Samba 4.20 уже випущено та має велику кількість змін і нових функцій

Samba — це стандартний набір програм сумісності Windows для Linux і Unix.

Samba — це багатофункціональний серверний продукт, який також забезпечує реалізацію файлового сервера, служби друку та сервера ідентифікації (winbind).

Нова версія Samba 4.20 вже випущено і цей випуск є одним із найбільших за кількістю представлених змін і нових функцій (порівняно з випусками за останні два роки), і з цього можна сказати, що ця нова версія реалізує велику кількість досить цікавих змін.

І спочатку в Samba 4.20 увімкнено компіляцію нової утиліти “wspsearch”. з експериментальним клієнтом для протоколу WSP (Windows Search Protocol), який дозволяє надсилати пошукові запити на сервер Windows, на якому працює служба WSP.

Ще однією новою функцією Samba 4.20 є нові розширення для централізованих політик доступу до Active Directory, політики автентифікації та контейнери політик до утиліти «samba-tool». Це дозволяє пов’язувати користувача з претензіями для подальшого використання в правилах, які визначають його доступ до політики автентифікації.

Крім того, samba-tool тепер дозволяє створювати політики автентифікації та керувати ними, а також створювати та керувати контейнерами політик. Наприклад, серед інших параметрів, пов’язаних з автентифікацією, можна визначити, де та звідки користувач може підключитися, чи дозволений NTLM і в яких службах користувач може автентифікуватися.

Тамбієн у samba-tool додано клієнтську підтримку облікових записів gMSA (Group Managed Service Account), які використовують автоматично оновлені паролі. Команди керування паролями в samba-tool, які раніше застосовувалися лише до бази даних local sam.ldb, тепер можна застосувати до зовнішнього сервера з автентифікованим доступом за допомогою «-H ldap://$DCNAME".

Контролер домену Active Directory на основі Samba тепер підтримує політики автентифікації та силоси автентифікації, який можна створити за допомогою утиліти samba-tool або імпортувати з конфігурацій Microsoft AD. Для цієї функції потрібен функціональний рівень Active Directory принаймні 2012_R2.

З іншого боку, у Samba 4.20 це було доданоo підтримка записів умовного контролю доступу, які дозволяють або блокують доступ відповідно до додаткових умов. Умовні перевірки також можуть бути застосовані до атрибутів об'єктів, що захищаються, описаних атрибутами системних ресурсів.

З інші зміни що виділяються з цієї нової версії:

  • Конфігурації з MIT Kerberos5, що працює як контролер домену Active Directory, тепер потребують принаймні MIT Krb1.21 версії 5, щоб додати додатковий захист від уразливості CVE-2022-37967.
  • Реалізація ctdb тепер підтримує службу MS-SWN (Service Witness Protocol), яка дозволяє клієнтам контролювати свої підключення SMB до вузлів кластера.
  • Команди "samba-tool user getpassword"Y"samba-tool user syncpasswords», які використовуються для визначення та синхронізації паролів, змінили вихідні дані під час використання параметра «;rounds=» з атрибутами virtualCryptSHA256 y virtualCryptSHA512.
  • MS-WKST більше не підтримує відображення списку підключених користувачів на основі вмісту файлу /var/run/utmp через вразливість формату до проблеми 2038 року.
  • Команда "smbcacls» тепер забезпечує підтримку запису DACL у файл і відновлення DACL із файлу.

Якщо вам цікаво дізнатися більше про це, ви можете ознайомитися з деталями У наступному посиланні.

Як встановити або оновити Samba на Ubuntu та похідних?

Якщо ви зацікавлені в установці нової версії Samba або якщо у вас уже встановлено Samba і ви хочете оновити попередню версію до цієї нової, ви можете зробити це, виконавши наведені нижче дії.

Варто зазначити, що, хоча samba включена в репозиторії Ubuntu, ви повинні знати, що пакунки не оновлюються після випуску нової версії, тому в цьому випадку ми вважаємо за краще використовувати репозиторій.

Перше, що ми збираємося зробити, це відкрити термінал і в ньому ввести таку команду, щоб додати репозиторій до системи:

sudo add-apt-repository ppa:linux-schools/samba-latest

sudo apt-get update

Після додавання репозиторію ми переходимо до встановлення samba в системі, і для цього ми просто вводимо таку команду:

sudo apt install samba

Якщо у вас уже встановлена ​​попередня версія, вона оновиться автоматично.


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.