Samba 4.19 arriba amb millores en general, correccions i més

Samba és el conjunt estàndard de programes dinteroperabilitat de Windows per a Linux i Unix.

Samba és un producte de servidor multifuncional, que també proporciona una implementació del servidor de fitxers, el servei d'impressió i el servidor d'identitat.

La nova versió de Samba 4.19 ja va ser alliberada i arriba poc després de 6 mesos de desenvolupament des del darrer llançament important. Aquesta nova versió es considera una nova versió estable i inclou una gran quantitat de canvis i millores.

De les novetats més destacades de Samba 4.19 podem trobar les millores en winbind, els treballs per preparar AD segons els estàndards FL 2016, així com també, l'auditoria KDC millorada, entre altres coses més.

Principals novetats de Samba 4.19

En aquesta nova versió que es presenta de Samba 4.19, una de les principals novetats que es destaca és la migració de smbget per utilitzar un analitzador de línia d'ordre comuna. I és que en aquesta nova versió s'ha traduït a un codi comú amb altres utilitats de Samba per analitzar els paràmetres de la línia d'ordres (anteriorment, smbget usava un analitzador específic per a aquesta utilitat). El canvi va permetre implementar funcions addicionals com l'autenticació Kerberos, però a costa de desaprovar el fitxer smbgetrc i trencar la compatibilitat amb versions anteriors al nivell d'opcions.

Un altre dels canvis què es destaca de la nova versió, van ser els canvis a l'ordre gpupdate, en el qual la funció libgpo.get_gpo_list passo a ser obsoleta, ja que va ser reemplaçada per una implementació de Python que es pot importar a través de la directiva «import samba.gp".

A Samba 4.19, s'ha proposat una implementació parcial inicial dels nivells funcionals d'Active Directory 2012, 2012R2 i 2016 amb els quals Samba podrà passar reclamacions de polítiques d'autenticació d'Active Directory a PAC.

A més que per a clients de Windows, quan el nivell funcional d'Active Directory 2012, 2012_R2 o 2016 està habilitat, s'implementa suport per a l'extensió FAST Kerberos. Per connectar-vos a Active Directory, la nova implementació utilitza el mòdul SamDB en lloc d'ADS.

També podrem trobar que s'ha afegit suport per a nous camps: 'traceid' per mostrar registres relacionats amb la mateixa consulta al registre per emmagatzemar el nivell de nidament de la consulta al registre.

D'altra banda, també podrem trobar que es va afegir la compatibilitat amb RBCD a les configuracions de controladors de domini basats en Heimdal Kerberos, així com també la utilitat samba-tool implementa suport per mostrar, afegir i modificar sitges d'autenticació
i reclamacions d'autenticació d'Active Directory.

Dels altres canvis que es destaquen d'aquesta nova versió:

  • Codi eliminat amb la implementació de funcions criptogràfiques integrades.
  • Les eines d'auditoria KDC van ser millorades
  • Active Directory PAC afegeix suport per comprimir atributs de polítiques d'accés centralitzat utilitzant el mateix algorisme de compressió que al Microsoft Windows.
  • Capacitat de registrar, emmagatzemar en format JSON, la majoria de les falles i tots els tiquets Kerberos emesos, inclosos aquells que violen una política d'autenticació no aplicada.
  • El codi Heimdal Kerberos utilitzat a Samba (branca lorikeet-heimdal) s'ha actualitzat a l'estat del dipòsit principal del projecte principal de Heimdal.
  • S'ha afegit un nou conjunt de proves per a PKINIT (inici de sessió amb targeta intel·ligent).
  • Heimdal KDC afegeix la capacitat de revocar certificats de targetes intel·ligents utilitzats per a l'autenticació PKINIT.
  • Ara només es permet canviar els atributs UnicodePwd i userPassword a un controlador de domini quan s'utilitza una connexió xifrada.
  • S'ha afegit la comanda «smbcontrol ldap_server reload-certs» per recarregar els certificats TLS utilitzats en un controlador de domini d'Active Directory sense reiniciar els components del Samba.

Finalment si estàs interessat a poder conèixer més sobre això, pots consultar els detalls al següent enllaç.

Com instal·lar o actualitzar Samba a Ubuntu i derivats?

Bé, per als que estiguin interessats en poder instal·lar aquesta nova versió de Samba o volen actualitzar la seva versió anterior a aquesta nova, Poden fer-ho seguint els passos que compartim a continuació.

Cal esmentar que, encara que samba està inclòs dins dels repositoris d'Ubuntu, han de saber que els paquets no són actualitzats al moment que s'allibera una nova versió, per la qual cosa preferim fer ús d'un repositori en aquest cas.

El primer que farem és obrir una terminal i hi teclejarem la següent ordre per afegir un repositori al sistema:

sudo add-apt-repository ppa:linux-schools/samba-latest

sudo apt-get update

Ja afegit el repositori procedim a realitzar la instal·lació de samba al sistema i per això n'hi ha prou que teclegem la següent ordre:

sudo apt install samba

Si ja comptes amb una versió anterior instal·lada, aquesta s'actualitzarà automàticament.