Pas pas 6 muajsh zhvillimi, është prezantuar versioni Samba 4.21.0, i cili ka vazhduar zhvillimin e degës Samba 4 me implementimin e plotë të kontrolluesit të domenit dhe shërbimit Active Directory, të përshtatshëm me implementimin e Windows 2008 dhe në gjendje të mbështesë të gjitha versionet e klientëve të Windows mbështetur nga Microsoft, duke përfshirë Windows 11. Samba 4 është një produkt serveri shumë-funksional, gjithashtu duke ofruar implementimin e serverit të skedarëve, shërbimit të printimit dhe serverit të identifikimit (winbind).
Ndryshimet kyçe në Samba 4.20:
- Siguria e përpunimit të listave "valid users", "invalid users", "read list" dhe "write list" është përmirësuar. Nëse për shkak të një gabimi të transfertës nuk është arritur të përcaktohet SID nga emri i përdoruesit apo grupit, shënimi problematik në lista nuk injorohet, por çon në daljen e një gabimi. Përdoruesit dhe grupet që nuk ekzistojnë injorohen.
- NĂ« serveri LDAP Ă«shtĂ« implementuar mundĂ«sia e autentifikimit pĂ«rmes SASL nĂ«pĂ«rmjet Kerberos ose NTLMSSP me kalimin e lidhjeve pĂ«rmes TLS (ldaps ose starttls). Vlera e parazgjedhur pĂ«r cilĂ«simin âldap server require strong authâ tani nĂ«nkupton pĂ«rdorimin e SASL mbi TLS, qĂ« Ă«shtĂ« ekuivalente me vendosjen e LdapEnforceChannelBinding nĂ« parametrat NTDS nĂ« platformĂ«n Windows.
- Implementimi i bazĂ«s sĂ« tĂ« dhĂ«nave LDB, e pĂ«rdorur nĂ« Samba AD DC, tani Ă«shtĂ« ndĂ«rtuar si njĂ« bibliotekĂ« publike pa krijimin e njĂ« arkivi tar tĂ« veçantĂ«. ĂshtĂ« hequr mbĂ«shtetje pĂ«r LDB Modules API pĂ«r Python, e cila Ă«shtĂ« jashtĂ« funksionit pĂ«r disa vite. E njĂ«jta mĂ«nyrĂ« e pĂ«rpunimit tĂ« Unicode nĂ« LDB ka ndryshuar.
- Disa biblioteka publike Samba (dcerpc-samr, samba-policy, tevent-util, dcerpc, samba-hostconfig, samba-credentials, dcerpc_server dhe samdb) janë kaluar si të brendshme (private) si standard.
- ĂshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« ldaps nga âwinbinddâ dhe ânet adsâ. NĂ« cilĂ«simin âclient ldap sasl wrappingâ Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlerat âstarttlsâ pĂ«r pĂ«rdorimin e STARTTLS nĂ« portin tcp 389 dhe âldapsâ pĂ«r pĂ«rdorimin e TLS nĂ« portin tcp 636.
- është shtuar një opsion i ri «dns hostname» për vendosjen e emrit të klientit në DNS (për parazgjedhje «[netbios name].[realm]»).
- Në Samba AD është realizuar rotimi i fjalëkalimeve të skaduara për llogaritë që përdorin karta inteligente (caktimi i cilësimit «smart card require for logon»), dhe fjalëkalimi përdoret si një opsion rezervë kur kthehet në NTLM ose për enkriptimin e profilit lokal.
- ĂshtĂ« lejuar caktimi i cilĂ«simeve «veto files» dhe «hide files» nĂ« lidhje me pĂ«rdorues tĂ« veçantĂ« dhe grupe. PĂ«r shembull, «hide files : USERNAME = /somefile.txt/».
- është siguruar përditësimi automatik i keytab pas ndryshimit të fjalëkalimit që përdoret për autentifikimin e kompjuterit në domen (machine password).
- ĂshtĂ« shtuar njĂ« modĂ«l i ri VFS pĂ«r FS Ceph, i cili pĂ«rdor API-nĂ« me nivel tĂ« ulĂ«t libcephfs dhe lejon arritjen e performancĂ«s mĂ« tĂ« lartĂ« krahasuar me modulin ekzistues cephfs. PĂ«r konfigurimin e modulit tĂ« ri, nĂ« smb.conf duhet pĂ«rdorur emri âceph_newâ nĂ« vend tĂ« âcephâ.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r llogaritĂ« e menaxhuara gMSA (Group Managed Service Account), nĂ« pĂ«rputhje me nivelin funksional tĂ« shĂ«rbimeve tĂ« domenit Active Directory 2012 (Functional Level 2012). NĂ« utilitarin samba-tool janĂ« shtuar komanda pĂ«r tĂ« punuar me çelĂ«sat rrĂ«njĂ«sorĂ« gMSA (KDS), si «samba-tool domain kds root_key create» dhe «samba-tool domain kds root_key list».
- ĂshtĂ« implementuar mbĂ«shtetje pĂ«r nivelin funksional tĂ« shĂ«rbimeve tĂ« domenit Active Directory 2012R2 (Functional Level 2012R2).
- Janë bërë përpjekje për të siguruar ndërtimet e përsëritshme, duke u siguruar që skedari binar është ndërtuar nga kodet burimore të ofruara. Për shembull, rezultati i ndërtimit tani nuk varet nga cilësimet e lokalitetit dhe direktorinë, në të cilën është kryer ndërtimi.
- është siguruar mbrojtja nga reflektimi në /proc të të dhënave konfidenciale, duke u përcaktuar gjatë thirrjes së utilitareve Samba, që këto të dhëna të mos jenë të dukshme në daljen e ps ose top.
Burimi: opennet.ru
