Ключевые нововведения:1. Групповые парольные политикиАдминистраторы получили возможность назначать различные правила формирования и смены паролей для отдельных групп пользователей. Это позволяет применять строгие требования к критически важным учетным записям (например, административным) и более гибкие — к обычным пользователям, что повышает общий уровень безопасности без избыточного усложнения процедур.
2. Расширенная ролевая модель администрированияВместо монопольных прав группы Domain Admins реализована система произвольных ролей с настраиваемым набором полномочий. Теперь можно делегировать доступ к панели управления Multidirectory, точно определяя, какие операции доступны разным администраторам (например, управление пользователями без права изменения групповых политик). Это способствует принципу минимальных привилегий и улучшает аудит действий персонала.
3. Усиление управления Linux-станциямиРасширен набор групповых политик (GPO), предназначенных специально для централизованной настройки и управления рабочими станциями под управлением Linux. Стандартизация конфигураций через единый интерфейс ускоряет развертывание и обеспечение единообразия политик безопасности в гибридных средах.
Дополнительные улучшения:- Добавлена функция резервации арендованных IP-адресов в DHCP.
- Реализована поддержка протокола CLDAP (Connection-less LDAP over UDP) для совместимости с legacy-системами.
- В интерфейсе смены пароля администратором добавлена обязательная проверка старого пароля пользователя.
- Появилась возможность назначения основной группы для пользователя.
- Исправлена обработка флага DONT_EXPIRE_PASSWORD в атрибуте userAccountControl.
Обновление Multidirectory Enterprise 2.6.0e-01 продолжает развитие продукта как комплексного решения для управления идентификацией и доступом в корпоративных инфраструктурах, делая акцент на гибкости, безопасности и поддержке разнородных IT-сред.