Samba 4.14.0 ya fue liberado y estas son sus novedades

linux-samba

Se acaba de presentar el lanzamiento de la nueva versión de Samba 4.14.0 en la cual se continúa el desarrollo de la rama Samba 4 con una implementación completa de un controlador de dominio y servicio de Active Directory, compatible con la implementación de Windows 2000 y capaz de servir a todas las versiones de clientes Windows soportados de Microsoft, incluido Windows 10.

Samba 4 es un producto de servidor multifuncional que también proporciona una implementación de un servidor de archivos, servicio de impresión y servidor de identidad (winbind).

Principales novedades de Samba 4.14

En esta nueva versión se ha realizado una actualización significativa de la capa VFS por razones históricas, el código con la implementación del servidor de archivos estaba vinculado al procesamiento de rutas de archivo, que también se usó para el protocolo SMB2, que se tradujo para usar descriptores. En Samba 4.14.0, el código para acceder al sistema de archivos del servidor se ha rediseñado para usar descriptores de archivos en lugar de rutas de archivos.

Otro cambio importante, es que se proporcionó la capacidad de utilizar la directiva de grupo para clientes de Winbind. El administrador de Active Directory ahora puede definir políticas que cambien la configuración de los sudoers o agregar trabajos cron periódicos. Para habilitar la aplicación de políticas de grupo para un cliente, smb.conf proporciona la configuración »apply group policies’.

Las políticas se aplican cada 90-120 minutos y en caso de haya problemas, es posible deshacer los cambios con «samba-gpupdate –unapply» o volver a aplicar con «samba-gpupdate –force». El comando «samba-gpupdate –rsop» se puede utilizar para ver las políticas que se aplicarán al sistema.

Por otra parte, se menciona que ahora se requiere que Samba tenga al menos la versión 3.6 de Python. El soporte de compilación se ha eliminado con versiones anteriores de Python, ademas de que la utilidad samba-tool implementa herramientas para administrar objetos en Active Directory (usuarios, computadoras, grupos). Para agregar un nuevo objeto a AD, ahora se permite usar el comando «agregar» además de «crear». El comando «renombrar» es compatible para renombrar usuarios, grupos y contactos. Para desbloquear usuarios, se sugiere el comando ‘desbloqueo de usuario de la herramienta samba’. Los comandos ‘samba-tool user list’ y ‘samba-tool group listmembers’ han implementado las opciones «–hide-expired» y «–hide-disabled» para ocultar cuentas de usuario caducadas o desactivadas.

En el componente CTDB responsable de la operación de configuraciones de clústeres, se han limpiado los términos políticamente incorrectos. En lugar de maestro y esclavo al configurar NAT y LVS, se sugiere usar «líder» para referirse al nodo principal en el grupo y «seguidor» para llegar al resto de los miembros del grupo. El comando «ctdb natgw master» ha sido reemplazado por «ctdb natgw leader». Para indicar que un nodo no es un maestro, ahora se muestra el indicador «solo seguidor» en lugar de «solo esclavo». Se eliminó el comando «ctdb isnotrecmaster».

Además, se ofrece una explicación sobre el alcance de la licencia GPL, bajo la cual se distribuye el código Samba, a los componentes de VFS (Virtual File System). La licencia GPL requiere que todas las obras derivadas se abran en los mismos términos. Samba tiene una interfaz de complemento que le permite llamar a un código externo. Uno de estos complementos son los módulos VFS, que utilizan los mismos archivos de cabecera que Samba con una definición de API a través de la cual se llaman los servicios implementados en Samba, por lo que los módulos Samba VFS deben distribuirse bajo la GPL o una licencia compatible.

La incertidumbre surge en relación con las bibliotecas de terceros a las que acceden los módulos VFS. En particular, se ha argumentado que solo las bibliotecas bajo la GPL y las licencias compatibles pueden usarse en módulos VFS. Los desarrolladores de Samba han aclarado que las bibliotecas no llaman al código Samba a través de la API ni acceden a estructuras internas, por lo que no pueden considerarse trabajos derivados y no es necesario que se distribuyan bajo licencias compatibles con GPL.

Finalmente si estás interesado en conocer más al respecto sobre esta nueva versión de samba, puedes consultar el siguiente enlace.


Sé el primero en comentar

Deja tu comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

*

  1. Responsable de los datos: Miguel Ángel Gatón
  2. Finalidad de los datos: Controlar el SPAM, gestión de comentarios.
  3. Legitimación: Tu consentimiento
  4. Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal.
  5. Almacenamiento de los datos: Base de datos alojada en Occentus Networks (UE)
  6. Derechos: En cualquier momento puedes limitar, recuperar y borrar tu información.