Lëshohet versioni Samba 4.16.0, i cili vazhdon zhvillimin e degës Samba 4 me implementimin e plotë të kontrolluesit të domain-it dhe shërbimit Active Directory të përshtatshëm me implementimin e Windows 2000, i cili është i aftë të shërbejë të gjitha versionet e mbështetura të klientëve Windows nga Microsoft, përfshirë Windows 10. Samba 4 është një produkt server multi-funksional që gjithashtu ofron implementimin e një serveri skedarësh, shërbimit të printimit dhe serverit të identifikimit (winbind).
Ndryshimet kryesore në Samba 4.16:
- NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« njĂ« skedar ekzekutiv i ri samba-dcerpcd, i cili siguron funksionimin e shĂ«rbimeve DCE/RPC (Mjedisi i Computimit tĂ« Distribuuar / Thirrjet e ProcedurĂ«s MĂ« Remote). PĂ«r tĂ« trajtuar kĂ«rkesat e ardhshme, samba-dcerpcd mund tĂ« thirret sipas nevojĂ«s nga proceset smbd ose "winbind ânp-helper" duke transmetuar informacionin pĂ«rmes kanaleve tĂ« emĂ«ruara. PĂ«r mĂ« tepĂ«r, samba-dcerpcd mund tĂ« funksionojĂ« edhe si njĂ« proces i pavarur nĂ« sfond, duke trajtuar vetĂ« kĂ«rkesat, dhe gjithashtu mund tĂ« pĂ«rdoret jo vetĂ«m me samba, por edhe me implementime tĂ« tjera. serverĂ«ve SMB2, siç Ă«shtĂ« serveri ksmbd i integruar nĂ« bĂ«rthamĂ«n Linux. PĂ«r tĂ« menaxhuar nisjen e samba-dcerpcd, nĂ« smb.conf nĂ« seksionin "[global]" Ă«shtĂ« propozuar cilĂ«simi "rpc start on demand helpers = [true|false]".
- Implementimi i integruar serverit Kerberos është azhurnuar në versionin Heimdal 8.0pre, i cili prezanton mbështetje për mekanizmin e mbrojtjes FAST, që siguron mbrojtjen e mandateve përmes enkapsulimit të kërkesave dhe përgjigjeve në një tunel të veçantë të enkriptuar.
- Mekanizmi i Certifikatës Auto Enrollment është shtuar, që lejon marrjen automatikisht të sertifikatave nga shërbimet Active Directory kur janë aktivizuar politikat e grupit ("apply group policies" në smb.conf).
- Në serverin e integruar DNS është implementuar mundësia për të përdorur një numër të çfarëdo porti rrjeti gjatë përcaktimit të serverëve DNS për redirektime të kërkesave (dns forwarder). Nëse më parë në cilësime mund të jepeshin vetëm hostet për redirektim, tani informacioni mund të japet në formatin host:port.
- Në komponentin CTDB, i cili është përgjegjës për funksionimin e konfigurimeve të klasterit, rolet "recovery master" dhe "recovery lock" janë rinovuar në "leader" dhe "cluster lock", po ashtu, në vend të "master" duhet të përdoret fjala "leader" në komanda të ndryshme (recmaster -> leader, setrecmasterrole -> setleaderrole).
- Përkrahja për komandën SMBCopy (SMB_COM_COPY) dhe funksionin e përdorimit të maskave (wildcard) në emrat e skedarëve, që punojnë nga ana e serverit dhe të përcaktuara në protokollin e vjetër SMB1, është ndërprerë. Funkcionaliteti i protokollit SMB2 për kopjimin e skedarëve nga ana e serverit është ruajtur pa ndryshime.
- Në platformën Linux, përdorimi i bllokimeve të detyrueshme (mandatory) të skedarëve në realizimin e 'modes share' është ndaluar në smbd. Bllokimet e tilla, të cilat u realizuan në bërthamë përmes bllokimeve të thirrjeve sistemike dhe konsideroheshin të pasigurta për shkak të mundësive për gjendje garash, nuk mbështeten që nga bërthama Linux 5.15.
Burimi: opennet.ru
