Projet

Général

Profil

Scribe AD » Historique » Version 39

Gérald Schwartzmann, 15/01/2018 10:54

1 35 Gérald Schwartzmann
h1. Travaux des options 1 à 5
2 35 Gérald Schwartzmann
3 1 Benjamin Bohard
{{>toc}}
4 34 Gérald Schwartzmann
5 38 Gérald Schwartzmann
h2. Option 1 : Scribe membre de l'AD Seth (eole-ad)
6 37 Gérald Schwartzmann
7 38 Gérald Schwartzmann
h2. Option 2 : Scribe AD
8 37 Gérald Schwartzmann
9 38 Gérald Schwartzmann
h2. Option 3 : 
10 37 Gérald Schwartzmann
11 38 Gérald Schwartzmann
h2. Option 4 :
12 37 Gérald Schwartzmann
13 38 Gérald Schwartzmann
h2. Option 5 :
14 37 Gérald Schwartzmann
15 34 Gérald Schwartzmann
h1. Scribe membre de l'AD Seth (eole-ad)
16 34 Gérald Schwartzmann
17 34 Gérald Schwartzmann
h2. Actions
18 34 Gérald Schwartzmann
19 34 Gérald Schwartzmann
h3. Utilisation d'un Scribe 2.6.2
20 34 Gérald Schwartzmann
21 36 Gérald Schwartzmann
* Utilisation de l'infra etb1 avec des postes joints au domaine NT de Scribe
22 1 Benjamin Bohard
* Configuration du serveur Amon
23 36 Gérald Schwartzmann
* Installation d'Eole-AD sur le serveur Scribe en production
24 36 Gérald Schwartzmann
* Modification du mot de passe admin dans l'EAD 2 de Scribe
25 36 Gérald Schwartzmann
* Retrait des postes du domaine NT
26 36 Gérald Schwartzmann
* Jonction de poste Windows au domaine AD de Seth
27 1 Benjamin Bohard
28 36 Gérald Schwartzmann
h3. Problèmes rencontrés
29 36 Gérald Schwartzmann
30 36 Gérald Schwartzmann
* Configuration du serveur Amon pour la prise en charge d'un sous-domaine DNS
31 36 Gérald Schwartzmann
* Incompatibilité de LSC avec Java 8 et 9
32 36 Gérald Schwartzmann
* La variable ad_server n'était pas initialisée pour la jonction au domaine, jonction au domaine de l'AD impossible #22704
33 36 Gérald Schwartzmann
* Problème de résolution des zones forward sur Amon #22707
34 39 Gérald Schwartzmann
* La demande de modification des mots au redémarrage du poste Windows ne fonctionne pas sur AD
35 39 Gérald Schwartzmann
* ClientScribe empêche l'accès aux partages GUEST
36 39 Gérald Schwartzmann
* Les postes n'exécutent plus les scripts ou exécutables présent sur les partages Scribe s'ils n'ont pas l'attribut +x
37 36 Gérald Schwartzmann
38 34 Gérald Schwartzmann
h2. Pistes de travail
39 34 Gérald Schwartzmann
40 34 Gérald Schwartzmann
* Changement à faire sur le module Amon
41 34 Gérald Schwartzmann
** Développement sur la partie DNS pour la prise en charge de sous-zones
42 34 Gérald Schwartzmann
43 34 Gérald Schwartzmann
* Changement à faire sur le module Scribe
44 1 Benjamin Bohard
** Faire fonctionner LSC avec Java 9 ou backporter le paquet Java 7 et modifier la dépendance du paquet eole-ad
45 1 Benjamin Bohard
** Réaliser un classic upgrade après avoir instancié le module Seth mais avant d'installer eole-ad. La jonction au domaine du module Scribe est à faire en dernier.
46 1 Benjamin Bohard
47 39 Gérald Schwartzmann
* EAD 2
48 39 Gérald Schwartzmann
** Faire fonctionner le changement de mot de passe à l'ouverture de session
49 39 Gérald Schwartzmann
50 39 Gérald Schwartzmann
* ClientScribe
51 39 Gérald Schwartzmann
** Permettre l'accès aux partages GUEST (clé de registre ESU à vérifier)
52 34 Gérald Schwartzmann
53 34 Gérald Schwartzmann
h1. Scribe AD
54 18 Emmanuel GARETTE
55 1 Benjamin Bohard
h2. Actions
56 1 Benjamin Bohard
57 2 Benjamin Bohard
h3. Migration du Scribe NT vers Scribe AD
58 1 Benjamin Bohard
59 1 Benjamin Bohard
h4. Procédure classicupgrade
60 3 Benjamin Bohard
61 3 Benjamin Bohard
La procédure classicupgrade nécessite des interventions complémentaires (pouvant être scriptées).
62 3 Benjamin Bohard
63 20 Benjamin Bohard
En partant d’un Scribe fonctionnel instancié avec import de comptes et un poste joint au domaine.
64 3 Benjamin Bohard
65 3 Benjamin Bohard
h5. stopper et désactiver les services de samba en mode NT (smbd, nmbd, winbind),
66 10 Benjamin Bohard
67 3 Benjamin Bohard
<pre>
68 3 Benjamin Bohard
systemctl stop nmbd
69 3 Benjamin Bohard
systemctl stop smbd
70 3 Benjamin Bohard
systemctl stop winbind
71 3 Benjamin Bohard
systemctl disable nmbd
72 3 Benjamin Bohard
systemctl disable smbd
73 3 Benjamin Bohard
systemctl disable winbind
74 3 Benjamin Bohard
</pre>
75 3 Benjamin Bohard
76 24 Philippe Caseiro
h5. mettre à jour la version de samba (Optionnel pour des raison de tests)
77 1 Benjamin Bohard
78 24 Philippe Caseiro
A faire uniquement si vous voulez tester avec la version samba 4.7
79 24 Philippe Caseiro
80 23 Benjamin Bohard
<pre>
81 23 Benjamin Bohard
cat >>/etc/apt/source.list.d/samba.list<<EOF
82 23 Benjamin Bohard
deb [ arch=amd64 ] http://test-eole.ac-dijon.fr/samba samba-4.7
83 23 Benjamin Bohard
EOF
84 23 Benjamin Bohard
</pre>
85 23 Benjamin Bohard
86 23 Benjamin Bohard
<pre>
87 23 Benjamin Bohard
Maj-Auto
88 23 Benjamin Bohard
CreoleCat -t smb.conf
89 23 Benjamin Bohard
</pre>
90 23 Benjamin Bohard
91 3 Benjamin Bohard
h5. installer les outils nécessaires :
92 10 Benjamin Bohard
93 3 Benjamin Bohard
<pre>
94 11 Benjamin Bohard
apt-get install krb5-user ldb-tools
95 3 Benjamin Bohard
</pre>
96 3 Benjamin Bohard
97 3 Benjamin Bohard
h5. patcher nsswitch.conf.default, ldap.conf
98 3 Benjamin Bohard
99 3 Benjamin Bohard
<pre>
100 3 Benjamin Bohard
--- distrib/nsswitch.conf.default	2017-05-15 11:18:44.000000000 +0200
101 3 Benjamin Bohard
+++ modif/nsswitch.conf.default	2018-01-09 15:12:53.260292570 +0100
102 3 Benjamin Bohard
@@ -7,8 +7,8 @@
103 3 Benjamin Bohard
 ########################################################
104 3 Benjamin Bohard
 # /etc/nsswitch.conf
105 3 Benjamin Bohard
 
106 3 Benjamin Bohard
-%set %%active_winbind = %%getVar('activer_winbind', 'non') == 'oui'
107 3 Benjamin Bohard
-%set %%active_ldap =  %%getVar('ldap_nss', 'non') == 'oui'
108 3 Benjamin Bohard
+%set %%active_winbind = True
109 3 Benjamin Bohard
+%set %%active_ldap =  False
110 3 Benjamin Bohard
 
111 3 Benjamin Bohard
 passwd:         compat %slurp
112 3 Benjamin Bohard
 %if %%active_ldap
113 3 Benjamin Bohard
</pre>
114 3 Benjamin Bohard
115 12 Benjamin Bohard
<pre>
116 12 Benjamin Bohard
--- distrib/ldap.conf	2017-04-05 12:25:55.000000000 +0200
117 12 Benjamin Bohard
+++ modif/ldap.conf	2018-01-10 14:39:19.008000000 +0100
118 12 Benjamin Bohard
@@ -13,7 +13,7 @@
119 12 Benjamin Bohard
 
120 12 Benjamin Bohard
 %if %%active_ldap == 'oui'
121 12 Benjamin Bohard
 host %%adresse_ip_ldap
122 12 Benjamin Bohard
-base %%ldap_base_dn
123 12 Benjamin Bohard
+base DC=etb1,DC=lan
124 12 Benjamin Bohard
 port %%ldap_port
125 12 Benjamin Bohard
 timelimit 10
126 12 Benjamin Bohard
 bind_time_limit 10
127 12 Benjamin Bohard
@@ -23,8 +23,8 @@
128 12 Benjamin Bohard
 pam_login_attribute uid
129 12 Benjamin Bohard
 pam_password md5
130 12 Benjamin Bohard
 nss_map_attribute gecos displayName
131 12 Benjamin Bohard
-nss_base_passwd %%ldap_base_dn?sub
132 12 Benjamin Bohard
-nss_base_group %%ldap_base_dn?sub
133 12 Benjamin Bohard
+nss_base_passwd DC=etb1,DC=lan?sub
134 12 Benjamin Bohard
+nss_base_group DC=etb1,DC=lan?sub
135 12 Benjamin Bohard
 #fixe #1809
136 12 Benjamin Bohard
 nss_initgroups_ignoreusers root
137 12 Benjamin Bohard
  %if %%ldap_tls == 'oui'
138 12 Benjamin Bohard
</pre>
139 12 Benjamin Bohard
140 3 Benjamin Bohard
h5. déplacer la configuration samba actuelle dans un répertoire de travail
141 3 Benjamin Bohard
142 3 Benjamin Bohard
<pre>
143 3 Benjamin Bohard
mv /etc/samba/ /etc/samba.PDC/
144 3 Benjamin Bohard
</pre>
145 3 Benjamin Bohard
146 3 Benjamin Bohard
h5. renommer le fichier de configuration smb.conf de ce répertoire de travail,
147 3 Benjamin Bohard
148 3 Benjamin Bohard
<pre>
149 3 Benjamin Bohard
mv /etc/samba.PDC/smb.conf /etc/samba.PDC/smb.PDC.conf
150 3 Benjamin Bohard
</pre>
151 3 Benjamin Bohard
152 3 Benjamin Bohard
h5. copier les bases de données de samba dans un sous-répertoire du répertoire de travail
153 3 Benjamin Bohard
154 3 Benjamin Bohard
<pre>
155 14 Benjamin Bohard
mkdir /etc/samba.PDC/dbdir/
156 13 Benjamin Bohard
cp -p /var/lib/samba/private/secrets.tdb /etc/samba.PDC/dbdir/
157 13 Benjamin Bohard
cp -p /var/lib/samba/private/schannel_store.tdb /etc/samba.PDC/dbdir/
158 13 Benjamin Bohard
cp -p /var/lib/samba/private/passdb.tdb /etc/samba.PDC/dbdir/
159 15 Benjamin Bohard
#cp -p /var/lib/samba/var/lock/gencache_notrans.tdb /etc/samba.PDC/dbdir/
160 15 Benjamin Bohard
cp -p /var/lib/samba/group_mapping.tdb /etc/samba.PDC/dbdir/
161 15 Benjamin Bohard
cp -p /var/lib/samba/account_policy.tdb /etc/samba.PDC/dbdir/
162 1 Benjamin Bohard
</pre>
163 3 Benjamin Bohard
164 8 Benjamin Bohard
h5. lancer la commande samba-tool domain classicupgrade
165 8 Benjamin Bohard
166 1 Benjamin Bohard
<pre>
167 8 Benjamin Bohard
realm=$(CreoleGet nom_domaine_local)
168 33 Benjamin Bohard
</pre>
169 32 Benjamin Bohard
170 32 Benjamin Bohard
Pour samba 4.3.11 :
171 32 Benjamin Bohard
<pre>
172 8 Benjamin Bohard
samba-tool domain classicupgrade --dbdir=/etc/samba.PDC/dbdir --use-xattrs=yes --realm=${realm^^} --dns-backend=SAMBA_INTERNAL /etc/samba.PDC/smb.PDC.conf
173 8 Benjamin Bohard
</pre>
174 32 Benjamin Bohard
175 32 Benjamin Bohard
Pour samba 4.7 (on enlève l’option pour xattrs) :
176 32 Benjamin Bohard
<pre>
177 32 Benjamin Bohard
samba-tool domain classicupgrade --dbdir=/etc/samba.PDC/dbdir --realm=${realm^^} --dns-backend=SAMBA_INTERNAL /etc/samba.PDC/smb.PDC.conf
178 32 Benjamin Bohard
</pre>
179 32 Benjamin Bohard
180 8 Benjamin Bohard
181 29 Benjamin Bohard
h5. créer le patch smb.conf à partir du nouveau fichier créer par samba-tool (bien renseigner le forwarder dns)
182 8 Benjamin Bohard
183 21 Benjamin Bohard
<pre>
184 21 Benjamin Bohard
[global]
185 21 Benjamin Bohard
  realm = ETB1.LAN
186 21 Benjamin Bohard
  workgroup = DOMPEDAGO
187 21 Benjamin Bohard
  netbios name = SCRIBE
188 21 Benjamin Bohard
189 21 Benjamin Bohard
  # disable netbios legacy protocol, only port 445 !
190 21 Benjamin Bohard
  disable netbios = yes
191 21 Benjamin Bohard
  smb ports = 445
192 21 Benjamin Bohard
193 21 Benjamin Bohard
194 21 Benjamin Bohard
  vfs objects = acl_xattr
195 21 Benjamin Bohard
  map acl inherit = Yes
196 21 Benjamin Bohard
  store dos attributes = Yes
197 21 Benjamin Bohard
  winbind separator = /
198 21 Benjamin Bohard
199 21 Benjamin Bohard
  server role = active directory domain controller
200 21 Benjamin Bohard
  dns forwarder = 192.168.232.2
201 21 Benjamin Bohard
202 21 Benjamin Bohard
  # active TLS (pour LDAPS et la maj des mot de passe !
203 21 Benjamin Bohard
  tls enabled = yes
204 21 Benjamin Bohard
  tls keyfile = /var/lib/samba/private/tls/key.pem
205 21 Benjamin Bohard
  tls certfile = /var/lib/samba/private/tls/cert.pem
206 21 Benjamin Bohard
  tls cafile = /var/lib/samba/private/tls/ca.pem
207 21 Benjamin Bohard
208 21 Benjamin Bohard
[netlogon]
209 21 Benjamin Bohard
  comment = Network Logon Service
210 21 Benjamin Bohard
  path = /home/sysvol/ac-test.fr/scripts
211 21 Benjamin Bohard
  read only = No
212 21 Benjamin Bohard
  guest ok = yes
213 21 Benjamin Bohard
214 21 Benjamin Bohard
[sysvol]
215 21 Benjamin Bohard
  comment = Sysvol Service
216 21 Benjamin Bohard
  path = /home/sysvol
217 21 Benjamin Bohard
  read only = No
218 21 Benjamin Bohard
  guest ok = yes
219 21 Benjamin Bohard
220 21 Benjamin Bohard
[homes]
221 21 Benjamin Bohard
  path = "/home/a/%u"
222 21 Benjamin Bohard
  comment = Home Directories
223 21 Benjamin Bohard
  read only = no
224 21 Benjamin Bohard
  root preexec = /usr/share/eole/sbin/create_adhome.sh "%u" "/home/a/"
225 21 Benjamin Bohard
  invalid users = nobody guest
226 21 Benjamin Bohard
227 21 Benjamin Bohard
</pre>
228 21 Benjamin Bohard
229 26 Benjamin Bohard
h5. installer le script pour la création du home
230 26 Benjamin Bohard
231 26 Benjamin Bohard
<pre>
232 26 Benjamin Bohard
#!/bin/bash
233 26 Benjamin Bohard
login=${1}
234 26 Benjamin Bohard
homebasedir=${2}
235 26 Benjamin Bohard
userdir="${homebasedir}/${login}"
236 26 Benjamin Bohard
[ -d "${userdir}" ] && exit 0
237 26 Benjamin Bohard
mkdir -p "${userdir}"
238 26 Benjamin Bohard
setfacl -Rbk "${userdir}"
239 26 Benjamin Bohard
chmod 700 "${userdir}"
240 26 Benjamin Bohard
setfacl -m u:${login}:rwx "${userdir}"
241 26 Benjamin Bohard
setfacl -dm u:${login}:rwx "${userdir}"
242 26 Benjamin Bohard
</pre>
243 26 Benjamin Bohard
244 8 Benjamin Bohard
h5. stopper et désactiver le service slapd
245 8 Benjamin Bohard
246 8 Benjamin Bohard
<pre>
247 8 Benjamin Bohard
systemctl stop slapd
248 8 Benjamin Bohard
systemctl disable slapd
249 8 Benjamin Bohard
</pre>
250 8 Benjamin Bohard
251 8 Benjamin Bohard
h5. créer le compte reader
252 8 Benjamin Bohard
253 8 Benjamin Bohard
<pre>
254 8 Benjamin Bohard
cat /root/.reader
255 8 Benjamin Bohard
samba-tool user create reader
256 8 Benjamin Bohard
</pre>
257 8 Benjamin Bohard
258 8 Benjamin Bohard
h5. modifier les variables
259 8 Benjamin Bohard
260 8 Benjamin Bohard
Le base DN est maintenant du type DC=etb1,DC=lan.
261 8 Benjamin Bohard
262 8 Benjamin Bohard
Le compte reader est maintenant du type CN=reader,CN=Users,DC=etb1,DC=lan.
263 8 Benjamin Bohard
264 25 Philippe Caseiro
h5. modifier les scripts de posttemplate 02-annuaire et 04-fichier et 00-annuaire en pretemplate
265 8 Benjamin Bohard
266 8 Benjamin Bohard
exit 0 ajouté en tête des fichiers pour ne pas faire les traitements.
267 8 Benjamin Bohard
268 8 Benjamin Bohard
h5. activer et démarrer le service samba-ad-dc
269 8 Benjamin Bohard
270 8 Benjamin Bohard
<pre>
271 8 Benjamin Bohard
systemctl enable samba-ad-dc
272 8 Benjamin Bohard
systemctl start samba-ad-dc
273 8 Benjamin Bohard
</pre>
274 8 Benjamin Bohard
275 8 Benjamin Bohard
h5. reconfigure
276 8 Benjamin Bohard
277 8 Benjamin Bohard
h5. stopper le service nmbd
278 8 Benjamin Bohard
279 8 Benjamin Bohard
Le service nmbd est démarré automatiquement par creole
280 8 Benjamin Bohard
<pre>
281 8 Benjamin Bohard
systemctl stop nmbd
282 3 Benjamin Bohard
</pre>
283 1 Benjamin Bohard
284 10 Benjamin Bohard
h4. Points à traiter
285 10 Benjamin Bohard
286 10 Benjamin Bohard
h5. service nmbd
287 10 Benjamin Bohard
288 10 Benjamin Bohard
Le service nmbd est géré par creole et sa désactivation manuelle n’est pas suffisante
289 10 Benjamin Bohard
290 10 Benjamin Bohard
h5. variables creole
291 10 Benjamin Bohard
292 10 Benjamin Bohard
Les variables concernant l’annuaire sont verrouillées (même après import du fichier de configuration : valeurs par défaut).
293 10 Benjamin Bohard
294 10 Benjamin Bohard
Il n’est pas possible de modifier, hors des patchs, les valeurs pour le base DN, le protocole (ldaps), etc.
295 10 Benjamin Bohard
296 22 Benjamin Bohard
h5. mise à jour samba
297 22 Benjamin Bohard
298 22 Benjamin Bohard
Conflit avec eole-fichier-common-pkg pour la fourniture du fichier smbd.service
299 22 Benjamin Bohard
300 31 Benjamin Bohard
h5. configuration de samba
301 31 Benjamin Bohard
302 31 Benjamin Bohard
Vérifier que le fichier de configuration est adéquate pour un contrôleur de domaine avec des partages.
303 31 Benjamin Bohard
304 30 Benjamin Bohard
h5. création des homes
305 10 Benjamin Bohard
306 30 Benjamin Bohard
Le client cherche à se connecter sur un partage nommé <REALM>\<user>.
307 10 Benjamin Bohard
308 30 Benjamin Bohard
Les clients doivent pouvoir remonter leur ancien home (<user>).
309 10 Benjamin Bohard
310 9 Philippe Caseiro
h2. Pistes de travail pour la migration de l'annuaire
311 9 Philippe Caseiro
312 9 Philippe Caseiro
Proposition de méthode pour arriver a un Scribe AD en utilisant malgré-tout une
313 9 Philippe Caseiro
partie du travail déjà fait par l'équipe samba dans sa procédure
314 9 Philippe Caseiro
classicupgrade.
315 9 Philippe Caseiro
316 9 Philippe Caseiro
La procédure proprement dite n'est pas suffisante pour nous et l'utilisation
317 9 Philippe Caseiro
brute de l'outil samba non plus, cet outil réalise le provisionning AD et les
318 9 Philippe Caseiro
initialisations des fichiers db, hors pour bien faire nous avons besoin que samba ai
319 9 Philippe Caseiro
connaissance des schemas complémentaires du scribe (radius, eole, ent ...).
320 9 Philippe Caseiro
avant la migration des comptes. Pour lui ajouter les dit schémas il faut que
321 9 Philippe Caseiro
les fichiers db soient initialisées, donc l'utilisation de l'outil est
322 9 Philippe Caseiro
impossible. Par chance il utilise la lib python samaba, ce qui nous ouvre des
323 9 Philippe Caseiro
possibilités. Sans oublié que l'outil samba crée la configuration pour samba
324 9 Philippe Caseiro
a partir de l'ancienne et cette fonctionnalités ne nous ai pas vraiment utile.
325 9 Philippe Caseiro
326 9 Philippe Caseiro
Donc l'idée est de recréer une procédure de migration complête pour nos
327 9 Philippe Caseiro
besoins.
328 9 Philippe Caseiro
329 9 Philippe Caseiro
Il faut donc refaire le provisionning de l'AD ce qui est fait dans Seth donc
330 9 Philippe Caseiro
nous pouvons utiliser cette base de travail
331 9 Philippe Caseiro
332 9 Philippe Caseiro
Migrer les shemas complémentaires actuels au format lisible par samba4.
333 9 Philippe Caseiro
334 9 Philippe Caseiro
Créer un script de migration des comptes qui ajoute les schemas, utilise la
335 9 Philippe Caseiro
lib python samba4 pour migrer les comptes et ensuite mettre à jour les comptes
336 9 Philippe Caseiro
avec les attributs supplémentaires de l'ancien annuaire.
337 17 Emmanuel GARETTE
338 17 Emmanuel GARETTE
339 17 Emmanuel GARETTE
h3. Remplacement du Client Scribe :
340 17 Emmanuel GARETTE
341 17 Emmanuel GARETTE
* application de policies : https://dev-eole.ac-dijon.fr/issues/22666
342 17 Emmanuel GARETTE
343 17 Emmanuel GARETTE
Le portage des règles Esu en policies AD va être compliqué et aléatoire. Il existe beaucoup de manières d'implémenter ces règles (fichier INI, fichier XML, Register.pol, ...). Il va falloir tester règle par règle comment c'est généré via RSAT.
344 17 Emmanuel GARETTE
345 17 Emmanuel GARETTE
Si on veut générer les règles depuis Gaspacho il va falloir : 
346 17 Emmanuel GARETTE
347 17 Emmanuel GARETTE
# connaitre le format de chaque règle ;
348 17 Emmanuel GARETTE
# créer des parsers pour chaque format ;
349 17 Emmanuel GARETTE
# écrire les fichiers ".gasp" pour que les règles soient prise en compte dans Gaspacho ;
350 17 Emmanuel GARETTE
# créer les GPO suivant les groupes gaspacho + associer les différents critères de sélection (utilisateur/machine) ;
351 17 Emmanuel GARETTE
# lancer les différents parsers quand on applique les règles Gaspacho ;
352 17 Emmanuel GARETTE
353 17 Emmanuel GARETTE
354 17 Emmanuel GARETTE
* exécuter des scripts au démarrage de la machine/connexion des utilisateurs : https://dev-eole.ac-dijon.fr/issues/22665
355 17 Emmanuel GARETTE
356 17 Emmanuel GARETTE
L'exécution de script de démarrage est pris en compte par le système de GPO. Cela peut être des scripts "machines" (au démarrage ou arrêt du serveur) ou "utilisateurs" (à l'ouverture ou fermeture de la session).
357 17 Emmanuel GARETTE
358 17 Emmanuel GARETTE
Il faut un mécanisme pour générer les scripts comme c'était fait sous Scribe.
359 17 Emmanuel GARETTE
De plus nous n'avons pas réussi a lancer un Script diffuser via le partage netlogon. Il va falloir trouver un moyen de les diffuser.
360 17 Emmanuel GARETTE
361 19 Emmanuel GARETTE
* mappage des partages : https://dev-eole.ac-dijon.fr/issues/22667
362 19 Emmanuel GARETTE
363 19 Emmanuel GARETTE
C'est un fichier XML par GPO possiblement générable.
364 19 Emmanuel GARETTE
365 19 Emmanuel GARETTE
* pouvoir lancer des commandes à distance : https://dev-eole.ac-dijon.fr/issues/22665
366 19 Emmanuel GARETTE
367 19 Emmanuel GARETTE
Il y a plusieurs pistes possible mais aucune n'ont été testé avec succès.
368 19 Emmanuel GARETTE
369 19 Emmanuel GARETTE
* observation des postes : https://dev-eole.ac-dijon.fr/issues/22664
370 19 Emmanuel GARETTE
371 19 Emmanuel GARETTE
Nécessite l'exécution de commande a distance.