On loodud plaanivälised uuendused Samba 4.22.3 ja 4.21.7, mis lahendavad probleemi Samba serverite ühilduvuses homse Windows Serveri uuendusega. Kui pakutud parandusi ei installita, ei saa Samba serverid toimida Windows Active Directory domeeni liikmetena, kui kasutajate ID-de kaardistamiseks on kasutusel ‘ad’ taust.
Microsoft on kavandanud 8. juuliks uuenduste väljaandmise toetatavatele Windows Serveri versioonidele, mis lahendavad Active Directory domeinikontrolleri rakenduse turvaprobleeme. Uuenduse raames on kõikides toetatavates versioonides, Windows Server, sealhulgas Windows Server 2008, Microsoft RPC Netlogoni protokolli tehtud muudatused, mis on seotud ligipääsukontrollide lisamisega mõnedele RPC kutsetele. Varem rakendati laiendatud kontrollid ainult Windows Server 2025-s, kuid alates homsest on need kaasatud ka teistesse versioonidesse.
Sellised muudatused rikuvad ühilduvust Samba-ga ja põhjustavad tõrkeid winbind teenuse kaudu domeeni kontrolleri tuvastamise päringute saatmisel. domeen (Netlogon DC Discovery). Tõrgete tõttu ei saa domeeni kasutajad ühenduda Samba põhiste SMB-teenustega, kus kasutatakse ‘ad’ tausta.
Allikas: opennet.ru
