В утрешното обновление на Windows Server ще бъде нарушена съвместимостта със Samba

Създадени са извънредни обновления Samba 4.22.3 и 4.21.7, които решават проблема с несъвместимостта на Samba сървърите със следващото обновление на Windows Server. В случай, че не бъдат инсталирани предложените корективни обновления, сървърите Samba няма да могат да функционират като членове на Windows Active Directory домени, ако в настройките за мапиране на идентификатори на потребители е използван бекенд 'ad'.

Компанията Microsoft обяви, че на 8 юли ще пусне актуализации за поддържаните версии на Windows Server, в които ще бъдат отстранени проблеми със сигурността в реализирания контролер на домейн Active Directory. В рамките на актуализацията във всички поддържани версии Windows Server, включително Windows Server 2008, ще бъдат направени промени в протокола Microsoft RPC Netlogon, свързани с добавянето на допълнителни проверки за достъп към някои RPC повиквания. Преди това разширените проверки се прилагаха само в Windows Server 2025, но от утре ще бъдат активирани и в други версии.

Подобни промени нарушават съвместимостта със Samba и водят до провал при изпращането на заявки за откриване на контролера от услугата winbind (Netlogon DC Discovery). Поради възникналия проблем потребителите на домейн няма да могат да се свържат с SMB услугите на базата на Samba, в които се използва бекенд 'ad'. домейн (Netlogon DC Discovery). Поради възникналия проблем потребителите на домейна няма да могат да се свързват със Samba базираните SMB услуги, в които се използва бекенд 'ad'.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster