ααΆαα ααααααΆα Samba 4.15.0 ααααΌαααΆααααα αΆα αααααααααΆαα’αα·ααααααααΆααΆ Samba 4 ααΆαα½αααΉαααΆαα’αα»αααααααααααααααααα·ααΈαααααααααααα αα·αααααΆαααα Active Directory αααααααΌαααααΆααΉαααΆαα’αα»αααα Windows 2000 α αΎαα’αΆα αααααΎαααααααααααΆααα’αααα αααΆαααΈααααααααΈαααΌαααααΆααααααα Microsoft αα½αααΆαα Windows 10 α Samba 4 ααΊααΆααα·ααααααΆαααΈααααα α»αα»αααΆα ααααααααααΌαααΆαα’αα»αααααααΆαααΈααααααΎα―αααΆα ααααΆααααα»ααα αα·ααααΆαααΈααααααΎα’ααααααααΆα (winbind) αααααα
ααΆαααααΆααααααΌαααααΆααααα αααα»α Samba 4.15α
- ααΆαααΆαααΎααΆαααααΎα±αααααααΎαα‘αΎαααΌααααααΆαα VFS ααααΌαααΆααααα ααα αααααΆααα ααα»αααααααααα·ααΆααααα ααΌαααΆαα½αααΆαα’αα»αααααααΆαααΈαααα―αααΆαααααΌαααΆαα αααααΆαααα ααΉαααααΎαααΆαααααααΌαα―αααΆα αααααααΌαααΆαααααΎαααααΆαααα·ααΈααΆα SMB2 ααααα αααααααΌαααΆαααααααα ααΆαααααΎααααΆααα’ααααααααΆα ααααΎαααΆααΌαααΈαααααααΆαααααααααΉαααΆααααααααααΌαααααααααααΆαα αΌαααααΎααααααααα―αααΆααααααααΆαααΈααα ααΎααααΈααααΎαααααα·ααΈαα·αααααΆα―αααΆααααα½αα±ααααααΌαα―αααΆα (α§ααΆα ααα ααΆαα α fstat() αααα½αα±αα stat() αα·α SMB_VFS_FSTAT() αααα½αα±αα SMB_VFS_STAT()) α
- ααΆαα’αα»αααααα αα αααα·ααααΆ BIND DLZ (Dynamically-loaded zones) αααα’αα»ααααΆαα±ααα’αα·αα·ααααααΎααααΎαααααααααα DNS αα ααΆαααααΆαααΈααα BIND αα·αααα½αααΆαααΆαααααΎαααααΈ Samba ααΆααααααααααααααΆααααα»αααΆαααααααααααΈα αΌαααααΎααααΆαααααα’αα»ααααΆαα±ααα’ααααααααααΆααΎα’αα·αα·ααααΆαα½αααΆ α’αα»ααααΆαβα±ααβααΆαβααααΎβαααβααα αα·αβαααβαα·αβααΆαα αααααα·ααΈαααα½α DNS DLZ αααααΆαααα Bind Branch 9.8 αα·α 9.9 αααα αΎαα
- ααΆαααΆαααααααααΆααααααααααααααα α»ααΆααα SMB3 (αα·ααΈααΆα SMB3 αα α»ααΆααα) ααααΌαααΆαααΎαααΆαααααΆαααΎα αα·αααααΎα±ααααΆααααααααΆα αααα’αα»ααααΆαα±ααα’αα·αα·αααααααΎαααΆααααααΆααα αααΎαααΎααααΈααααΎαααΆαααΆα‘ααααΆαααααααα·αααααααααα»ααααα SMB αααα½αα α§ααΆα ααα αα αααα αΌαααααΎα―αααΆααααα½α ααααα·ααααα·ααΆα I/O α’αΆα ααααΌαααΆαα ααα αΆαααΎααΆααααααΆααααΎαα αα α αααΎααααα»αααααααα½αα αααααααα’αα»ααααΆαα±ααα’ααααααααΎαααα αΌα αα·ααααααΎαααΆααααααΉαααΆααααΆαααα ααΎααααΈαα·α SMB3 Multi-Channel α’αααααααΌαααααααΆααααααΌααααααΎα "ααΆαααΆαααααα α»ααΆααααααααααΆαααΈααα" αα αααα»α smb.conf αααα₯α‘αΌααααααααΌαααΆαααΎαααΆαααααΆαααΎααα ααΎαααα·ααΆ Linux αα·α FreeBSD α
- α₯α‘αΌααααααΆα’αΆα αα αα½α αααα»αααΆαααααΎααΆααααααααΆ samba-tool αα αααα»αααΆαααααααα ααΆαααααααα Samba ααααααααΎαα‘αΎαααααα·αααΆαααΆαααΆααααα§ααααααααααΆααα Active Directory (αα αααααααααααΎα "--without-ad-dc" ααααΌαααΆααααααΆαα)α ααα»αααααααα»αααααΈααα αα·αααααα»αααΆαααΆααα’ααα’αΆα ααααΎααΆααα α§ααΆα ααα αααααααΆαααααΆααααααααΆ 'samba-tool domain' ααααΌαααΆααααααα
- α
ααα»α
αααααΆαααααααΆααααΆααααααααΆαααααΆααααααα’α α§αααααααααααααΎααααααΆααααΆααααααααΆααααΈααααΌαααΆαααααΎα‘αΎααααααΆααααααΎαααα»αα§αααααααααΎααααΆαα samba ααααααα αααααΎαααααααααααΆααααα»αααααΆαα
αααα»αα§αααααααααΎααααΆααααααααααααΌαααΆαααααα½αααααα½α α§ααΆα ααα ααααΎαααΆααααααααΎαααΆααααααΉαααΆαα’αα·αααααΈα ααααΎααΆαααΆαα½αα αααααααΆααΈααΈαα αα·αααΆαααααΎααααΆαα kerberos ααααΌαααΆαααααα½αααααα½αα smb.conf αααααααΆαααααααααααΆααααααααααααααααΆαααΎααααααΆαααααααΎαα ααΎααααΈαααα
ααααα α»α STDERR ααααΌαααΆαααααΎαα
αααα»αα§αααααααααΎααααΆααααΆααα’αα (αααααΆαααααααααα
STDOUT αααααΎα "--debug-stdout" ααααΌαααΆαααααΎα‘αΎα)α
ααΆααααααααααααΎα "--client-protection=off|sign|encrypt"α
αααααΎαααααΌααααααα --kerberos --> --use-kerberos=required|desired|off --krb5-ccache --> --use-krb5-ccache=CCACHE --scope --> --netbios-scope=SCOPE --use -ccache -> --use- winbind-ccache
αααααΎααααααΆααα»αα β-e|βα’αα·αααααΈαβ αα·α β-S|βα α»αα αααααααΆβα
ααΆαααΆαααααΌαααΆαααααΎα‘αΎαααΎααααΈαααα’αΆααααααΎααααα½ααα αααα»α ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename αα·α ldbsearch, ndrdum, net, sharesec, smbcquotas, nmbd, smbd αα·α winbind utilities α
- ααΆαααααΆαααΎα ααΆαααααααααααΈααααααααααααα»αα α·ααααα αααααααΎαααΆα winbindd ααααΌαααΆααα·α αααααΆαααααααα»ααααααα NT4 ααα»αααααα·αααΆααααααααααααΆαα Active Directory ααα
- ααΆαααααααααΆαααΆαααααααααΆααααααααΆα ODJ (Offline Domain Join) αααα’αα»ααααΆαα±ααα’αααα αΌααα½αααΆαα½ααα»αααααΌααααα ααΆαααααααααα·αα αΆαααΆα αααΆαααααααααααΆααααΆαα½αα§ααααααααααΆαααα αα αααα»αααααααααααααα·ααααα·ααΆαααΌα Unix αααααΆαααΌαααααΆαααΎ Samba ααΆααααααααΆ 'net offlinejoin' ααααΌαααΆααααααααΌααααααΆααααΆαα αΌααα½α α αΎααα αααα»α Windows α’αααα’αΆα ααααΎαααααα·ααΈ djoin.exe αααααααΆαααΆαα
- ααΆααααααααΆ 'samba-tool dns zoneoptions' ααααααααααΎααααααΆαααααααα ααααααααα’αΆααααα αα·ααααααααααααΆααααα’αΆααααααααααΆ DNS αααα α½αααααα ααααα·αααΎαααααααααΆααΆααα’αααααααΆααααααα DNS ααααΌαααΆααα»α ααααΆααααααΌαααΆαααΆαααααα»αααααΆαααΆαααααΌαα
- αααΆαααΈααα DNS DCE/RPC α₯α‘αΌααααα’αΆα ααααΌαααΆαααααΎααα samba-tool αα·αα§αααααααααΎααααΆαα Windows ααΎααααΈαααα ααααααααααΆ DNS αα ααΎαααΆαααΈαααααΆααααα α
- αα αααααααα·ααααα·ααΆααααααααΆ "samba-tool domain backup offline" ααΆαα αΆααααααααΉαααααΌααα ααΎααΌαααααΆααα·αααααα LMDB ααααΌαααΆαααΆααΆααΎααααΈααΆαααΆααααααΆααααΉαααΆααααααααα·ααααααααααααααΆααα‘α»ααααααααα»ααα»αα
- ααΆαααΆαααααααααΆααααααΆαααΆααΆαα·ααααααααα·ααΈααΆα SMB - SMB2_22, SMB2_24 αα·α SMB3_10 αααααααΌαααΆαααααΎαααα αααα»αααααααΆααααααα Windows ααααΌαααΆαααααααα
- αααα»αααΆααααααΎαααΆαα½αααΉαααΆαα’αα»αααααα·ααααααα Active Directory αααααα’ααααΎ MIT Kerberos αααααΌαααΆααααααΆαααααααααααα αααααααααΌαααΆαααΎαα‘αΎαα Build α₯α‘αΌααααααΆαααΆααααΆαα αα ααΆαα MIT Kerberos αααα 1.19 (ααΉααααααΌαααΆαα½α Fedora 34)α
- ααΆαααΆαααα NIS ααααΌαααΆαααα ααα
- ααΆαααΆαααααααααααααΆααα½ααα»α CVE-2021-3671 αααα’αα»ααααΆαα±ααα’αααααααΎαααααααΆαααΆααααααααααΆααα’αΆα ααΆααα§ααααααααααΆααααααααΆαααΌαααααΆαααΎ Heimdal KDC ααααα·αααΎαααα ααααααααΆα TGS-REQ ααααΌαααΆαααααΎααααα·ααα½ααααα αΌαααααααααΆαααΈαααα
ααααα: opennet.ru