SAMBA+ 4.16.1 vient d'être publié par SerNet. Les paquets pour les différentes plateformes SUSE et Red Hat ainsi que pour Debian GNU/Linux, Ubuntu et AIX sont disponibles dès maintenant. Il s'agit de la première version SAMBA+ stable de la nouvelle série de versions Samba 4.16. Veillez à effectuer des tests approfondis avant de procéder à la mise à jour et lisez les notes de mise à jour avec attention ! Des détails sur la mise à niveau peuvent être trouvés dans la collection HowTo de SAMBA+.
Les notes de version, qui contiennent des informations sur les changements et les nouvelles fonctionnalités de la nouvelle version majeure, sont disponibles ici:
Un point particulier à souligner est le suivant:
- Nouveau binaire samba-dcerpcd pour fournir DCERPC dans la configuration du serveur membre
Ce nouveau développement a trouvé sa place dans l'amont de Samba grâce à Volker Lendecke, membre de longue date de l'équipe Samba et cofondateur de SerNet. Il a travaillé sur ce sujet depuis longtemps et avec la création d'un nouveau binaire samba-dcerpcd, il a rendu possible l'utilisation des services DCERPC indépendamment de smbd. Cela ouvre de nouveaux scénarios d'utilisation autonomes pour DCERPC en dehors du cadre samba, par exemple, samba-dcerpcd peut être utilisé avec le serveur SMB2 du noyau Linux ksmbd ou d'autres implémentations de serveur SMB2.
Autre point important:
- Compatibilité SSSD
Les paquets SAMBA+ 4.16 pour les plateformes basées sur Red Hat et SUSE peuvent désormais être utilisés en combinaison avec le System Security Services Daemon (SSSD), même avec SSSD comme membre d'un domaine Active Directory. Veuillez noter que SerNet recommande toujours fortement de ne pas utiliser SSSD sur les configurations de serveur de fichiers, car cela présente certaines limitations et complique la configuration du serveur.
Dans ce contexte, des paquets RPM supplémentaires ont été ajoutés et les dépendances des paquets ont été modifiées. Sur les configurations habituelles, le paquet sernet-samba-common-private va sernet-samba-common. En combinaison avec SSSD, sernet-samba-common-private nécessite le paquet samba-common de Red Hat ou SUSE.
Le paquet sernet-samba-python a été renommé en sernet-samba-python3, qui dépend de sernet-samba-python3-private. Les configurations habituelles ne nécessitent que le nouveau paquet sernet-samba-python3-private. Si vous exécutez vos propres scripts ou des scripts tiers, qui font appel aux modules Python de sernet-samba, vous pouvez installer le paquet sernet-samba-python pour rendre les modules disponibles dans le chemin de bibliothèque standard (site-packages).
Les nouveaux paquets traitent également les problèmes, qui sont énumérés dans les notes de publication de Samba 4.16.1:
et les problèmes supplémentaires suivants:
- Bug 15050: smbclient no longer can connect to Azure
- Bug 14054: Kerberos Pre-Authentication updates badPwdCount for the 2 newest passwords in the history and results in ACCOUNT_LOCKED_OUT
- Bug 14125: As kerberos service/acceptor we may not accept tickets with our previous machine password
- Bug 12907: pam_winbind with krb5_auth or wbinfo -K doesn't work for users of trusted domains with more than 1 hop between server and user realm
La prise en charge du tracker gnome a été supprimée du service MacOS Spotlight de Samba. SerNet recommande d'utiliser le backend Elasticsearch, plus évolutif. Le contenu du paquet sernet-samba-spotlight a été fusionné dans le paquet sernet-samba.
Avec la nouvelle version 4.16, Samba 4.15 est passé en "mode maintenance" et Samba 4.14 en "mode correctifs de sécurité uniquement". Samba 4.13 ne recevra pas de mises à jour au-delà de ce point. Les dépôts de SAMBA+ 4.13 seront bientôt désactivés. Veuillez mettre à jour vers une version plus récente de SAMBA+. Si vous avez besoin d'aide pour la mise à jour, jetez un œil à nos services de support.
Autre choix intéressant principalement les OEM, SerNet propose une option Long Term Support (LTS) à la demande, prolongeant la durée des mises à jour de sécurité.