Общие сведения

Продукт «Служба каталогов "Эллес"» обеспечивает хранение, поиск и иерархическое представление информации о ресурсах в сети организации (пользователи, компьютеры, группы, зоны и записи DNS и т. д.) для целей централизованного управления, разрешения имен и применения групповых политик. Также продукт выполняет роль поставщика идентификационных данных (Identity Provider) для управления аутентификацией и контролем доступа по протоколам Kerberos, LDAP и NTLM актуальных версий.

Новое в версии

Компоненты:

  • Directory Service Manager 2.15.0;

  • Эллес 1.15.1;

  • dc-exporter 1.7.3;

  • Directory Service Installer 1.0.5.

Реализовано:

  • LDAP MOVE для перемещения LDAP-деревьев, чтобы перемещать зоны между NC (Эллес);

  • в функциональность lacheck добавлена проверка и исправление oneway-ссылок (Эллес);

  • создание контейнера Deleted Objects на новых custom NC (Эллес);

  • доработана команда samba-tool domain trust create — взаимодействие происходит через PDC (Эллес);

  • реализована фильтрация атрибутов мониторинга (Эллес);

  • LDAP BIND & SASL auth — корректный ответ на пустой механизм (Эллес);

  • оптимизация по обновлению индексов во время репликации (Эллес);

  • добавлено восстановление прямых ссылок при восстановлении объекта из корзины (Эллес);

  • в функциональность lacheck добавлена проверка атрибута msDS-hasFullReplicaNCs (Эллес);

  • доработана процедура проверки уникальности SPN (Эллес);

  • подкоманда samba-tool dns restart для вызова рестарта DNS (только утилита) (Эллес);

  • расшифровка кода WERR_DNS_ERROR_ZONE_DOES_NOT_EXIST как The zone does not exist в samba-tool dns (Эллес);

  • добавлено восстановление обратных ссылок при восстановлении объекта (Эллес);

  • команда samba-tool dns enumdirectorypartitions для вывода списка NC (Эллес);

  • доработана функциональность KDC в части обработки запросов для 3-составных SPN (Эллес);

  • команда samba-tool dns directorypartitioninfo и изменения в CLI (Эллес);

  • доработана функциональность Netlogon для избежания рекурсивных вызовов глобального каталога GC-клиентом (Эллес);

  • доработан сервис GC discovering в части GC ldap ping (Эллес);

  • доработан сервис winbindd: исключено использование GC-клиента внутри сервиса, приводящее к прекращению работы сервиса (Эллес);

  • удаляется файл custom NC с диска при удалении crossRef (Эллес);

  • добавлена возможность добавления DNS-записей типа NS для BIND 9, работающего без Эллес (Эллес);

  • доработано логирование в модуле репликации (Эллес);

  • перенос операций create/delete/enlist/unenlist для custom NC из Python в RPC (Эллес);

  • поддержка dnscmd /ZoneChangeDirectoryPartition для переноса зон между NC (Эллес);

  • добавлено вычищение DNS записей после операции demote (Эллес);

  • доработана поддержка LookupSids в доверенных доменах с использованием сервиса winbindd (Эллес);

  • добавлено уведомление об ошибке в модуле управления групповыми политиками при отсутствии папки POLICIES (DSM);

  • целевой UX при изменении разрешений у пользователя (DSM);

  • экран по фильтру «Нет результата в глобальном поиске» (DSM);

  • удаление групповой политики (DSM);

  • работа с файлом GPT.INI (DSM).

Изменено:

  • переименована метрика для BIND 9 — DNSOperationsBind9 (Эллес);

  • счетчик DNSOperationsBind9 определяет количество запросов BIND 9 к базе данных Эллес (Эллес);

  • отключен модуль мониторинга на стандартном порте LDAP (Эллес);

  • для технической учетной записи SSO в конфигурации теперь необходимо указывать билет Kerberos вместо username/password (DSM);

  • в конфигурации не нужно указывать имя домена (DSM);

  • оптимизация запросов на карточке сетевого диска (DSM);

  • API будет возвращать ошибку при наличии дублирующихся записей в массивах group, groupMembers и psos при добавлении/изменении объектов (DSM).

Исправлено:

  • исправлено падение в модуле lacheck (Эллес);

  • исправлено падение на запросе GetNCChanges (Эллес);

  • исправлено падение на сервисе мониторинга (Эллес);

  • исправлено сохранения деактивированных ссылок в single-value-атрибутах (Эллес);

  • исправлена отображение недостающих процессов в HealthCheck (Эллес);

  • в GC убран флаг репликации DRSUAPI_DRS_FULL_SYNC_NOW, если частичная партиция была ранее реплицирована (Эллес);

  • исправлены падения BIND 9 в субдомене из-за неинициализированного указателя dbdata в dlz_bind9 (Эллес);

  • Исправлена коллизия символов в единицах трансляции в RPC-функции DsReplicaVerifyObjects(Эллес);

  • аутентификация по SSO (DSM);

  • уязвимости CVE-2025-24813, CVE-2025-22228, CVE-2025-22223, CVE-2024-12798, CVE-2024-12801 (DSM);

  • некорректное отображение часов входа в систему у пользователя с пустым аттрибутом logonHours (DSM);

  • недоступность кнопки Сохранить при сбросе logonHours (DSM);

  • автозаполнение поля Директория при создании двух пользователей подряд (DSM);

  • ошибка при расчете версии групповой политики (DSM);

  • отображение OU с символом "," в имени в модальных окнах и дереве навигации (DSM);

  • отображение страницы 404 в некоторых случаях (DSM);

  • ошибка при добавлении пользователя в группу своего домена, если он уже состоит в группе другого домена (DSM);

  • ошибка отображения структуры доменов в случае добавления пользователя в группу домена из другого дерева текущего леса (DSM).

Новое в документации

Руководство по установке:

Руководство по эксплуатации:

  • в разделе «Настройка сервиса "Мониторинг производительности"» удалены параметры user и password;

  • в разделе «Настройка с использованием конфигурационного файла»:

    • в секции ldap.connection удалены user, password и base-dn, добавлен krb-tgt-path;

    • добавлена секция authentication;

    • удалена секция domain;

  • в разделе «Логирование» создан подраздел «Логирование BIND 9»;

  • раздел «Настройка обработки связанных атрибутов» дополнен информацией о том, как планируется запуск процедуры обработки связанных атрибутов;

  • в разделе «Мониторинг»:

    • добавлено указание на различие в имени и значении метрики для мониторинга производительности DNS в зависимости от используемого DNS-сервера (BIND 9 — DNSOperationsBind9, внутренний DNS-сервер — DNSOperations);

    • добавлено описание метрики CN=DNSOperationsBind9,CN=Monitoring и особенностей ее формирования;

    • добавлено указание на недоступность метрик на стандартном порте LDAP и необходимости использовать для запросов порта 3070 (или заданного в конфигурационном параметре ldap_server:monitoring instance port).