我们在 AD 环境中有一些古老的 Samba 3.5 和 3.6 老式服务器,直到最近它们运行得还比较好。是的,我知道它们很旧,但我们需要一个非常好的理由才能将这些服务器从生产中移除。然而,最近 3.6 主机上的共享变得不可用,而配置没有进行任何配置更改。然而,我们注意到一些类似的古老 Windows 2003 主机仍然能够访问共享。
在同一时间段内,应用了“WannaCry”补丁 MS17-010(甚至应用于 2003 主机)。我注意到 Samba 3.6 引入了 DCERPC 协议支持 - 此补丁修改或删除了该协议(不确定是哪个)。在同一时间段内还安装了许多其他 Windows 补丁。
是否有其他人在完全 AD 环境中使用此版本 Samba,并且自引入 MS17-010 补丁以来遇到问题?
我试图尽可能地清晰和简洁。很高兴通过反馈添加/修改问题 - 请不要因此责备我!
答案1
我们也在使用“老式” Samba 作为 NT 风格的 DC(在 Debian Squeeze 上),而 MS17-010 破坏了 Windows 客户端加入域的能力。到目前为止,我们发现的唯一有效修复方法是修补或升级 Samba。