U paraqit lëshimi Samba 4.16.0, i cili vazhdoi zhvillimin e degës Samba 4 me realizimin e plotë të kontrolletit të domenit dhe shërbimit Active Directory, i përputhshëm me realizimin Windows 2000 dhe që ka aftësi për të mbështetur të gjitha versionet e klientëve Windows të mbështetura nga Microsoft, përfshirë Windows 10. Samba 4 është një produkt serveri multifunksional, duke ofruar gjithashtu realizimin e shërbimit të skedarëve, shërbimit të printimit dhe serverit të identifikimit (winbind).
Ndryshimet kryesore në Samba 4.16:
- NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« njĂ« ekzekutues i ri samba-dcerpcd, i cili siguron funksionimin e shĂ«rbimeve DCE/RPC (Mjedisi i KompjuterĂ«ve tĂ« Distribuar / Thirrjet e ProcedurĂ«s sĂ« LargĂ«t). PĂ«r tĂ« pĂ«rpunuar kĂ«rkesat e ardhshme, samba-dcerpcd mund tĂ« thirret sipas nevojĂ«s nga proceset smbd ose "winbind ânp-helper" me kalimin e informacionit pĂ«rmes kanaleve tĂ« emĂ«ruara. PĂ«r mĂ« tepĂ«r, samba-dcerpcd mund tĂ« funksionojĂ« si njĂ« proces sfondi i pavarur, duke pĂ«rpunuar vetĂ« kĂ«rkesat dhe gjithashtu mund tĂ« pĂ«rdoret, jo vetĂ«m me samba, por edhe me realizime tĂ« tjera serverĂ«sh SMB2, siç Ă«shtĂ« serveri i integruar nĂ« bĂ«rthamĂ«n Linux ksmbd. PĂ«r tĂ« menaxhuar fillimin e samba-dcerpcd nĂ« smb.conf nĂ« seksionin "[global]" Ă«shtĂ« propozuar njĂ« konfigurim "rpc start on demand helpers = [true|false]".
- Realizimi i integruar serverë Kerberos është përditësuar deri në lëshimin Heimdal 8.0pre, i cili ka sjellë mbështetje për mekanizmin e mbrojtjes FAST, i cili siguron mbrojtjen e mandateve përmes inkapsulimit të kërkesave dhe përgjigjeve në një tunel të veçantë të enkriptuar.
- ĂshtĂ« shtuar mekanizmi i Certifikatave Auto Enrollment, i cili lejon marrjen automatikisht tĂ« certifikatave nga shĂ«rbimet Active Directory gjatĂ« aktivizimit tĂ« politikave tĂ« grupeve ("apply group policies" nĂ« smb.conf).
- Në serverin DNS të integruar është realizuar mundësia e përdorimit të një numri të rastësishëm të portit në përcaktimin e serverëve DNS për të drejtuar kërkesat (dns forwarder). Nëse më parë në konfigurimet mund të përcaktohej vetëm hosti për redirektim, tani informacioni mund të jepet në formatin host:port.
- Në komponentin CTDB, i cili është përgjegjës për operimin e konfigurimeve të grupeve, rolet "recovery master" dhe "recovery lock" janë rinovuar në "leader" dhe "cluster lock", gjithashtu në vend të "master" duhet të përdoret fjala "leader" në komandat e ndryshme (recmaster -> leader, setrecmasterrole -> setleaderrole).
- Mbështetje për komandën SMBCopy (SMB_COM_COPY) dhe funksionin e shfaqjes së maskave (wildcard) në emrat e skedarëve, që punojnë nga ana e serverit dhe të përcaktuara në protokollin e vjetër SMB1, është ndërprerë. Funksionaliteti i protokollit SMB2 për kopjimin e skedarëve nga ana e serverit është ruajtur pa ndryshime.
- Në platformën Linux, në smbd është ndërprerë përdorimi i bllokimeve të detyrueshme (mandatory) të skedarëve në zbatimin e «share modes». Të tilla bllokime, që ishin implementuar në kernel përmes bllokimit të thirrjeve sistemore dhe që konsideroheshin të pasigurta për shkak të mundësisë për gjendje garash, nuk mbështeten duke filluar nga kernel Linux 5.15.
Burimi: opennet.ru
