Blog

SDC EMEA 2022

Die SDC EMEA 2022 wird als virtuelle Konferenz am 14. Juni 2022 stattfinden. SerNet freut sich, Branding Partner zu sein und die Veranstaltung zu unterstützen. Es sind auch mehrere Vorträge von SerNet-Kollegen geplant. Die Anmeldung zur Teilnahme an der Konferenz ist noch offen.

Ein SMB3 Interoperability Lab wird Teil der SDC EMEA sein. Das IO Lab ist der (virtuelle) Ort, an dem SMB3-Implementierungen in einer kollaborativen Umgebung getestet werden können, mit dem Ziel, ein Forum zu bieten, in dem Unternehmen interoperable Produkte entwickeln können. Neue Funktionen, die dem SMB3-Protokoll kürzlich hinzugefügt wurden, werden vorgestellt.

Das Samba-Team der SerNet GmbH wird Vorträge von der letzten sambaXP 2022 wiederholen:

  • Ralph Böhme: smbd, what's next? (12:20 p.m. CEST)
  • Volker Lendecke: Symlink races for dummies and how to deal with them (12:40 p.m. CEST)
  • Stefan Metzmacher: Kerberos/Authentication Updates in Samba (4:10 p.m. CEST)

Wer also die sambaXP in diesem Jahr verpasst hat, hat auf der SDC EMEA die Möglichkeit, dies nachzuholen.


Das SerNet-Team hat SAMBA+ 4.16.1 veröffentlicht. Verfügbar sind Pakete für verschiedene SUSE- und Red Hat-Plattformen sowie für Debian GNU/Linux, Ubuntu und AIX. Dies ist das erste SAMBA+ Release der neuen 4.16-Release-Serie. Bitte stellen Sie sicher, dass Sie vor dem Upgrade gründlich testen und lesen Sie die Release Notes sorgfältig! Details zum Upgrade finden Sie in der SAMBA+ HowTo-Sammlung.

Die vollständigen Release Notes, die Informationen zu Änderungen und neuen Features des neuen Major Releases enthalten, sind hier verfügbar:

   https://www.samba.org/samba/history/samba-4.16.0.html

Besonders hervorzuheben sind die folgenden Punkte:

  • Neues samba-dcerpcd-Binary zur Bereitstellung von DCERPC im Member-Server-Setup
    Diese neue Entwicklung fand ihren Weg in Upstream Samba dank Volker Lendecke, langjährigem Mitglied des Samba-Teams und Mitbegründer von SerNet. Er hat lange daran gearbeitet und mit der Erstellung eines neuen samba-dcerpcd-Binarys ermöglicht, dass DCERPC-Dienste unabhängig von smbd genutzt werden können. Dies eröffnet neue, eigenständige Nutzungsszenarien für DCERPC außerhalb des Samba-Frameworks, z.B. kann samba-dcerpcd mit dem Linux-Kernel-SMB2-Server ksmbd oder anderen SMB2-Server-Implementierungen verwendet werden.

Ein weiterer wichtiger Punkt:

  • SSSD-Kompatibilität
    SAMBA+ 4.16 Pakete für Red Hat und SUSE basierte Plattformen können nun in Kombination mit dem System Security Services Daemon (SSSD) verwendet werden, sogar mit SSSD als Mitglied einer Active-Directory-Domäne. SerNet rät nach wie vor dringend davon ab, SSSD auf Dateiserver-Setups zu verwenden, da dies einige Einschränkungen mit sich bringt und die Serverkonfiguration verkompliziert.

    In diesem Zusammenhang wurden zusätzliche RPM-Pakete hinzugefügt und Paketabhängigkeiten geändert. Bei üblichen Setups wird das Paket sernet-samba-common-private zu sernet-samba-common. In Kombination mit SSSD benötigt sernet-samba-common-private das Paket samba-common von Red Hat oder SUSE.

    Das Paket sernet-samba-python wurde in sernet-samba-python3 umbenannt, das von sernet-samba-python3-private abhängig ist. Übliche Setups benötigen nur das neue Paket sernet-samba-python3-private. Wenn Sie eigene Skripte oder Skripte von Drittanbietern verwenden, die die Python-Module von sernet-samba nutzen, können Sie das Paket sernet-samba-python installieren, um die Module im Standard-Bibliothekenpfad (site-packages) verfügbar zu machen.

Die neuen Pakete beheben außerdem Probleme, die in den Release Notes für Samba 4.16.1 aufgeführt sind:

   https://www.samba.org/samba/history/samba-4.16.1.html

und die folgenden zusätzlichen Probleme:

  • Bug 15050: smbclient no longer can connect to Azure
  • Bug 14054: Kerberos Pre-Authentication updates badPwdCount for the 2 newest passwords in the history and results in ACCOUNT_LOCKED_OUT
  • Bug 14125: As kerberos service/acceptor we may not accept tickets with our previous machine password 
  • Bug 12907: pam_winbind with krb5_auth or wbinfo -K doesn't work for users of trusted domains with more than 1 hop between server and user realm

Gnome-Tracker-Unterstützung wurde aus dem MacOS Spotlight-Dienst von Samba entfernt. SerNet empfiehlt, das besser skalierbare Elasticsearch-Backend zu verwenden. Der Inhalt des Pakets sernet-samba-spotlight wurde in das Paket sernet-samba integriert.

Mit dem neuen Release 4.16 wurde Samba 4.15 in den "Maintenance Mode" und Samba 4.14 in den "Security Fixes Only Mode" versetzt. Samba 4.13 wird ab diesem Zeitpunkt keine Updates mehr erhalten. Die SAMBA+ 4.13 Repositories werden in Kürze abgeschaltet. Bitte aktualisieren Sie auf eine aktuellere Version von SAMBA+. Wenn Sie Hilfe bei der Aktualisierung benötigen, besuchen Sie unsere Support-Services

Als weitere Option, die vor allem für OEMs interessant ist, bietet SerNet Long Term Support (LTS) auf Anfrage an, was die Zeitspanne für Sicherheitsupdates verlängert.


Logo sambaXP

Vom 31. Mai bis 2. Juni 2022 veranstaltet die SerNet zum 21. Mal die sambaXP – zum dritten Mal als rein digitale Veranstaltung. Eine weitere Konstante im Programm ist in diesem Jahr ein Workshop von Stefan Kania. Neu ist, dass der Samba-Experte und -Trainer gleich zwei Themen behandeln wird: "GPOs mit Samba einrichten" und "Disaster Recovery eines Active Directory". Ein Ticket für die sambaXP ist auch in diesem Jahr kostenlos, die Teilnahme am Workshop kann unabhängig davon gebucht werden. Tickets sind über die Konferenzseite unter https://sambaxp.org erhältlich.

Stefan Kania ist u.a. Autor des Buches "Samba 4: Das Handbuch für Administratoren" und ein gefragter Trainer für Themen rund um Samba. Seit vielen Jahren veranstaltet er den traditionellen Workshoptag der sambaXP. Die Teilnahme an seinem Workshop am 31. Mai 2022, 15:00 Uhr - 21:30 Uhr (MESZ) kostet 450,00 Euro.

Details zu den Inhalten des Workshops und alles, was für die Teilnahme benötigt wird, sind unter https://sambaxp.org zu finden. Auch ein Blick auf das restliche Konferenzprogramm lohnt sich: Für den 1. und 2. Juni sind zahlreiche Vorträge – jeweils ab 15 Uhr MESZ – zu Themen wie "Samba in Containern & Kubernetes", Kerberos-Neuerungen etc. vorgesehen

Außerdem wird es eine Reihe von Vorträgen des Samba-Teams der SerNet GmbH geben:

  • Volker Lendecke: Symlink races for dummies and how to deal with them
  • Stefan Metzmacher: Kerberos/Authentication Updates in Samba
  • Björn Jacke: Installing and running Samba on AIX
  • Ralph Böhme: smbd, what's next?

Agenda für die sambaXP 2022

Das Programm für die 21. sambaXP vom 31. Mai bis 2. Juni 2022 steht. Das Orga-Komitee hat die Agenda der Veranstaltung auf der Konferenzseite https://sambaxp.org veröffentlicht. Dort ist auch die kostenfreie Registrierung möglich. Das Programm ist gefüllt mit spannenden Vorträgen für Entwickler*innen und Anwender*innen. Ein besonderer Dank geht an die diesjährigen Sponsoren GoogleMicrosoft und SerNet.

Die sambaXP wird auch im Jahr 2022 wieder rein virtuell stattfinden, um möglichst vielen Menschen weltweit die Teilnahme zu ermöglichen. Aus diesem Grund - und um den unterschiedlichen Zeitzonen Rechnung zu tragen - beginnt das Vortragsprogramm jeweils um 15 Uhr (MESZ).

Der Auftakt am 31. Mai gehört wieder dem traditionellen Samba-Workshop von Stefan Kania. Sein Tutorial (15:00 bis 21:30 Uhr MESZ, 450 Euro Teilnahmegebühr) behandelt die beiden Themen "Setting up GPOs with Samba" und "Disaster recovery of an Active Directory". Die eigentliche Konferenz wird von Jeremy Allison, Chairman der sambaXP, und Ralph Böhme (Teamleiter des Samba-Teams der SerNet) am 1. Juni ab 15 Uhr eröffnet.

Auch aus dem Samba-Team der SerNet GmbH kommen wieder einige Vorträge:

  • Volker Lendecke: Symlink races for dummies and how to deal with them
  • Stefan Metzmacher: Kerberos/Authentication Updates in Samba
  • Björn Jacke: Installing and running Samba on AIX
  • Ralph Böhme: smbd, what's next?

Ausführliche Abstracts zu allen Vorträgen finden Sie unter https://sambaxp.org. Aufzeichnungen der vergangenen sambaXPs sind auf YouTube verfügbar.


SAMBA+ 4.15.6 ist soeben veröffentlicht worden. Pakete für verschiedene SUSE- und Red Hat-Plattformen sowie für Debian GNU/Linux, Ubuntu und AIX sind jetzt verfügbar.

Diese Aktualisierungen beheben mehrere Probleme, die in den Release Notes für Samba 4.15.6 aufgeführt sind.

Zusätzlich werden die folgenden Probleme in den SAMBA+ Paketen gelöst:

  • Bug 14865 regression: uncached logon on RODC always fails once

Die zwischenzeitlich erschienenen 4.15.5 Versionen betreffen die folgenden Punkte:

  • Bug 14865: uncached logon on RODC always fails once
  • Bug 14984: changing the machine password against an RODC likely destroys the domain join
  • LDAP simple binds with non-cached users against RODCs (bugs 13879, 14641, 15001, 15003)
  • AD replication performance improvements: Reduce the security descriptor propagation time after the initial replication

SAMBA+-Pakete sind als Software-Abonnement erhältlich. Sie können im SAMBA+ Shop erworben werden, detaillierte Informationen und Preise sind unter https://shop.samba.plus aufgeführt. Die Abonnements werden auf unserer Plattform OPOSSO (https://oposso.samba.plus) verwaltet. Benutzer können hier ihre Abonnements aktivieren und die Zugangsdaten verwalten. Die neuen SAMBA+-Pakete sind in den bestehenden Abonnements enthalten.


Contact us
Kontakt
Deutsch English Français