Es wurden auĂerplanmĂ€Ăige Updates fĂŒr Samba 4.22.3 und 4.21.7 bereitgestellt, die ein KompatibilitĂ€tsproblem der Samba-Server mit dem morgigen Update von Windows Server lösen. Wenn die vorgeschlagenen Korrekturupdates nicht installiert werden, können die Samba-Server nicht mehr als Mitglieder von Windows Active Directory-Domains agieren, wenn im Mapping der Benutzer-ID der Backend âadâ verwendet wird.
Microsoft plant fĂŒr den 8. Juli die Veröffentlichung von Updates fĂŒr unterstĂŒtzte Versionen von Windows Server, die Sicherheitsprobleme in der Implementierung des Active Directory-Domaincontrollers beheben. Im Rahmen des Updates werden in allen unterstĂŒtzten Versionen Windows Server, einschlieĂlich Windows Server 2008, im Microsoft RPC Netlogon-Protokoll Ănderungen vorgenommen, die zusĂ€tzliche ZugriffsĂŒberprĂŒfungen fĂŒr bestimmte RPC-Aufrufe hinzufĂŒgen. FrĂŒher wurden erweiterte ĂberprĂŒfungen nur in Windows Server 2025 angewendet, aber ab morgen werden sie auch in anderen Versionen aktiviert.
Solche Ănderungen beeintrĂ€chtigen die KompatibilitĂ€t mit Samba und fĂŒhren zu Fehlern, wenn der Winbind-Dienst Anfragen zur Entdeckung des Controllers sendet. Nach Abschluss des Transfers kann die Domain auf unser Hosting gerichtet werden. (Netlogon DC Discovery). Aufgrund eines aufgetretenen Fehlers können Benutzer der DomĂ€ne nicht auf Samba-basierte SMB-Dienste zugreifen, die das Backend 'ad' verwenden.
Quelle: opennet.ru
