LINUX.ORG.RU

[решено]Samba DC и логин-скрипты

 , ,


0

1

Приветствую!

Поднял АД на samba 4.8. Перенёс учётки авторизации из ldap. ПК в домен входят (win XP-10), но login-скрипты не отрабатывают ни в GPO ни в свойствах пользовательской учётки. При этом сами GPO работают (отключаю политики для элементов пользовательского окружения и вижу их применение) а скрипты при авторизации не запускаются, но если из учётки залезть ручками - есть возможность запускать скрипты.

Лог самбы не имеет сообщений об ошибках доступа к сетевым ресурсам и к политикам.

Есть у кого опыт борьбы с этой проблемой?


Ответ на: комментарий от nikramunger

на клиентах тоже отсутствуют сведения по поводу логинскрипта

докучи, политики применяются, то есть именно логинскрипт игнорируется.

ApB ()
Последнее исправление: ApB (всего исправлений: 1)
Ответ на: комментарий от nikramunger

Спасибо, но это я уже просмотрел. Вопрос наверно не в том «где это должно делаться» а «как понять почему оно не выполняется» ибо записей об «отлупах» в логах нету.

ApB ()
Ответ на: комментарий от nikramunger

1. Спасибо, идея с loglevel=5 оказалась очень удачной, благодаря оному я увидел что обращение к политике и поиск логин-скрипта происходит, но файл не обнаруживается в нужном самбе месте. По факту получается следующее: - открываем GPO в разделе login система (RSAT) открывает меню добавления скрипта и просит указать путь размещения оного (я так думал). Оказалось, что путь не воспринимается, а ищется скрипт только там, где ожидает самба его найти (то место, которое открывается по умолчанию) если туда положить логин скрипт, то он отрабатывает. Путь размещения похож на: \\DOMAIN\sysvol\DOMAIN\Policies\{UID_fo_GPO}\USER\Scripts\Login

Спасибо!

ApB ()
Последнее исправление: ApB (всего исправлений: 3)