Linux sử dụng samba4

Sự ra mắt của phiên bản mới của Samba 4.14.0 trong đó sự phát triển của nhánh Samba 4 được tiếp tục với việc triển khai hoàn chỉnh bộ điều khiển miền và dịch vụ Active Directory, tương thích với việc triển khai Windows 2000 và có khả năng phục vụ tất cả các phiên bản của máy khách Windows được Microsoft hỗ trợ, bao gồm cả Windows 10.

Samba 4 là một sản phẩm máy chủ đa chức năng cũng cung cấp triển khai máy chủ tệp, dịch vụ in và máy chủ nhận dạng [winbind].

Trong phiên bản mới này một bản cập nhật quan trọng của lớp VFS đã được thực hiện Vì lý do lịch sử, mã với việc triển khai máy chủ tệp được gắn với xử lý đường dẫn tệp, cũng được sử dụng cho giao thức SMB2, được dịch để sử dụng bộ mô tả. Trong Samba 4.14.0, mã để truy cập hệ thống tệp của máy chủ đã được thiết kế lại để sử dụng bộ mô tả tệp thay vì đường dẫn tệp.

Một thay đổi quan trọng khác là khả năng sử dụng Chính sách Nhóm đã được cung cấp cho các khách hàng Winbind. Quản trị viên Active Directory hiện có thể xác định các chính sách thay đổi cài đặt sudoer hoặc thêm các công việc cron định kỳ. Để cho phép thực thi chính sách nhóm cho khách hàng, smb.conf cung cấp cài đặt »áp dụng chính sách nhóm '.

Các chính sách được áp dụng cứ sau 90-120 phút và trong trường hợp có vấn đề, các thay đổi có thể được hoàn tác bằng "samba-gpupdate –unapply" hoặc đăng ký lại bằng "samba-gpupdate –force". Lệnh "samba-gpupdate –rsop" có thể được sử dụng để xem các chính sách sẽ được áp dụng cho hệ thống.

Hơn nữa, Người ta đề cập rằng Samba bây giờ được yêu cầu phải có ít nhất phiên bản Python 3.6. Hỗ trợ xây dựng đã bị loại bỏ với các phiên bản cũ hơn của Python, cộng với tiện ích samba-tool triển khai các công cụ để quản lý các đối tượng trong Active Directory [người dùng, máy tính, nhóm]. Để thêm một đối tượng mới vào AD, bây giờ nó được phép sử dụng lệnh "thêm" ngoài "tạo". Lệnh "đổi tên" được hỗ trợ để đổi tên người dùng, nhóm và địa chỉ liên hệ. Để mở khóa người dùng, lệnh 'mở khóa người dùng công cụ samba' được đề xuất. Các lệnh 'samba-tool user list' và 'samba-tool group listmembers' đã triển khai các tùy chọn "–hide-hết hạn" và "–hide-disable" để ẩn các tài khoản người dùng đã hết hạn hoặc bị vô hiệu hóa.

Trong thành phần CTDB chịu trách nhiệm về hoạt động của các cấu hình cụm, các thuật ngữ không chính xác về mặt chính trị đã được làm sạch. Thay vì master và slave khi cấu hình NAT và LVS, nên sử dụng "leader" để chỉ nút chính trong nhóm và "follower" để tiếp cận các thành viên còn lại trong nhóm. Lệnh "ctdb natgw master" đã được thay thế bằng "ctdb natgw leader". Để chỉ ra rằng một nút không phải là nút chính, chỉ báo "chỉ người theo dõi" hiện được hiển thị thay vì "chỉ phụ". Lệnh "ctdb isnotrecmaster" đã bị xóa.

Bên cạnh đó, giải thích được cung cấp về phạm vi của giấy phép GPL, theo đó mã Samba được phân phối, thành phần VFS [Hệ thống tệp ảo]. Giấy phép GPL yêu cầu tất cả các tác phẩm phái sinh phải được mở trên cùng một điều khoản. Samba có giao diện plugin cho phép bạn gọi mã bên ngoài. Một trong những plugin này là các mô-đun VFS, sử dụng các tệp tiêu đề tương tự như Samba với định nghĩa API mà qua đó các dịch vụ được triển khai trong Samba được gọi, vì vậy các mô-đun Samba VFS phải được phân phối theo GPL hoặc giấy phép tương thích.

Sự không chắc chắn nảy sinh liên quan đến các thư viện của bên thứ ba được truy cập bởi các mô-đun VFS. Cụ thể, người ta đã lập luận rằng chỉ các thư viện GPL và giấy phép tương thích mới có thể được sử dụng trong các mô-đun VFS. Các nhà phát triển Samba đã làm rõ rằng các thư viện không gọi mã Samba thông qua API hoặc truy cập các cấu trúc bên trong, vì vậy chúng không thể được coi là các tác phẩm phái sinh và không cần phải phân phối theo giấy phép tuân thủ GPL.

Cuối cùng nếu bạn muốn biết thêm về nó về phiên bản samba mới này, bạn có thể kiểm tra liên kết sau.


Nội dung bài viết tuân thủ các nguyên tắc của chúng tôi về đạo đức biên tập. Để báo lỗi, hãy nhấp vào đây.

Sự ra mắt của phiên bản mới của Samba 4.16.0 tiếp tục phát triển nhánh Samba 4 với việc triển khai đầy đủ bộ điều khiển miền và dịch vụ Active Directory tương thích với việc triển khai Windows 2008 và có thể phục vụ tất cả các phiên bản Windows Clients được Microsoft hỗ trợ, bao gồm cả Windows 11.

Samba 4 là một sản phẩm máy chủ đa chức năng, cũng cung cấp triển khai máy chủ tệp, dịch vụ in và máy chủ nhận dạng [winbind].

Index

  • 1 Các tính năng mới chính của Samba 4.16
  • 2 Làm thế nào để cài đặt hoặc nâng cấp lên Samba trên Ubuntu và các dẫn xuất?

Trong phiên bản mới này của Samba 4.16, điều đó được trình bày một tệp thực thi mới được bao gồmgọi cho anh ấy samba-dcerpcd para cung cấp các dịch vụ DCE / RPC [Môi trường máy tính phân tán / Cuộc gọi thủ tục từ xa]. Người ta đề cập rằng để xử lý các yêu cầu đến, samba-dcerpcd có thể được gọi khi cần thiết từ quy trình smbd hoặc "winbind --np-helper", truyền thông tin qua các đường ống được đặt tên.

Bên cạnh đó, samba-dcerpcd cũng có thể chạy như một quy trình nền chạy độc lập, xử lý các yêu cầu một cách độc lập và có thể được sử dụng không chỉ với samba mà còn với các triển khai máy chủ SMB2 khác, chẳng hạn như máy chủ ksmbd được tích hợp trong nhân Linux. Để kiểm soát sự bắt đầu của samba-dcerpcd trong smb.conf trong phần "[global]", cài đặt "rpc start on demand helpers = [true | false]" được đề xuất.

Một thay đổi khác nổi bật trong phiên bản mới này là triển khai máy chủ Kerberos tích hợp đã được cập nhật với việc phát hành Heimdal 8.0pre, giới thiệu hỗ trợ cho cơ chế bảo mật FAST, bảo mật thông tin xác thực bằng cách đóng gói các yêu cầu và phản hồi trong một đường hầm được mã hóa riêng biệt.

Ngoài ra, nó cũng được nhấn mạnh rằng đã thêm cơ chế đăng ký chứng chỉ tự động để tự động nhận chứng chỉ từ các dịch vụ Active Directory khi các chính sách nhóm được bật ["áp dụng chính sách nhóm" trong smb.conf].

Máy chủ DNS tích hợp có khả năng sử dụng số cổng mạng tùy ý khi xác định máy chủ DNS để chuyển tiếp truy vấn [dns forwarder]. Nếu trước đây chỉ có thể chỉ định máy chủ lưu trữ để chuyển hướng trong cấu hình, thì bây giờ thông tin có thể được chỉ định trong máy chủ lưu trữ định dạng: cổng.

Trong thành phần CTDB chịu trách nhiệm về hoạt động của các cấu hình cụm, vai trò của “recovery master” và “recovery lock” đã được đổi tên thành “leader” và “cluster lock” và thay vì “master”, từ “leader” sẽ được sử dụng trong các lệnh khác nhau [recmaster -> leader, setrecmasterrole -> setleaderrole].

Mặt khác, nó được nhấn mạnh rằng hỗ trợ cho lệnh SMBCopy đã bị ngừng [SMB_COM_COPY] và chức năng mở rộng ký tự đại diện trên tên tệp phía máy chủ được xác định trong giao thức SMB1 kế thừa. Chức năng của giao thức SMB2 để sao chép tệp ở phía máy chủ vẫn không thay đổi.

Trên Linux, smbd đã ngừng sử dụng các khóa tệp bắt buộc trong việc thực hiện các «chế độ chia sẻ». Các khóa như vậy, được thực hiện trong nhân bằng cách chặn các cuộc gọi hệ thống và được coi là không đáng tin cậy do các điều kiện chủng tộc có thể xảy ra, không được hỗ trợ kể từ nhân Linux 5.15.

Cuối cùng, nếu bạn quan tâm có thể biết thêm về nó, bạn có thể tham khảo chi tiết tại mục liên kết theo dõi.

Làm thế nào để cài đặt hoặc nâng cấp lên Samba trên Ubuntu và các dẫn xuất?

Vâng, dành cho những ai quan tâm đến việc có thể cài đặt phiên bản Samba mới này hoặc muốn cập nhật phiên bản trước của họ lên phiên bản mới nàyHọ có thể thực hiện theo các bước mà chúng tôi chia sẻ dưới đây.

Điều đáng nói là, mặc dù samba được bao gồm trong kho lưu trữ Ubuntu, bạn nên biết rằng các gói này không được cập nhật khi phiên bản mới được phát hành, vì vậy trong trường hợp này chúng tôi thích sử dụng kho lưu trữ hơn.

Điều đầu tiên chúng ta sẽ làm là mở một thiết bị đầu cuối và trong đó, chúng ta sẽ nhập lệnh sau để thêm một kho lưu trữ vào hệ thống:

sudo add-apt-repository ppa:linux-schools/samba-latest

sudo apt-get update

Khi kho lưu trữ đã được thêm vào, chúng tôi tiến hành cài đặt samba trên hệ thống và để thực hiện việc này, chúng tôi chỉ cần gõ lệnh sau:

sudo apt install samba

Nếu bạn đã cài đặt phiên bản trước, nó sẽ được cập nhật tự động.


Nội dung bài viết tuân thủ các nguyên tắc của chúng tôi về đạo đức biên tập. Để báo lỗi, hãy nhấp vào đây.

Bài Viết Liên Quan

Chủ Đề