Общие сведения

Продукт «Служба каталогов "Эллес"» обеспечивает хранение, поиск и иерархическое представление информации о ресурсах в сети организации (пользователи, компьютеры, группы, зоны и записи DNS и т. д.) для целей централизованного управления, разрешения имен и применения групповых политик. Также продукт выполняет роль поставщика идентификационных данных (Identity Provider) для управления аутентификацией и контролем доступа по протоколам Kerberos, LDAP и NTLM актуальных версий.

Новое в версии

Дата выпуска: 2025-03-28.

Компоненты:

  • Directory Service Manager 2.14.1;

  • Эллес 1.15.0;

  • inno-samba-dc-exporter 1.7.3;

  • Directory Service Installer 1.0.5.

Реализовано:

  • возможность присоединения контроллера домена Эллес через proxy-сервер, не имеющий репликационного соединения с контроллером домена с FSMO-ролью Domain Naming Master (Эллес);

  • возможность указывать пароли в командной строке для специальных учетных записей при создании подчиненного домена и приведение их к единому виду (Эллес);

  • опции --demote-operation-master-role и --force для команды samba-tool domain demote (Эллес);

  • аутентификация (logon) в лесах со сложной топологией (только NTLM) (Эллес);

  • функция создания корневого домена дерева (tree root) в рамках поддержки подчиненного домена (Эллес);

  • поддержка переноса зон между NC в рамках поддержки создания и репликации пользовательских разделов каталога (custom application directory partitions) (Эллес);

  • поддержка функции removelingeringobjects (Эллес);

  • поле Суффикс имени на страницу множественного редактирования (DSM);

  • дополнительные проверки полей фильтров (DSM);

  • защита от удаления из списка групп основной группы (DSM);

  • оптимизация загрузки таблицы, когда в ней много объектов (DSM);

  • настройка длины окна сбора метрик через конфигурационный файл в мониторинге производительности (DSM);

  • TraceID в логах приложения (DSM);

  • дополнительные проверки для UPN пользователя (DSM).

Изменено:

  • использование машинной учетной записи при обработке запроса DsAddSidHistory(), если не указаны реквизиты для домена-источника (Эллес);

  • отменено обязательное наличие технической учетной записи в конфигурационном файле для сбора метрик (DSM);

  • удаление технической учетной записи из секции connection конфигурационного файла (DSM);

  • невозможность отвязать основную группу в GUI в виджете Состоит в группе (DSM);

  • сброс полей при переходе со страницы редактирования на страницу создания сущности (DSM);

  • рефакторинг переходов во множественном редактировании (DSM);

  • невозможность отвязать группу в виджете Участники группы, если группа основная (DSM);

  • невозможность сделать группу основной, если она таковой не может быть (DSM);

  • оптимизация запросов на frontend (DSM).

Исправлено:

  • ошибка репликации на Windows DC — код 8606 (Эллес);

  • ошибка обработки CLI при создании подчиненного домена (Эллес);

  • некорректный вывод информации об удаленной сервисной учетной записи (service account) в корзине (ошибка UnicodeDecodeError) (Эллес);

  • невозможность присоединить сервер на базе Windows в качестве BDC, используя учетные данные администратора корневого домена (Эллес);

  • глобальный каталог не работает после перезапуска сервиса, если Эллес является единственным сервером глобального каталога (GC) в лесу с несколькими доменами (Эллес);

  • модуль метрик оказывает влияние на работу BIND 9 (Эллес);

  • команда repadmin /showobjmeta не работает для объектов в корзине (Эллес);

  • не работает репликация между дочерним доменом (ошибка WERR_NO_LOGON_SERVERS) и корневым доменом (ошибка WERR_INVALID_PARAMETER), если контроллер домена Эллес RWDC получает билеты Kerberos на своем внутреннем KDC (Эллес);

  • функциональность добавления в группы объектов из своего леса и леса с доверием типа Forest Trust (Эллес);

  • ошибка при создании пользователя в дочернем домене при наличии в DN символов в верхнем регистре (DSM);

  • при множественном редактировании пользователей на форме Доступные компьютеры кнопка Добавить не активируется (DSM);

  • не открывается страница редактирования подразделения со спецсимволами в названии (DSM);

  • отображение FSMO-ролей на контроллерах домена RODC (DSM);

  • добавление пользователя из родительского/дочернего домена в группу текущего домена (DSM);

  • возможность редактирования унаследованных прав доступа (DSM);

  • заполнение полей от редактируемого пользователя при создании нового (DSM);

  • некорректное отображение и редактирование полей ввода на странице множественного редактирования (DSM);

  • некорректное отображение вкладки Безопасность после неуспешного редактирования прав (DSM);

  • удаление участников группы из подчиненного домена (DSM);

  • создание группы с участником из родительского/дочернего домена (DSM);

  • отображение имен субъектов из родительского домена (DSM);

  • разбор расширений групповой политики (DSM);

  • для пользователя из дочернего домена не отображается членство в группе корневого домена и наоборот (DSM);

  • в сервисе Пользователи и компьютеры некорректно отображается название домена в корне дерева OU (DSM);

  • просмотр информации о смежных доменах и их доверительных отношениях (DSM);

  • удаление разрешений субъекта при их изменении на пустой список (DSM);

  • при отсутствии прав у пользователя отображается блок Безопасность компьютера (DSM);

  • невозможность загрузки правой панели для стандартных пользователей (Administrator и т. д.) в дочернем домене (DSM);

  • при добавлении нового подчиненного пользователю пропадает уже имеющийся (DSM).

Обновление:

В процессе Kerberos-аутентификации контроллеры домена Эллес для обеспечения корректного формирования билетов обращаются к контроллерам, обладающим ролью глобального каталога. Данный процесс может занимать некоторое время, особенно в условиях, когда некоторые контроллеры с ролью глобального каталога могут быть недоступными. Для полноценной подготовки билетов в файл krb5.conf в секцию [libdefaults] необходимо добавить строку kdc_timeout = 30.

Новое в документации

Описание продукта:

  • список сервисов ядра в разделе «Архитектура» дополнен сервисом tdo.

Руководство по установке:

Руководство по эксплуатации:

Руководство администратора, раздел «Работа с инструментами командной строки»: