Общие сведения
Продукт «Служба каталогов "Эллес"» обеспечивает хранение, поиск и иерархическое представление информации о ресурсах в сети организации (пользователи, компьютеры, группы, зоны и записи DNS и т. д.) для целей централизованного управления, разрешения имен и применения групповых политик. Также продукт выполняет роль поставщика идентификационных данных (Identity Provider) для управления аутентификацией и контролем доступа по протоколам Kerberos, LDAP и NTLM актуальных версий.
-
Инструкции по установке компонентов продукта
-
Как сообщить о проблеме или ошибке
Инструкции по сбору и предоставлению диагностической информации при возникновении проблемы или ошибки в работе компонентов продукта
-
Настройка формата, состава и процесса сбора логов, формируемых компонентами продукта
-
Описание доступных метрик мониторинга и инструкции по настройке их сбора
-
Инструкции по администрированию службы каталогов с помощью веб-интерфейса приложения «Менеджер службы каталогов» (DSM)
-
Работа с инструментами командной строки
Инструкции по администрированию службы каталогов с помощью samba-tool и других утилит командной строки
-
Инструкции по настройке приложения «Менеджер службы каталогов»
-
Резервное копирование и восстановление
Информация о доступных режимах и инструментах резервного копирования и восстановления домена
-
Таблица совместимости версий Эллес
Информация о необходимости повторного выполнения операции join при обновлении пакета inno-samba
Новое в версии
Компоненты:
-
Directory Service Manager 2.15.0;
-
Эллес 1.15.1;
-
dc-exporter 1.7.3;
-
Directory Service Installer 1.0.5.
Реализовано:
-
LDAP MOVE для перемещения LDAP-деревьев, чтобы перемещать зоны между NC (Эллес);
-
в функциональность
lacheckдобавлена проверка и исправление oneway-ссылок (Эллес); -
создание контейнера Deleted Objects на новых custom NC (Эллес);
-
доработана команда
samba-tool domain trust create— взаимодействие происходит через PDC (Эллес); -
реализована фильтрация атрибутов мониторинга (Эллес);
-
LDAP BIND & SASL auth — корректный ответ на пустой механизм (Эллес);
-
оптимизация по обновлению индексов во время репликации (Эллес);
-
добавлено восстановление прямых ссылок при восстановлении объекта из корзины (Эллес);
-
в функциональность
lacheckдобавлена проверка атрибутаmsDS-hasFullReplicaNCs(Эллес); -
доработана процедура проверки уникальности SPN (Эллес);
-
подкоманда
samba-tool dns restartдля вызова рестарта DNS (только утилита) (Эллес); -
расшифровка кода
WERR_DNS_ERROR_ZONE_DOES_NOT_EXISTкак The zone does not exist вsamba-tool dns(Эллес); -
добавлено восстановление обратных ссылок при восстановлении объекта (Эллес);
-
команда
samba-tool dns enumdirectorypartitionsдля вывода списка NC (Эллес); -
доработана функциональность KDC в части обработки запросов для 3-составных SPN (Эллес);
-
команда
samba-tool dns directorypartitioninfoи изменения в CLI (Эллес); -
доработана функциональность Netlogon для избежания рекурсивных вызовов глобального каталога GC-клиентом (Эллес);
-
доработан сервис GC discovering в части GC ldap ping (Эллес);
-
доработан сервис
winbindd: исключено использование GC-клиента внутри сервиса, приводящее к прекращению работы сервиса (Эллес); -
удаляется файл custom NC с диска при удалении
crossRef(Эллес); -
добавлена возможность добавления DNS-записей типа NS для BIND 9, работающего без Эллес (Эллес);
-
доработано логирование в модуле репликации (Эллес);
-
перенос операций
create/delete/enlist/unenlistдля custom NC из Python в RPC (Эллес); -
поддержка
dnscmd /ZoneChangeDirectoryPartitionдля переноса зон между NC (Эллес); -
добавлено вычищение DNS записей после операции
demote(Эллес); -
доработана поддержка
LookupSidsв доверенных доменах с использованием сервисаwinbindd(Эллес); -
добавлено уведомление об ошибке в модуле управления групповыми политиками при отсутствии папки POLICIES (DSM);
-
целевой UX при изменении разрешений у пользователя (DSM);
-
экран по фильтру «Нет результата в глобальном поиске» (DSM);
-
удаление групповой политики (DSM);
-
работа с файлом GPT.INI (DSM).
Изменено:
-
переименована метрика для BIND 9 —
DNSOperationsBind9(Эллес); -
счетчик
DNSOperationsBind9определяет количество запросов BIND 9 к базе данных Эллес (Эллес); -
отключен модуль мониторинга на стандартном порте LDAP (Эллес);
-
для технической учетной записи SSO в конфигурации теперь необходимо указывать билет Kerberos вместо username/password (DSM);
-
в конфигурации не нужно указывать имя домена (DSM);
-
оптимизация запросов на карточке сетевого диска (DSM);
-
API будет возвращать ошибку при наличии дублирующихся записей в массивах
group,groupMembersиpsosпри добавлении/изменении объектов (DSM).
Исправлено:
-
исправлено падение в модуле
lacheck(Эллес); -
исправлено падение на запросе
GetNCChanges(Эллес); -
исправлено падение на сервисе мониторинга (Эллес);
-
исправлено сохранения деактивированных ссылок в single-value-атрибутах (Эллес);
-
исправлена отображение недостающих процессов в
HealthCheck(Эллес); -
в GC убран флаг репликации
DRSUAPI_DRS_FULL_SYNC_NOW, если частичная партиция была ранее реплицирована (Эллес); -
исправлены падения BIND 9 в субдомене из-за неинициализированного указателя
dbdataвdlz_bind9(Эллес); -
Исправлена коллизия символов в единицах трансляции в RPC-функции
DsReplicaVerifyObjects(Эллес); -
аутентификация по SSO (DSM);
-
уязвимости CVE-2025-24813, CVE-2025-22228, CVE-2025-22223, CVE-2024-12798, CVE-2024-12801 (DSM);
-
некорректное отображение часов входа в систему у пользователя с пустым аттрибутом
logonHours(DSM); -
недоступность кнопки Сохранить при сбросе
logonHours(DSM); -
автозаполнение поля Директория при создании двух пользователей подряд (DSM);
-
ошибка при расчете версии групповой политики (DSM);
-
отображение OU с символом "," в имени в модальных окнах и дереве навигации (DSM);
-
отображение страницы 404 в некоторых случаях (DSM);
-
ошибка при добавлении пользователя в группу своего домена, если он уже состоит в группе другого домена (DSM);
-
ошибка отображения структуры доменов в случае добавления пользователя в группу домена из другого дерева текущего леса (DSM).
Новое в документации
Руководство по установке:
-
в разделе «Установка приложения «Менеджер службы каталогов» (пакет dsm)»:
-
в секции
ldap.connectionудалены параметрыuser,passwordиbase-dn, добавлен параметрkrb-tgt-path; -
добавлена секция
authentication; -
удалена секция
domain.
-
Руководство по эксплуатации:
-
в разделе «Настройка сервиса "Мониторинг производительности"» удалены параметры
userиpassword; -
в разделе «Настройка с использованием конфигурационного файла»:
-
в секции
ldap.connectionудаленыuser,passwordиbase-dn, добавленkrb-tgt-path; -
добавлена секция
authentication; -
удалена секция
domain;
-
-
в разделе «Логирование» создан подраздел «Логирование BIND 9»;
-
раздел «Настройка обработки связанных атрибутов» дополнен информацией о том, как планируется запуск процедуры обработки связанных атрибутов;
-
в разделе «Мониторинг»:
-
добавлено указание на различие в имени и значении метрики для мониторинга производительности DNS в зависимости от используемого DNS-сервера (BIND 9 —
DNSOperationsBind9, внутренний DNS-сервер —DNSOperations); -
добавлено описание метрики
CN=DNSOperationsBind9,CN=Monitoringи особенностей ее формирования; -
добавлено указание на недоступность метрик на стандартном порте LDAP и необходимости использовать для запросов порта
3070(или заданного в конфигурационном параметреldap_server:monitoring instance port).
-