Samba 4.16.0 發布

推出了 Samba 4.16.0 版本,它繼續開發 Samba 4 分支,具有域控制器的完整實現和與 Windows 2000 的實現兼容的 Active Directory 服務,並且能夠為所有版本提供服務微軟支持的Windows客戶端,包括Windows 10。Samba 4是一個多功能的服務器產品,它還提供了文件服務器、打印服務和身份服務器(winbind)的實現。

Samba 4.16 的主要變化:

  • 該結構包括一個新的可執行檔 samba-dcerpcd,它確保 DCE/RPC(分散式運算環境/遠端過程呼叫)服務的運作。為了處理傳入請求,可以根據需要從 smbd 或「winbind —np-helper」進程呼叫 samba-dcerpcd,透過命名管道傳遞訊息。此外,samba-dcerpcd 還可以作為獨立運行的後台進程運行,獨立處理請求,並且不僅可以與 samba 一起使用,還可以與 SMB2 伺服器的其他實作一起使用,例如 Linux 核心中內建的 ksmbd 伺服器。為了控制 smb.conf 中「[global]」部分中 samba-dcerpcd 的啟動,建議使用「rpc start ondemand helpers = [true|false]」設定。
  • 本機 Kerberos 伺服器實作已更新至 Heimdal 8.0pre,其中包括對 FAST 安全機制的支持,該機制透過將請求和回應封裝到單獨的加密隧道中來提供憑證保護。
  • 新增了憑證自動註冊機制,讓您在啟用群組原則(smb.conf 中的「應用程式群組原則」)時自動從 Active Directory 服務取得憑證。
  • 內建 DNS 伺服器可讓您在決定用於重新導向請求的 DNS 伺服器(dns 轉送器)時使用任意網路連接埠號碼。如果以前只能在設定中指定重定向的主機,現在可以以主機:連接埠的格式指定資訊。
  • 在負責群集配置操作的CTDB組件中,“恢復主”和“恢復鎖”角色已重命名為“領導者”和“集群鎖”,並且“領導者”一詞代替了“主”應該在各種指令中使用(recmaster->leader,setrecmasterrole->setleaderrole)。
  • 已不再支援 SMBCopy 命令 (SMB_COM_COPY) 以及在伺服器端運行的檔案名稱中的通配符函數以及在舊版 SMB1 協定中定義的通配符函數。用於在伺服器端複製檔案的 SMB2 協定的功能保持不變。
  • 在 Linux 平台上,smbd 已停止在「共享模式」實作中使用強製檔案鎖定。這種鎖是透過阻塞系統呼叫在內核中實現的,並且由於可能的競爭條件而被認為是不可靠的,自 Linux 核心 5.15 以來不再支援。

來源: opennet.ru

添加評論