Samba 4.18.0 versiyasi

Samba 4.18.0 versiyasi taqdim etildi, u Samba 4 filialining rivojlanishini davom ettirdi, u Windows 2008-ni joriy qilish bilan mos keladigan va Windows mijozlarining barcha versiyalariga xizmat ko'rsatishga qodir bo'lgan domen nazoratchisi va Active Directory xizmatini to'liq amalga oshirish bilan davom etdi. Microsoft tomonidan qo'llab-quvvatlanadi, shu jumladan Windows 11. Samba 4 ko'p funksiyali server mahsuloti bo'lib, u shuningdek fayl serveri, chop etish xizmati va identifikatsiya serverini (winbind) amalga oshirishni ta'minlaydi.

Samba 4.18-dagi asosiy o'zgarishlar:

  • Symlink manipulyatsiya zaifliklaridan himoya qo'shilishi natijasida band bo'lgan SMB serverlarida ishlash regressiyalarini bartaraf etish bo'yicha ishlar davom ettirildi. So'nggi versiyada katalog nomlarini tekshirishda tizim qo'ng'iroqlarini kamaytirish va parallel operatsiyalarni qayta ishlashda uyg'otish hodisalaridan foydalanishni to'xtatish bo'yicha amalga oshirilgan ishlarga qo'shimcha ravishda, 4.18 versiyasi bir vaqtning o'zida fayl yo'li operatsiyalari uchun blokirovka yukini taxminan uch baravar kamaytirdi. Natijada, faylni ochish va yopish operatsiyalari Samba 4.12 darajasiga ko'tarildi.
  • Samba-tool yordam dasturi yanada ixcham va aniq xato xabarlarini chiqarishni amalga oshiradi. Muammo yuzaga kelgan koddagi pozitsiyani ko'rsatadigan qo'ng'iroq izini ko'rsatish o'rniga, bu har doim ham nima bo'layotganini darhol tushunishga imkon bermaydi, yangi versiyada chiqish xato sababini tavsiflash bilan cheklangan ( masalan, noto'g'ri foydalanuvchi nomi yoki parol, noto'g'ri LDB fayl nomi, DNS-da nom yo'qligi, tarmoqning mavjud emasligi, noto'g'ri buyruq qatori argumentlari va boshqalar). Agar tan olinmagan muammo aniqlansa, Python stekining toʻliq izi koʻrsatilishda davom etadi, uni “-d3” parametrini belgilash orqali ham olish mumkin. Ushbu ma'lumot Internetdagi muammoning sababini topish yoki uni siz yuborgan xato hisobotiga qo'shish uchun kerak bo'lishi mumkin.
  • Barcha samba-tool buyruqlari chiqishni ta'kidlashni boshqarish uchun "-color=yes|no|auto" opsiyasini qo'llab-quvvatlaydi. "--color=auto" rejimida rangni ajratib ko'rsatish faqat terminalga chiqishda qo'llaniladi. "Ha" o'rniga "har doim" va "majbur" qiymatlarini, "yo'q" o'rniga - "hech qachon" va "yo'q", "avto" - "tty" va "if-" o'rniga qiymatlarni belgilashga ruxsat beriladi. tty'.
  • ANSI rang kodlari ishlatilgan yoki “--color=auto” rejimi amalda boʻlgan holatlarda chiqishni taʼkidlashni oʻchirish uchun NO_COLOR muhit oʻzgaruvchisi uchun qoʻshimcha qoʻllab-quvvatlash.
  • Samba-vositasiga kirishni boshqarish ro'yxatlaridagi yozuvlarni o'chirish uchun yangi "dsacl delete" buyrug'i qo'shildi (ACE, Access Control Entry).
  • “—change-secret-at=” parametri parolni oʻzgartirish operatsiyasi bajarilishi kerak boʻlgan domen boshqaruvchisini belgilash uchun wbinfo buyrugʻiga qoʻshilgan.
  • NT ACL'larini saqlash uchun ishlatiladigan kengaytirilgan atribut (xattr) nomini o'zgartirish uchun smb.conf ga yangi "acl_xattr:security_acl_name" parametri qo'shildi. Odatiy bo'lib, security.NTACL atributi oddiy foydalanuvchilar uchun kirish taqiqlangan fayllar va kataloglarga biriktirilgan. Agar siz ACL saqlash atributining nomini o'zgartirsangiz, u SMB orqali xizmat qilmaydi, lekin har qanday foydalanuvchi uchun mahalliy sifatida mavjud bo'ladi, bu esa xavfsizlikka mumkin bo'lgan salbiy ta'sirni tushunishni talab qiladi.
  • Samba-ga asoslangan Active Directory domeni va Azure Active Directory buluti (Office365) o'rtasida parol xeshlarini sinxronlashtirish uchun qo'shimcha yordam qo'shildi.

Manba: opennet.ru

a Izoh qo'shish