Общие сведения
Продукт «Служба каталогов "Эллес"» обеспечивает хранение, поиск и иерархическое представление информации о ресурсах в сети организации (пользователи, компьютеры, группы, зоны и записи DNS и т. д.) для целей централизованного управления, разрешения имен и применения групповых политик. Также продукт выполняет роль поставщика идентификационных данных (Identity Provider) для управления аутентификацией и контролем доступа по протоколам Kerberos, LDAP и NTLM актуальных версий.
-
Инструкции по установке компонентов продукта
-
Как сообщить о проблеме или ошибке
Инструкции по сбору и предоставлению диагностической информации при возникновении проблемы или ошибки в работе компонентов продукта
-
Настройка формата, состава и процесса сбора логов, формируемых компонентами продукта
-
Описание доступных метрик мониторинга и инструкции по настройке их сбора
-
Инструкции по администрированию службы каталогов с помощью веб-интерфейса приложения «Менеджер службы каталогов» (DSM)
-
Работа с инструментами командной строки
Инструкции по администрированию службы каталогов с помощью samba-tool и других утилит командной строки
-
Инструкции по настройке приложения «Менеджер службы каталогов»
-
Резервное копирование и восстановление
Информация о доступных режимах и инструментах резервного копирования и восстановления домена
-
Таблица совместимости версий Эллес
Информация о необходимости повторного выполнения операции join при обновлении пакета inno-samba
Новое в версии
Дата выпуска: 2025-07-25.
Компоненты:
-
Directory Service Manager 2.17.2;
-
Эллес 1.17.1;
-
inno-samba-dc-exporter 1.7.3;
-
Directory Service Installer 1.0.5.
Реализовано:
-
функциональность «ADSI Edit. Реализация отображения объектов LDAP» (DSM);
-
функциональность «ADSI Edit. Просмотр атрибутов объектов LDAP» (DSM);
-
функциональность «ADSI Edit. Карточка объекта» (DSM);
-
функциональность «ADSI Edit. Отдельная оснастка (просмотр дерева и всех объектов)» (DSM);
-
функциональность «KDC: Generalized Framework for Kerberos Pre-Authentication» (Core);
-
функциональность «KDC: Kerberos Protocol Extensions: Service for User and Constrained Delegation Protocol» (Core);
-
функциональность «Просмотр возможного уровня леса» (DSM);
-
функциональность «Просмотр возможного уровня домена» (DSM);
-
функциональность «Изменение уровня леса» (DSM);
-
функциональность «Изменение уровня домена» (DSM);
-
функциональность «Проверки уровня контроллера домена в лесу при операции изменения уровня леса» (Core);
-
функциональность «KCC: ответ NO REPLICA на getNcChanges от DSA без связи» (Core);
-
функциональность «KCC: опция USE_NOTIFY в многодоменном лесу» (Core);
-
функциональность «KCC: доработка мониторинга» (Core);
-
функциональность «KCC: перестроение топологии при ручном создании и удалении connection» (Core);
-
функциональность «KCC: автоматическое создание connection при изменении связей» (Core);
-
функциональность «Создание доверительные отношения типа External Trust» (Core);
-
функциональность «Создание доверительных отношений типа Realm Trust» (Эллес);
-
функциональность «Поддержка хранения DNS-зон непосредственно в основной доменной партиции» (Core);
-
функциональность «Пароль доверия» (Core);
-
функциональность «DRA — функции repadmin /unhost и /rehost» (Core);
-
функциональность «Безопасность на все объекты» (DSM);
-
функциональность «Смена машинного пароля, если АРМ является контроллером домена» (Core);
-
функциональность «Автоматическое обновление пароля машинного аккаунта» (Core);
-
функциональность «Поддержка FSMO-ролей в качестве мастера ролей. Schema Master (One per forest)» (Core);
-
функциональность «Поддержка установки DSM за периметром сервера контроллера домена» (DSM, Core);
-
функциональность «Поддержка локальной установки DSM» (DSM);
-
функциональность «Поддержка доменной аутентификации (для локальной инсталляции)» (DSM);
-
функциональность «Реализация доступа к функциям DSM на основе роли пользователя» (DSM);
-
функциональность «Возможность в UI выбрать сервер из списка» (DSM);
-
функциональность «TGT Delegation» (Core);
-
функциональность «CRUD объекта типа "Контакт» (DSM);
-
функциональность «Feature toggle для управления авторизацией мониторинга» (Core).
Исправлено:
-
ошибка ES-1333: «Не работает samba-tool dns directorypartitioninfo» (Core);
-
ошибка ES-1373: «Нельзя подключиться MMC-оснасткой DNS к 1.15.3»;
-
ошибка ES-1256: «Различается вывод dnscmd /EnumDirectoryPartitions для контроллера домена Эллес и контроллера домена Windows» (Core);
-
ошибка ES-1178: «Ошибка samba-tool drs kcc» (Core)»
-
ошибка ES-759: «Samba RODC позволяет менять разрешения на доменный контекст» (Core);
-
ошибка ES-1383: «У Samba DC c GC при каждой репликации раздела конфигурации запускается samba_dnsupdate и samba_spnupdate» (Core);
-
ошибка ES-1387: «При нахождении роли PDC на контроллере домена Эллес создание forest trust завершается ошибкой» (Core);
-
ошибка ES-360: «Проблема применения групповых политик на контроллере домена Эллес» (Core);
-
ошибка ES-1394: «При удалении CustomAppPartition на контроллере домена Эллес в journald появляются ошибки» (Core);
-
ошибка ES-334: «Если использовать сервер из корневого домена (domain master) в команде join для ввода в дочерний домен, контроллер домена введется в корневой домен» (Core);
-
ошибка ES-1257: «Ошибка репликации в отдельном сайте» (Core);
-
ошибка ES-1372: «Некорректно отображается содержимое вкладок conditional forwarders и reverse lookup zones в оснастке DNS» (Core);
-
ошибка ES-1047: «Ошибка репликации изменения кросс-доменного членства в группе в корневом домене» (Core);
-
ошибка ES-633: «При добавлении членов в локальные группы на сервере не отображается второй дочерний домен в иерархии» (Core);
-
ошибка ES-631: «Невозможно на клиенте (работает с Эллес) добавить в члены локальных групп членов из другого домена» (Core);
-
ошибка ES-1327: «Удаление custom app через samba-tool завершается ошибкой» (Core);
-
ошибка ES-1213: «Наблюдается изменение метаданных» (Core);
-
ошибка ES-1382: «100% перманентная загрузка rpc worker 0 на 1.15.3» (Core);
-
ошибка ES-529: «Ошибка присоединения контроллера Эллес» (Core);
-
ошибка ES-1025: «Процесс мониторинга перестает отдавать некоторые разделы» (Core);
-
ошибка ES-1397: «На Эллес 1.16.0 в клоне devcorp не реплицировался обьект» (Core);
-
ошибка ES-1047: «Ошибка репликации изменения кросс-доменного членства в группе в корневом домене» (Core);
-
ошибка ES-1114: «Не работает repadmin /showrepl» (Core);
-
ошибка ES-1141: «Ошибка join» (Core);
-
ошибка ES-1116: «Процедура samba-tool demote работает некорректно» (Core);
-
ошибка ES-1221: «Индексирование объектов GC после выключения роли GC (некорректная работа samba_kcc)» (Core);
-
ошибка ES-1407: «После перезапуска Samba RW DC in Root стал недоступен по RPC + bind9 timeout» (Core).
Новое в документации
Описание продукта:
-
раздел «Архитектура» дополнен информацией о сервисе
core_managerи схемой взаимодействия компонентов продукта при установке приложения «Менеджер службы каталогов» вне контроллера домена.
Руководство по установке:
-
раздел «Установка приложения "Менеджер службы каталогов" (пакет dsm)» дополнен информацией о возможности локальной установки и описанием секции
grpcв конфигурации приложения.
Руководство по эксплуатации:
-
разделы «Корневой домен леса», «Дочерний домен в корне леса с DNS-сервером» и «Дочерний домен в корне леса без DNS-сервера» дополнены списком DNS-записей для контроллера домена с FSMO-ролью PDC Emulator;
-
добавлено указание на поддержку атрибута
msDS-Replication-Notify-Subsequent-DSA-Delay; -
добавлены разделы:
-
раздел «Аудит Эллес» дополнен описанием типа событий
UserAccountKerberosPreAuthChange; -
раздел «Сервис metrics_manager (пакет inno-samba)»:
-
добавлено описание метрик KCC;
-
добавлено описание конфигурационного параметра
monitoring:auth;
-
-
раздел «Настройка клиента глобального каталога» дополнен описанием параметров
dc discovery alive check period,dc discovery periodиdc discovery scope; -
раздел «Настройка приложения "Менеджер службы каталогов"»:
-
добавлен подраздел «Варианты развертывания»;
-
подраздел «Настройка с использованием конфигурационного файла» дополнен описанием секции
grpc;
-
-
документ дополнен информацией о сервисе
core_manager.
Руководство администратора, раздел «Работа с веб-интерфейсом»:
-
добавлены разделы:
-
внесены дополнения и изменения в общие разделы для отражения возможности локальной установки приложения.
Руководство администратора, раздел «Работа с инструментами командной строки»:
-
добавлены разделы:
-
раздел «Администрирование роли Global Catalog» дополнен описанием подкоманд
samba-tool gc partition rehostиsamba-tool gc partition unhost; -
раздел «Управление соединениями между серверами» дополнен описанием параметра
--options; -
дополнен раздел «Администрирование репликации»;
-
раздел «Администрирование пользователей» дополнен описанием опции
--disable-preauth, а также описаниями подкомандsamba-tool user disable-preauthиsamba-tool user enable-preauth; -
уточнено описание опции
--target=Computerв разделе «Работа с samba-gpupdate»; -
обновлена информация о просмотре и изменении функционального уровня домена и леса;
-
дополнен раздел «Администрирование объектов групповых политик (GPO)»;
-
раздел «Управление доверительными отношениями» дополнен и переработан в соответствии с текущей реализацией;
-
раздел «Администрирование компьютеров» дополнен описанием подкоманды
samba-tool computer update_pwd.