Scénario #32457
EOLE GPO 2.8.1rc1 : les scripts ne sont pas exécutés à la connexion
100%
Description
La qualification a montré 2 cas où les scripts ne sont pas exécutés à la connexion d’un utilisateur :
Informations complémentaires¶
- La GPO fonctionne sur Windows 7
- La GPO ne fonctionne pas sur Windows 10
- La modification de la GPO avec les RSAT résout le problème (une erreur 5 peut apparaître pendant la procédure)
- Suppression du script ps.ps1 de la liste
- Appliquer
- Ajout du script ps.ps1 dans la liste
- Appliquer
- OK
- Dans le conteneur addc, si on sauvegarde par cp la GPO fonctionnelle et qu'on la recopie en écrasant la GPO non fonctionnelle, ça fonctionne
- mkdir /home/sysvol/gpo
- cp -r /home/sysvol/dompedago.etb1.lan/Policies/{ GUID_GPO_OK }/* /home/sysvol/gpo/
- /usr/share/eole/samba/30-gposcript
- cp -r/home/sysvol/gpo/* /home/sysvol/dompedago.etb1.lan/Policies/{ GUID_GPO_NOK }/
- On observe un diff de
ldbsearch -H /var/lib/samba/private/sam.ldb.d/DC\=DOMPEDAGO\,DC\=ETB1\,DC\=LAN.ldb
entre la GPO non fonctionnelle et la GPO fonctionnelleroot@addc:/home/sysvol/dompedago.etb1.lan/Policies# diff -uNr /home/sysvol/nokldb /home/sysvol/okldb --- /home/sysvol/nokldb 2021-06-02 13:03:25.580526583 +0200 +++ /home/sysvol/okldb 2021-06-02 13:04:39.403180128 +0200 @@ -1411,8 +1411,8 @@ ID;RPWPCRCCLCLORCWOWDSDSW;;;BA)S:AI(OU;CIIOIDSA;WP;f30e3bbe-9ff0-11d1-b603-00 00f80367c1;bf967aa5-0de6-11d0-a285-00aa003049e2;WD)(OU;CIIOIDSA;WP;f30e3bbf-9 ff0-11d1-b603-0000f80367c1;bf967aa5-0de6-11d0-a285-00aa003049e2;WD) -lastLogon: 132670991635321570 -logonCount: 133 +lastLogon: 132671054538623420 +logonCount: 134 distinguishedName: CN=PC-577189,CN=Computers,DC=dompedago,DC=etb1,DC=lan # record 17 @@ -34882,8 +34882,6 @@ DA1-8B9A-4B06-8BAE-EBE04B02A0F5} gPCFunctionalityVersion: 2 flags: 0 -whenChanged: 20210602110313.0Z -versionNumber: 2 gPCMachineExtensionNames: [{00000000-0000-0000-0000-000000000000}{BEE07A6A-EC9 F-4659-B8C9-0B1937907C83}][{35378EAC-683F-11D2-A89A-00C04FBBCFA2}{D02B1F73-34 07-48AE-BA88-E8213C6761F1}][{42B5FAAE-6536-11D2-AE5A-0000F87571E3}{40B6664F-4 @@ -34891,6 +34889,7 @@ EC9F-4659-B8C9-0B1937907C83}] gPCUserExtensionNames: [{42B5FAAE-6536-11D2-AE5A-0000F87571E3}{40B66650-4972-1 1D1-A7CA-0000F87571E3}] +versionNumber: 65538 replPropertyMetaData:: AQAAAAAAAAAPAAAAAAAAAAAAAAABAAAAXvbHFgMAAAA8wg/52QjiTYP l+VcIhUQVtBQAAAAAAAC0FAAAAAAAAAMAAAABAAAAXvbHFgMAAAA8wg/52QjiTYPl+VcIhUQVtBQA AAAAAAC0FAAAAAAAAAEAAgABAAAAXvbHFgMAAAA8wg/52QjiTYPl+VcIhUQVtBQAAAAAAAC0FAAAA @@ -34899,13 +34898,14 @@ 8wg/52QjiTYPl+VcIhUQVtBQAAAAAAAC0FAAAAAAAABkBAgABAAAAXvbHFgMAAAA8wg/52QjiTYPl +VcIhUQVtBQAAAAAAAC0FAAAAAAAAAEACQABAAAAXvbHFgMAAAA8wg/52QjiTYPl+VcIhUQVtBQAA AAAAAC0FAAAAAAAACYACQABAAAAXvbHFgMAAAA8wg/52QjiTYPl+VcIhUQVtxQAAAAAAAC3FAAAAA - AAAI0ACQAFAAAAcfbHFgMAAAA8wg/52QjiTYPl+VcIhUQVvBQAAAAAAAC8FAAAAAAAAA4DCQABAAA + AAAI0ACQAGAAAAoPbHFgMAAAA8wg/52QjiTYPl+VcIhUQVwBQAAAAAAADAFAAAAAAAAA4DCQABAAA AXvbHFgMAAAA8wg/52QjiTYPl+VcIhUQVtBQAAAAAAAC0FAAAAAAAAH0DCQABAAAAXvbHFgMAAAA8 wg/52QjiTYPl+VcIhUQVtxQAAAAAAAC3FAAAAAAAAH4DCQABAAAAXvbHFgMAAAA8wg/52QjiTYPl+ VcIhUQVtxQAAAAAAAC3FAAAAAAAAEQFCQACAAAAcfbHFgMAAAA8wg/52QjiTYPl+VcIhUQVvRQAAA AAAAC9FAAAAAAAAEUFCQABAAAAcfbHFgMAAAA8wg/52QjiTYPl+VcIhUQVvhQAAAAAAAC+FAAAAAA AAA== -uSNChanged: 5310 +whenChanged: 20210602110400.0Z +uSNChanged: 5312 distinguishedName: CN={26915DA1-8B9A-4B06-8BAE-EBE04B02A0F5},CN=Policies,CN=Sy stem,DC=dompedago,DC=etb1,DC=lan
Sous-tâches
Révisions associées
Supression du code écrivant directement dans /home/sysvol (sans passer
par self.conn )
pas de U dans Startup
Supression de doComputeHash
smb_connection sign=True par défaut
Ajout check_attr
Ajout test check joindomain avec un compte utilisateur pour GPResult
erreur si nTSecurityDescriptor est manquant
doc: liste des CSE
Mauvais GUID pour le plugin MMC {D02B1F73-3407-48AE-BA88-E8213C6761F1}
-> {D02B1F72-3407-48AE-BA88-E8213C6761F1}
ne plus utiliser WaitNetwork, il faut activer AsyncScriptDelay = 0 !
suite sortie check_acl de la transaction, il faut recréer une connection
CMB
check-joindomain : separe gpresult global / gpresult user
utilisation import-gpo avec restauration du targz d'export
Utilisation du targz d'export pour installer la GPO eole_script.
pour avoir un paquet!
Historique
#1 Mis à jour par Daniel Dehennin il y a presque 3 ans
- Echéance mis à 14/05/2021
- Version cible mis à sprint 2021 17-19 Equipe MENSR
- Début mis à 26/04/2021
- Release mis à EOLE 2.8.1
#2 Mis à jour par Daniel Dehennin il y a presque 3 ans
- Projet changé de Distribution EOLE à EOLE AD DC
#3 Mis à jour par Daniel Dehennin il y a presque 3 ans
- Sujet changé de EOLE GPO : les scripts ne sont pas exécutés à la connexion à EOLE GPO 2.8.1 : les scripts ne sont pas exécutés à la connexion
#4 Mis à jour par Daniel Dehennin il y a presque 3 ans
- Sujet changé de EOLE GPO 2.8.1 : les scripts ne sont pas exécutés à la connexion à EOLE GPO 2.8.1rc1 : les scripts ne sont pas exécutés à la connexion
#5 Mis à jour par Gilles Grandgérard il y a presque 3 ans
- Assigné à mis à force rouge
#6 Mis à jour par Gilles Grandgérard il y a presque 3 ans
- Version cible changé de sprint 2021 17-19 Equipe MENSR à sprint 2021 20-22 Equipe MENSR
#7 Mis à jour par Fabrice Barconnière il y a presque 3 ans
- Description mis à jour (diff)
#8 Mis à jour par Gilles Grandgérard il y a presque 3 ans
- Statut changé de Nouveau à Résolu
#9 Mis à jour par Gilles Grandgérard il y a presque 3 ans
- Statut changé de Résolu à Terminé (Sprint)