Au fost formate actualizări neplanificate Samba 4.22.3 și 4.21.7, care rezolvă problema de incompatibilitate a serverelor Samba cu actualizarea de mâine a Windows Server. Dacă nu se instalează actualizările corective propuse, serverele Samba nu vor putea funcționa ca membri ai domeniilor Windows Active Directory, dacă în setările pentru maparea identificatorilor utilizatorilor este utilizat backend-ul 'ad'.
Compania Microsoft a programat pe 8 iulie lansarea actualizărilor pentru versiunile suportate ale Windows Server, în care vor fi rezolvate problemele de securitate în implementarea controlerului de domeniu Active Directory. În cadrul actualizării, în toate versiunile suportate Windows Server, inclusiv Windows Server 2008, vor fi aduse modificări în protocolul Microsoft RPC Netlogon, legate de adăugarea unor verificări suplimentare de acces la anumite apeluri RPC. Anterior, verificările extinse se aplicau doar în Windows Server 2025, dar începând de mâine vor fi implicate și în alte versiuni.
Aceste modificări afectează compatibilitatea cu Samba și duc la o eroare atunci când serviciul winbind trimite cereri de descoperire a controlerului domeniu (Netlogon DC Discovery). Din cauza erorii apărute, utilizatorii domeniului nu vor putea să se conecteze la serviciile SMB bazate pe Samba care utilizează backend-ul 'ad'.
Sursa: opennet.ro
