Paglabas ng Samba 4.18.0

Ang paglabas ng Samba 4.18.0 ay ipinakita, na nagpapatuloy sa pagbuo ng sangay ng Samba 4 na may ganap na pagpapatupad ng isang domain controller at isang serbisyo ng Active Directory na tugma sa pagpapatupad ng Windows 2008 at nagagawang maghatid ng lahat ng bersyon ng Mga kliyente ng Windows na sinusuportahan ng Microsoft, kabilang ang Windows 11. Ang Samba 4 ay isang multifunctional na produkto ng server , na nagbibigay din ng pagpapatupad ng file server, serbisyo sa pag-print, at identity server (winbind).

Mga pangunahing pagbabago sa Samba 4.18:

  • Nagpatuloy ang trabaho upang tugunan ang mga regression ng pagganap sa mga abalang SMB server na nagreresulta mula sa pagdaragdag ng proteksyon laban sa mga kahinaan sa pagmamanipula ng simbolikong link. Bilang karagdagan sa gawaing ginawa sa huling release upang bawasan ang mga tawag sa system kapag sinusuri ang isang pangalan ng direktoryo at ihinto ang paggamit ng mga kaganapan sa paggising kapag nagpoproseso ng mga kasabay na operasyon, binawasan ng bersyon 4.18 ang overhead ng paghawak ng mga lock para sa mga sabay-sabay na operasyon sa mga path ng file ng halos isang factor ng tatlo. Bilang resulta, ang pagganap ng pagbubukas at pagsasara ng mga operasyon ng file ay dinala sa antas ng Samba 4.12.
  • Ang samba-tool utility ay nagpapakita na ngayon ng mas maigsi at tumpak na mga mensahe ng error. Sa halip na mag-output ng isang bakas ng tawag na nagpapahiwatig ng posisyon sa code kung saan nangyari ang problema, na hindi palaging nagpapahintulot sa iyo na agad na maunawaan kung ano ang mali, sa bagong bersyon ang output ay limitado sa isang paglalarawan ng sanhi ng error (halimbawa , maling username o password, maling pangalan ng file sa database ng LDB, nawawalang pangalan ng DNS, hindi maabot ng network, hindi wastong mga argumento ng command line, atbp.). Kung may nakitang hindi nakikilalang problema, ang buong Python stack trace ay patuloy na magiging output, na maaari ding makuha gamit ang '-d3' na opsyon. Maaaring kailanganin mo ang impormasyong ito upang mahanap ang sanhi ng problema sa Web o upang idagdag ito sa notification ng error na iyong ipinadala.
  • Sinusuportahan ng lahat ng samba-tool command ang "--color=yes|no|auto" na opsyon para kontrolin ang pag-highlight ng output. Sa "--color=auto" mode, ang pag-highlight ay ginagamit lamang kapag nag-output sa terminal. 'palagi' at 'puwersa' sa halip na 'oo', 'hindi kailanman' at 'wala' sa halip na 'hindi', 'tty' at 'if-tty' sa halip na 'auto'.
  • Nagdagdag ng suporta para sa NO_COLOR environment variable upang hindi paganahin ang pag-highlight ng output sa mga sitwasyon kung saan ginagamit ang mga ANSI color code o ang "--color=auto" na mode ay may bisa.
  • Ang isang bagong command na "dsacl delete" ay naidagdag sa samba-tool para sa pagtanggal ng mga entry sa mga listahan ng access control (ACE, Access Control Entry).
  • Idinagdag ang opsyong "--change-secret-at=" sa wbinfo command ' para tukuyin ang domain controller kung saan mo gustong gawin ang pagpapatakbo ng pagbabago ng password.
  • Ang isang bagong opsyon na "acl_xattr:security_acl_name" ay idinagdag sa smb.conf upang baguhin ang pangalan ng pinahabang katangian (xattr) na ginamit upang iimbak ang NT ACL. Bilang default, ang katangian ng security.NTACL ay naka-attach sa mga file at direktoryo, na ang access ay tinanggihan sa mga ordinaryong user. Kung babaguhin mo ang pangalan ng isang katangian ng storage ng ACL, hindi ito ihahatid sa pamamagitan ng SMB, ngunit magiging available sa lokal sa sinumang user, na nangangailangan ng pag-unawa sa posibleng negatibong epekto sa seguridad.
  • Nagdagdag ng suporta para sa pag-synchronize ng hash ng password sa pagitan ng isang Samba-based na Active Directory na domain at isang Azure Active Directory (Office365) cloud.

Pinagmulan: opennet.ru

Magdagdag ng komento