Projet

Général

Profil

Tâche #12942

Distribution EOLE - Scénario #13674: Valider le client Scribe pour Windows 10

Mise à jour du fichier REG pour l'intégration des clients sous windows 10

Ajouté par Olivier FEBWIN il y a plus de 8 ans. Mis à jour il y a plus de 8 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
16/09/2015
Echéance:
% réalisé:

0%

Temps estimé:
2.00 h
Temps passé:
Restant à faire (heures):
0.0

Description

Pourriez-vous intégrer ce nouveau fichier REG qui permet l'intégration des clients sous windows 10

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManWorkstation\Parameters]
"DomainCompatibilityMode"=dword:00000001
"DNSNameResolutionRequired"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths]
"\\\\*\\netlogon"="RequireMutualAuthentication=0,RequireIntegrity=0,RequirePrivacy=0" 

smb.conf.patch Voir (277 octets) Gilles Grandgérard, 20/11/2015 16:01

Win10_Samba3DomainMember-win10.reg (774 octets) Klaas TJEBBES, 07/12/2015 10:43

Historique

#1 Mis à jour par Olivier FEBWIN il y a plus de 8 ans

il manque peut être

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netlogon\Parameters]
"RequireSignOnSeal"=dword:00000001
"RequireStrongKey"=dword:00000001

par rapport à /data/home/esu/Console/Win7_Samba3DomainMember.reg

#2 Mis à jour par Joël Cuissinat il y a plus de 8 ans

  • Tracker changé de Anomalie à Tâche
  • Temps estimé mis à 2.00 h
  • Tâche parente mis à #13674
  • Restant à faire (heures) mis à 2.0

En complément de l'étude prévue ...

#3 Mis à jour par Scrum Master il y a plus de 8 ans

  • Statut changé de Nouveau à En cours

#4 Mis à jour par Scrum Master il y a plus de 8 ans

  • Assigné à mis à Klaas TJEBBES

#5 Mis à jour par Olivier FEBWIN il y a plus de 8 ans

  • Fichier Win10_Samba3DomainMember.reg ajouté

#6 Mis à jour par Gilles Grandgérard il y a plus de 8 ans

Après de nombreux essais, le fonctionnement d'un module Scribe avec Windows 10 nécessite de suivre la procédure suivante :

1°) Démarrer le scribe
2°) Copier le fichier smb.conf.patch dans /usr/share/eole/creole/patch
Ce fichier ajout la valeur max protocol = NT1 au fichier smb.conf
ce paramètre est impératif ! (tous les autres tests n'ont pas fonctionné)
3°) reconfigure
4°) démarrer le poste Windows 10 (Testé avec la RTM 10240 en Win Pro )
5°) Se connecter au poste, et vérifier que le réseau est 'privé' ou 'bureau'.
Si le réseau est publi, faire :
- lancer une invite de commande en mode admin (bouton droit sur le menu démarrer)
- lancer 'powershell'
- executer 'Get-NetConnectionProfile' et identifier le(les) réseau(x) "publique"
- executer 'Set-NetConnectionProfile -InterfaceIndex <no> -NetworkCategory Private' pour chaque interface
6°) Créer un fichier .REG avec :

Windows Registry Editor Version 5.00

;voir https://wiki.samba.org/index.php/Required_settings_for_NT4-style_domains
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManWorkstation\Parameters]
"DNSNameResolutionRequired"=dword:00000000
"DomainCompatibilityMode"=dword:00000001

; Voir : https://support.microsoft.com/en-us/kb/3000483
; http://serverfault.com/questions/725087/windows-10-group-policy-fails-to-apply-directly-after-boot-succeeds-later
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths]
"\\\\*\\netlogon"="RequireMutualAuthentication=0,RequireIntegrity=0,RequirePrivacy=0" 

7°) Appliquer les changements du registre
8°) redémarrer la machine
9°) Se connecter au pc
10°) ouvrir l'explorateur et ouvrir '\\scribe\admin'
dans la popup de connexion utiliser le compte '<DOMAINE>\admin' du scribe
copier le répertoire 'perso' dans C:
exécuter 'prepawin.exe' depuis le disque C:
11°) redémarrer
12°) se connecter
exécuter 'intergDom.exe' depuis le disque C:
ne pas installer le client scribe automatiquement !
13°) redémarrer
14°) se connecter
15°) installer le client scribe
ps: la fin de l'installation est très longue !
16°) redémarrer (ou fermer/rouvrir la session)
17°) se connecter avec un compte élève ou profs
> le bureau apparaît
18°) lancer l'explorateur de fichier > les unités réseaux apparaissent
Nous avons testé EOP, le contrôle de poste à distance, la visualisation du poste : tout fonctionne suite à cette procédure
Cette solution doit être considérée comme temporaire.

Source:
[[https://wiki.samba.org/index.php/Required_settings_for_NT4-style_domains]]
[[https://support.microsoft.com/fr-fr/kb/2696547]]
[[https://support.microsoft.com/en-us/kb/3000483]]
[[http://serverfault.com/questions/725087/windows-10-group-policy-fails-to-apply-directly-after-boot-succeeds-later]]

#7 Mis à jour par Gilles Grandgérard il y a plus de 8 ans

  • Statut changé de En cours à Fermé
  • Restant à faire (heures) changé de 2.0 à 0.0

#8 Mis à jour par Klaas TJEBBES il y a plus de 8 ans

  • Fichier Win10_Samba3DomainMember.reg supprimé

#9 Mis à jour par Klaas TJEBBES il y a plus de 8 ans

Formats disponibles : Atom PDF