Translated message

A translation of this page exists in English.

2025 年の Microsoft Windows セキュリティー更新プログラムを適用すると、Red Hat Enterprise Linux で Samba 認証が機能しなくなる

Solution In Progress - Updated -

Issue

  • 2025 年の Microsoft Windows セキュリティー強化により、netr_DsRGetDCName などの schannel 経由で行われる netlogon DC 呼び出しがロックアウトされます。
  • 2025 年の Microsoft Windows 更新プログラムにより、schannel で保護された NETLOGON 接続でもセキュリティーチェックが強制されるため、winbind の netlogon DC 検出呼び出しが失敗します。
  • Microsoft が CVE-2025-49716 を修正するためにセキュリティー更新プログラムをリリースしたことが原因で、RHEL で実行されている Samba/Winbind で idmap_ad バックエンドが使用されている場合に、SAMBA 認証が失敗することがあります。
  • Microsoft AD に 2025 年の更新プログラムを適用すると、DsGetDCName 呼び出しに対して NT_STATUS_DOMAIN_CONTROLLER_NOT_FOUND が返され、idmap_ad による ID マッピングが失敗するようになります。

Environment

  • Red Hat Enterprise Linux 10
  • Red Hat Enterprise Linux 9
  • Red Hat Enterprise Linux 8
  • Red Hat Enterprise Linux 7
    • Samba/Winbind (idmap_ad マッピングを使用して Samba ドメインメンバーとして設定されている Red Hat Enterprise Linux)
  • Microsoft Active Directory

Subscriber exclusive content

A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.

Current Customers and Partners

Log in for full access

Log In

New to Red Hat?

Learn more about Red Hat subscriptions

Using a Red Hat product through a public cloud?

How to access this content