W jutrzejszej aktualizacji Windows Server zostanie naruszona kompatybilność z Sambą

Wydano nieplanowe aktualizacje Samba 4.22.3 i 4.21.7, które rozwiązują problem z niekompatybilnością serwerów Samba z jutrzejszą aktualizacją Windows Server. W przypadku, gdy proponowane poprawki nie zostaną zainstalowane, serwery Samba nie będą mogły działać jako członkowie domen Windows Active Directory, jeśli w ustawieniach mapowania identyfikatorów użytkowników używany jest backend ‘ad’.

Firma Microsoft planuje wydanie aktualizacji dla wspieranych wersji Windows Server na 8 lipca, które rozwiążą problemy z bezpieczeństwem w implementacji kontrolera domeny Active Directory. W ramach aktualizacji we wszystkich wspieranych wersjach Windows Server, w tym Windows Server 2008, w protokole Microsoft RPC Netlogon zostaną wprowadzone zmiany związane z dodaniem dodatkowych kontroli dostępu do niektórych wywołań RPC. Wcześniej rozszerzone kontrole stosowano tylko w Windows Server 2025, ale od jutra będą one stosowane również w innych wersjach.

Podobne zmiany naruszają zgodność z Samba i prowadzą do awarii podczas wysyłania żądań wykrywania kontrolera przez usługę winbind domeny (Netlogon DC Discovery). Z powodu występującej awarii użytkownicy domeny nie będą mogli łączyć się z usługami SMB opartymi na Samba, w których używany jest backend ‘ad’.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster