin eksperimental të Active Directory në bazë të MIT Kerberos janë përmirësuar kërkesat për versionin e këtij paketi. Për ndërtimin tani është e nevojshme një version minimal MIT Kerberos 1.19 (i disponueshëm në Fedora 34).
- Mbështetja për NIS është hequr.
- ĂshtĂ« eliminuar njĂ« dobĂ«si CVE-2021-3671, e cila lejon njĂ« pĂ«rdorues tĂ« paautorizuar tĂ« shkaktojĂ« dĂ«shtimin e kontrolluesit tĂ«Domainit tĂ« bazuar nĂ« Heimdal KDC nĂ« rastin e dĂ«rgimit tĂ« njĂ« pakete TGS-REQ, e cila nuk pĂ«rcakton emrin e serverit.
Burimi: opennet.ru
