我一直在玩Samba4的域控制器,一切顺利,我们投入生产,作为常规漏洞testing,我们发现,桑巴域控制器允许匿名ldap绑定,它列出所有用户和任何事情。 我使用简单的“enum4linux”脚本,它列出了所有用户的详细信息,任何人都可以提出任何build议来解决这个安全问题?