Rilizimi i Samba 4.18.0 është prezantuar, duke vazhduar zhvillimin e degës Samba 4 me një implementim të plotë të kontrollit të domenit dhe shërbimit Active Directory, i cili është kompatibil me implementimin e Windows 2008 dhe është në gjendje të mbështesë të gjitha versionet e klientëve Windows që Microsoft mbështet, duke përfshirë Windows 11. Samba 4 është një produkt serveri multifunksional, i cili gjithashtu ofron implementimin e serverit të skedarëve, shërbimit të printimit dhe serverit të identitetit (winbind).
Ndryshimet kryesore në Samba 4.18:
- Puna për të eliminuar regresionet në performancën e serverëve SMB të ngarkuar, të shfaqura si rezultat i shtimit të mbrojtjes nga dobësitë që manipulojnë lidhjet simbolike, është vazhduar. Përveç punës së kryer në versionin e kaluar për të reduktuar thirrjet sistemike gjatë kontrollit të emrit të katalogut dhe ndalimin e përdorimit të ngjarjeve wakeup në përpunimin e operacioneve konkurruese, në versionin 4.18 kostot e përpunimit të bllokimeve për operacione konkurruese me rrugët e skedarëve janë ulur rreth tre herë. Si rezultat, performanca e operacioneve të hapjes dhe mbylljes së skedarëve është rritur në nivelin e Samba 4.12.
- Në utilitarin samba-tool është implementuar një dalje më e shkurtër dhe më e saktë e mesazheve të gabimeve. Në vend të ikjes së gjurmës së thirrjeve me pozitat në kodin ku ka ndodhur problemi, e cila nuk lejonte gjithmonë të kuptohej menjëherë se çfarë po ndodhte, në versionin e ri dija është e kufizuar në përshkrimin e shkakut të gabimit (p.sh., emër përdoruesi të gabuar ose fjalëkalim, emër i gabuar i skedarit të DB LDB, mungesë emri në DNS, rrjeti i paaksesueshëm, argumente të pasakta të linjës së komandës etj.). Kur zbulohet një problem i paidentifikuar, gjurmimi i plotë i stack-ut Python vazhdon të printohet, i cili gjithashtu mund të marrë gjatë shënimit të opsionit '-d3'. Kjo informacion mund të jetë e nevojshme për të gjetur shkakun e problemit në Web ose për ta shtuar në njoftimin e dërguar për gabimin.
- Të gjitha komandat e samba-tool kanë siguruar mbështetje për opsionin "--color=yes|no|auto" për të menaxhuar ndriçimin e daljes. Në modalitetin "--color=auto" ndriçimi me ngjyra përdoret vetëm kur printohet në terminal. Në vend të 'yes' lejohet specifikimi i vlerave 'always' dhe 'force', në vend të 'no' - 'never' dhe 'none', dhe në vend të 'auto' - 'tty' dhe 'if-tty'.
- Shtuar mbështetje për variablin e mjedisit NO_COLOR për të çaktivizuar ngjyrimin e daljes, në situatat kur përdoren kode ANSI ngjyrash ose vepron moda "--color=auto".
- Në samba-tool është shtuar një komandë e re "dsacl delete" për të fshirë shënime nga listat e kontrollit të aksesit (ACE, Access Control Entry).
- Dhe komandës wbinfo i është shtuar opsioni "--change-secret-at=" për të specifikuar kontrolluesin e domenit për të cilin duhet të kryhet operacioni i ndryshimit të fjalëkalimit.
- Në smb.conf është shtuar një parametër i ri "acl_xattr:security_acl_name" për të ndryshuar emrin e atributit të zgjeruar (xattr) të përdorur për ruajtjen e NT ACL. Në mënyrë standarde, skedarët dhe direktorët lidhen me atributin security.NTACL, të cilin nuk e kanë akses përdoruesit e zakonshëm. Kur ndryshohet emri i atributit të ruajtjes së ACL, ai nuk do të transmetohet përmes SMB, por do të bëhet lokalisht i disponueshëm për çdo përdorues, gjë që kërkon kuptimin e mundshëm të ndikimeve negative në siguri.
- Shtuar mbështetje për sinkronizimin e hash-eve të fjalëkalimeve midis domenit Active Directory të bazuar në Samba dhe Azure Active Directory (Office365).
Burimi: opennet.ru
