В новой версии Samba 4.19 уже вышла. и это произошло вскоре после 6 месяцев разработки с момента последнего основного выпуска. Эта новая версия считается новой стабильной версией и включает в себя множество изменений и улучшений.
Из наиболее выдающихся новинок Samba 4.19 можно отметить, среди прочего, улучшения в Winbind, работы по подготовке AD в соответствии со стандартами FL 2016, а также улучшенный аудит KDC.
Основные новые возможности Samba 4.19
В представленной новой версии Samba 4.19 одной из главных новинок является миграция кое-что использовать общий анализатор командной строки. И именно в этой новой версии переведен в общий код с другими утилитами Samba. для анализа параметров командной строки (ранее кое-что использовал специальный парсер для этой утилиты). Это изменение позволило реализовать дополнительные функции, такие как аутентификация Kerberos., но ценой устаревания файла smbgetrc и нарушения обратной совместимости на уровне параметров.
Еще одним из изменений, которые выделяются в новой версии, стали изменения команды gpupdate, в которой функция libgpo.get_gpo_list устарел, поскольку он был заменен реализацией Python, которую можно импортировать с помощью директивыимпортировать Samba.gp».
В Samba 4.19 была предложена первоначальная частичная реализация функциональных уровней Active Directory 2012, 2012R2 и 2016, с помощью которой Samba сможет передавать утверждения политики аутентификации Active Directory в PAC.
Помимо этого для клиентов Windows при включении функционального уровня Active Directory 2012, 2012_R2 или 2016 реализуется поддержка расширения. БЫСТРЫЙ Керберос. Для подключения к Active Directory новая реализация использует модуль SamDB вместо ADS.
Мы также можем найти, что добавлена поддержка новых полей: 'traceid' для отображения записей, относящихся к одному и тому же запросу в реестре, для хранения уровня вложенности запроса в реестре.
С другой стороны, мы также можем обнаружить, что добавлена поддержка RBCD к конфигурациям контроллера домена Heimdal Kerberos, а также утилите Samba-Tool реализует поддержка показа, добавления и изменения хранилищ аутентификации
и утверждения проверки подлинности Active Directory.
Из другие изменения которые выделяются из этой новой версии:
- Код удален с реализацией встроенных криптографических функций.
- Улучшены инструменты аудита KDC.
- В Active Directory PAC добавлена поддержка сжатия атрибутов централизованной политики доступа с использованием того же алгоритма сжатия, что и в Microsoft Windows.
- Возможность регистрации, хранения в формате JSON большинства сбоев и всех выданных билетов Kerberos, включая те, которые нарушают политику непринудительной аутентификации.
- Код Heimdal Kerberos, используемый в Samba (ветвь lorikeet-heimdal), обновлен до состояния основного репозитория основного проекта Heimdal.
- Добавлен новый набор тестов для PKINIT (вход с помощью смарт-карты).
- Heimdal KDC добавляет возможность отзыва сертификатов смарт-карт, используемых для аутентификации PKINIT.
- Изменение атрибутов UnicodePwd и userPassword на контроллере домена теперь разрешено только при использовании зашифрованного соединения.
- Добавлена команда «smbcontrol ldap_server reload-certs» для перезагрузки сертификатов TLS, используемых на контроллере домена Active Directory, без перезапуска компонентов Samba.
Наконец, если вы заинтересованы в том, чтобы узнать больше об этом, вы можете ознакомиться с подробностями в по следующей ссылке.
Как установить или обновить Samba на Ubuntu и производных?
Что ж, для тех, кто заинтересован в возможности установить эту новую версию Samba или хочет обновить свою предыдущую версию до этой новой.Они могут сделать это, выполнив действия, описанные ниже.
Стоит отметить, что, хотя самба включена в репозитории Ubuntu, вы должны знать, что пакеты не обновляются при выпуске новой версии, поэтому в этом случае мы предпочитаем использовать репозиторий.
Первое, что мы собираемся сделать, это открыть терминал и ввести в нем следующую команду, чтобы добавить репозиторий в систему:
sudo add-apt-repository ppa:linux-schools/samba-latest sudo apt-get update
После того, как репозиторий добавлен, мы приступаем к установке samba в системе, и для этого просто набираем следующую команду:
sudo apt install samba
Если у вас уже установлена предыдущая версия, она будет обновлена автоматически.