αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™ Samba 4.15.0

αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™ Samba 4.15.0 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰ αžŠαŸ‚αž›αž”αž“αŸ’αžαž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸαžŸαžΆαžαžΆ Samba 4 αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž–αŸαž‰αž›αŸαž‰αž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžŠαŸ‚αž“ αž“αž·αž„αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ Active Directory αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž‚αŸ’αž“αžΆαž“αžΉαž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αž Windows 2000 αž αžΎαž™αž’αžΆαž…αž”αž˜αŸ’αžšαžΎαž‚αŸ’αžšαž”αŸ‹αž€αŸ†αžŽαŸ‚αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž“αŸƒ αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž—αŸ’αž‰αŸ€αžœαžœαžΈαž“αžŠαžΌαžŠαŸ‚αž›αž‚αžΆαŸ†αž‘αŸ’αžšαžŠαŸ„αž™ Microsoft αžšαž½αž˜αž‘αžΆαŸ†αž„ Windows 10 αŸ” Samba 4 αž‚αžΊαž‡αžΆαž•αž›αž·αžαž•αž›αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž–αž αž»αž˜αž»αžαž„αžΆαžš αžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αž“αžΌαžœαž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž”αž˜αŸ’αžšαžΎαž―αž€αžŸαžΆαžš αžŸαŸαžœαžΆαž”αŸ„αŸ‡αž–αž»αž˜αŸ’αž– αž“αž·αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž”αž˜αŸ’αžšαžΎαž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ (winbind) αž•αž„αžŠαŸ‚αžšαŸ”

αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžŸαŸ†αžαžΆαž“αŸ‹αŸ—αž“αŸ…αž€αŸ’αž“αž»αž„ Samba 4.15αŸ–

  • αž€αžΆαžšαž„αžΆαžšαž›αžΎαž€αžΆαžšαž’αŸ’αžœαžΎαž±αŸ’αž™αž”αŸ’αžšαžŸαžΎαžšαž‘αžΎαž„αž“αžΌαžœαžŸαŸ’αžšαž‘αžΆαž”αŸ‹ VFS αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž…αž”αŸ‹αŸ” αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž αŸαžαž»αž•αž›αž”αŸ’αžšαžœαžαŸ’αžαž·αžŸαžΆαžŸαŸ’αžαŸ’αžš αž€αžΌαžŠαž‡αžΆαž˜αž½αž™αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž―αž€αžŸαžΆαžšαžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αž„αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αž“αžΉαž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž“αŸƒαž•αŸ’αž›αžΌαžœαž―αž€αžŸαžΆαžš αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž–αž·αž’αžΈαž€αžΆαžš SMB2 αž•αž„αžŠαŸ‚αžš αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž‘αŸαžšαž‘αŸ…αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž’αŸ’αž“αž€αž–αžŽαŸŒαž“αžΆαŸ” αž‘αŸ†αž“αžΎαž”αž—αžΆαžœαžΌαž”αž“αžΈαž™αž€αž˜αŸ’αž˜αž–αžΆαž€αŸ‹αž–αŸαž“αŸ’αž’αž“αžΉαž„αž€αžΆαžšαž”αŸ†αž”αŸ’αž›αŸ‚αž„αž€αžΌαžŠαžŠαŸ‚αž›αž•αŸ’αžαž›αŸ‹αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž―αž€αžŸαžΆαžšαžšαž”αžŸαŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ αžŠαžΎαž˜αŸ’αž”αžΈαž”αŸ’αžšαžΎαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž–αž·αž–αžŽαŸŒαž“αžΆαž―αž€αžŸαžΆαžšαž‡αŸ†αž“αž½αžŸαž±αŸ’αž™αž•αŸ’αž›αžΌαžœαž―αž€αžŸαžΆαžš (αž§αž‘αžΆαž αžšαžŽαŸ αž€αžΆαžšαž αŸ… fstat() αž‡αŸ†αž“αž½αžŸαž±αŸ’αž™ stat() αž“αž·αž„ SMB_VFS_FSTAT() αž‡αŸ†αž“αž½αžŸαž±αŸ’αž™ SMB_VFS_STAT()) αŸ”
  • αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž”αž…αŸ’αž…αŸαž€αžœαž·αž‘αŸ’αž™αžΆ BIND DLZ (Dynamically-loaded zones) αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αžαž·αžαž·αž‡αž“αž•αŸ’αž‰αžΎαžŸαŸ†αžŽαžΎαž•αŸ’αž‘αŸαžšαžαŸ†αž”αž“αŸ‹ DNS αž‘αŸ…αž€αžΆαž“αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ BIND αž“αž·αž„αž‘αž‘αž½αž›αž”αžΆαž“αž€αžΆαžšαž†αŸ’αž›αžΎαž™αžαž”αž–αžΈ Samba αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž”αž‰αŸ’αž‡αžΈαž…αžΌαž›αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž€αŸ†αžŽαžαŸ‹αžαžΆαžαžΎαž’αžαž·αžαž·αž‡αž“αžŽαžΆαž˜αž½αž™αž‡αžΆ αž’αž“αž»αž‰αŸ’αž‰αžΆαžβ€‹αž±αŸ’αž™β€‹αž˜αžΆαž“β€‹αžŸαŸ†αžŽαžΎβ€‹αž”αŸ‚αž”β€‹αž“αŸαŸ‡ αž“αž·αž„β€‹αžŠαŸ‚αž›β€‹αž˜αž·αž“β€‹αž˜αžΆαž“αŸ” αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž‡αŸ†αž“αž½αž™ DNS DLZ αž›αŸ‚αž„αž‚αžΆαŸ†αž‘αŸ’αžš Bind Branch 9.8 αž“αž·αž„ 9.9 αž‘αŸ€αžαž αžΎαž™αŸ”
  • αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž•αŸ’αž“αŸ‚αž€αž”αž“αŸ’αžαŸ‚αž˜αž–αž αž»αž†αžΆαž“αŸ‚αž› SMB3 (αž–αž·αž’αžΈαž€αžΆαžš SMB3 αž–αž αž»αž†αžΆαž“αŸ‚αž›) αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžΎαž€αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αž“αž·αž„αž’αŸ’αžœαžΎαž±αŸ’αž™αž˜αžΆαž“αžŸαŸ’αžαŸαžšαž—αžΆαž– αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αžαž·αžαž·αž‡αž“αž”αž„αŸ’αž€αžΎαžαž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž…αŸ’αžšαžΎαž“αžŠαžΎαž˜αŸ’αž”αžΈαž’αŸ’αžœαžΎαž”αŸ‰αžΆαžšαŸ‰αžΆαž‘αŸ‚αž›αž€αžΆαžšαž•αŸ’αž‘αŸαžšαž‘αž·αž“αŸ’αž“αž“αŸαž™αž€αŸ’αž“αž»αž„αžœαž‚αŸ’αž‚ SMB αžαŸ‚αž˜αž½αž™αŸ” αž§αž‘αžΆαž αžšαžŽαŸ αž“αŸ…αž–αŸαž›αž…αžΌαž›αž”αŸ’αžšαžΎαž―αž€αžŸαžΆαžšαžαŸ‚αž˜αž½αž™ αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžš I/O αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αŸ‚αž€αž…αžΆαž™αž›αžΎαž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž”αžΎαž€αž…αŸ†αž αž…αŸ’αžšαžΎαž“αž€αŸ’αž“αž»αž„αž–αŸαž›αžαŸ‚αž˜αž½αž™αŸ” αžšαž”αŸ€αž”αž“αŸαŸ‡αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αž„αŸ’αž€αžΎαž“αž›αŸ†αž αžΌαžš αž“αž·αž„αž”αž„αŸ’αž€αžΎαž“αž—αžΆαž–αž’αž“αŸ‹αž“αžΉαž„αž€αžΆαžšαž”αžšαžΆαž‡αŸαž™αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž”αž·αž‘ SMB3 Multi-Channel αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαžαŸ‚αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž‡αž˜αŸ’αžšαžΎαžŸ "αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž–αž αž»αž†αžΆαž“αŸ‚αž›αžšαž”αžŸαŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ" αž“αŸ…αž€αŸ’αž“αž»αž„ smb.conf αžŠαŸ‚αž›αž₯αž‘αžΌαžœαž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžΎαž€αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αž“αŸ…αž›αžΎαžœαŸαž‘αž·αž€αžΆ Linux αž“αž·αž„ FreeBSD αŸ”
  • αž₯αž‘αžΌαžœαž“αŸαŸ‡αžœαžΆαž’αžΆαž…αž‘αŸ…αžšαž½αž…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ samba-tool αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ Samba αžŠαŸ‚αž›αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„αžŠαŸ„αž™αž˜αž·αž“αž˜αžΆαž“αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαž§αž”αž€αžšαžŽαŸαž”αž‰αŸ’αž‡αžΆαžŠαŸ‚αž“ Active Directory (αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž‡αž˜αŸ’αžšαžΎαžŸ "--without-ad-dc" αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž‡αžΆαž€αŸ‹)αŸ” αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαž“αŸαŸ‡ αž˜αž·αž“αž˜αŸ‚αž“αž˜αž»αžαž„αžΆαžšαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž’αžΆαž…αž”αŸ’αžšαžΎαž”αžΆαž“αž‘αŸ αž§αž‘αžΆαž αžšαžŽαŸ αžŸαž˜αžαŸ’αžαž—αžΆαž–αž“αŸƒαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ 'samba-tool domain' αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αŸ”
  • αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž”αž“αŸ’αž‘αžΆαžαŸ‹αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžŠαŸ‚αž›αž”αžΆαž“αž€αŸ‚αž›αž˜αŸ’αž’αŸ– αž§αž”αž€αžšαžŽαŸαž‰αŸ‚αž€αž‡αž˜αŸ’αžšαžΎαžŸαž”αž“αŸ’αž‘αžΆαžαŸ‹αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžαŸ’αž˜αžΈαžαŸ’αžšαžΌαžœαž”αžΆαž“αžŸαŸ’αž“αžΎαž‘αžΎαž„αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αŸ’αžšαžΎαž€αŸ’αž“αž»αž„αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ samba αž•αŸ’αžŸαŸαž„αŸ—αŸ” αž‡αž˜αŸ’αžšαžΎαžŸαžŸαŸ’αžšαžŠαŸ€αž„αž‚αŸ’αž“αžΆαžŠαŸ‚αž›αžαž»αžŸαž‚αŸ’αž“αžΆαž“αŸ…αž€αŸ’αž“αž»αž„αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž•αŸ’αžŸαŸαž„αŸ—αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αžšαž½αž”αž”αž„αŸ’αžšαž½αž˜ αž§αž‘αžΆαž αžšαžŽαŸ αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž“αŸƒαž‡αž˜αŸ’αžšαžΎαžŸαž‘αžΆαž€αŸ‹αž‘αž„αž“αžΉαž„αž€αžΆαžšαž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž” αž’αŸ’αžœαžΎαž€αžΆαžšαž‡αžΆαž˜αž½αž™αž αžαŸ’αžαž›αŸαžαžΆαžŒαžΈαž‡αžΈαžαž› αž“αž·αž„αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ kerberos αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αžšαž½αž”αž”αž„αŸ’αžšαž½αž˜αŸ” smb.conf αž€αŸ†αžŽαžαŸ‹αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αŸ†αžŽαžαŸ‹αžαž˜αŸ’αž›αŸƒαž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‡αž˜αŸ’αžšαžΎαžŸαŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž”αž‰αŸ’αž…αŸαž‰αž€αŸ†αž αž»αžŸ STDERR αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαž“αŸ…αž€αŸ’αž“αž»αž„αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‘αžΆαŸ†αž„αž’αžŸαŸ‹ (αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž›αž‘αŸ’αž’αž•αž›αž‘αŸ… STDOUT αž‡αž˜αŸ’αžšαžΎαžŸ "--debug-stdout" αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŸαŸ’αž“αžΎαž‘αžΎαž„)αŸ”

    αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž‡αž˜αŸ’αžšαžΎαžŸ "--client-protection=off|sign|encrypt"αŸ”

    αž‡αž˜αŸ’αžšαžΎαžŸαž”αŸ’αžαžΌαžšαžˆαŸ’αž˜αŸ„αŸ‡αŸ– --kerberos --> --use-kerberos=required|desired|off --krb5-ccache --> --use-krb5-ccache=CCACHE --scope --> --netbios-scope=SCOPE --use -ccache -> --use- winbind-ccache

    αž‡αž˜αŸ’αžšαžΎαžŸαžŠαŸ‚αž›αž”αžΆαž“αž›αž»αž”αŸ– β€œ-e|β€”αž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”β€ αž“αž·αž„ β€œ-S|β€”αž…αž»αŸ‡αž αžαŸ’αžαž›αŸαžαžΆβ€αŸ”

    αž€αžΆαžšαž„αžΆαžšαžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž‘αžΎαž„αžŠαžΎαž˜αŸ’αž”αžΈαžŸαž˜αŸ’αž’αžΆαžαž‡αž˜αŸ’αžšαžΎαžŸαžŸαŸ’αž‘αž½αž“αž“αŸ…αž€αŸ’αž“αž»αž„ ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename αž“αž·αž„ ldbsearch, ndrdum, net, sharesec, smbcquotas, nmbd, smbd αž“αž·αž„ winbind utilities αŸ”

  • αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αž€αžΆαžšαžŸαŸ’αž€αŸαž“αž”αž‰αŸ’αž‡αžΈαžˆαŸ’αž˜αŸ„αŸ‡αžŠαŸ‚αž“αžŠαŸ‚αž›αž‘αž»αž€αž…αž·αžαŸ’αžαž“αŸ…αž–αŸαž›αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš winbindd αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž·αž‘ αžŠαŸ‚αž›αž˜αžΆαž“αž“αŸαž™αž€αŸ’αž“αž»αž„αžαŸ’αž„αŸƒαž“αŸƒ NT4 αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž˜αž·αž“αž–αžΆαž€αŸ‹αž–αŸαž“αŸ’αž’αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ Active Directory αž‘αŸαŸ”
  • αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž™αž“αŸ’αžαž€αžΆαžš ODJ (Offline Domain Join) αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž…αžΌαž›αžšαž½αž˜αž‡αžΆαž˜αž½αž™αž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαž‘αŸ…αž€αžΆαž“αŸ‹αžŠαŸ‚αž“αžŠαŸ„αž™αž˜αž·αž“αž…αžΆαŸ†αž”αžΆαž…αŸ‹αž‘αžΆαž€αŸ‹αž‘αž„αžŠαŸ„αž™αž•αŸ’αž‘αžΆαž›αŸ‹αž‡αžΆαž˜αž½αž™αž§αž”αž€αžšαžŽαŸαž”αž‰αŸ’αž‡αžΆαžŠαŸ‚αž“αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαžŠαžΌαž… Unix αžŠαŸ‚αž›αž˜αžΆαž“αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž›αžΎ Samba αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ 'net offlinejoin' αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αžΌαž›αžšαž½αž˜ αž αžΎαž™αž“αŸ…αž€αŸ’αž“αž»αž„ Windows αž’αŸ’αž“αž€αž’αžΆαž…αž”αŸ’αžšαžΎαž€αž˜αŸ’αž˜αžœαž·αž’αžΈ djoin.exe αžŸαŸ’αžαž„αŸ‹αžŠαžΆαžšαž”αžΆαž“αŸ”
  • αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ 'samba-tool dns zoneoptions' αž•αŸ’αžαž›αŸ‹αž‡αž˜αŸ’αžšαžΎαžŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αŸ†αžŽαžαŸ‹αž…αž“αŸ’αž›αŸ„αŸ‡αž–αŸαž›αž’αžΆαž”αŸ‹αžŠαŸαž αž“αž·αž„αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž€αžΆαžšαžŸαž˜αŸ’αž’αžΆαžαž€αŸ†αžŽαžαŸ‹αžαŸ’αžšαžΆ DNS αžŠαŸ‚αž›αž αž½αžŸαžŸαž˜αŸαž™αŸ” αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž€αŸ†αžŽαžαŸ‹αžαŸ’αžšαžΆαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžˆαŸ’αž˜αŸ„αŸ‡ DNS αžαŸ’αžšαžΌαžœαž”αžΆαž“αž›αž»αž” αžαŸ’αž“αžΆαŸ†αž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαžΆαž€αŸ‹αž€αŸ’αž“αž»αž„αžŸαŸ’αžαžΆαž“αž—αžΆαž–αž•αŸ’αž“αžΌαžšαŸ”
  • αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ DNS DCE/RPC αž₯αž‘αžΌαžœαž“αŸαŸ‡αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžŠαŸ„αž™ samba-tool αž“αž·αž„αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ Windows αžŠαžΎαž˜αŸ’αž”αžΈαžšαŸ€αž”αž…αŸ†αž€αŸ†αžŽαžαŸ‹αžαŸ’αžšαžΆ DNS αž“αŸ…αž›αžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžαžΆαž„αž€αŸ’αžšαŸ…αŸ”
  • αž“αŸ…αž–αŸαž›αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ "samba-tool domain backup offline" αž€αžΆαžšαž…αžΆαž€αŸ‹αžŸαŸ„αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž“αŸ…αž›αžΎαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž‘αž·αž“αŸ’αž“αž“αŸαž™ LMDB αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αžΆαž“αžΆαžŠαžΎαž˜αŸ’αž”αžΈαž€αžΆαžšαž–αžΆαžšαž”αŸ’αžšαž†αžΆαŸ†αž„αž“αžΉαž„αž€αžΆαžšαž€αŸ‚αž”αŸ’αžšαŸ‚αž‘αž·αž“αŸ’αž“αž“αŸαž™αžŸαŸ’αžšαž”αž‚αŸ’αž“αžΆαž€αŸ†αž‘αž»αž„αž–αŸαž›αž”αž˜αŸ’αžšαž»αž„αž‘αž»αž€αŸ”
  • αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αŸ’αžšαžΆαž˜αž—αžΆαžŸαžΆαž–αž·αžŸαŸ„αž’αž“αŸαž“αŸƒαž–αž·αž’αžΈαž€αžΆαžš SMB - SMB2_22, SMB2_24 αž“αž·αž„ SMB3_10 αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžαŸ‚αž“αŸ…αž€αŸ’αž“αž»αž„αž€αŸ†αžŽαŸ‚αžŸαžΆαž€αž›αŸ’αž”αž„αž“αŸƒ Windows αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αžˆαž”αŸ‹αŸ”
  • αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž–αž·αžŸαŸ„αž’αž“αŸαž“αŸƒ Active Directory αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎ MIT Kerberos αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αŸ†αžŽαŸ‚αž“αŸƒαž€αž‰αŸ’αž…αž”αŸ‹αž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αž›αžΎαž€αž‘αžΎαž„αŸ” Build αž₯αž‘αžΌαžœαž“αŸαŸ‡αž‘αžΆαž˜αž‘αžΆαžšαž™αŸ‰αžΆαž„αž αŸ„αž…αžŽαžΆαžŸαŸ‹ MIT Kerberos αž€αŸ†αžŽαŸ‚ 1.19 (αžŠαžΉαž€αž‡αž‰αŸ’αž‡αžΌαž“αž‡αžΆαž˜αž½αž™ Fedora 34)αŸ”
  • αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžš NIS αžαŸ’αžšαžΌαžœαž”αžΆαž“αžŠαž€αž…αŸαž‰αŸ”
  • αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αžŠαŸ‚αž›αž”αžΆαž“αž‡αž½αžŸαž‡αž»αž› CVE-2021-3671 αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαžŠαŸ‚αž›αž‚αŸ’αž˜αžΆαž“αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž’αžΆαž…αž‚αžΆαŸ†αž„αž§αž”αž€αžšαžŽαŸαž”αž‰αŸ’αž‡αžΆαžŠαŸ‚αž“αžŠαŸ‚αž›αž˜αžΆαž“αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž›αžΎ Heimdal KDC αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž€αž‰αŸ’αž…αž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“ TGS-REQ αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž‰αžΎαžŠαŸ‚αž›αž˜αž·αž“αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αžˆαŸ’αž˜αŸ„αŸ‡αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαŸ”

αž”αŸ’αžšαž—αž–: opennet.ru

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹