Samba 4.16.0 ngabebaskeun

Pelepasan Samba 4.16.0 dibere, anu neraskeun pamekaran cabang Samba 4 kalayan palaksanaan pinuh ku kontroler domain sareng jasa Active Directory anu cocog sareng palaksanaan Windows 2000 sareng tiasa ngalayanan sadaya vérsi. Klién Windows anu dirojong ku Microsoft, kalebet Windows 10. Samba 4 mangrupikeun produk server multifungsi, anu ogé nyayogikeun palaksanaan server file, jasa citak, sareng server identitas (winbind).

Parobahan konci dina Samba 4.16:

  • Strukturna kalebet file laksana samba-dcerpcd énggal, anu ngajamin operasi jasa DCE/RPC (Distributed Computing Environment / Remote Procedure Calls). Pikeun ngolah requests asup, samba-dcerpcd bisa invoked sakumaha diperlukeun tina prosés smbd atawa "winbind -np-helper", ngaliwatan informasi ngaliwatan pipa ngaranna. Sajaba ti éta, samba-dcerpcd ogé bisa beroperasi salaku hiji prosés latar tukang ngajalankeun bebas nu sacara mandiri ngolah requests, sarta ogé bisa dipaké teu ukur ku samba, tapi ogé kalawan palaksanaan séjén tina server SMB2, kayaning server ksmbd diwangun kana kernel Linux Ubuntu. Pikeun ngadalikeun peluncuran samba-dcerpcd di smb.conf dina bagian "[global]", diusulkeun "rpc ngamimitian dina paménta helpers = [leres | palsu]".
  • Palaksanaan server Kerberos asli parantos diropéa kana Heimdal 8.0pre, anu kalebet dukungan pikeun mékanisme kaamanan FAST, anu nyayogikeun panyalindungan kredensial ku cara ngenkapsulasi pamundut sareng réspon kana torowongan énkripsi anu misah.
  • Ditambahkeun mékanisme Sertipikat Otomatis Enrollment, nu ngidinan Anjeun pikeun otomatis ménta sertipikat ti jasa Active Directory mun anjeun ngaktipkeun kawijakan grup ("nerapkeun kawijakan grup" dina smb.conf).
  • Pangladén DNS anu diwangun ngamungkinkeun anjeun ngagunakeun nomer port jaringan sawenang nalika nangtukeun server DNS pikeun alihan pamundut (dns forwarder). Lamun saméméhna ngan host pikeun redirection bisa dieusian dina setélan, ayeuna informasi bisa dieusian dina host: format port.
  • Dina komponén CTDB, anu tanggung jawab pikeun operasi konfigurasi klaster, kalungguhan "master recovery" jeung "konci recovery" geus diganti jadi "pamimpin" jeung "konci klaster", sarta tinimbang "master" kecap "pamimpin". kedah dianggo dina sababaraha paréntah (recmaster -> pamimpin, setrecmasterrole -> setleaderrole).
  • Rojongan pikeun paréntah SMBCopy (SMB_COM_COPY) sareng fungsi wildcard dina nami file anu dijalankeun di sisi server sareng didefinisikeun dina protokol SMB1 warisan parantos dileungitkeun. Fungsi tina protokol SMB2 pikeun nyalin file di sisi server tetep unchanged.
  • Dina platform Linux, smbd parantos lirén nganggo konci file wajib dina palaksanaan "modus dibagikeun". Konci sapertos kitu, anu dilaksanakeun dina kernel ku cara ngahalangan sauran sistem sareng dianggap teu tiasa dipercaya kusabab kaayaan balapan anu mungkin, henteu didukung saprak kernel Linux 5.15.

sumber: opennet.ru

Tambahkeun komentar