Samba 4.18.0 發布

推出了 Samba 4.18.0 版本,它繼續開發 Samba 4 分支,具有域控制器的完整實現和與 Windows 2008 的實現兼容的 Active Directory 服務,並且能夠為所有版本提供服務微軟支持的Windows客戶端,包括Windows 11。Samba 4是一個多功能的服務器產品,它還提供了文件服務器、打印服務和身份服務器(winbind)的實現。

Samba 4.18 的主要變化:

  • 繼續努力解決繁忙的 SMB 服務器中因添加針對符號鏈接操縱漏洞的保護而導致的性能回歸問題。 除了在上一個版本中減少檢查目錄名稱時的系統調用以及在處理並發操作時停止使用喚醒事件之外,4.18 版還減少了處理文件路徑上並發操作的鎖的開銷大約三分之一。 因此,文件打開和關閉操作的性能已提升到 Samba 4.12 的水平。
  • samba-tool 實用程序現在顯示更簡潔和準確的錯誤消息。 在新版本中,不再輸出指示代碼中問題發生位置的調用跟踪,這並不總是讓您立即了解問題出在哪裡,而是輸出僅限於對錯誤原因的描述(例如、不正確的用戶名或密碼、不正確的 LDB 數據庫文件名、缺少 DNS 名稱、無法訪問網絡、無效的命令行參數等)。 如果發現無法識別的問題,將繼續輸出完整的 Python 堆棧跟踪,這也可以通過“-d3”選項獲得。 您可能需要此信息來在 Web 上查找問題的原因或將其添加到您發送的錯誤通知中。
  • 所有 samba-tool 命令都支持“--color=yes|no|auto”選項來控制輸出突出顯示。 在“--color=auto”模式下,高亮只在輸出到終端時使用。 “總是”和“強制”而不是“是”,“從不”和“無”而不是“否”,“tty”和“if-tty”而不是“自動”。
  • 添加了對 NO_COLOR 環境變量的支持,以在使用 ANSI 顏色代碼或“--color=auto”模式生效的情況下禁用輸出突出顯示。
  • 新命令“dsacl delete”已添加到 samba 工具中,用於刪除訪問控制列表(ACE,訪問控制條目)中的條目。
  • 向 wbinfo 命令添加了“--change-secret-at=”選項' 指定要對其執行更改密碼操作的域控制器。
  • 新選項“acl_xattr:security_acl_name”已添加到 smb.conf 以更改用於存儲 NT ACL 的擴展屬性 (xattr) 的名稱。 默認情況下,security.NTACL 屬性附加到文件和目錄,拒絕普通用戶訪問。 如果更改 ACL 存儲屬性的名稱,它將不會通過 SMB 提供服務,但會在本地對任何用戶可用,這需要了解可能對安全性造成的負面影響。
  • 添加了對基於 Samba 的 Active Directory 域和 Azure Active Directory (Office365) 雲之間的密碼哈希同步的支持。

來源: opennet.ru

添加評論