Pages : 1
#1 Le 20/03/2017, à 15:19
- iGr3Ck
Samba Active Directory - GPO
Bonjour à tous,
j'ai installé samba et l'ai configuré en tant que AD. Mon soucis est que les GPO's ne fonctionnent qu'avec les groupes de "base" de l'AD ( Administrator, Authenticated Users, Domain Admins, etc), si je crée un groupe, ajoute un user en tant que membre et applique une GPO à ce groupe, elle ne fonctionne pas. Sur le user non plus.
Quelqu'un aurait-il une piste :-).
Hors ligne
#2 Le 20/03/2017, à 22:24
- J5012
Re : Samba Active Directory - GPO
dans un environnement 100% linux ?
ou avec une foret windows servers ? → le policy du controleur principal exclut les gpo autre que systemes ...
Hors ligne
#3 Le 21/03/2017, à 09:18
- iGr3Ck
Re : Samba Active Directory - GPO
Les serveurs sont en linux (ubuntu server) et tout les clients sont en windows 7 pro SP1.
Les groupes est users fonctionnes dans la délégation GPO !!!!! je ne comprends pas là...
Dernière modification par iGr3Ck (Le 22/03/2017, à 15:50)
Hors ligne
#4 Le 25/03/2017, à 22:43
- J5012
Re : Samba Active Directory - GPO
ta delegation gpo est 100% linux ou avec une foret w serveurs ?????
Hors ligne
#5 Le 28/03/2017, à 09:26
- iGr3Ck
Re : Samba Active Directory - GPO
tout est 100% linux, il n'y a que les PCs clients qui sont en windows..
Hors ligne
#6 Le 28/03/2017, à 19:34
- J5012
Re : Samba Active Directory - GPO
j'ai cru au depart que tu pouvais avoir un probleme de configuration ... mais apres quelques recherches approfondies (avec les bons mots cles), il semble que tu essaies d'authentifier des groupes et utilisateurs locaux ?
https://wiki.samba.org/index.php/Managi … ted_groups
tu peux utiliser samba-tool en ligne de commande ... mais on te conseille l'outil rsat d'admin samba à partir d'un client w ... → dans les pre-requis : https://wiki.samba.org/index.php/Installing_RSAT
Hors ligne
#7 Le 29/03/2017, à 11:11
- iGr3Ck
Re : Samba Active Directory - GPO
J'utilise déjà l'outil RSAT sur un win7, j'ai crée des users avec le samba-tool et l'outil "user and computer" de l'AD mais aucun de mes users se voient appliqués la GPO si le filtre de sécurité n'est pas sur "Authenticated Users". Si j'enlève ce group et ajoute un groupe crée comme GGS-IT avec des users dans ce groupe cela ne fonctionne pas.
Par contre mon user est bien reconnu dans la Délégation si je lui désactive "Appliquer la GPO".
La "Délégation" Fonctionne, le "Filtre de Sécurité" Ne Fonctionne pas !!!
Hors ligne
#8 Le 29/03/2017, à 23:20
- J5012
Re : Samba Active Directory - GPO
est-ce que tu as suivi le tuto du wiki ?
les groupes et utilisateurs crees doivent l'etre dans l'ad ...
Hors ligne
#9 Le 30/03/2017, à 09:29
- iGr3Ck
Re : Samba Active Directory - GPO
Oui j'ai suivi celui du wiki, après avoir suivi le tuto d'une boite de consultance sur samba, mais toujours le même problème, mon maitre de stage aussi à le problème ?? On sait pas d'ou cela peut venir ..
Hors ligne
#10 Le 30/03/2017, à 19:48
- J5012
Re : Samba Active Directory - GPO
ton groupe cree dans l'ad ? tu l'as bien inclu dans un groupe local existant ? comme demandé par le tuto ...
Hors ligne
#11 Le 31/03/2017, à 10:06
- iGr3Ck
Re : Samba Active Directory - GPO
C'est à dire ?? Dans un groupe telle que les domain users ??
Hors ligne
#12 Le 01/04/2017, à 01:18
- J5012
Re : Samba Active Directory - GPO
C'est à dire ?? Dans un groupe telle que les domain users ??
oui ou administrators , les droits et permissions dont tu veux que ton groupe herite ...
c'est pourtant clair dans le tuto ... votre prof a laissé entendre que tu pouvais creer un groupe dans ad et lui donner les permissions que tu voulais ? → ca ferait reculer de plusieurs generations la securité ad des serveurs nt ...
Hors ligne
Pages : 1