lëshimi , duke vazhduar zhvillimin e degës me një realizim të plotë të kontrolletit të domain-it dhe shërbimit Active Directory, i cili është i pajtueshëm me implementimin e Windows 2000 dhe është në gjendje të mbështesë të gjitha versionet e klientëve Windows të mbështetur nga Microsoft, përfshirë Windows 10. Samba 4 është një produkt serveri multifunksional, duke ofruar gjithashtu realizimin e serverit të skedarëve, shërbimin e printimit dhe serverin e identifikimit (winbind).
ĂelĂ«sore nĂ« Samba 4.13:
- Shtuar mbrojtja kundër cenueshmërisë (CVE-2020-1472), që lejon një sulmues të fitojë të drejtat e administratorit në kontrolerët e domenit në sisteme që nuk përdorin konfigurimin "server schannel = yes".
- KĂ«rkesat pĂ«r versionin minimal tĂ« Python janĂ« rritur nga Python 3.5 nĂ« Python 3.6. MundĂ«sia pĂ«r ndĂ«rtimin e serverit tĂ« skedarĂ«ve me Python 2 Ă«shtĂ« ende e ruajtur (para se tĂ« ekzekutoni â./configureâ dhe âmakeâ duhet tĂ« vendosni variablĂ«n mjedisore âPYTHON=python2â), por nĂ« degĂ«n tjetĂ«r kjo do tĂ« hiqet dhe pĂ«r ndĂ«rtimin do tĂ« jetĂ« e domosdoshme tĂ« keni Python 3.6.
- Funksionaliteti âwide links = yesâ, qĂ« lejon administratorĂ«t e serverit tĂ« skedarĂ«ve tĂ« krijojnĂ« lidhje simbolike nĂ« zonĂ«n jashtĂ« ndarjes aktuale SMB/CIFS, Ă«shtĂ« transferuar nga smbd nĂ« njĂ« modul tĂ« veçantĂ« âvfs_widelinksâ. Aktualisht, ky modul ngarkohet automatikisht kur ka njĂ« parametrin e mundĂ«suar nĂ« konfigurime 'wide links = yes'. NĂ« tĂ« ardhmen, planifikohet tĂ« hiqet mbĂ«shtetja pĂ«r âwide links = yesâ pĂ«r shkak tĂ« problemeve tĂ« sigurisĂ«, dhe pĂ«rdoruesve tĂ« samba u rekomandohet me ngulm qĂ« tĂ« kalojnĂ« nĂ« pĂ«rdorimin e montimit tĂ« pjesĂ«ve tĂ« jashtme tĂ« FS duke pĂ«rdorur âmount --bindâ.
- MbĂ«shtetje e modit klasik tĂ« kontrollit tĂ« domenit Ă«shtĂ« shpallur e vjetruar. PĂ«rdoruesit e kontrollorĂ«ve tĂ« domenit qĂ« janĂ« tĂ« ngjashĂ«m me NT4 (âklasikâ) duhet tĂ« kalojnĂ« nĂ« pĂ«rdorimin e kontrollorĂ«ve tĂ« domenit Samba Active Directory pĂ«r tĂ« mundĂ«suar ndihmĂ«n pĂ«r klientĂ«t modernĂ« tĂ« Windows.
- Metodat e pasigurta të autentifikimit që mund të përdoren vetëm me protokollin SMBv1 janë shpallur të vjetra: «domain logons», «raw NTLMv2 auth», «client plaintext auth», «client NTLMv2 auth», «client lanman auth» dhe «client use spnego».
- Opcioni «ldap ssl ads» është hequr nga smb.conf. Në versionin e ardhshëm pritet që të hiqet opsioni «server schannel».
Burimi: opennet.ru
