Blog

SAMBA+ 4.16.1 vient d'être publié par SerNet. Les paquets pour les différentes plateformes SUSE et Red Hat ainsi que pour Debian GNU/Linux, Ubuntu et AIX sont disponibles dès maintenant. Il s'agit de la première version SAMBA+ stable de la nouvelle série de versions Samba 4.16. Veillez à effectuer des tests approfondis avant de procéder à la mise à jour et lisez les notes de mise à jour avec attention ! Des détails sur la mise à niveau peuvent être trouvés dans la collection HowTo de SAMBA+.

Les notes de version, qui contiennent des informations sur les changements et les nouvelles fonctionnalités de la nouvelle version majeure, sont disponibles ici:

Un point particulier à souligner est le suivant:

  • Nouveau binaire samba-dcerpcd pour fournir DCERPC dans la configuration du serveur membre
    Ce nouveau développement a trouvé sa place dans l'amont de Samba grâce à Volker Lendecke, membre de longue date de l'équipe Samba et cofondateur de SerNet. Il a travaillé sur ce sujet depuis longtemps et avec la création d'un nouveau binaire samba-dcerpcd, il a rendu possible l'utilisation des services DCERPC indépendamment de smbd. Cela ouvre de nouveaux scénarios d'utilisation autonomes pour DCERPC en dehors du cadre samba, par exemple, samba-dcerpcd peut être utilisé avec le serveur SMB2 du noyau Linux ksmbd ou d'autres implémentations de serveur SMB2.

Autre point important:

  • Compatibilité SSSD
    Les paquets SAMBA+ 4.16 pour les plateformes basées sur Red Hat et SUSE peuvent désormais être utilisés en combinaison avec le System Security Services Daemon (SSSD), même avec SSSD comme membre d'un domaine Active Directory. Veuillez noter que SerNet recommande toujours fortement de ne pas utiliser SSSD sur les configurations de serveur de fichiers, car cela présente certaines limitations et complique la configuration du serveur.

    Dans ce contexte, des paquets RPM supplémentaires ont été ajoutés et les dépendances des paquets ont été modifiées. Sur les configurations habituelles, le paquet sernet-samba-common-private va sernet-samba-common. En combinaison avec SSSD, sernet-samba-common-private nécessite le paquet samba-common de Red Hat ou SUSE.

    Le paquet sernet-samba-python a été renommé en sernet-samba-python3, qui dépend de sernet-samba-python3-private. Les configurations habituelles ne nécessitent que le nouveau paquet sernet-samba-python3-private. Si vous exécutez vos propres scripts ou des scripts tiers, qui font appel aux modules Python de sernet-samba, vous pouvez installer le paquet sernet-samba-python pour rendre les modules disponibles dans le chemin de bibliothèque standard (site-packages).

Les nouveaux paquets traitent également les problèmes, qui sont énumérés dans les notes de publication de Samba 4.16.1:

et les problèmes supplémentaires suivants:

  • Bug 15050: smbclient no longer can connect to Azure
  • Bug 14054: Kerberos Pre-Authentication updates badPwdCount for the 2 newest passwords in the history and results in ACCOUNT_LOCKED_OUT
  • Bug 14125: As kerberos service/acceptor we may not accept tickets with our previous machine password 
  • Bug 12907: pam_winbind with krb5_auth or wbinfo -K doesn't work for users of trusted domains with more than 1 hop between server and user realm

La prise en charge du tracker gnome a été supprimée du service MacOS Spotlight de Samba. SerNet recommande d'utiliser le backend Elasticsearch, plus évolutif. Le contenu du paquet sernet-samba-spotlight a été fusionné dans le paquet sernet-samba.

Avec la nouvelle version 4.16, Samba 4.15 est passé en "mode maintenance" et Samba 4.14 en "mode correctifs de sécurité uniquement". Samba 4.13 ne recevra pas de mises à jour au-delà de ce point. Les dépôts de SAMBA+ 4.13 seront bientôt désactivés. Veuillez mettre à jour vers une version plus récente de SAMBA+. Si vous avez besoin d'aide pour la mise à jour, jetez un œil à nos services de support.

Autre choix intéressant principalement les OEM, SerNet propose une option Long Term Support (LTS) à la demande, prolongeant la durée des mises à jour de sécurité.


Logo sambaXP

Du 31 mai au 2 juin 2022, SerNet accueillera sambaXP pour la 21e fois - pour la troisième fois en tant qu'événement purement numérique. Une autre constante dans le programme de cette année est un atelier de Stefan Kania. La nouveauté est que l'expert et formateur Samba couvrira deux sujets à la fois: "Configuration des GPO avec Samba" et "Récupération après sinistre d'un Active Directory". Le billet pour sambaXP est également gratuit cette année, la participation à l'atelier peut être réservée indépendamment. Les billets sont disponibles via la page de la conférence à l'adresse https://sambaxp.org.

Stefan Kania est, entre autres, l'auteur du livre "Samba 4: Das Handbuch für Administratoren" (Samba 4: le manuel des administrateurs) et est un formateur recherché pour les sujets relatifs à Samba. Depuis de nombreuses années, il organise la traditionnelle journée d'atelier de la sambaXP. La participation à son atelier le 31 mai 2022, 15h00 - 21h30 (CEST) coûte 450,00 euros.

Des détails sur le contenu de l'atelier et tout ce qui est nécessaire pour y participer peuvent également être trouvés sur https://sambaxp.org. Il est également intéressant de jeter un coup d'œil au reste de l'agenda de la conférence : De nombreuses conférences sont prévues les 1er & 2 juin - chacune commençant à 15 heures CEST - sur des sujets tels que "Samba in Containers & Kubernetes", les innovations Kerberos, etc.

Il y aura également un certain nombre de présentations de l'équipe Samba chez SerNet GmbH:

  • Volker Lendecke: Symlink races for dummies and how to deal with them
  • Stefan Metzmacher: Kerberos/Authentication Updates in Samba
  • Björn Jacke: Installing and running Samba on AIX
  • Ralph Böhme: smbd, what's next?

Agenda de la sambaXP 2022

Le programme de la 21e sambaXP du 31 mai au 2 juin 2022 est fixé. Le comité Orga a publié le programme de la manifestation sur la page de la conférence à l'adresse https://sambaxp.org. Les billets, qui sont gratuits, y sont également disponibles. L'ordre du jour est rempli de conférences passionnantes pour les développeurs et les utilisateurs. Nous remercions tout particulièrement les sponsors de cette année GoogleMicrosoft et SerNet.

SambaXP se tiendra à nouveau de manière purement virtuelle en 2022, afin de permettre au plus grand nombre de personnes dans le monde de participer. Pour cette raison - et pour tenir compte des différents fuseaux horaires - les présentations commenceront chacune à 15 heures (CEST).

Le coup d'envoi du 31 mai appartient à nouveau au traditionnel atelier samba de Stefan Kania. Son tutoriel (de 15 h à 21 h 30 CEST) couvrira à la fois les sujets "Configuration des GPO avec Samba" et "Reprise après sinistre d'un Active Directory". La conférence proprement dite sera ouverte par Jeremy Allison, président de sambaXP, et Ralph Böhme (chef de l'équipe Samba de SerNet) le 1er juin à partir de 15 h.

Des exposés de l'équipe Samba de SerNet (tels qu'ils apparaissent dans le programme):

  • Volker Lendecke: Symlink races for dummies and how to deal with them
  • Stefan Metzmacher: Kerberos/Authentication Updates in Samba Stefan Metzmacher
  • Björn Jacke: Installing and running Samba on AIX
  • Ralph Böhme: smbd, what's next?

Les résumés détaillés de toutes les présentations se trouvent sur https://sambaxp.org.


SAMBA+ 4.15.6 vient d'être publié. Les paquets pour les différentes plateformes SUSE et Red Hat ainsi que pour Debian GNU/Linux, Ubuntu et AIX sont disponibles dès maintenant.

Ces mises à jour traitent plusieurs problèmes, qui sont énumérés dans les notes de publication de Samba 4.15.6.

En outre, les problèmes suivants sont traités dans les paquets SAMBA+:

  • Bug 14865 regression: uncached logon on RODC always fails once

Les précédentes versions intermédiaires 4.15.5 ont résolu les problèmes suivants:

  • Bug 14865: uncached logon on RODC always fails once
  • Bug 14984: changing the machine password against an RODC likely destroys the domain join
  • LDAP simple binds with non-cached users against RODCs (bugs 13879, 14641, 15001, 15003)
  • AD replication performance improvements: Reduce the security descriptor propagation time after the initial replication

Les packages SAMBA+ sont disponibles sous forme d'abonnement logiciel. Ils peuvent être achetés sur la boutique SAMBA+, les informations détaillées et les prix sont indiqués à https://shop.samba.plus. Les abonnements sont gérés sur notre plateforme OPOSSO (https://oposso.samba.plus). Les utilisateurs peuvent y activer leurs abonnements et gérer les identifiants d'accès. Les nouveaux paquets SAMBA+ sont inclus dans les abonnements existants.


sambaXP 2022

SerNet a deux nouvelles importantes concernant la sambaXP, qui aura lieu du 31 mai au 2 juin. Premièrement, en raison de la situation toujours dynamique de Corona, la sambaXP sera à nouveau organisée comme un événement en ligne. Cela permet - notre deuxième annonce - de rendre la participation encore une fois gratuite.

Les billets peuvent déjà être réservés sur le site web de la conférence https://sambaxp.org. L'appel à communications est ouvert jusqu'à fin février - nous publierons alors le programme en temps voulu.

La sambaXP 2022 est sponsorisée par Google, Microsoft et SerNet.


Contact us
Contact
Deutsch English Français