Project

General

Profile

Tâche #33705

Scénario #33982: Etb3.amonecole 2.8.1 : Vérifier l’option vfs objects pour le contrôleur de domaine

Seth : si on active ad_trace_connect_disconnect une erreur est remontée

Added by Emmanuel GARETTE over 2 years ago. Updated almost 2 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Start date:
01/24/2022
Due date:
% Done:

100%

Remaining (hours):
0.0

Description

Sur un DC si on fait : CreoleSet ad_trace_connect_disconnect oui + reconfigure, on a une erreur :

# samba-tool ntacl sysvolcheck
vfs objects specified without required AD DC module: dfs_samba4

Dans le template smb-ad.conf il faudrait remplacer :

%if %%ad_trace_connect_disconnect == 'oui'

  vfs objects = full_audit

Par

%if %%ad_trace_connect_disconnect == 'oui'

  vfs objects = full_audit dfs_samba4 acl_xattr

Related issues

Related to Distribution EOLE - Scénario #33222: EOLE 2.9 : Pouvoir configurer plus finement full_audit sur eole-ad-dc Terminé (Sprint) 10/01/2022 08/31/2023

Associated revisions

Revision 09ebe44b (diff)
Added by Benjamin Bohard almost 2 years ago

Le vfs full_audit est utilisé sur le contrôleur autant que sur le membre.

Ref #33705

History

#1 Updated by Emmanuel GARETTE over 2 years ago

  • Related to Scénario #33222: EOLE 2.9 : Pouvoir configurer plus finement full_audit sur eole-ad-dc added

#2 Updated by Benjamin Bohard about 2 years ago

  • Related to Scénario #33982: Etb3.amonecole 2.8.1 : Vérifier l’option vfs objects pour le contrôleur de domaine added

#3 Updated by Joël Cuissinat about 2 years ago

  • Parent task set to #33982

#4 Updated by Joël Cuissinat about 2 years ago

Pour vérification puisqu'il semble qu'il s'agit bien du problème évoqué dans le scénario ;)

#5 Updated by Laurent Gourvenec about 2 years ago

  • Assigned To set to Emmanuel GARETTE

#6 Updated by Emmanuel GARETTE about 2 years ago

  • Status changed from Nouveau to Résolu
  • % Done changed from 0 to 100

OK :

root@file:~# grep -RIs "vfs objects" /etc/
/etc/samba/smb.conf:  vfs objects = full_audit acl_xattr

#7 Updated by Joël Cuissinat about 2 years ago

Si je comprends bien le template, cette variable est désormais prise en compte uniquement dans le cas "membre" (%%ad_server_role != 'controleur de domaine') donc pas de trace sur mon DC :

root@dc1:~# grep -RIs "vfs objects" /etc/
/etc/samba/smb.conf:  # pas de ligne 'vfs objects = dfs_samba4 acl_xattr' sur un DC
/etc/samba/smb.conf:  vfs objects = dfs_samba4 acl_xattr
/etc/samba/smb.conf:  vfs objects = dfs_samba4 acl_xattr

Est-ce volontaire ?

#8 Updated by Joël Cuissinat about 2 years ago

  • Status changed from Résolu to Nouveau

#9 Updated by Benjamin Bohard about 2 years ago

L’option "vfs object" prend des valeurs par défaut qu’on avait décidé de ne pas surcharger si on n’a pas besoin de vfs object supplémentaires. L’absence de l’option "vfs object" est normale sur un DC si on ne charge pas d’objet supplémentaire. Elle est anormale si on charge des objects supplémentaire comme le full_audit.

#10 Updated by Benjamin Bohard almost 2 years ago

  • Status changed from Nouveau to En cours

#11 Updated by Benjamin Bohard almost 2 years ago

  • Assigned To changed from Emmanuel GARETTE to Benjamin Bohard

#12 Updated by Benjamin Bohard almost 2 years ago

  • Status changed from En cours to À valider

#13 Updated by Ludwig Seys almost 2 years ago

  • Status changed from À valider to Résolu

#14 Updated by Gilles Grandgérard almost 2 years ago

  • Status changed from Résolu to Fermé
  • Remaining (hours) set to 0.0

Also available in: Atom PDF