Общие сведения
Продукт «Служба каталогов "Эллес"» обеспечивает хранение, поиск и иерархическое представление информации о ресурсах в сети организации (пользователи, компьютеры, группы, зоны и записи DNS и т. д.) для целей централизованного управления, разрешения имен и применения групповых политик. Также продукт выполняет роль поставщика идентификационных данных (Identity Provider) для управления аутентификацией и контролем доступа по протоколам Kerberos, LDAP и NTLM актуальных версий.
-
Инструкции по установке компонентов продукта
-
Как сообщить о проблеме или ошибке
Инструкции по сбору и предоставлению диагностической информации при возникновении проблемы или ошибки в работе компонентов продукта
-
Настройка формата, состава и процесса сбора логов, формируемых компонентами продукта
-
Описание доступных метрик мониторинга и инструкции по настройке их сбора
-
Инструкции по администрированию службы каталогов с помощью веб-интерфейса приложения «Менеджер службы каталогов» (DSM)
-
Работа с инструментами командной строки
Инструкции по администрированию службы каталогов с помощью samba-tool и других утилит командной строки
-
Инструкции по настройке приложения «Менеджер службы каталогов»
-
Резервное копирование и восстановление
Информация о доступных режимах и инструментах резервного копирования и восстановления домена
-
Таблица совместимости версий Эллес
Информация о необходимости повторного выполнения операции join при обновлении пакета inno-samba
Новое в версии
Дата выпуска: 2025-03-28.
Компоненты:
-
Directory Service Manager 2.14.1;
-
Эллес 1.15.0;
-
inno-samba-dc-exporter 1.7.3;
-
Directory Service Installer 1.0.5.
Реализовано:
-
возможность присоединения контроллера домена Эллес через proxy-сервер, не имеющий репликационного соединения с контроллером домена с FSMO-ролью Domain Naming Master (Эллес);
-
возможность указывать пароли в командной строке для специальных учетных записей при создании подчиненного домена и приведение их к единому виду (Эллес);
-
опции
--demote-operation-master-roleи--forceдля командыsamba-tool domain demote(Эллес); -
аутентификация (logon) в лесах со сложной топологией (только NTLM) (Эллес);
-
функция создания корневого домена дерева (tree root) в рамках поддержки подчиненного домена (Эллес);
-
поддержка переноса зон между NC в рамках поддержки создания и репликации пользовательских разделов каталога (custom application directory partitions) (Эллес);
-
поддержка функции
removelingeringobjects(Эллес); -
поле Суффикс имени на страницу множественного редактирования (DSM);
-
дополнительные проверки полей фильтров (DSM);
-
защита от удаления из списка групп основной группы (DSM);
-
оптимизация загрузки таблицы, когда в ней много объектов (DSM);
-
настройка длины окна сбора метрик через конфигурационный файл в мониторинге производительности (DSM);
-
TraceIDв логах приложения (DSM); -
дополнительные проверки для UPN пользователя (DSM).
Изменено:
-
использование машинной учетной записи при обработке запроса
DsAddSidHistory(), если не указаны реквизиты для домена-источника (Эллес); -
отменено обязательное наличие технической учетной записи в конфигурационном файле для сбора метрик (DSM);
-
удаление технической учетной записи из секции
connectionконфигурационного файла (DSM); -
невозможность отвязать основную группу в GUI в виджете Состоит в группе (DSM);
-
сброс полей при переходе со страницы редактирования на страницу создания сущности (DSM);
-
рефакторинг переходов во множественном редактировании (DSM);
-
невозможность отвязать группу в виджете Участники группы, если группа основная (DSM);
-
невозможность сделать группу основной, если она таковой не может быть (DSM);
-
оптимизация запросов на frontend (DSM).
Исправлено:
-
ошибка репликации на Windows DC — код 8606 (Эллес);
-
ошибка обработки CLI при создании подчиненного домена (Эллес);
-
некорректный вывод информации об удаленной сервисной учетной записи (service account) в корзине (ошибка
UnicodeDecodeError) (Эллес); -
невозможность присоединить сервер на базе Windows в качестве BDC, используя учетные данные администратора корневого домена (Эллес);
-
глобальный каталог не работает после перезапуска сервиса, если Эллес является единственным сервером глобального каталога (GC) в лесу с несколькими доменами (Эллес);
-
модуль метрик оказывает влияние на работу BIND 9 (Эллес);
-
команда
repadmin /showobjmetaне работает для объектов в корзине (Эллес); -
не работает репликация между дочерним доменом (ошибка
WERR_NO_LOGON_SERVERS) и корневым доменом (ошибкаWERR_INVALID_PARAMETER), если контроллер домена Эллес RWDC получает билеты Kerberos на своем внутреннем KDC (Эллес); -
функциональность добавления в группы объектов из своего леса и леса с доверием типа Forest Trust (Эллес);
-
ошибка при создании пользователя в дочернем домене при наличии в DN символов в верхнем регистре (DSM);
-
при множественном редактировании пользователей на форме Доступные компьютеры кнопка Добавить не активируется (DSM);
-
не открывается страница редактирования подразделения со спецсимволами в названии (DSM);
-
отображение FSMO-ролей на контроллерах домена RODC (DSM);
-
добавление пользователя из родительского/дочернего домена в группу текущего домена (DSM);
-
возможность редактирования унаследованных прав доступа (DSM);
-
заполнение полей от редактируемого пользователя при создании нового (DSM);
-
некорректное отображение и редактирование полей ввода на странице множественного редактирования (DSM);
-
некорректное отображение вкладки Безопасность после неуспешного редактирования прав (DSM);
-
удаление участников группы из подчиненного домена (DSM);
-
создание группы с участником из родительского/дочернего домена (DSM);
-
отображение имен субъектов из родительского домена (DSM);
-
разбор расширений групповой политики (DSM);
-
для пользователя из дочернего домена не отображается членство в группе корневого домена и наоборот (DSM);
-
в сервисе Пользователи и компьютеры некорректно отображается название домена в корне дерева OU (DSM);
-
просмотр информации о смежных доменах и их доверительных отношениях (DSM);
-
удаление разрешений субъекта при их изменении на пустой список (DSM);
-
при отсутствии прав у пользователя отображается блок Безопасность компьютера (DSM);
-
невозможность загрузки правой панели для стандартных пользователей (Administrator и т. д.) в дочернем домене (DSM);
-
при добавлении нового подчиненного пользователю пропадает уже имеющийся (DSM).
Обновление:
В процессе Kerberos-аутентификации контроллеры домена Эллес для обеспечения корректного формирования билетов обращаются к контроллерам, обладающим ролью глобального каталога. Данный процесс может занимать некоторое время, особенно в условиях, когда некоторые контроллеры с ролью глобального каталога могут быть недоступными. Для полноценной подготовки билетов в файл krb5.conf в секцию [libdefaults] необходимо добавить строку kdc_timeout = 30.
Новое в документации
Описание продукта:
-
список сервисов ядра в разделе «Архитектура» дополнен сервисом
tdo.
Руководство по установке:
-
обновлено приложение «Таблица совместимости версий Эллес».
Руководство по эксплуатации:
-
в разделе «Настройка сервиса "Мониторинг производительности"» удалены параметры
userиpassword; -
добавлена информация о сервисе
tdo:-
создан раздел «Настройка пересчета значения атрибута trustPosixOffset»;
-
раздел «Сервис metrics_manager (пакет inno-samba)» дополнен описанием метрик сервиса
tdo.
-
Руководство администратора, раздел «Работа с инструментами командной строки»:
-
раздел «Управление корзиной» дополнен описанием операции восстановления объектов из корзины;
-
раздел «Удаление контроллера домена» дополнен описанием опций
--demote-operation-master-roleи--force; -
раздел «Администрирование репликации» дополнен предупреждением о необходимости вызова подкоманды
samba-tool drs kccот имени пользователя с правами администратора домена; -
в разделе «Администрирование пользователей» уточнено описание подкоманд
samba-tool user auth policyиsamba-tool user auth silo; -
дополнен подраздел «Получение информации о состоянии репликации на контроллере домена» в разделе «Администрирование репликации»;
-
уточнено описание подкоманды
samba-tool dns directorypartition createв разделе «Администрирование DNS».