рд╕рд╛рдореНрдмрд╛ 4.17.0 рд░рд┐рд▓реАрдЬ

рд╕рд╛рдореНрдмрд╛ 4.17.0 рд░рд┐рд▓рд┐рдЬ рдкреНрд░рд╕реНрддреБрдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХ рд░ рдПрдХ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реЗрд╡рд╛рдХреЛ рдкреВрд░реНрдг рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд╕рд╛рде рд╕рд╛рдореНрдмрд╛ 4 рд╢рд╛рдЦрд╛рдХреЛ рд╡рд┐рдХрд╛рд╕ рдЬрд╛рд░реА рд░рд╛рдЦреНрдЫ рдЬреБрди Windows 2008 рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд╕рдБрдЧ рдорд┐рд▓реНрджреЛ рдЫ рд░ рдпрд╕рдХреЛ рд╕рдмреИ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВ рд╕реЗрд╡рд╛ рдЧрд░реНрди рд╕рдХреНрд╖рдо рдЫред Windows 11 рд╕рд╣рд┐рдд Microsoft рджреНрд╡рд╛рд░рд╛ рд╕рдорд░реНрдерд┐рдд Windows рдХреНрд▓рд╛рдЗрдиреНрдЯрд╣рд░реВред рд╕рд╛рдореНрдмрд╛ 4 рдПрдХ рдмрд╣реБрдХрд╛рд░реНрдпрд╛рддреНрдордХ рд╕рд░реНрднрд░ рдЙрддреНрдкрд╛рджрди рд╣реЛ, рдЬрд╕рд▓реЗ рдлрд╛рдЗрд▓ рд╕рд░реНрднрд░, рдкреНрд░рд┐рдиреНрдЯ рд╕реЗрд╡рд╛, рд░ рдкрд╣рд┐рдЪрд╛рди рд╕рд░реНрднрд░ (winbind) рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдкрдирд┐ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред

рд╕рд╛рдореНрдмрд╛ рек.резрео рдорд╛ рдореБрдЦреНрдп рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:

  • рд╕рд┐рдорд▓рд┐рдЩреНрдХ рд╣реЗрд░рдлреЗрд░ рдХрдордЬреЛрд░реАрд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛ рдердкреНрдиреЗ рдкрд░рд┐рдгрд╛рдордХреЛ рд░реВрдкрдорд╛ рджреЗрдЦрд╛ рдкрд░реЗрдХреЛ рд╡реНрдпрд╕реНрдд SMB рд╕рд░реНрднрд░рд╣рд░реВрдХреЛ рдкреНрд░рджрд░реНрд╢рдирдорд╛ рдкреНрд░рддрд┐рдЧрдордирд╣рд░реВ рд╣рдЯрд╛рдЙрди рдХрд╛рдо рдЧрд░рд┐рдПрдХреЛ рдЫред рдЕрдкреНрдЯрд┐рдорд╛рдЗрдЬреЗрд╕рдирд╣рд░реВ рдордзреНрдпреЗ, рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рдирд╛рдо рдЬрд╛рдБрдЪ рдЧрд░реНрджрд╛ рдкреНрд░рдгрд╛рд▓реА рдХрд▓рд╣рд░реВ рдШрдЯрд╛рдЙрдиреЗ рд░ рдврд┐рд▓рд╛рдЗ рд╣реБрдиреЗ рдкреНрд░рддрд┐рд╕реНрдкрд░реНрдзрд╛рддреНрдордХ рдХрд╛рд░реНрдпрд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рд╡реЗрдХрдЕрдк рдШрдЯрдирд╛рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдирдЧрд░реНрдиреЗ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░рд┐рдПрдХреЛ рдЫред
  • smbd рдорд╛ SMB1 рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдмрд┐рдирд╛ рд╕рд╛рдореНрдмрд╛ рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫред SMB1 рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди, "--without-smb1-server" рд╡рд┐рдХрд▓реНрдк рдХрдиреНрдлрд┐рдЧрд░ рдмрд┐рд▓реНрдб рд╕реНрдХреНрд░рд┐рдкреНрдЯрдорд╛ рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдЫ (smbd рд▓рд╛рдИ рдорд╛рддреНрд░ рдЕрд╕рд░ рдЧрд░реНрдЫ; рдЧреНрд░рд╛рд╣рдХ рдкреБрд╕реНрддрдХрд╛рд▓рдпрд╣рд░реВрдорд╛ SMB1 рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рд░рд╛рдЦрд┐рдПрдХреЛ рдЫ)ред
  • MIT Kerberos 1.20 рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛, рдХрд╛рдВрд╕реНрдп рдмрд┐рдЯ рдЖрдХреНрд░рдордг (CVE-2020-17049) рдХрд╛рдЙрдиреНрдЯрд░ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ KDC рд░ KDB рдХрдореНрдкреЛрдиреЗрдиреНрдЯрд╣рд░реВ рдмреАрдЪ рдердк рдЬрд╛рдирдХрд╛рд░реА рд╣рд╕реНрддрд╛рдиреНрддрд░рдг рдЧрд░реЗрд░ рд▓рд╛рдЧреВ рдЧрд░рд┐рдиреНрдЫред рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд Heimdal Kerberos рдЖрдзрд╛рд░рд┐рдд KDC рдорд╛, рдореБрджреНрджрд╛ 2021 рдорд╛ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред
  • рдЬрдм MIT Kerberos 1.20 рд╕рдБрдЧ рдмрдирд╛рдЗрдиреНрдЫ, рд╕рд╛рдореНрдмрд╛-рдЖрдзрд╛рд░рд┐рдд рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрд▓реЗ рдЕрдм Kerberos рд╡рд┐рд╕реНрддрд╛рд░ S4U2Self рд░ S4U2Proxy рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ, рд░ рд░рд┐рд╕реЛрд░реНрд╕ рдмреЗрд╕реНрдб рдХрдиреНрд╕реНрдЯреНрд░реЗрдиреНрдб рдбреЗрд▓рд┐рдЧреЗрд╢рди (RBCD) рдХреЛ рд▓рд╛рдЧрд┐ рдХреНрд╖рдорддрд╛ рдкрдирд┐ рдердкреНрдЫред RBCD рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЧрд░реНрди, 'add-principal' рд░ 'del-principal' рдЙрдкрдХрдорд╛рдгреНрдбрд╣рд░реВ "samba-tool delegation" рдЖрджреЗрд╢рдорд╛ рдердкрд┐рдПрдХрд╛ рдЫрдиреНред рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд Heimdal Kerberos-рдЖрдзрд╛рд░рд┐рдд KDC рд▓реЗ рдЕрдЭреИ RBCD рдореЛрдбрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджреИрдиред
  • рдмрд┐рд▓реНрдЯ-рдЗрди DNS рд╕реЗрд╡рд╛рд▓реЗ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреЗ рдиреЗрдЯрд╡рд░реНрдХ рдкреЛрд░реНрдЯ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рд╕рд╛рдореНрдмрд╛рдорд╛ рдирд┐рд╢реНрдЪрд┐рдд рдЕрдиреБрд░реЛрдзрд╣рд░реВ рд░рд┐рдбрд┐рд░реЗрдХреНрдЯ рдЧрд░реНрдиреЗ рдПрдЙрдЯреИ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЕрд░реНрдХреЛ DNS рд╕рд░реНрднрд░ рдЪрд▓рд╛рдЙрди)ред
  • CTDB рдХрдореНрдкреЛрдиреЗрдиреНрдЯрдорд╛, рдЬреБрди рдХреНрд▓рд╕реНрдЯрд░ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВрдХреЛ рд╕рдЮреНрдЪрд╛рд▓рдирдХреЛ рд▓рд╛рдЧрд┐ рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рдЫ, ctdb.tunables рдлрд╛рдЗрд▓рдХреЛ рд╕рд┐рдиреНрдЯреНрдпрд╛рдХреНрд╕рдХрд╛ рд▓рд╛рдЧрд┐ рдЖрд╡рд╢реНрдпрдХрддрд╛рд╣рд░реВ рдШрдЯрд╛рдЗрдПрдХреЛ рдЫред рд╕рд╛рдореНрдмрд╛ рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрджрд╛ "--with-cluster-support" рд░ "--systemd-install-services" рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ, CTDB рдХреЛ рд▓рд╛рдЧрд┐ systemd рд╕реЗрд╡рд╛рдХреЛ рд╕реНрдерд╛рдкрдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░рд┐рдиреНрдЫред ctdbd_wrapper рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрдиреНрдж рдЧрд░рд┐рдПрдХреЛ рдЫ - ctdbd рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрдм рд╕рд┐рдзреИ systemd рд╕реЗрд╡рд╛ рд╡рд╛ init рд╕реНрдХреНрд░рд┐рдкреНрдЯрдмрд╛рдЯ рд╕реБрд░реБ рдЧрд░рд┐рдПрдХреЛ рдЫред
  • 'nt hash store = never' рд╕реЗрдЯрд┐рдЩ рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВрдХреЛ "рдирдЧреНрди" (рдиреВрди рдмрд┐рдирд╛) рд╣реНрдпрд╛рд╕рд╣рд░реВ рднрдгреНрдбрд╛рд░рдг рдЧрд░реНрди рдирд┐рд╖реЗрдз рдЧрд░реНрджрдЫред рдЕрд░реНрдХреЛ рд╕рдВрд╕реНрдХрд░рдгрдорд╛, рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд 'nt рд╣реНрдпрд╛рд╕ рд╕реНрдЯреЛрд░' рд╕реЗрдЯрд┐рдЩрд▓рд╛рдИ "рд╕реНрд╡рдд:" рдорд╛ рд╕реЗрдЯ рдЧрд░рд┐рдиреЗрдЫ, рдЬрд╕рдорд╛ 'ntlm auth = рдЕрдХреНрд╖рдо' рд╕реЗрдЯрд┐рдЩ рдЕрд╡рд╕реНрдерд┐рдд рдЫ рднрдиреЗ "рдХрд╣рд┐рд▓реНрдпреИ рд╣реЛрдЗрди" рдореЛрдб рд▓рд╛рдЧреВ рд╣реБрдиреЗрдЫред
  • рдкрд╛рдЗрдерди рдХреЛрдбрдмрд╛рдЯ smbconf рд▓рд╛рдЗрдмреНрд░реЗрд░реА API рдкрд╣реБрдБрдЪ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдмрд╛рдзреНрдпрдХрд╛рд░реА рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░рд┐рдПрдХреЛ рдЫред
  • smbstatus рдХрд╛рд░реНрдпрдХреНрд░рдорд▓реЗ JSON рдврд╛рдБрдЪрд╛рдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдЖрдЙрдЯрдкреБрдЯ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рд▓рд╛рдЧреВ рдЧрд░реНрджрдЫ ("-json" рд╡рд┐рдХрд▓реНрдкрд╕рдБрдЧ рд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ)ред
  • рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрд▓реЗ "рд╕рдВрд░рдХреНрд╖рд┐рдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ" рд╕реБрд░рдХреНрд╖рд╛ рд╕рдореВрд╣рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ, рдЬреБрди Windows Server 2012 R2 рдорд╛ рджреЗрдЦрд╛ рдкрд░реНтАНрдпреЛ рд░ рдХрдордЬреЛрд░ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рдкреНрд░рдХрд╛рд░рд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИрди (рд╕рдореВрд╣рдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐, NTLM рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХрд╛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди, RC4 рдорд╛ рдЖрдзрд╛рд░рд┐рдд Kerberos TGTs, рд╕реАрдорд┐рдд рд░ рдЕрдирд┐рдпрдиреНрддреНрд░рд┐рддред рдкреНрд░рддрд┐рдирд┐рдзрд┐рдордгреНрдбрд▓ рдЕрдХреНрд╖рдо рдЫ)ред
  • LanMan-рдЖрдзрд╛рд░рд┐рдд рдкрд╛рд╕рд╡рд░реНрдб рд╕реНрдЯреЛрд░ рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдмрдиреНрдж рдЧрд░рд┐рдПрдХреЛ рдЫ ("lanman auth=yes" рд╕реЗрдЯрд┐рдЩ рдЕрдм рдХреБрдиреИ рдкреНрд░рднрд╛рд╡ рдЫреИрди)ред

    рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди