Es wurden auĂerplanmĂ€Ăige Updates fĂŒr Samba 4.22.3 und 4.21.7 bereitgestellt, die ein KompatibilitĂ€tsproblem der Samba-Server mit dem morgigen Windows Server-Update beheben. Falls die vorgeschlagenen Korrektur-Patches nicht installiert werden, können die Samba-Server nicht mehr als Mitglieder von Windows Active Directory-DomĂ€nen fungieren, wenn in den Einstellungen fĂŒr das Mapping von Benutzer-IDs das Backend âadâ verwendet wird.
Microsoft hat den 8. Juli fĂŒr die Veröffentlichung von Updates fĂŒr unterstĂŒtzte Versionen von Windows Server eingeplant, in denen Sicherheitsprobleme in der Implementierung des Active Directory-Domaincontrollers behoben werden. Im Rahmen des Updates werden in allen unterstĂŒtzten Versionen, Windows Server, einschlieĂlich Windows Server 2008, Ănderungen am Microsoft RPC Netlogon-Protokoll vorgenommen, um zusĂ€tzliche Zugriffskontrollen fĂŒr bestimmte RPC-Aufrufe hinzuzufĂŒgen. Zuvor wurden diese erweiterten Kontrollen nur in Windows Server 2025 angewendet, aber ab morgen werden sie auch in anderen Versionen implementiert.
Solche Ănderungen beeintrĂ€chtigen die KompatibilitĂ€t mit Samba und fĂŒhren zum Ausfall beim Senden von Winbind-Anfragen zur Erkennung des Controllers der Domain unterscheiden, gesetzt werden. (Netlogon DC Discovery). Aufgrund des Auftretens eines Fehlers werden Benutzer der DomĂ€ne nicht in der Lage sein, eine Verbindung zu SMB-Diensten auf Basis von Samba herzustellen, in denen das Backend âadâ verwendet wird.
Quelle: opennet.ru
