Contenu | Rechercher | Menus

Annonce

Ubuntu 16.04 LTS
Commandez vos DVD et clés USB Ubuntu-fr !

Pour en savoir un peu plus sur l'équipe du forum.

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

#1 Le 20/03/2017, à 16:19

iGr3Ck

Samba Active Directory - GPO

Bonjour à tous,

j'ai installé samba et l'ai configuré en tant que AD. Mon soucis est que les GPO's ne fonctionnent qu'avec les groupes de "base" de l'AD ( Administrator, Authenticated Users, Domain Admins, etc), si je crée un groupe, ajoute un user en tant que membre et applique une GPO à ce groupe, elle ne fonctionne pas. Sur le user non plus.

Quelqu'un aurait-il une piste :-).

Hors ligne

#2 Le 20/03/2017, à 23:24

J5012

Re : Samba Active Directory - GPO

dans un environnement 100% linux ?
ou avec une foret windows servers ? → le policy du controleur principal exclut les gpo autre que systemes ...

Hors ligne

#3 Le 21/03/2017, à 10:18

iGr3Ck

Re : Samba Active Directory - GPO

Les serveurs sont en linux (ubuntu server) et tout les clients sont en windows 7 pro SP1.

Les groupes est users fonctionnes dans la délégation GPO !!!!! je ne comprends pas là...

Dernière modification par iGr3Ck (Le 22/03/2017, à 16:50)

Hors ligne

#4 Le 25/03/2017, à 23:43

J5012

Re : Samba Active Directory - GPO

ta delegation gpo est 100% linux ou avec une foret w serveurs ?????

Hors ligne

#5 Le 28/03/2017, à 10:26

iGr3Ck

Re : Samba Active Directory - GPO

tout est 100% linux, il n'y a que les PCs clients qui sont en windows..

Hors ligne

#6 Le 28/03/2017, à 20:34

J5012

Re : Samba Active Directory - GPO

j'ai cru au depart que tu pouvais avoir un probleme de configuration ... mais apres quelques recherches approfondies (avec les bons mots cles), il semble que tu essaies d'authentifier des groupes et utilisateurs locaux ?

https://wiki.samba.org/index.php/Managi … ted_groups

tu peux utiliser samba-tool en ligne de commande ... mais on te conseille l'outil rsat d'admin samba à partir d'un client w ... → dans les pre-requis : https://wiki.samba.org/index.php/Installing_RSAT

Hors ligne

#7 Le 29/03/2017, à 12:11

iGr3Ck

Re : Samba Active Directory - GPO

J'utilise déjà l'outil RSAT sur un win7, j'ai crée des users avec le samba-tool et l'outil "user and computer" de l'AD mais aucun de mes users se voient appliqués la GPO si le filtre de sécurité n'est pas sur "Authenticated Users". Si j'enlève ce group et ajoute un groupe crée comme GGS-IT avec des users dans ce groupe cela ne fonctionne pas.

Par contre mon user est bien reconnu dans la Délégation si je lui désactive "Appliquer la GPO".

La "Délégation" Fonctionne, le "Filtre de Sécurité" Ne Fonctionne pas !!!

Hors ligne

#8 Le 30/03/2017, à 00:20

J5012

Re : Samba Active Directory - GPO

est-ce que tu as suivi le tuto du wiki ?

les groupes et utilisateurs crees doivent l'etre dans l'ad ...

Hors ligne

#9 Le 30/03/2017, à 10:29

iGr3Ck

Re : Samba Active Directory - GPO

Oui j'ai suivi celui du wiki, après avoir suivi le tuto d'une boite de consultance sur samba, mais toujours le même problème, mon maitre de stage aussi à le problème ?? On sait pas d'ou cela peut venir ..

Hors ligne

#10 Le 30/03/2017, à 20:48

J5012

Re : Samba Active Directory - GPO

ton groupe cree dans l'ad ? tu l'as bien inclu dans un groupe local existant ? comme demandé par le tuto ...

Hors ligne

#11 Le 31/03/2017, à 11:06

iGr3Ck

Re : Samba Active Directory - GPO

C'est à dire ?? Dans un groupe telle que les domain users ??

Hors ligne

#12 Le 01/04/2017, à 02:18

J5012

Re : Samba Active Directory - GPO

iGr3Ck a écrit :

C'est à dire ?? Dans un groupe telle que les domain users ??

oui ou administrators , les droits et permissions dont tu veux que ton groupe herite ...

c'est pourtant clair dans le tuto ... votre prof a laissé entendre que tu pouvais creer un groupe dans ad et lui donner les permissions que tu voulais ? → ca ferait reculer de plusieurs generations la securité ad des serveurs nt ...

Hors ligne