Samba 4.18.0 sürümü

Samba 4.18.0 şubesinin gelişimini, Windows 4 uygulamasıyla uyumlu ve Windows istemcilerinin tüm sürümlerine hizmet verebilen tam teşekküllü bir etki alanı denetleyicisi ve Active Directory hizmeti uygulamasıyla sürdüren Samba 2008 sürümü sunuldu. Windows 11 da dahil olmak üzere Microsoft tarafından desteklenir. Samba 4, aynı zamanda bir dosya sunucusunun, bir yazdırma hizmetinin ve bir kimlik sunucusunun (winbind) uygulanmasını da sağlayan çok işlevli bir sunucu ürünüdür.

Samba 4.18'daki önemli değişiklikler:

  • Sembolik bağlantı manipülasyonu güvenlik açıklarına karşı korumanın eklenmesinden kaynaklanan, meşgul KOBİ sunucularındaki performans gerilemelerini gidermeye yönelik çalışmalara devam edildi. Dizin adlarını kontrol ederken sistem çağrılarını azaltmak ve eşzamanlı işlemleri işlerken uyandırma olaylarını kullanmayı durdurmak için son sürümde yapılan çalışmalara ek olarak, sürüm 4.18, eşzamanlı dosya yolu işlemleri için kilitleme yükünü yaklaşık üç kat azalttı. Bunun sonucunda dosya açma kapama işlemlerinin performansı Samba 4.12 seviyesine getirildi.
  • Samba-tool yardımcı programı, daha kısa ve doğru hata mesajlarının çıktısını uygular. Sorunun oluştuğu koddaki konumu belirten bir çağrı takibi görüntülemek yerine, bu her zaman ne olup bittiğini hemen anlamayı mümkün kılmıyordu, yeni versiyonda çıktı, hatanın nedeninin bir açıklamasıyla sınırlıdır ( örneğin yanlış kullanıcı adı veya parola, yanlış LDB dosya adı, DNS'de eksik ad, ağ kullanılamaması, geçersiz komut satırı bağımsız değişkenleri vb.). Tanınmayan bir sorun tespit edilirse tam Python yığın izlemesi görüntülenmeye devam eder; bu, '-d3' seçeneği belirtilerek de elde edilebilir. Web'deki bir sorunun nedenini bulmak veya gönderdiğiniz hata raporuna eklemek için bu bilgiye ihtiyacınız olabilir.
  • Tüm samba-tool komutları, çıktı vurgulamayı kontrol etmek için “-color=yes|no|auto” seçeneğini destekler. "--color=auto" modunda, renk vurgulama yalnızca terminale çıktı alınırken kullanılır. 'Evet' yerine, 'auto' - 'tty' ve 'if-' yerine 'hayır' - 'asla' ve 'yok' yerine 'her zaman' ve 'force' değerlerinin belirtilmesine izin verilir. tty'.
  • ANSI renk kodlarının kullanıldığı veya “--color=auto” modunun etkin olduğu durumlarda çıktı vurgulamayı devre dışı bırakmak için NO_COLOR ortam değişkeni desteği eklendi.
  • Erişim kontrol listelerindeki (ACE, Erişim Kontrol Girişi) girişleri silmek için samba-tool'a yeni bir "dsacl delete" komutu eklendi.
  • Wbinfo komutuna “--change-secret-at=” seçeneği eklendi » şifre değiştirme işlemini gerçekleştirmek istediğiniz etki alanı denetleyicisini belirtmek için.
  • NT ACL'leri depolamak için kullanılan genişletilmiş özniteliğin (xattr) adını değiştirmek için smb.conf dosyasına yeni bir "acl_xattr:security_acl_name" parametresi eklendi. Varsayılan olarak, Security.NTACL niteliği, sıradan kullanıcılar için erişimin yasak olduğu dosyalara ve dizinlere eklenir. Bir ACL depolama özelliğinin adını değiştirirseniz, SMB üzerinden sunulmayacak ancak tüm kullanıcılara yerel olarak sunulacaktır; bu da güvenlik üzerindeki olası olumsuz etkinin anlaşılmasını gerektirir.
  • Samba tabanlı bir Active Directory etki alanı ile Azure Active Directory bulutu (Office365) arasında parola karmalarının senkronizasyonu için destek eklendi.

Kaynak: opennet.ru

Yorum ekle