Samba 4.16.0 发布

推出了 Samba 4.16.0 版本,它继续开发 Samba 4 分支,具有域控制器的完整实现和与 Windows 2000 的实现兼容的 Active Directory 服务,并且能够为所有版本提供服务微软支持的Windows客户端,包括Windows 10。Samba 4是一个多功能的服务器产品,它还提供了文件服务器、打印服务和身份服务器(winbind)的实现。

Samba 4.16 的主要变化:

  • 该结构包括一个新的可执行文件 samba-dcerpcd,它确保 DCE/RPC(分布式计算环境/远程过程调用)服务的运行。 为了处理传入请求,可以根据需要从 smbd 或“winbind —np-helper”进程调用 samba-dcerpcd,通过命名管道传递信息。 此外,samba-dcerpcd 还可以作为独立运行的后台进程运行,独立处理请求,并且不仅可以与 samba 一起使用,还可以与 SMB2 服务器的其他实现一起使用,例如 Linux 内核中内置的 ksmbd 服务器。 为了控制 smb.conf 中“[global]”部分中 samba-dcerpcd 的启动,建议使用“rpc start ondemand helpers = [true|false]”设置。
  • 本机 Kerberos 服务器实现已更新到 Heimdal 8.0pre,其中包括对 FAST 安全机制的支持,该机制通过将请求和响应封装到单独的加密隧道中来提供凭据保护。
  • 添加了证书自动注册机制,允许您在启用组策略(smb.conf 中的“应用组策略”)时自动从 Active Directory 服务获取证书。
  • 内置 DNS 服务器允许您在确定用于重定向请求的 DNS 服务器(dns 转发器)时使用任意网络端口号。 如果以前只能在设置中指定重定向的主机,现在可以以主机:端口的格式指定信息。
  • 在负责集群配置操作的CTDB组件中,“恢复主”和“恢复锁”角色已重命名为“领导者”和“集群锁”,并且“领导者”一词代替了“主”应该在各种命令中使用(recmaster->leader,setrecmasterrole->setleaderrole)。
  • 已不再支持 SMBCopy 命令 (SMB_COM_COPY) 以及在服务器端运行的文件名中的通配符函数以及旧版 SMB1 协议中定义的通配符函数。 用于在服务器端复制文件的 SMB2 协议的功能保持不变。
  • 在 Linux 平台上,smbd 已停止在“共享模式”实现中使用强制文件锁定。 这种锁是通过阻塞系统调用在内核中实现的,并且由于可能的竞争条件而被认为是不可靠的,自 Linux 内核 5.15 以来不再支持。

来源: opennet.ru

添加评论