Samba 4.16.0 ngabebaskeun

Samba 4.16.0 dirilis, nuluykeun pamekaran cabang Samba 4 kalayan implementasi lengkep tina kontroler domain sareng layanan Active Directory anu cocog sareng implementasina. Windows 2000 sareng sanggup nanganan sadaya vérsi anu dirojong ku Microsoft Windows-klien, kalebet Windows 10Samba 4 nyaéta produk server multi-fungsi anu ogé nyayogikeun server file, layanan print, sareng server auténtikasi (winbind).

Parobahan konci dina Samba 4.16:

  • Pakét ieu ngawengku executable anyar, samba-dcerpcd, anu nyayogikeun layanan DCE/RPC (Distributed Computing Environment / Remote Procedure Calls). Pikeun nanganan pamundut anu lebet, samba-dcerpcd tiasa dipanggil sakumaha diperyogikeun tina smbd atanapi prosés "winbind --np-helper", ngalirkeun inpormasi ngalangkungan pipa anu dingaranan. Salaku tambahan, samba-dcerpcd tiasa beroperasi salaku prosés latar tukang anu mandiri, nanganan pamundut sacara mandiri, sareng tiasa dianggo sareng implementasi sanés, sanés ngan ukur samba. server SMB2, sapertos anu diwangun kana kernel Linux server ksmbd. Pikeun ngontrol ngamimitian samba-dcerpcd, setélan "rpc start on demand helpers = [true|false]" diusulkeun dina bagian "[global]" dina smb.conf.
  • Implementasi anu tos diwangun sérver Kerberos parantos diénggalan ka Heimdal 8.0pre, anu ngenalkeun dukungan pikeun mékanisme kaamanan FAST, anu nyayogikeun panyalindungan kredensial ku cara ngabungkus pamundut sareng réspon dina torowongan énkripsi anu misah.
  • Ditambahkeun mékanisme Sertipikat Otomatis Enrollment, nu ngidinan Anjeun pikeun otomatis ménta sertipikat ti jasa Active Directory mun anjeun ngaktipkeun kawijakan grup ("nerapkeun kawijakan grup" dina smb.conf).
  • Pangladén DNS anu diwangun ngamungkinkeun anjeun ngagunakeun nomer port jaringan sawenang nalika nangtukeun server DNS pikeun alihan pamundut (dns forwarder). Lamun saméméhna ngan host pikeun redirection bisa dieusian dina setélan, ayeuna informasi bisa dieusian dina host: format port.
  • Dina komponén CTDB, anu tanggung jawab pikeun operasi konfigurasi klaster, kalungguhan "master recovery" jeung "konci recovery" geus diganti jadi "pamimpin" jeung "konci klaster", sarta tinimbang "master" kecap "pamimpin". kedah dianggo dina sababaraha paréntah (recmaster -> pamimpin, setrecmasterrole -> setleaderrole).
  • Rojongan pikeun paréntah SMBCopy (SMB_COM_COPY) sareng fungsi wildcard dina nami file anu dijalankeun di sisi server sareng didefinisikeun dina protokol SMB1 warisan parantos dileungitkeun. Fungsi tina protokol SMB2 pikeun nyalin file di sisi server tetep unchanged.
  • on platform nu Linux smbd teu nganggo deui konci file wajib dina palaksanaan modeu babagi na. Konci sapertos kitu, anu diimplementasikeun dina kernel ngalangkungan panggero sistem anu diblokir sareng dianggap teu tiasa dipercaya kusabab kaayaan balapan poténsial, teu dirojong deui nalika dimimitian dina kernel. Linux 5.15.

sumber: opennet.ru

Mésér hosting anu dipercaya pikeun situs anu gaduh panyalindungan DDoS, server VPS VDS 🔥 Meser hosting situs wéb anu tiasa dipercaya nganggo panyalindungan DDoS, server VPS VDS | ProHoster