Project

General

Profile

Tâche #12942

Distribution EOLE - Scénario #13674: Valider le client Scribe pour Windows 10

Mise à jour du fichier REG pour l'intégration des clients sous windows 10

Added by Olivier FEBWIN over 5 years ago. Updated over 5 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Start date:
09/16/2015
Due date:
% Done:

0%

Estimated time:
2.00 h
Spent time:
Remaining (hours):
0.0

Description

Pourriez-vous intégrer ce nouveau fichier REG qui permet l'intégration des clients sous windows 10

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManWorkstation\Parameters]
"DomainCompatibilityMode"=dword:00000001
"DNSNameResolutionRequired"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths]
"\\\\*\\netlogon"="RequireMutualAuthentication=0,RequireIntegrity=0,RequirePrivacy=0" 

smb.conf.patch View (277 Bytes) Gilles Grandgérard, 11/20/2015 04:01 PM

Win10_Samba3DomainMember-win10.reg (774 Bytes) Klaas TJEBBES, 12/07/2015 10:43 AM

History

#1 Updated by Olivier FEBWIN over 5 years ago

il manque peut être

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netlogon\Parameters]
"RequireSignOnSeal"=dword:00000001
"RequireStrongKey"=dword:00000001

par rapport à /data/home/esu/Console/Win7_Samba3DomainMember.reg

#2 Updated by Joël Cuissinat over 5 years ago

  • Tracker changed from Anomalie to Tâche
  • Estimated time set to 2.00 h
  • Parent task set to #13674
  • Remaining (hours) set to 2.0

En complément de l'étude prévue ...

#3 Updated by Scrum Master over 5 years ago

  • Status changed from Nouveau to En cours

#4 Updated by Scrum Master over 5 years ago

  • Assigned To set to Klaas TJEBBES

#5 Updated by Olivier FEBWIN over 5 years ago

  • File Win10_Samba3DomainMember.reg added

#6 Updated by Gilles Grandgérard over 5 years ago

Après de nombreux essais, le fonctionnement d'un module Scribe avec Windows 10 nécessite de suivre la procédure suivante :

1°) Démarrer le scribe
2°) Copier le fichier smb.conf.patch dans /usr/share/eole/creole/patch
Ce fichier ajout la valeur max protocol = NT1 au fichier smb.conf
ce paramètre est impératif ! (tous les autres tests n'ont pas fonctionné)
3°) reconfigure
4°) démarrer le poste Windows 10 (Testé avec la RTM 10240 en Win Pro )
5°) Se connecter au poste, et vérifier que le réseau est 'privé' ou 'bureau'.
Si le réseau est publi, faire :
- lancer une invite de commande en mode admin (bouton droit sur le menu démarrer)
- lancer 'powershell'
- executer 'Get-NetConnectionProfile' et identifier le(les) réseau(x) "publique"
- executer 'Set-NetConnectionProfile -InterfaceIndex <no> -NetworkCategory Private' pour chaque interface
6°) Créer un fichier .REG avec :

Windows Registry Editor Version 5.00

;voir https://wiki.samba.org/index.php/Required_settings_for_NT4-style_domains
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManWorkstation\Parameters]
"DNSNameResolutionRequired"=dword:00000000
"DomainCompatibilityMode"=dword:00000001

; Voir : https://support.microsoft.com/en-us/kb/3000483
; http://serverfault.com/questions/725087/windows-10-group-policy-fails-to-apply-directly-after-boot-succeeds-later
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths]
"\\\\*\\netlogon"="RequireMutualAuthentication=0,RequireIntegrity=0,RequirePrivacy=0" 

7°) Appliquer les changements du registre
8°) redémarrer la machine
9°) Se connecter au pc
10°) ouvrir l'explorateur et ouvrir '\\scribe\admin'
dans la popup de connexion utiliser le compte '<DOMAINE>\admin' du scribe
copier le répertoire 'perso' dans C:
exécuter 'prepawin.exe' depuis le disque C:
11°) redémarrer
12°) se connecter
exécuter 'intergDom.exe' depuis le disque C:
ne pas installer le client scribe automatiquement !
13°) redémarrer
14°) se connecter
15°) installer le client scribe
ps: la fin de l'installation est très longue !
16°) redémarrer (ou fermer/rouvrir la session)
17°) se connecter avec un compte élève ou profs
> le bureau apparaît
18°) lancer l'explorateur de fichier > les unités réseaux apparaissent
Nous avons testé EOP, le contrôle de poste à distance, la visualisation du poste : tout fonctionne suite à cette procédure
Cette solution doit être considérée comme temporaire.

Source:
[[https://wiki.samba.org/index.php/Required_settings_for_NT4-style_domains]]
[[https://support.microsoft.com/fr-fr/kb/2696547]]
[[https://support.microsoft.com/en-us/kb/3000483]]
[[http://serverfault.com/questions/725087/windows-10-group-policy-fails-to-apply-directly-after-boot-succeeds-later]]

#7 Updated by Gilles Grandgérard over 5 years ago

  • Status changed from En cours to Fermé
  • Remaining (hours) changed from 2.0 to 0.0

#8 Updated by Klaas TJEBBES over 5 years ago

  • File deleted (Win10_Samba3DomainMember.reg)

Also available in: Atom PDF