Bản phát hành Samba 4.18.0

Bản phát hành Samba 4.18.0 được trình bày, tiếp tục sự phát triển của nhánh Samba 4 với việc triển khai đầy đủ bộ điều khiển miền và dịch vụ Active Directory tương thích với việc triển khai Windows 2008 và có thể phục vụ tất cả các phiên bản của Máy khách Windows được Microsoft hỗ trợ, bao gồm Windows 11. Samba 4 là một sản phẩm máy chủ đa chức năng, cũng cung cấp triển khai máy chủ tệp, dịch vụ in và máy chủ nhận dạng (winbind).

Những thay đổi chính trong Samba 4.18:

  • Tiếp tục làm việc để giải quyết tình trạng hồi quy hiệu suất trên các máy chủ SMB bận rộn do việc bổ sung tính năng bảo vệ chống lại các lỗ hổng thao túng liên kết tượng trưng. Ngoài công việc được thực hiện trong bản phát hành trước nhằm giảm các lệnh gọi hệ thống khi kiểm tra tên thư mục và ngừng sử dụng các sự kiện đánh thức khi xử lý các hoạt động đồng thời, phiên bản 4.18 đã giảm chi phí khóa cho các hoạt động đường dẫn tệp đồng thời khoảng ba lần. Nhờ đó, hiệu suất của các thao tác mở và đóng tập tin đã được đưa lên ngang bằng với Samba 4.12.
  • Tiện ích samba-tool triển khai đầu ra của các thông báo lỗi ngắn gọn và chính xác hơn. Thay vì hiển thị dấu vết cuộc gọi cho biết vị trí trong mã nơi xảy ra sự cố, điều này không phải lúc nào cũng có thể hiểu ngay được chuyện gì đang xảy ra, trong phiên bản mới, đầu ra bị giới hạn ở mô tả nguyên nhân lỗi ( ví dụ: tên người dùng hoặc mật khẩu không chính xác, tên tệp LDB không chính xác, tên bị thiếu trong DNS, mạng không khả dụng, đối số dòng lệnh không hợp lệ, v.v.). Nếu phát hiện sự cố không được nhận dạng, dấu vết ngăn xếp Python đầy đủ sẽ tiếp tục được hiển thị, dấu vết này cũng có thể thu được bằng cách chỉ định tùy chọn '-d3'. Bạn có thể cần thông tin này để tìm ra nguyên nhân của sự cố trên Web hoặc để thêm nó vào báo cáo lỗi bạn gửi.
  • Tất cả các lệnh của công cụ samba đều hỗ trợ tùy chọn “-color=yes|no|auto” để kiểm soát việc đánh dấu đầu ra. Ở chế độ "--color=auto", tính năng tô sáng màu chỉ được sử dụng khi xuất ra thiết bị đầu cuối. Thay vì 'có', được phép chỉ định các giá trị 'luôn luôn' và 'bắt buộc', thay vì 'không' - 'không bao giờ' và 'none', thay vì 'auto' - 'tty' và 'if- tty'.
  • Đã thêm hỗ trợ cho biến môi trường NO_COLOR để tắt tính năng đánh dấu đầu ra trong các trường hợp sử dụng mã màu ANSI hoặc chế độ “--color=auto” đang có hiệu lực.
  • Lệnh mới “dsacl delete” đã được thêm vào samba-tool để xóa các mục trong danh sách kiểm soát truy cập (ACE, Access Control Entry).
  • Đã thêm tùy chọn “--change-secret-at=” vào lệnh wbinfo » để chỉ định bộ điều khiển miền mà bạn muốn thực hiện thao tác thay đổi mật khẩu.
  • Tham số mới "acl_xattr:security_acl_name" đã được thêm vào smb.conf để thay đổi tên của thuộc tính mở rộng (xattr) được sử dụng để lưu trữ NT ACL. Theo mặc định, thuộc tính security.NTACL được gắn vào các tệp và thư mục, quyền truy cập vào thuộc tính này bị cấm đối với người dùng thông thường. Nếu bạn thay đổi tên của thuộc tính lưu trữ ACL, thuộc tính đó sẽ không được phân phát qua SMB nhưng sẽ có sẵn cục bộ cho bất kỳ người dùng nào, điều này đòi hỏi phải hiểu tác động tiêu cực có thể có đối với bảo mật.
  • Đã thêm hỗ trợ để đồng bộ hóa băm mật khẩu giữa miền Active Directory dựa trên Samba và đám mây Azure Active Directory (Office365).

Nguồn: opennet.ru

Thêm một lời nhận xét