ΠΡΠ΅Π·Π΅Π½ΡΠΈΡΠ°Π½ΠΎ Π΅ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ΡΠΎ Samba 4.15.0, ΠΊΠΎΠ΅ Π³ΠΎ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΡΠ²Π° ΡΠ°Π·Π²ΠΎΡΠΎΡ Π½Π° Π³ΡΠ°Π½ΠΊΠ°ΡΠ° Samba 4 ΡΠΎ ΠΏΠΎΠ»Π½ΠΎΠΏΡΠ°Π²Π½Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠ° Π½Π° ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅Ρ Π½Π° Π΄ΠΎΠΌΠ΅Π½ ΠΈ ΡΡΠ»ΡΠ³Π° Active Directory ΠΊΠΎΡΠ° Π΅ ΠΊΠΎΠΌΠΏΠ°ΡΠΈΠ±ΠΈΠ»Π½Π° ΡΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠ°ΡΠ° Π½Π° Windows 2000 ΠΈ Π΅ Π²ΠΎ ΡΠΎΡΡΠΎΡΠ±Π° Π΄Π° Π³ΠΈ ΠΎΠΏΡΠ»ΡΠΆΡΠ²Π° ΡΠΈΡΠ΅ Π²Π΅ΡΠ·ΠΈΠΈ Π½Π° ΠΠ»ΠΈΠ΅Π½ΡΠΈ Π½Π° Windows ΠΏΠΎΠ΄Π΄ΡΠΆΠ°Π½ΠΈ ΠΎΠ΄ Microsoft, Π²ΠΊΠ»ΡΡΡΠ²Π°ΡΡΠΈ Π³ΠΎ ΠΈ Windows 10. Samba 4 Π΅ ΠΌΡΠ»ΡΠΈΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π΅Π½ ΡΠ΅ΡΠ²Π΅ΡΡΠΊΠΈ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄, ΠΊΠΎΡ ΠΈΡΡΠΎ ΡΠ°ΠΊΠ° ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡΠ²Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠ° Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠΎΡ Π·Π° Π΄Π°ΡΠΎΡΠ΅ΠΊΠΈ, ΡΡΠ»ΡΠ³Π°ΡΠ° Π·Π° ΠΏΠ΅ΡΠ°ΡΠ΅ΡΠ΅ ΠΈ ΡΠ΅ΡΠ²Π΅ΡΠΎΡ Π·Π° ΠΈΠ΄Π΅Π½ΡΠΈΡΠ΅Ρ (winbind).
ΠΠ»ΡΡΠ½ΠΈ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ Π²ΠΎ Samba 4.15:
- Π Π°Π±ΠΎΡΠ°ΡΠ° Π·Π° Π½Π°Π΄Π³ΡΠ°Π΄Π±Π° Π½Π° VFS ΡΠ»ΠΎΡΠΎΡ Π΅ Π·Π°Π²ΡΡΠ΅Π½Π°. ΠΠ΄ ΠΈΡΡΠΎΡΠΈΡΠΊΠΈ ΠΏΡΠΈΡΠΈΠ½ΠΈ, ΠΊΠΎΠ΄ΠΎΡ ΡΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠ°ΡΠ° Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠΎΡ Π·Π° Π΄Π°ΡΠΎΡΠ΅ΠΊΠΈ Π±Π΅ΡΠ΅ Π²ΡΠ·Π°Π½ Π·Π° ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ° Π½Π° ΠΏΠ°ΡΠ΅ΠΊΠΈ Π½Π° Π΄Π°ΡΠΎΡΠ΅ΠΊΠΈ, ΡΡΠΎ Π±Π΅ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠ΅Π½ΠΎ ΠΈ Π·Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΡ SMB2, ΠΊΠΎΡ Π±Π΅ΡΠ΅ ΠΏΡΠ΅ΡΡΠ»Π΅Π½ Π²ΠΎ ΡΠΏΠΎΡΡΠ΅Π±Π° Π½Π° Π΄Π΅ΡΠΊΡΠΈΠΏΡΠΎΡΠΈ. ΠΠΎΠ΄Π΅ΡΠ½ΠΈΠ·Π°ΡΠΈΡΠ°ΡΠ° Π²ΠΊΠ»ΡΡΡΠ²Π°ΡΠ΅ ΠΊΠΎΠ½Π²Π΅ΡΡΠΈΡΠ°ΡΠ΅ Π½Π° ΠΊΠΎΠ΄ΠΎΡ ΠΊΠΎΡ ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡΠ²Π° ΠΏΡΠΈΡΡΠ°ΠΏ Π΄ΠΎ Π΄Π°ΡΠΎΡΠ΅ΡΠ½ΠΈΠΎΡ ΡΠΈΡΡΠ΅ΠΌ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠΎΡ Π·Π° Π΄Π° ΠΊΠΎΡΠΈΡΡΠΈ Π΄Π΅ΡΠΊΡΠΈΠΏΡΠΎΡΠΈ Π½Π° Π΄Π°ΡΠΎΡΠ΅ΠΊΠΈ Π½Π°ΠΌΠ΅ΡΡΠΎ ΠΏΠ°ΡΠ΅ΠΊΠΈ Π½Π° Π΄Π°ΡΠΎΡΠ΅ΠΊΠΈ (Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΠΎΠ²ΠΈΠΊΡΠ²Π°ΡΠ΅ fstat() Π½Π°ΠΌΠ΅ΡΡΠΎ stat() ΠΈ SMB_VFS_FSTAT() Π½Π°ΠΌΠ΅ΡΡΠΎ SMB_VFS_STAT()).
- ΠΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠ°ΡΠ° Π½Π° ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡΠ°ΡΠ° BIND DLZ (Dynamically-loaded zones), ΠΊΠΎΡΠ° ΠΈΠΌ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΈΡΠ΅ Π΄Π° ΠΈΡΠΏΡΠ°ΡΠ°Π°Ρ Π±Π°ΡΠ°ΡΠ° Π·Π° ΠΏΡΠ΅Π½ΠΎΡ Π½Π° DNS Π·ΠΎΠ½Π° Π΄ΠΎ ΡΠ΅ΡΠ²Π΅ΡΠΎΡ BIND ΠΈ Π΄Π° Π΄ΠΎΠ±ΠΈΠ²Π°Π°Ρ ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ ΠΎΠ΄ Samba, Π΄ΠΎΠ΄Π°Π΄Π΅ ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° Π΄Π΅ΡΠΈΠ½ΠΈΡΠ°ΡΠ΅ ΡΠΏΠΈΡΠΎΡΠΈ Π·Π° ΠΏΡΠΈΡΡΠ°ΠΏ ΡΡΠΎ Π²ΠΈ Π΄ΠΎΠ·Π²ΠΎΠ»ΡΠ²Π°Π°Ρ Π΄Π° ΠΎΠ΄ΡΠ΅Π΄ΠΈΡΠ΅ ΠΊΠΎΠΈ ΠΊΠ»ΠΈΠ΅Π½ΡΠΈ ΡΠ΅ Π΄ΠΎΠ·Π²ΠΎΠ»ΠΈ ΡΠ°ΠΊΠ²ΠΈ Π±Π°ΡΠ°ΡΠ° Π° ΠΊΠΎΠΈ Π½Π΅ ΡΠ΅. ΠΡΠΈΠΊΠ»ΡΡΠΎΠΊΠΎΡ DLZ DNS ΠΏΠΎΠ²Π΅ΡΠ΅ Π½Π΅ ΠΏΠΎΠ΄Π΄ΡΠΆΡΠ²Π° Bind Π³ΡΠ°Π½ΠΊΠΈ 9.8 ΠΈ 9.9.
- ΠΠΎΠ΄Π΄ΡΡΠΊΠ°ΡΠ° Π·Π° ΠΏΠΎΠ²Π΅ΡΠ΅ΠΊΠ°Π½Π°Π»Π½Π°ΡΠ° Π΅ΠΊΡΡΠ΅Π½Π·ΠΈΡΠ° SMB3 (SMB3 Multi-Channel ΠΏΡΠΎΡΠΎΠΊΠΎΠ») Π΅ ΡΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½Π° ΠΈ ΡΡΠ°Π±ΠΈΠ»ΠΈΠ·ΠΈΡΠ°Π½Π°, ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π°ΡΡΠΈ ΠΈΠΌ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΈΡΠ΅ Π΄Π° Π²ΠΎΡΠΏΠΎΡΡΠ°Π²Π°Ρ ΠΏΠΎΠ²Π΅ΡΠ΅ Π²ΡΡΠΊΠΈ Π·Π° ΠΏΠ°ΡΠ°Π»Π΅Π»ΠΈΠ·ΠΈΡΠ°ΡΠ΅ Π½Π° ΠΏΡΠ΅Π½ΠΎΡΠΎΡ Π½Π° ΠΏΠΎΠ΄Π°ΡΠΎΡΠΈ Π²ΠΎ ΡΠ°ΠΌΠΊΠΈΡΠ΅ Π½Π° Π΅Π΄Π½Π° SMB ΡΠ΅ΡΠΈΡΠ°. ΠΠ° ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΡΠΈ ΠΏΡΠΈΡΡΠ°ΠΏ Π΄ΠΎ Π΅Π΄Π½Π° Π΄Π°ΡΠΎΡΠ΅ΠΊΠ°, I/O ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΈΡΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ Π΄ΠΈΡΡΡΠΈΠ±ΡΠΈΡΠ°Π°Ρ Π½ΠΈΠ· ΠΏΠΎΠ²Π΅ΡΠ΅ ΠΎΡΠ²ΠΎΡΠ΅Π½ΠΈ Π²ΡΡΠΊΠΈ ΠΎΠ΄Π΅Π΄Π½Π°Ρ. ΠΠ²ΠΎΡ ΡΠ΅ΠΆΠΈΠΌ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° Π΄Π° ΡΠ° Π·Π³ΠΎΠ»Π΅ΠΌΠΈΡΠ΅ ΠΏΡΠΎΠΏΡΡΠ½Π°ΡΠ° ΠΌΠΎΡ ΠΈ Π΄Π° ΡΠ° Π·Π³ΠΎΠ»Π΅ΠΌΠΈΡΠ΅ ΠΎΡΠΏΠΎΡΠ½ΠΎΡΡΠ° Π½Π° Π½Π΅ΡΡΠΏΠ΅ΡΠΈ. ΠΠ° Π΄Π° Π³ΠΎ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠΈΡΠ΅ SMB3 Multi-Channel, ΠΌΠΎΡΠ° Π΄Π° ΡΠ° ΡΠΌΠ΅Π½ΠΈΡΠ΅ ΠΎΠΏΡΠΈΡΠ°ΡΠ° βΡΠ΅ΡΠ²Π΅Ρ Π·Π° ΠΏΠΎΠ²Π΅ΡΠ΅ ΠΊΠ°Π½Π°Π»ΠΈ Π·Π° ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ°β Π²ΠΎ smb.conf, ΠΊΠΎΡΠ° ΡΠ΅Π³Π° Π΅ ΡΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½Π° Π½Π° ΠΏΠ»Π°ΡΡΠΎΡΠΌΠΈΡΠ΅ Linux ΠΈ FreeBSD.
- Π‘Π΅Π³Π° Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° samba-tool Π²ΠΎ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈΡΠ΅ Π½Π° Samba ΠΈΠ·Π³ΡΠ°Π΄Π΅Π½ΠΈ Π±Π΅Π· ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π½Π° ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΎΡΠΎΡ Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ Π½Π° Active Directory (ΠΊΠΎΠ³Π° Π΅ Π½Π°Π²Π΅Π΄Π΅Π½Π° ΠΎΠΏΡΠΈΡΠ°ΡΠ° β--without-ad-dcβ). ΠΠΎ, Π²ΠΎ ΠΎΠ²ΠΎΡ ΡΠ»ΡΡΠ°Ρ, Π½Π΅ Π΅ Π΄ΠΎΡΡΠ°ΠΏΠ½Π° ΡΠ΅Π»Π°ΡΠ° ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡ; Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈΡΠ΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° βΡΠ°ΠΌΠ±Π°-Π°Π»Π°ΡΠΊΠ° Π΄ΠΎΠΌΠ΅Π½β ΡΠ΅ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈ.
- ΠΠΎΠ΄ΠΎΠ±ΡΠ΅Π½ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΡΡ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½Π°ΡΠ° Π»ΠΈΠ½ΠΈΡΠ°: ΠΡΠ΅Π΄Π»ΠΎΠΆΠ΅Π½ Π΅ Π½ΠΎΠ² ΠΏΠ°ΡΡΠ΅Ρ Π½Π° ΠΎΠΏΡΠΈΠΈ Π·Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½Π° Π»ΠΈΠ½ΠΈΡΠ° Π·Π° ΡΠΏΠΎΡΡΠ΅Π±Π° Π²ΠΎ ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ Π°Π»Π°ΡΠΊΠΈ Π·Π° ΡΠ°ΠΌΠ±Π°. Π‘Π»ΠΈΡΠ½ΠΈ ΠΎΠΏΡΠΈΠΈ ΠΊΠΎΠΈ ΡΠ΅ ΡΠ°Π·Π»ΠΈΠΊΡΠ²Π°Π° Π²ΠΎ ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΠΊΠΎΠΌΡΠ½Π°Π»Π½ΠΈ ΡΡΠ»ΡΠ³ΠΈ Π±Π΅Π° ΡΠ½ΠΈΡΠΈΡΠΈΡΠ°Π½ΠΈ, Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, ΠΎΠ±Π΅Π΄ΠΈΠ½Π΅ΡΠ° Π΅ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ°ΡΠ° Π½Π° ΠΎΠΏΡΠΈΠΈΡΠ΅ ΠΏΠΎΠ²ΡΠ·Π°Π½ΠΈ ΡΠΎ ΡΠΈΡΡΠΈΡΠ°ΡΠ΅, ΡΠ°Π±ΠΎΡΠ° ΡΠΎ Π΄ΠΈΠ³ΠΈΡΠ°Π»Π½ΠΈ ΠΏΠΎΡΠΏΠΈΡΠΈ ΠΈ ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ Π½Π° ΠΊΠ΅ΡΠ±Π΅ΡΠΎΡ. smb.conf Π³ΠΈ Π΄Π΅ΡΠΈΠ½ΠΈΡΠ° ΠΏΠΎΡΡΠ°Π²ΠΊΠΈΡΠ΅ Π·Π° ΠΏΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΈ Π²ΡΠ΅Π΄Π½ΠΎΡΡΠΈ Π·Π° ΠΎΠΏΡΠΈΠΈΡΠ΅. ΠΠ° ΠΈΠ·Π»Π΅Π·Π½ΠΈ Π³ΡΠ΅ΡΠΊΠΈ, ΡΠΈΡΠ΅ Π°Π»Π°ΡΠΊΠΈ ΠΊΠΎΡΠΈΡΡΠ°Ρ STDERR (Π·Π° ΠΈΠ·Π»Π΅Π· Π²ΠΎ STDOUT, ΡΠ΅ Π½ΡΠ΄ΠΈ ΠΎΠΏΡΠΈΡΠ°ΡΠ° β--debug-stdoutβ).
ΠΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΎΠΏΡΠΈΡΠ°ΡΠ° β--client-protection=off|sign|ΡΠΈΡΡΠΈΡΠ°Ρβ.
ΠΡΠ΅ΠΈΠΌΠ΅Π½ΡΠ²Π°Π½ΠΈ ΠΎΠΏΡΠΈΠΈ: --kerberos -> --use-kerberos=Π·Π°Π΄ΠΎΠ»ΠΆΠΈΡΠ΅Π»Π½ΠΎ|ΡΠ°ΠΊΠ°Π½ΠΎ|ΠΈΡΠΊΠ»ΡΡΠ΅Π½ΠΎ --krb5-ccache -> --use-krb5-ccache=CCACHE --scope -> --netbios-scope=SCOPE --ΡΠΏΠΎΡΡΠ΅Π±Π° -cache -> --use- winbind-ccache
ΠΡΡΡΡΠ°Π½Π΅ΡΠΈ ΠΎΠΏΡΠΈΠΈ: β-e|βΡΠΈΡΡΠΈΡΠ°Ρβ ΠΈ β-S|βΠΏΠΎΡΠΏΠΈΡΡΠ²Π°ΡΠ΅β.
ΠΠ°ΠΏΡΠ°Π²Π΅Π½ΠΎ Π΅ ΡΠ°Π±ΠΎΡΠ° Π·Π° ΡΠΈΡΡΠ΅ΡΠ΅ Π½Π° Π΄ΡΠΏΠ»ΠΈΠΊΠ°ΡΠΈΡΠ΅ ΠΎΠΏΡΠΈΠΈ Π²ΠΎ Π°Π»Π°ΡΠΊΠΈΡΠ΅ ldbadd, ldbdel, ldbedit, ldbmodify, ldbrename ΠΈ ldbsearch, ndrdump, net, sharesec, smbcquotas, nmbd, smbd ΠΈ winbindd.
- Π‘ΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΎ, ΡΠΊΠ΅Π½ΠΈΡΠ°ΡΠ΅ΡΠΎ Π½Π° ΡΠΏΠΈΡΠΎΠΊΠΎΡ ΡΠΎ Π΄ΠΎΠ²Π΅ΡΠ»ΠΈΠ²ΠΈ Π΄ΠΎΠΌΠ΅Π½ΠΈ ΠΊΠΎΠ³Π° ΡΠ°Π±ΠΎΡΠΈ winbindd Π΅ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΎ, ΡΡΠΎ ΠΈΠΌΠ°ΡΠ΅ ΡΠΌΠΈΡΠ»Π° Π²ΠΎ Π΄Π΅Π½ΠΎΠ²ΠΈΡΠ΅ Π½Π° NT4, Π½ΠΎ Π½Π΅ Π΅ ΡΠ΅Π»Π΅Π²Π°Π½ΡΠ½ΠΎ Π·Π° Active Directory.
- ΠΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π·Π° ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΠΎΡ ODJ (Offline Domain Join), ΠΊΠΎΡ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° Π΄Π° ΠΏΡΠΈΠΊΠ»ΡΡΠΈΡΠ΅ ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ Π½Π° Π΄ΠΎΠΌΠ΅Π½ Π±Π΅Π· Π΄ΠΈΡΠ΅ΠΊΡΠ½ΠΎ Π΄Π° ΠΊΠΎΠ½ΡΠ°ΠΊΡΠΈΡΠ°ΡΠ΅ ΡΠΎ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅Ρ Π½Π° Π΄ΠΎΠΌΠ΅Π½. ΠΠΎ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΠΈΡΠ΅ ΡΠΈΡΡΠ΅ΠΌΠΈ ΡΠ»ΠΈΡΠ½ΠΈ Π½Π° Unix Π±Π°Π·ΠΈΡΠ°Π½ΠΈ Π½Π° Samba, ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° βnet offlinejoinβ ΡΠ΅ Π½ΡΠ΄ΠΈ Π·Π° ΠΏΡΠΈΠΊΠ»ΡΡΡΠ²Π°ΡΠ΅, Π° Π²ΠΎ Windows ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΡΠ° ΠΊΠΎΡΠΈΡΡΠΈΡΠ΅ ΡΡΠ°Π½Π΄Π°ΡΠ΄Π½Π°ΡΠ° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠ° djoin.exe.
- ΠΠΎΠΌΠ°Π½Π΄Π°ΡΠ° βsamba-tool dns zoneoptionsβ ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡΠ²Π° ΠΎΠΏΡΠΈΠΈ Π·Π° ΠΏΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π½Π° ΠΈΠ½ΡΠ΅ΡΠ²Π°Π»ΠΎΡ Π·Π° Π°ΠΆΡΡΠΈΡΠ°ΡΠ΅ ΠΈ ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΈΡΠ°ΡΠ΅ Π½Π° ΡΠΈΡΡΠ΅ΡΠ΅ΡΠΎ Π½Π° Π·Π°ΡΡΠ°ΡΠ΅Π½ΠΈΡΠ΅ Π·Π°ΠΏΠΈΡΠΈ Π½Π° DNS. ΠΠΊΠΎ ΡΠ΅ ΠΈΠ·Π±ΡΠΈΡΠ°Ρ ΡΠΈΡΠ΅ Π·Π°ΠΏΠΈΡΠΈ Π·Π° ΠΈΠΌΠ΅ Π½Π° DNS, ΡΠ°Π·ΠΎΠ»ΠΎΡ ΡΠ΅ ΡΡΠ°Π²Π° Π²ΠΎ ΡΠΎΡΡΠΎΡΠ±Π° Π½Π° Π½Π°Π΄Π³ΡΠΎΠ±Π½Π° ΠΏΠ»ΠΎΡΠ°.
- DNS ΡΠ΅ΡΠ²Π΅ΡΠΎΡ DCE/RPC ΡΠ΅Π³Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ ΠΎΠ΄ samba-tool ΠΈ Windows ΠΊΠΎΠΌΡΠ½Π°Π»Π½ΠΈΡΠ΅ ΡΡΠ»ΡΠ³ΠΈ Π·Π° ΠΌΠ°Π½ΠΈΠΏΡΠ»ΠΈΡΠ°ΡΠ΅ ΡΠΎ DNS Π·Π°ΠΏΠΈΡΠΈ Π½Π° Π½Π°Π΄Π²ΠΎΡΠ΅ΡΠ΅Π½ ΡΠ΅ΡΠ²Π΅Ρ.
- ΠΡΠΈ ΠΈΠ·Π²ΡΡΡΠ²Π°ΡΠ΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° βΡΠ°ΠΌΠ±Π°-Π°Π»Π°ΡΠΊΠ° Π·Π° ΡΠ΅Π·Π΅ΡΠ²Π½Π° ΠΊΠΎΠΏΠΈΡΠ° Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ ΠΎΡΠ»Π°ΡΠ½β, ΡΠ΅ ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡΠ²Π° ΠΏΡΠ°Π²ΠΈΠ»Π½ΠΎ Π·Π°ΠΊΠ»ΡΡΡΠ²Π°ΡΠ΅ Π½Π° Π±Π°Π·Π°ΡΠ° Π½Π° ΠΏΠΎΠ΄Π°ΡΠΎΡΠΈ LMDB Π·Π° Π·Π°ΡΡΠΈΡΠ° ΠΎΠ΄ ΠΏΠ°ΡΠ°Π»Π΅Π»Π½Π° ΠΌΠΎΠ΄ΠΈΡΠΈΠΊΠ°ΡΠΈΡΠ° Π½Π° ΠΏΠΎΠ΄Π°ΡΠΎΡΠΈΡΠ΅ Π·Π° Π²ΡΠ΅ΠΌΠ΅ Π½Π° ΡΠ΅Π·Π΅ΡΠ²Π½Π°ΡΠ° ΠΊΠΎΠΏΠΈΡΠ°.
- ΠΠΎΠ΄Π΄ΡΡΠΊΠ°ΡΠ° Π·Π° Π΅ΠΊΡΠΏΠ΅ΡΠΈΠΌΠ΅Π½ΡΠ°Π»Π½ΠΈ Π΄ΠΈΡΠ°Π»Π΅ΠΊΡΠΈ Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΡ SMB - SMB2_22, SMB2_24 ΠΈ SMB3_10, ΠΊΠΎΠΈ ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠ΅Π° ΡΠ°ΠΌΠΎ Π²ΠΎ ΡΠ΅ΡΡ-ΠΈΠ·Π³ΡΠ°Π΄Π±ΠΈΡΠ΅ Π½Π° Windows, Π΅ ΠΏΡΠ΅ΠΊΠΈΠ½Π°ΡΠ°.
- ΠΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΡΠ° ΡΠΎ Π΅ΠΊΡΠΏΠ΅ΡΠΈΠΌΠ΅Π½ΡΠ°Π»Π½Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠ° Π½Π° Active Directory Π±Π°Π·ΠΈΡΠ°Π½Π° Π½Π° MIT Kerberos, Π±Π°ΡΠ°ΡΠ°ΡΠ° Π·Π° Π²Π΅ΡΠ·ΠΈΡΠ°ΡΠ° Π½Π° ΠΎΠ²ΠΎΡ ΠΏΠ°ΠΊΠ΅Ρ ΡΠ΅ ΠΏΠΎΠ΄ΠΈΠ³Π½Π°ΡΠΈ. ΠΠ·Π³ΡΠ°Π΄Π±Π°ΡΠ° ΡΠ΅Π³Π° Π±Π°ΡΠ° Π½Π°ΡΠΌΠ°Π»ΠΊΡ MIT Kerberos Π²Π΅ΡΠ·ΠΈΡΠ° 1.19 (ΠΈΡΠΏΠΎΡΠ°ΡΠ°Π½Π° ΡΠΎ Fedora 34).
- ΠΠΎΠ΄Π΄ΡΡΠΊΠ°ΡΠ° Π·Π° ΠΠΠ‘ Π΅ ΠΎΡΡΡΡΠ°Π½Π΅ΡΠ°.
- ΠΠΎΠΏΡΠ°Π²Π΅Π½Π° ΡΠ°Π½Π»ΠΈΠ²ΠΎΡΡ CVE-2021-3671, ΠΊΠΎΡΠ° Π΄ΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π½Π΅Π°Π²ΡΠ΅Π½ΡΠΈΡΠΈΠΊΡΠ²Π°Π½ ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊ Π΄Π° Π³ΠΎ ΡΡΠ½Π΅ ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΎΡΠΎΡ Π½Π° Π΄ΠΎΠΌΠ΅Π½ Π±Π°Π·ΠΈΡΠ°Π½ Π½Π° Heimdal KDC Π΄ΠΎΠΊΠΎΠ»ΠΊΡ ΡΠ΅ ΠΈΡΠΏΡΠ°ΡΠΈ ΠΏΠ°ΠΊΠ΅Ρ TGS-REQ ΡΡΠΎ Π½Π΅ Π²ΠΊΠ»ΡΡΡΠ²Π° ΠΈΠΌΠ΅ Π½Π° ΡΠ΅ΡΠ²Π΅Ρ.
ΠΠ·Π²ΠΎΡ: opennet.ru