Является ли древнее подключение к Samba 3.6 затрудненным клиентами с патчем MS17-010?

У нас есть несколько старинных серверов Samba 3.5 и 3.6 в среде AD, которые до недавнего времени работали относительно хорошо. Да, я знаю, что они старые, но нам понадобится ОЧЕНЬ веская причина для удаления этих серверов с производства. Однако в последнее время общие ресурсы на хостах 3.6 стали недоступны без каких-либо изменений конфигурации. Однако мы заметили, что некоторые аналогично древние хосты Windows 2003 по-прежнему могут получить доступ к общим ресурсам.

В тот же период времени был применен патч WannaCry MS17-010 (даже для хостов 2003 года). Я заметил, что в Samba 3.6 появилась поддержка протокола DCERPC - который этот патч изменяет или удаляет (не уверен, какой именно). В то же время был установлен ряд других патчей Windows.

Кто-нибудь еще использует этот винтаж Samba в полностью AD-среде и видит проблемы с момента появления патча MS17-010?

Я стараюсь быть как можно более четким и кратким одновременно. С радостью добавлю / исправлю вопрос через обратную связь - прошу не расстраивать меня за это!

1 ответ

Мы также используем "винтажную" Samba в качестве DC в стиле NT (на Debian Squeeze), и MS17-010 лишил возможности клиентов Windows присоединяться к домену. На данный момент единственное эффективное исправление, которое мы нашли, это исправление или обновление Samba.

Другие вопросы по тегам