Bug 45212 - Не срабатывает политика когда в фильтрах безопасности - группа, вместо явного указания хостов
Summary: Не срабатывает политика когда в фильтрах безопасности - группа, вместо явного...
Status: CLOSED WONTFIX
Alias: None
Product: Branch p10
Classification: Unclassified
Component: gpupdate (show other bugs)
Version: не указана
Hardware: x86_64 Linux
: P5 normal
Assignee: qa-team@altlinux.org
QA Contact: qa-p10@altlinux.org
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2023-02-09 15:13 MSK by Anton Shevtsov
Modified: 2023-03-22 13:10 MSK (History)
1 user (show)

See Also:


Attachments
rsat1 (54.27 KB, image/png)
2023-02-09 15:13 MSK, Anton Shevtsov
no flags Details
rsat2 (64.35 KB, image/png)
2023-02-09 15:13 MSK, Anton Shevtsov
no flags Details

Note You need to log in before you can comment on or make changes to this bug.
Description Anton Shevtsov 2023-02-09 15:13:13 MSK
Created attachment 12465 [details]
rsat1

Задача установить ПО (notepadqq) на те ПК, что есть в некоторой группе (notepadqq-group).

Результат - политика прилетает, но пакет не ставится

---
Создаем группу notepadqq-group и добавляем в нее 1 хост

samba-tool group add notepadqq-group
samba-tool group addmembers notepadqq-group 'host-15$'

В редакторе групповой политики (в Windows) создаем машинную политику Install_software_group на базе двух шаблонов
- экспериментальные политики - вкл
- установка пакетов - пакет notepadqq

В фильтре безопасности убираем все и ставим только нашу группу.

Изображения rsat1.png, rsat2.png

Клиентская машина (host-15) политику получает, но ничего не происходит - пакет не устанавливается

2023-02-09 17:00:31.165|[I00002]| Получен объект групповой политики|{'gpo_name': 'Install_software_group', 'gpo_uuid': '{585A6522-6EB9-488C-B587-CD750CA93160}', 'file_sys_path': '\\\\test.alt\\SysVol\\test.alt\\Policies\\{585A6522-6EB9-488C-B587-CD750CA93160}'}
....
2023-02-09 17:00:31.400|[D00030]| Найден путь SYSVOL|{'sysvol_path': '\\\\test.alt\\SysVol\\test.alt\\Policies\\{585A6522-6EB9-488C-B587-CD750CA93160}', 'gpo_name': 'Install_software_group', 'gpo_path': 'TEST.ALT/POLICIES/{585A6522-6EB9-488C-B587-CD750CA93160}'}
....
Comment 1 Anton Shevtsov 2023-02-09 15:13:32 MSK
Created attachment 12466 [details]
rsat2
Comment 2 Anton Shevtsov 2023-02-09 15:19:24 MSK
HOST-15 находится в OU=LinuxComputers, политика привязана к этой OU
группа notepadqq-group находится в OU=Users
Comment 3 Evgeny Shesteperov 2023-02-09 16:40:04 MSK
Добрый день!

Пожалуйста, дополнительно предоставьте следующую информацию:

1. Операционная система, версия, на которой воспроизвелась ошибка (клиент и, если AD настроен на ALT, сервер).
2. Выводы следующих команд (клиента и, если AD настроен на ALT, то и сервера):

        $ uname -a
        $ cat /etc/os-release
        $ apt-repo
Comment 4 Anton Shevtsov 2023-02-10 16:40:32 MSK
(Ответ для Evgeny Shesteperov на комментарий #3)
> Добрый день!
> 
> Пожалуйста, дополнительно предоставьте следующую информацию:
> 
> 1. Операционная система, версия, на которой воспроизвелась ошибка (клиент и,
> если AD настроен на ALT, сервер).
> 2. Выводы следующих команд (клиента и, если AD настроен на ALT, то и
> сервера):
> 
>         $ uname -a
>         $ cat /etc/os-release
>         $ apt-repo

Везде АЛЬТ, везде 10.1, репо на ftp.altlinux.org, все пакеты актуальных версий
Comment 5 Evgeny Shesteperov 2023-02-10 16:54:13 MSK
(Ответ для Anton Shevtsov на комментарий #4)
> Везде АЛЬТ, везде 10.1, репо на ftp.altlinux.org, все пакеты актуальных
> версий

Давайте по порядку, для воспроизведения ошибки необходимо точное указание образов.

Стенд:

    - ALT Workstation 10.1 (профиль по умолчанию, обновлённый до текущего P10, в качестве клиента)
    - ALT Server 10.0 (профиль по умолчанию, обновленный до текущего P10, в качестве сервера)
    - В качестве клиента с RSAT использовали машину на Windows 7?

Подтвердите указанный выше стенд для воспроизведения.
Comment 6 Evgeny Shesteperov 2023-03-09 17:44:43 MSK
Не воспроизводится согласно описанию ошибки.

Версия: gpupdate-0.9.12.2-alt2.

Пробовал даже с дополнительным клиентом, всё ок, пакет ставится.
Comment 7 Anton Shevtsov 2023-03-22 12:48:10 MSK
И все же.. ну не выходит у меня так как у вас, и никогда не выходило.

Вот видео по шагам, все отрабатывает, все прилетает - но пакет не ставится.

https://www.youtube.com/watch?v=3yTen7d9S80
Comment 8 Evgeny Shesteperov 2023-03-22 13:01:26 MSK
(Ответ для Anton Shevtsov на комментарий #7)
> И все же.. ну не выходит у меня так как у вас, и никогда не выходило.
> 
> Вот видео по шагам, все отрабатывает, все прилетает - но пакет не ставится.
> 
> https://www.youtube.com/watch?v=3yTen7d9S80

Пожалуй переспрошу: в качестве сервера Active Directory кто выступал?
Comment 9 Anton Shevtsov 2023-03-22 13:10:29 MSK
(Ответ для Evgeny Shesteperov на комментарий #8)
> (Ответ для Anton Shevtsov на комментарий #7)
> > И все же.. ну не выходит у меня так как у вас, и никогда не выходило.
> > 
> > Вот видео по шагам, все отрабатывает, все прилетает - но пакет не ставится.
> > 
> > https://www.youtube.com/watch?v=3yTen7d9S80
> 
> Пожалуй переспрошу: в качестве сервера Active Directory кто выступал?

Текущая самба