Общие сведения

Продукт «Служба каталогов "Эллес"» обеспечивает хранение, поиск и иерархическое представление информации о ресурсах в сети организации (пользователи, компьютеры, группы, зоны и записи DNS и т. д.) для целей централизованного управления, разрешения имен и применения групповых политик. Также продукт выполняет роль поставщика идентификационных данных (Identity Provider) для управления аутентификацией и контролем доступа по протоколам Kerberos, LDAP и NTLM актуальных версий.

Новое в версии

Компоненты:

  • Directory Service Manager 2.16.0;

  • Эллес 1.16.0;

  • inno-samba-dc-exporter 1.7.3;

  • Directory Service Installer 1.0.5.

Реализовано:

  • функциональность «LDAP: получение плана выполнения запроса» (Эллес);

  • функциональность «KCC: доработка логирования» (Эллес);

  • функциональность «KCC: ручное назначение ISTG» (Эллес);

  • функциональность «KCC: ручное создание и изменение соединений репликации» (Эллес);

  • функциональность политик паролей: Enforce password history (Эллес);

  • функциональность политик блокировки учетной записи: Account lockout duration (Эллес);

  • функциональность политик блокировки учетной записи: Account lockout threshold (Эллес);

  • возможность выбора метрик для наблюдения на графике (DSM);

  • возможность автоматически пересчитывать значения коэффициента масштабирования (DSM);

  • возможность отображать графики значений метрик на одной шкале с единым диапазоном нормализации (DSM);

  • модуль «Конфигурации и настройки» на разводящей странице модулей (DSM);

  • возможность просмотра текущего уровня леса (DSM);

  • возможность просмотра текущего уровня домена (DSM);

  • страница для редактирования объектов «неизвестного» типа (DSM);

  • проверка корректности значения в поле фильтра при вводе LDAP-фильтра вручную в модуле «Пользователи и компьютеры» (DSM);

  • ссылка на страницу создания объекта политики паролей из меню быстрых действий (DSM);

  • сортировка в таблице групповых политик (DSM);

  • возможность перехода на страницу выбора оснасток по прямой ссылке (DSM).

Изменено:

  • ограничение выбора пользователем самого себя в поле managedBy при редактировании группы (DSM);

  • рефакторинг функции для представления иерархии доменов при добавлении пользователя в группу из другого домена (DSM);

  • отображение типа объекта для всех объектов в таблице «Пользователи и компьютеры» (DSM).

Исправлено:

  • ошибка в dryRun-запросе при добавлении в число участников группы пользователя из другого домена (DSM);

  • перемещение группы без назначения директории (DSM);

  • при повторном открытии формы создания подразделения некорректно заполнена директория (DSM);

  • нажатие отмены на странице сущности вызывает действие «Назад» в веб-браузере (DSM);

  • меню навигации на странице создания/редактирования не закрепляется (DSM);

  • кнопка Применить недоступна при возвращении в режим простых фильтров после редактирования LDAP-фильтра (DSM);

  • отображение членства групп в группах другого домена (DSM);

  • ошибка WERR_BAD_NET_RESP при репликации частичной партиции (Эллес);

  • некорректная работа процедуры samba-tool domain demote (Эллес);

  • ошибка поиска/подключения контроллера Эллес RWDC в дочернем домене к GC в лесе (Эллес);

  • Эллес позволяет напрямую добавлять новые значения в атрибут SID History в нарушение системы безопасности AD (Эллес);

  • зависание передачи ролей PDC и RID в дочернем домене (Эллес);

  • ошибка WERR_GEN_FAILURE при попытке ввода в домен с большим значением OctetString атрибута (Эллес);

  • некорректное отображение атрибута member;range=0-1499 у группы при большом количестве членов (Эллес);

  • lacheck не обновляет forward link manager (УЗ из дочернего домена) (Эллес);

  • отсутствуют NS-записи для контроллера дочернего домена в стандартных зонах (доменная и _msdcs) (Эллес).

Новое в документации

Руководство по эксплуатации:

Руководство администратора, раздел «Работа с веб-интерфейсом»:

  • добавлен раздел «Безопасность» в описания форм.

Руководство администратора, раздел «Работа с инструментами командной строки»: