Общие сведения

Продукт «Служба каталогов "Эллес"» обеспечивает хранение, поиск и иерархическое представление информации о ресурсах в сети организации (пользователи, компьютеры, группы, зоны и записи DNS и т. д.) для целей централизованного управления, разрешения имен и применения групповых политик. Также продукт выполняет роль поставщика идентификационных данных (Identity Provider) для управления аутентификацией и контролем доступа по протоколам Kerberos, LDAP и NTLM актуальных версий.

Новое в версии

Дата выпуска: 2025-02-19.

Компоненты:

  • Directory Service Manager 2.12.0;

  • Эллес 1.14.0;

  • inno-samba-dc-exporter 1.7.3;

  • Directory Service Installer 1.0.5.

Реализовано:

  • поле Автообновление паролей пользователей, которым разрешен вход только по смарт-картам на карточке домена (DSM);

  • поле Другой домен поддерживает шифрование Kerberos на карточке траста (DSM);

  • вкладка Безопасность скрыта у пользователей без роли «Администратор» (DSM);

  • разделение UPN на два поля (DSM);

  • добавление/удаление субъектов безопасности (DSM);

  • принудительная аутентификация при использовании команд samba-tool (DSM).

Изменено:

  • проведена оптимизация lacheck (Эллес);

  • иконка корня дерева директорий приведена к общему виду (DSM);

  • удалена пагинация с запроса дерева директорий (DSM).

Исправлено:

  • ошибка в алгоритме поиска партиции по NC-атрибутам (SID, GUID, DN) (Эллес);

  • не работает уменьшение tombstonelifetime (Эллес);

  • не работает samba-tool с поддержкой доменной авторизации (Эллес);

  • ошибка «недостаточно памяти» при создании объекта типа «группа» через dsa.msc с именем, которое уже используется (Эллес);

  • ошибка WERR_DS_DRA_SOURCE_IS_PARTIAL_REPLICA на корневом контроллере домена Эллес RWDC без роли GC (Эллес);

  • падение samba_kcc при наличии сайтов без объектов "CN=Servers" (Эллес);

  • некорректное отображение лейбла «Проверка подлинности» в дочернем домене (DSM);

  • ошибки запросов на несуществующие манифесты страниц (DSM);

  • отображение поля Направление доверия во входящих трастах (DSM);

  • ошибки отображения поврежденных DNS-записей в таблице (DSM);

  • использование кириллического символа «A» в таблице DNS-записей (DSM);

  • некорректный ответ при случае создании GPO пустым displayName (DSM);

  • иконка кнопки Обзор приведена к общему виду (DSM);

  • отображение доменов при первом открытии списка Расположение (DSM);

  • лишний запрос записей при сбросе пароля (DSM);

  • некорректное отображение поля Локальный путь при множественном редактировании (DSM);

  • теперь не сбрасывается множественный выбор при получении ошибки запроса множества аттрибутов (DSM);

  • удаление подразделений, содержащих дочерние элементы (DSM);

  • при множественном редактировании пользователей в списке Страна отсутствует поле поиска (DSM);

  • перезаписывание старого номера при редактировании пользователя (DSM);

  • отображение некоторых разрешений на вкладке Безопасность (DSM);

  • текст диалога удаления подразделения (DSM);

  • не открывается создание нового пользователя при нахождении на странице пользователя (DSM).

Новое в документации

Описание продукта:

Руководство по установке:

Руководство по эксплуатации:

Руководство администратора, раздел «Работа с веб-интерфейсом»:

  • раздел «Просмотр свойств доверия» дополнен предупреждением о типах доверия, для которых доступен флажок Другой домен поддерживает шифрование Kerberos AES.

Руководство администратора, раздел «Работа с инструментами командной строки»:

  • раздел «Управление сайтами» дополнен описанием опций --site-link и --no-site-link;

  • внесены изменения, связанные с запретом на прямой доступ к локальной БД Эллес от имени суперпользователя при использовании samba-tool.