Product SiteDocumentation Site

Глава 52. Усиление безопасности DC

52.1. Возможность анонимного получения списка пользователей, групп
52.2. Отключение Netbios
52.3. Отключение роли сервера печати
52.4. Отключение NTLMv1
52.5. Генерация дополнительных хешей паролей
52.6. Защита DNS-записей wpad и isatap
52.7. Ограничение диапазона динамических портов
52.8. Аудит запросов к каталогам SYSVOL и NetLogon
52.9. Отправка логов аудита в rsyslog
52.9.1. Настройка rsyslog
52.9.2. rsyslog на том же хосте
52.9.3. rsyslog на вышестоящем хосте

52.1. Возможность анонимного получения списка пользователей, групп

Samba наследует поведение домена NT4, которое больше не требуется в режиме Альт Домен. Например, следующая команда возвращает всех пользователей домена:
# rpcclient -U "" -c enumdomusers dc1.test.alt
Для отключения такого поведения следует внести изменения в файл /etc/samba/smb.conf:
[global]
restrict anonymous = 2
Может также потребоваться работа с полем dSHeuristics:
# samba-tool forest directory_service dsheuristics 0000000