Des mises à jour non planifiées de Samba 4.22.3 et 4.21.7 ont été formées pour résoudre le problème de compatibilité des serveurs Samba avec la mise à jour de Windows Server prévue pour demain. Si les mises à jour correctives proposées ne sont pas installées, les serveurs Samba ne pourront pas fonctionner en tant que membres des domaines Windows Active Directory si le backend 'ad' est utilisé dans les paramètres de mappage des identifiants des utilisateurs.
Microsoft a prévu pour le 8 juillet la publication de mises à jour pour les versions prises en charge de Windows Server, qui corrigeront les problèmes de sécurité liés à l'implémentation du contrôleur de domaine Active Directory. Dans le cadre de cette mise à jour, dans toutes les versions prises en charge, Windows Server, y compris Windows Server 2008, des modifications seront apportées au protocole Microsoft RPC Netlogon afin d'ajouter des vérifications d'accès supplémentaires à certains appels RPC. Auparavant, les vérifications étendues n'étaient appliquées qu'à Windows Server 2025, mais à partir de demain, elles seront également appliquées aux autres versions.
De tels changements compromettent la compatibilité avec Samba et provoquent un échec lors de l'envoi de requêtes de découverte du contrôleur par le service winbind de domaine (Netlogon DC Discovery). En raison de cette panne, les utilisateurs de domaine ne pourront pas se connecter aux services SMB basés sur Samba utilisant le backend 'ad'.
Source : opennet.ru
