Blog

Das SerNet-Team hat SAMBA+ 4.16.1 veröffentlicht. Verfügbar sind Pakete für verschiedene SUSE- und Red Hat-Plattformen sowie für Debian GNU/Linux, Ubuntu und AIX. Dies ist das erste SAMBA+ Release der neuen 4.16-Release-Serie. Bitte stellen Sie sicher, dass Sie vor dem Upgrade gründlich testen und lesen Sie die Release Notes sorgfältig! Details zum Upgrade finden Sie in der SAMBA+ HowTo-Sammlung.

Die vollständigen Release Notes, die Informationen zu Änderungen und neuen Features des neuen Major Releases enthalten, sind hier verfügbar:

   https://www.samba.org/samba/history/samba-4.16.0.html

Besonders hervorzuheben sind die folgenden Punkte:

  • Neues samba-dcerpcd-Binary zur Bereitstellung von DCERPC im Member-Server-Setup
    Diese neue Entwicklung fand ihren Weg in Upstream Samba dank Volker Lendecke, langjährigem Mitglied des Samba-Teams und Mitbegründer von SerNet. Er hat lange daran gearbeitet und mit der Erstellung eines neuen samba-dcerpcd-Binarys ermöglicht, dass DCERPC-Dienste unabhängig von smbd genutzt werden können. Dies eröffnet neue, eigenständige Nutzungsszenarien für DCERPC außerhalb des Samba-Frameworks, z.B. kann samba-dcerpcd mit dem Linux-Kernel-SMB2-Server ksmbd oder anderen SMB2-Server-Implementierungen verwendet werden.

Ein weiterer wichtiger Punkt:

  • SSSD-Kompatibilität
    SAMBA+ 4.16 Pakete für Red Hat und SUSE basierte Plattformen können nun in Kombination mit dem System Security Services Daemon (SSSD) verwendet werden, sogar mit SSSD als Mitglied einer Active-Directory-Domäne. SerNet rät nach wie vor dringend davon ab, SSSD auf Dateiserver-Setups zu verwenden, da dies einige Einschränkungen mit sich bringt und die Serverkonfiguration verkompliziert.

    In diesem Zusammenhang wurden zusätzliche RPM-Pakete hinzugefügt und Paketabhängigkeiten geändert. Bei üblichen Setups wird das Paket sernet-samba-common-private zu sernet-samba-common. In Kombination mit SSSD benötigt sernet-samba-common-private das Paket samba-common von Red Hat oder SUSE.

    Das Paket sernet-samba-python wurde in sernet-samba-python3 umbenannt, das von sernet-samba-python3-private abhängig ist. Übliche Setups benötigen nur das neue Paket sernet-samba-python3-private. Wenn Sie eigene Skripte oder Skripte von Drittanbietern verwenden, die die Python-Module von sernet-samba nutzen, können Sie das Paket sernet-samba-python installieren, um die Module im Standard-Bibliothekenpfad (site-packages) verfügbar zu machen.

Die neuen Pakete beheben außerdem Probleme, die in den Release Notes für Samba 4.16.1 aufgeführt sind:

   https://www.samba.org/samba/history/samba-4.16.1.html

und die folgenden zusätzlichen Probleme:

  • Bug 15050: smbclient no longer can connect to Azure
  • Bug 14054: Kerberos Pre-Authentication updates badPwdCount for the 2 newest passwords in the history and results in ACCOUNT_LOCKED_OUT
  • Bug 14125: As kerberos service/acceptor we may not accept tickets with our previous machine password 
  • Bug 12907: pam_winbind with krb5_auth or wbinfo -K doesn't work for users of trusted domains with more than 1 hop between server and user realm

Gnome-Tracker-Unterstützung wurde aus dem MacOS Spotlight-Dienst von Samba entfernt. SerNet empfiehlt, das besser skalierbare Elasticsearch-Backend zu verwenden. Der Inhalt des Pakets sernet-samba-spotlight wurde in das Paket sernet-samba integriert.

Mit dem neuen Release 4.16 wurde Samba 4.15 in den "Maintenance Mode" und Samba 4.14 in den "Security Fixes Only Mode" versetzt. Samba 4.13 wird ab diesem Zeitpunkt keine Updates mehr erhalten. Die SAMBA+ 4.13 Repositories werden in Kürze abgeschaltet. Bitte aktualisieren Sie auf eine aktuellere Version von SAMBA+. Wenn Sie Hilfe bei der Aktualisierung benötigen, besuchen Sie unsere Support-Services

Als weitere Option, die vor allem für OEMs interessant ist, bietet SerNet Long Term Support (LTS) auf Anfrage an, was die Zeitspanne für Sicherheitsupdates verlängert.


SAMBA+ 4.15.6 ist soeben veröffentlicht worden. Pakete für verschiedene SUSE- und Red Hat-Plattformen sowie für Debian GNU/Linux, Ubuntu und AIX sind jetzt verfügbar.

Diese Aktualisierungen beheben mehrere Probleme, die in den Release Notes für Samba 4.15.6 aufgeführt sind.

Zusätzlich werden die folgenden Probleme in den SAMBA+ Paketen gelöst:

  • Bug 14865 regression: uncached logon on RODC always fails once

Die zwischenzeitlich erschienenen 4.15.5 Versionen betreffen die folgenden Punkte:

  • Bug 14865: uncached logon on RODC always fails once
  • Bug 14984: changing the machine password against an RODC likely destroys the domain join
  • LDAP simple binds with non-cached users against RODCs (bugs 13879, 14641, 15001, 15003)
  • AD replication performance improvements: Reduce the security descriptor propagation time after the initial replication

SAMBA+-Pakete sind als Software-Abonnement erhältlich. Sie können im SAMBA+ Shop erworben werden, detaillierte Informationen und Preise sind unter https://shop.samba.plus aufgeführt. Die Abonnements werden auf unserer Plattform OPOSSO (https://oposso.samba.plus) verwaltet. Benutzer können hier ihre Abonnements aktivieren und die Zugangsdaten verwalten. Die neuen SAMBA+-Pakete sind in den bestehenden Abonnements enthalten.


SAMBA+ 4.15.5, 4.14.12 und 4.13.17 Pakete wurden gerade von SerNet veröffentlicht. Es handelt sich um wichtige Sicherheitsupdates,  betroffene Systeme sollten so schnell wie möglich aktualisiert werden. Die Pakete sind für verschiedene SUSE- und Red Hat-Plattformen sowie für Debian GNU/Linux, Ubuntu und AIX verfügbar.

Die Pakete beheben die folgenden Probleme:

  • CVE-2021-44141: Information leak via symlinks of existence of files or directories outside of the exported share.
  • CVE-2021-44142: Out-of-bounds heap read/write vulnerability in VFS module vfs_fruit allows code execution.
  • CVE-2022-0336: Samba AD users with permission to write to an account can impersonate arbitrary services.

Details sind in den jeweiligen Release Notes für Samba 4.15.5, 4.14.12 und 4.13.17 aufgeführt.

SAMBA+-Pakete sind als Software-Abonnement erhältlich. Sie können im SAMBA+ Shop erworben werden, detaillierte Informationen und Preise sind unter https://shop.samba.plus aufgeführt. Die Abonnements werden auf unserer Plattform OPOSSO (https://oposso.samba.plus) verwaltet. Benutzer können hier ihre Abonnements aktivieren und die Zugangsdaten verwalten. Die neuen SAMBA+-Pakete sind in den bestehenden Abonnements enthalten.


SAMBA+ 4.15.4 ist soeben veröffentlicht worden. Pakete für verschiedene SUSE- und Red Hat-Plattformen sowie für Debian GNU/Linux, Ubuntu und AIX sind jetzt verfügbar.

Für die ARM-Plattform hat SerNet bereits Pakete für Debian-basierte Distributionen angeboten; jetzt sind auch RPMs für RHEL 8-basierte Distributionen für die ARM64/aarch64-Plattform verfügbar.

Diese Aktualisierungen beheben mehrere Probleme, die in den Release Notes für Samba 4.15.4 aufgeführt sind.

Zusätzlich werden die folgenden Probleme in den SAMBA+ Paketen gelöst:

  • Bug 14867: printing fixes after the MS KB5006670 fixes

SAMBA+-Pakete sind als Software-Abonnement erhältlich. Sie können im SAMBA+ Shop erworben werden, detaillierte Informationen und Preise sind unter https://shop.samba.plus aufgeführt. Die Abonnements werden auf unserer Plattform OPOSSO (https://oposso.samba.plus) verwaltet. Benutzer können hier ihre Abonnements aktivieren und die Zugangsdaten verwalten. Die neuen SAMBA+-Pakete sind in den bestehenden Abonnements enthalten.


Das Samba-Team bei SerNet hat soeben die SAMBA+ 4.15.7-Pakete veröffentlicht. Sie sind für verschiedene SUSE- und Red Hat-Plattformen sowie für Debian GNU/Linux, Ubuntu und AIX verfügbar.

Das Update behebt mehrere Probleme, die in den Release Notes für Samba 4.15.7 aufgeführt sind.

SAMBA+-Pakete sind als Software-Abonnement erhältlich. Sie können im SAMBA+ Shop erworben werden, detaillierte Informationen und Preise sind unter https://shop.samba.plus aufgeführt. Die Abonnements werden auf unserer Plattform OPOSSO (https://oposso.samba.plus) verwaltet. Benutzer können hier ihre Abonnements aktivieren und die Zugangsdaten verwalten. Die neuen SAMBA+-Pakete sind in den bestehenden Abonnements enthalten.


Contact us
Kontakt
Deutsch English Français