Product SiteDocumentation Site

Глава 54. Усиление безопасности DC

54.1. Возможность анонимного получения списка пользователей, групп
54.2. Отключение Netbios
54.3. Отключение роли сервера печати
54.4. Отключение NTLMv1
54.5. Генерация дополнительных хешей паролей
54.6. Защита DNS-записей wpad и isatap
54.7. Ограничение диапазона динамических портов
54.8. Аудит запросов к каталогам SYSVOL и NetLogon
54.9. Отправка логов аудита в rsyslog
54.9.1. Настройка rsyslog
54.9.2. rsyslog на том же узле
54.9.3. rsyslog на вышестоящем узле

54.1. Возможность анонимного получения списка пользователей, групп

Samba наследует поведение домена NT4, которое больше не требуется в режиме Альт Домен. Например, следующая команда возвращает всех пользователей домена:
# rpcclient -U "" -c enumdomusers dc1.test.alt
Для отключения такого поведения следует внести изменения в файл /etc/samba/smb.conf:
[global]
restrict anonymous = 2
Может также потребоваться работа с полем dSHeuristics:
# samba-tool forest directory_service dsheuristics 0000000