Bug 44737 - При переключении на dc2: Не удалось создать GPO. Ошибка: "Не удалось создать папку политики"
Summary: При переключении на dc2: Не удалось создать GPO. Ошибка: "Не удалось создать ...
Status: CLOSED NOTABUG
Alias: None
Product: Branch p10
Classification: Unclassified
Component: admc (show other bugs)
Version: не указана
Hardware: x86_64 Linux
: P5 normal
Assignee: Evgeny Sinelnikov
QA Contact: qa-p10@altlinux.org
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2022-12-26 17:53 MSK by Vera Blagoveschenskaya
Modified: 2023-01-09 15:17 MSK (History)
0 users

See Also:


Attachments
screen-1 (57.64 KB, image/png)
2022-12-26 17:53 MSK, Vera Blagoveschenskaya
no flags Details
screen-2 (232.55 KB, image/png)
2022-12-26 17:54 MSK, Vera Blagoveschenskaya
no flags Details

Note You need to log in before you can comment on or make changes to this bug.
Description Vera Blagoveschenskaya 2022-12-26 17:53:48 MSK
Created attachment 12160 [details]
screen-1

Актуально для версий
admc-0.10.0-alt3
admc-0.11.0-alt1

Схема стенда:
dc, dc2: server 10.0
client1: workstation 10.0 + admc

1) admc -> Файл -> Параметры подключения
2) Изменить хост на dc2 - см. скрин 1
3) Выполнить создание групповой политики: Объекты групповой политики -> Все политики -> Создать политику.
Ввести имя политики, применить операцию.

Результат: не удалось создать GPO. Ошибка: "Не удалось создать папку политики" - см. скрин 2

Ожидаемый результат: успешное создание политики

Дополнительно: не воспроизводится, если переключить хост на dc
Comment 1 Vera Blagoveschenskaya 2022-12-26 17:54:09 MSK
Created attachment 12161 [details]
screen-2
Comment 2 Evgeny Sinelnikov 2023-01-09 15:17:23 MSK
Данная проблема явно не относится к ADMC. И никакими исправлениями в ADMC решена быть не может. Эта проблема связана с тем, что в samba не реализован протокол DFS-R и, соответственно, синхронизация SysVol между контроллерами домена отсутствует без специальных костылей:
* https://wiki.samba.org/index.php/SysVol_replication_(DFS-R)
* https://wiki.samba.org/index.php/Rsync_based_SysVol_replication_workaround

Логично, что без синхронизации SysVol в клиентском инструментарии администрирования возникает ошибка при переключении к другому контроллеру. Это проблема настройки второго контроллера.