Samba 4.20 została już wydana i zawiera wiele zmian i nowych funkcji

Samba to standardowy zestaw programów współdziałających z systemem Windows dla systemów Linux i Unix.

Samba to wielofunkcyjny produkt serwerowy, który zapewnia również implementację serwera plików, usługi drukowania i serwera tożsamości (winbind).

Nowa wersja Samba 4.20 została już wydana i to wydanie jest jednym z największych pod względem przedstawionych zmian i nowych funkcji (w porównaniu z wydaniami z ostatnich dwóch lat) i dzięki temu możemy powiedzieć, że ta nowa wersja wprowadza dużą liczbę całkiem interesujących zmian.

I początkowo w Sambie 4.20 włączona została kompilacja nowego narzędzia „wspsearch”. z eksperymentalnym klientem protokołu WSP (Windows Search Protocol), który umożliwia wysyłanie żądań wyszukiwania do serwera Windows, na którym działa usługa WSP.

Kolejną nowością, którą wprowadza Samba 4.20, jest nowe rozszerzenia dla scentralizowanych zasad dostępu do Active Directory, zasady uwierzytelniania i kontenery zasad do narzędzia „samba-tool”. Dzięki temu użytkownik może być powiązany z oświadczeniami do późniejszego wykorzystania w regułach określających jego dostęp do zasad uwierzytelniania.

Poza tym, samba-tool pozwala teraz tworzyć i zarządzać politykami uwierzytelniania, a także tworzyć kontenery zasad i zarządzać nimi. Można na przykład określić, gdzie i skąd użytkownik może się połączyć, czy dozwolony jest protokół NTLM i w jakich usługach użytkownik może się uwierzytelniać, a także inne ustawienia związane z uwierzytelnianiem.

Również w samba-tool dodano obsługę kont gMSA po stronie klienta (konto usługi zarządzanej przez grupę), które korzystają z automatycznie aktualizowanych haseł. Polecenia zarządzania hasłami w narzędziu samba, które wcześniej dotyczyły tylko bazy danych local sam.ldb, można teraz zastosować do serwera zewnętrznego z uwierzytelnionym dostępem za pomocą «-H ldap://$DCNAME".

Kontroler domeny Active Directory oparty na Sambie obsługuje teraz zasady uwierzytelniania i silosy uwierzytelniania, który można utworzyć za pomocą narzędzia samba-tool lub zaimportować z konfiguracji Microsoft AD. Ta funkcja wymaga poziomu funkcjonalności usługi Active Directory co najmniej 2012_R2.

Z drugiej strony w Sambie 4.20 zostało to dodaneo obsługa wpisów kontroli dostępu warunkowego, które umożliwiają lub blokują dostęp zgodnie z dodatkowymi warunkami. Kontrole warunkowe można także zastosować do atrybutów obiektów zabezpieczanych opisanych przez atrybuty zasobów systemowych.

z inne zmiany które wyróżniają się na tle nowej wersji:

  • Konfiguracje z MIT Kerberos5 działającym jako kontroler domeny Active Directory wymagają teraz co najmniej MIT Krb1.21 w wersji 5, aby dodać dodatkową ochronę przed luką CVE-2022-37967.
  • Implementacja ctdb obsługuje teraz usługę MS-SWN (Service Witness Protocol), która umożliwia klientom monitorowanie połączeń SMB z węzłami klastra.
  • Polecenia”samba-tool user getpassword"Y"samba-tool user syncpasswords» używane do ustalania i synchronizacji haseł zmieniły swoje dane wyjściowe przy użyciu parametru «;rounds=» z atrybutami virtualCryptSHA256 y virtualCryptSHA512.
  • MS-WKST nie obsługuje już wyświetlania listy podłączonych użytkowników na podstawie zawartości pliku /var/run/utmp ze względu na podatność formatu na problem z rokiem 2038.
  • Komenda "smbcacls» zapewnia teraz obsługę zapisywania DACL do pliku i przywracania DACL z pliku.

Jeśli chcesz dowiedzieć się więcej na ten temat, możesz zapoznać się ze szczegółami W poniższym linku.

Jak zainstalować lub zaktualizować do Samby na Ubuntu i pochodnych?

Jeśli jesteś zainteresowany instalacją nowej wersji Samby lub jeśli masz już zainstalowaną Sambę i chcesz zaktualizować poprzednią wersję do nowej, możesz to zrobić, wykonując kroki, które udostępniamy poniżej.

Warto wspomnieć, że chociaż samba jest zawarta w repozytoriach Ubuntu, powinieneś wiedzieć, że pakiety nie są aktualizowane po wydaniu nowej wersji, więc w tym przypadku wolimy korzystać z repozytorium.

Pierwszą rzeczą, którą zrobimy, jest otwarcie terminala i wpisanie w nim następującego polecenia, aby dodać repozytorium do systemu:

sudo add-apt-repository ppa:linux-schools/samba-latest

sudo apt-get update

Po dodaniu repozytorium przystępujemy do instalacji samby w systemie i w tym celu wpisujemy po prostu następującą komendę:

sudo apt install samba

Jeśli masz już zainstalowaną poprzednią wersję, zostanie ona automatycznie zaktualizowana.


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.