Sono stati rilasciati aggiornamenti straordinari Samba 4.22.3 e 4.21.7, che risolvono il problema di incompatibilità dei server Samba con l'aggiornamento di domani di Windows Server. Se non vengono installati gli aggiornamenti correttivi proposti, i server Samba non potranno funzionare come membri dei domini Windows Active Directory, se è stato utilizzato il backend 'ad' nelle impostazioni per il mapping degli identificatori utente.
Microsoft ha programmato per l'8 luglio il rilascio di aggiornamenti per le versioni supportate di Windows Server, che risolveranno problemi di sicurezza nell'implementazione del controller di dominio Active Directory. Nell'ambito dell'aggiornamento, in tutte le versioni supportate Windows Server, incluso Windows Server 2008, verranno apportate modifiche al protocollo Microsoft RPC Netlogon relative all'aggiunta di ulteriori controlli di accesso a determinate chiamate RPC. In passato, i controlli estesi venivano applicati solo in Windows Server 2025, ma da domani saranno attivi anche in altre versioni.
Questi cambiamenti compromettono la compatibilità con Samba e causano errori nell'invio di richieste di rilevamento del controller da parte del servizio winbind di dominio (Netlogon DC Discovery). A causa dell'errore, gli utenti del dominio non potranno connettersi ai servizi SMB basati su Samba che utilizzano il backend 'ad'.
Fonte: opennet.ru
