Samba 4.18.0 发布

推出了 Samba 4.18.0 版本,它继续开发 Samba 4 分支,具有域控制器的完整实现和与 Windows 2008 的实现兼容的 Active Directory 服务,并且能够为所有版本提供服务微软支持的Windows客户端,包括Windows 11。Samba 4是一个多功能的服务器产品,它还提供了文件服务器、打印服务和身份服务器(winbind)的实现。

Samba 4.18 的主要变化:

  • 继续努力解决繁忙的 SMB 服务器中因添加针对符号链接操纵漏洞的保护而导致的性能回归问题。 除了在上一个版本中减少检查目录名称时的系统调用以及在处理并发操作时停止使用唤醒事件之外,4.18 版还减少了处理文件路径上并发操作的锁的开销大约三分之一。 因此,文件打开和关闭操作的性能已提升到 Samba 4.12 的水平。
  • samba-tool 实用程序现在显示更简洁和准确的错误消息。 在新版本中,不再输出指示代码中问题发生位置的调用跟踪,这并不总是让您立即了解问题出在哪里,而是输出仅限于对错误原因的描述(例如、不正确的用户名或密码、不正确的 LDB 数据库文件名、缺少 DNS 名称、无法访问网络、无效的命令行参数等)。 如果发现无法识别的问题,将继续输出完整的 Python 堆栈跟踪,这也可以通过“-d3”选项获得。 您可能需要此信息来在 Web 上查找问题的原因或将其添加到您发送的错误通知中。
  • 所有 samba-tool 命令都支持“--color=yes|no|auto”选项来控制输出突出显示。 在“--color=auto”模式下,高亮只在输出到终端时使用。 “总是”和“强制”而不是“是”,“从不”和“无”而不是“否”,“tty”和“if-tty”而不是“自动”。
  • 添加了对 NO_COLOR 环境变量的支持,以在使用 ANSI 颜色代码或“--color=auto”模式生效的情况下禁用输出突出显示。
  • 新命令“dsacl delete”已添加到 samba 工具中,用于删除访问控制列表(ACE,访问控制条目)中的条目。
  • 向 wbinfo 命令添加了“--change-secret-at=”选项' 指定要对其执行更改密码操作的域控制器。
  • 新选项“acl_xattr:security_acl_name”已添加到 smb.conf 以更改用于存储 NT ACL 的扩展属性 (xattr) 的名称。 默认情况下,security.NTACL 属性附加到文件和目录,拒绝普通用户访问。 如果更改 ACL 存储属性的名称,它将不会通过 SMB 提供服务,但会在本地对任何用户可用,这需要了解可能对安全性造成的负面影响。
  • 添加了对基于 Samba 的 Active Directory 域和 Azure Active Directory (Office365) 云之间的密码哈希同步的支持。

来源: opennet.ru

添加评论