Eshte publikuar versioni Samba 4.15.0, që vazhdon zhvillimin e degës Samba 4 me implementimin e plotë të kontrollesit të domenit dhe shërbimit Active Directory, i cili është në përputhje me implementimin e Windows 2000 dhe është në gjendje të shërbejë të gjitha versionet e mbështetura të klientëve Windows, përfshirë Windows 10. Samba 4 është një produkt server shumëfunksional, që ofron gjithashtu implementimin e shërbimit të skedarëve, shërbimit të printimit dhe serverit të identifikimit (winbind).
Ndryshimet kryesore në Samba 4.15:
- Puna për modernizimin e shtresës VFS është përfunduar. Për arsye historike, kodi për implementimin e shërbimit të skedarëve ishte i lidhur me përpunimin e rrugëve të skedarëve, të cilat u përdorën gjithashtu për protokollin SMB2, i kaluar në përdorimin e deshifruesve. Modernizimi përfshinte kalimin e kodit, që siguron akses në sistemin e skedarëve të serverit, në përdorimin e deshifruesve të skedarëve në vend të rrugëve të skedarëve (p.sh., u përdor thirrja fstat() në vend të stat() dhe SMB_VFS_FSTAT() në vend të SMB_VFS_STAT()).
- Në implementimin e teknologjisë BIND DLZ (Zona të ngarkuara dinamike), që lejon klientët të dërgojnë kërkesa për transferimin e zonave DNS në serverin BIND dhe të marrin përgjigje nga Samba, është shtuar mundësia e përcaktimit të listave të qasjes, që i lejojnë të përcaktojnë cilëve klientë këto kërkesa u lejohet, dhe cilëve jo. Në pluginin DLZ DNS është e ndërprerë mbështetje për degët Bind 9.8 dhe 9.9.
- Mbështetje për shpërndarjen shumëkanale SMB3 (protokolli SMB3 Multi-Channel) është përfshirë si default dhe është stabilizuar, duke lejuar klientët të vendosin disa lidhje për të përshpejtuar transferimin e të dhënave brenda një sesioni SMB. Për shembull, gjatë qasjes në një skedar, operacionet e input/output mund të shpërndahen menjëherë në disa lidhje të hapura. Ky mod e lejon rritjen e kapacitetit dhe rritjen e qëndrueshmërisë ndaj dështimeve. Për të çaktivizuar SMB3 Multi-Channel në smb.conf, duhen ndryshuar opsioni "server multi channel support", i cili tani është i aktivizuar si default në platformat Linux dhe FreeBSD.
- Ă«shtĂ« siguruar mundĂ«sia e pĂ«rdorimit tĂ« komandĂ«s samba-tool nĂ« konfigurimet Samba, tĂ« ndĂ«rtuara pa mbĂ«shtetje pĂ«r kontrollesin e domenit Active Directory (kur specifikohet opsioni "âwithout-ad-dc"). Por nĂ« kĂ«tĂ« rast, jo tĂ« gjithĂ« funksionaliteti Ă«shtĂ« i disponueshĂ«m, pĂ«r shembull, mundĂ«sitĂ« e komandĂ«s âsamba-tool domainâ janĂ« tĂ« kufizuara.
- I Ă«shtĂ« pĂ«rmirĂ«suar ndĂ«rfaqja e linjĂ«s sĂ« komandĂ«s: Ă«shtĂ« propozuar njĂ« parser i ri pĂ«r opsionet e linjĂ«s sĂ« komandĂ«s, qĂ« pĂ«rdoret nĂ« utilitat e ndryshme samba. Opcione tĂ« ngjashme janĂ« unifikuar, qĂ« ndryshonin nĂ« utilitat e ndryshme, pĂ«r shembull, Ă«shtĂ« unifikuar trajtimi i opsioneve lidhur me enkriptimin, punĂ«n me nĂ«nshkrimet digjitale dhe pĂ«rdorimin e kerberos. NĂ« smb.conf janĂ« pĂ«rcaktuar cilĂ«sime pĂ«r vendosjen e vlerave tĂ« opsioneve si default. PĂ«r daljen e gabimeve nĂ« tĂ« gjitha utilitat Ă«shtĂ« pĂ«rdorur STDERR (pĂ«r daljen nĂ« STDOUT Ă«shtĂ« propozuar opsioni "âdebug-stdout").
ĂshtĂ« shtuar opsioni "âclient-protection=off|sign|encrypt".
Opsionet janĂ« rinovuar: âkerberos -> âuse-kerberos=required|desired|off âkrb5-ccache -> âuse-krb5-ccache=CCACHE âscope -> ânetbios-scope=SCOPE âuse-ccache -> âuse-winbind-ccache
Opsionet janĂ« hequr: «-e|âencrypt» dhe «-S|âsigning».
ĂshtĂ« punuar pĂ«r pastrimin e kopjeve tĂ« dyfishta tĂ« opsioneve nĂ« utilitatet ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename dhe ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd dhe winbindd.
- Nga default është çaktivizuar skanimi i listës së domainëve të besuar (Trusted Domain) gjatë nisjes së winbindd, që kishte kuptim në kohët e NT4, por nuk është aktual për Active Directory.
- Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin ODJ (Offline Domain Join), qĂ« lejon tĂ« bashkohen kompjuterĂ«t nĂ« domainin pa marrĂ«veshje tĂ« drejtpĂ«rdrejta me kontroluesin e domenit. NĂ« sistemet operative Unix qĂ« pĂ«rdorin Samba, Ă«shtĂ« propozuar komandĂ«n ânet offlinejoinâ pĂ«r bashkimin, ndĂ«rsa nĂ« Windows mund tĂ« pĂ«rdoret programi standard djoin.exe.
- NĂ« komandĂ«n âsamba-tool dns zoneoptionsâ janĂ« implementuar opsione pĂ«r pĂ«rcaktimin e intervalit tĂ« azhurnimeve dhe menaxhimin e pastrimit tĂ« regjistrimeve tĂ« vjetra DNS. NĂ« rastin e heqjes sĂ« tĂ« gjitha regjistrimeve pĂ«r emrin DNS, nodi kalon nĂ« gjendjen e fshirĂ« (âtombstoneâ).
- Serverat DCE/RPC DNS tani mund të përdoren nga utiliteti samba-tool dhe utilitetet Windows për manipulimin e regjistrimeve DNS në jashtme serveri.
- Gjatë ekzekutimit të komandës «samba-tool domain backup offline» është siguruar caktimi i saktë i bllokimeve në bazën e të dhënave LMDB për mbrojtjen nga modifikimi i përbashkët të të dhënave gjatë kopjimit.
- Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetje pĂ«r dialektet eksperimentale tĂ« protokollit SMB â SMB2_22, SMB2_24 dhe SMB3_10, qĂ« ishin pĂ«rdorur vetĂ«m nĂ« ndĂ«rtimet provuese tĂ« Windows.
- Në ndërtimet me implementimin eksperimental të Active Directory mbi bazën e MIT Kerberos janë rritur kërkesat për versionin e këtij paketi. Tani për ndërtimin kërkohet të paktën versioni MIT Kerberos 1.19 (i ofruar në Fedora 34).
- është hequr mbështetje për NIS.
- Anuluar një vulnerabilitet CVE-2021-3671, që i lejon një përdoruesi të paautentikuar të shkaktojë një crash të kontrolluesit të domenit mbi bazën e Heimdal KDC në rastin e dërgimit të një pakete TGS-REQ, në të cilën nuk especificohet emri i serverit.
Burimi: opennet.ru
