Samba 4.22 utgitt med nye funksjoner, forbedringer og eksperimentell støtte for Azure Entra ID

linux-samba

Etter seks måneders utvikling, lanseringen av den nye versjonen av Samba 4.22, som kommer med en rekke forbedringer i ytelse, kompatibilitet og effektivitet til SMB3-protokollen, i tillegg til å introdusere optimaliseringer i Active Directory og nye autentiseringsalternativer.

For de som ikke vet om Samba, bør du vite at dette er et multifunksjonelt serverprodukt, som også gir implementering av en filserver, utskriftstjeneste og autentiseringsserver (winbind). Samba som sådan implementerer en domenekontroller y Active Directory Kompatibel med alle nyere versjoner av Microsoft Windows, inkludert Windows 11.

De viktigste nye funksjonene i Samba 4.22

I denne nye versjonen av Samba 4.22 er en av forbedringene som skiller seg ut Tillegg av Directory Leases, en utvidelse som tillater bufring av metadata katalog på klienten. Dette Forbedrer tilgangshastigheten og reduserer belastningen på serveren, da oppdateringer til kataloger automatisk varsles til klienter når det er endringer.

Denne funksjonen Det er spesielt nyttig i to scenarier:

  • Individuell tilgang: Når en bruker arbeider med en hjemmekatalog på en SMB-partisjon uten å dele filer med andre.
  • Delt skrivebeskyttet tilgang: Lar deg redusere antall forespørsler til serveren i samarbeidsmiljøer med lesetilgang.

Som standard, Directory Leases er aktivert på systemer der klynging er deaktivert. Konfigurasjonen kan justeres via parameteren "smb3 directory leases".

I tillegg til dette, i Samba 4.22 Forbedringer er implementert i verifisering av domenekontroller, vel nå, Samba tillater sending av Netlogon Ping-forespørsler via LDAP og LDAPS, som utvider alternativene for å sjekke tilgjengeligheten til domenekontrollere.

Tidligere denne prosessen Det var bare mulig via UDP-port 389, men med denne oppdateringen, "rootdse" LDAP-spørringer kan gjøres over TCP, som er spesielt nyttig i miljøer der UDP-trafikk er begrenset av brannmuren. Denne oppførselen kan konfigureres via parameteren "klient netlogon ping-protokoll", noe som gir større kontroll over hvordan Samba innhenter informasjon om domenekontrollere.

Eksperimentell støtte for Azure Enter ID

En annen av de viktigste nyhetene i denne utgivelsen er introduksjonen av støtte eksperimentell for Azure Enter ID, Microsofts skyidentitetssystem. Dette er oppnådd ved å implementere bakgrunnsprosessen himmelblaud. For å aktivere denne funksjonaliteten, må du kompilere Samba med alternativene:

--enable-rust --with-himmelblau

I tillegg er nye konfigurasjonsparametere lagt til:

"himmelblaud_sfa_fallback"
"himmelblaud_hello_enabled"
"himmelblaud_hsm_pin_path"

Disse innstillingene gir større fleksibilitet i autentisering med Azure Entra ID, noe som letter integrasjon med hybridmiljøer.

Optimalisering i Active Directory

På den annen side, i Samba 4.22 Ytelsen til skjemaoppdatering og konfigurasjon i Active Directory-domener har blitt forbedret. Det nevnes at dette ble oppnådd ved å øke størrelsen på LDB-indeksbufferen i enkelte offline operasjoner, noe som reduserer behandlingstiden og forbedrer tjenesteeffektiviteten.

Samba 4.22 Det inkluderer også fjerning av visse parametere og utdaterte konfigurasjoner:

  • nmbd proxy-pålogging: Fjernet fordi det ikke lenger er nødvendig siden introduksjonen av NBT-serveren i Samba.
  • cladap port: Denne parameteren er fjernet, siden CLDAP alltid bruker UDP-port 389 som standard.
  • fruit:posix_rename i VFS-modulen vfs_fruit: Fjernet på grunn av kompatibilitetsproblemer med Windows-klienter.

Lur interessert i å vite mer om det, kan du sjekke detaljene I den følgende lenken.

Hvordan installere eller oppgradere til Samba på Ubuntu og derivater?

Hvis du er interessert i å installere den nye versjonen av Samba eller hvis du allerede har Samba installert og ønsker å oppdatere din forrige versjon til denne nye, kan du gjøre det ved å følge trinnene vi deler nedenfor.

For å installere eller oppdatere Samba på Ubuntu og dens derivater til den siste tilgjengelige versjonen, kan du følge disse trinnene:

Åpne en terminal, du kan gjøre dette ved å søke på "Terminal" i applikasjonsmenyen eller bruke snarveien Ctrl + Alt + T. Med dette legger vi til depotet. Siden de offisielle pakkene kanskje ikke oppdateres umiddelbart, vil vi bruke et PPA-lager som inneholder den nyeste versjonen av Samba:

sudo add-apt-repository ppa:linux-schools/samba-latest

Oppdater depotliste:

sudo apt-get update

Installer eller oppdater Samba

Hvis du allerede har installert Samba, vil denne kommandoen oppdatere din nåværende versjon. Hvis ikke, vil den installere Samba for første gang:

sudo apt install samba

Når installasjonen er fullført, kan du sjekke versjonen av Samba installert med følgende kommando:

samba --version

Med dette vil du ha den nyeste versjonen av Samba på systemet ditt.

Sist, men ikke minst, inviterer jeg deg til å se innleggene om Samba-implementering:

Hvordan implementere en enkel Samba Server i Ubuntu 24.04?

Hvordan implementere en komplett Samba-server i Ubuntu 24.04?


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.