<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>49035</bug_id>
          
          <creation_ts>2024-01-10 17:49:57 +0300</creation_ts>
          <short_desc>После применения пользовательской политики &quot;Управление ini-файлами&quot; владелец созданного файла root, а не пользователь</short_desc>
          <delta_ts>2024-01-10 18:49:22 +0300</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>1</classification_id>
          <classification>Unclassified</classification>
          <product>Branch p10</product>
          <component>gpupdate</component>
          <version>не указана</version>
          <rep_platform>x86_64</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>NEW</bug_status>
          <resolution></resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P5</priority>
          <bug_severity>normal</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Vera Blagoveschenskaya">vercha</reporter>
          <assigned_to name="Valery Sinelnikov">greh</assigned_to>
          
          
          <qa_contact name="qa-p10@altlinux.org">qa-p10</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>240042</commentid>
    <comment_count>0</comment_count>
    <who name="Vera Blagoveschenskaya">vercha</who>
    <bug_when>2024-01-10 17:49:57 +0300</bug_when>
    <thetext>Стенд
-   ALT Server 10.1 в качестве Samba DC
-   ALT Workstation 10.1 в качестве клиента

gpupdate-0.9.13.4-alt1.noarch


1) Создать подразделение OU1, добавить компьютер client2 в это подразделение.

2) Клик на OU1 -&gt; в контекстном меню подразделения (в папке «Объекты групповой политики») выбрать пункт «Создать политику и связать с этим подразделением».

3) Изменить Созданную политику: 
Включить поддержку эксперементальных групповых политик и механизм копирования ini-файлов:

Компьютер -&gt; Административные шаблоны -&gt; Система ALT -&gt; Групповые политики -&gt; Эксперементальные групповые политики -&gt; Включено

Пользователь -&gt; Административные шаблоны -&gt; Система ALT -&gt; Групповые политики -&gt; Механизмы GPUpdate:

Управление созданием Ini-файлов -&gt; Включено
Управление созданием Ini-файлов для пользователей -&gt; Включено

4) В GPUI на клиенте открыть раздел Пользователь - Настройки - Настройки системы - Ini файлы

ПКМ на пустом поле справа - Новый - Ini файлы

Настроить файл:

Действие: Создать
Путь к файлу: %DesktopDir%/test.ini
Имя секции: common
Имя свойства: name
Значение свойства: test
Нажать OK

Перезагрузить клиентскую систему, авторизоваться доменным пользователем.

Проверить, что файл создан в системе:

$ ls -l ~/Desktop/test.ini

Результат: ini-файл создан, но пользователь и владелец root root
$ ls -l ~/Desktop/test.ini
-rw-r--r-- 1 root root 21 янв 10 17:26 /home/SAMBA.TESTDOMAIN/volobuev/Desktop/test.ini

#  cat /var/lib/samba/sysvol/samba.testdomain/Policies/\{1E911231-14FE-4E39-8831-CF7FC2CEBD44\}/User/Preferences/IniFiles/IniFiles.xml 
&lt;?xml version=&quot;1.0&quot; encoding=&quot;UTF-8&quot; standalone=&quot;no&quot; ?&gt;
&lt;IniFiles clsid=&quot;{694C651A-08F2-47fa-A427-34C4F62BA207}&quot;&gt;
  &lt;Ini bypassErrors=&quot;0&quot; changed=&quot;2024-01-10 17:25:07&quot; clsid=&quot;{EEFACE84-D3D8-4680-8D4B-BF103E759448}&quot; desc=&quot;&quot; image=&quot;0&quot; name=&quot;test.ini&quot; removePolicy=&quot;0&quot; status=&quot;&quot; uid=&quot;{29a46cbb-07b1-4df8-b034-ada445212e38}&quot; userContext=&quot;1&quot;&gt;
    &lt;Properties action=&quot;C&quot; path=&quot;%DesktopDir%/test.ini&quot; property=&quot;name&quot; section=&quot;common&quot; value=&quot;test&quot;/&gt;
  &lt;/Ini&gt;
  &lt;Ini bypassErrors=&quot;0&quot; changed=&quot;2024-01-10 17:25:07&quot; clsid=&quot;{EEFACE84-D3D8-4680-8D4B-BF103E759448}&quot; desc=&quot;&quot; image=&quot;0&quot; name=&quot;test.ini&quot; removePolicy=&quot;0&quot; status=&quot;&quot; uid=&quot;{1263c03e-444f-455d-920d-9b3871b3d184}&quot; userContext=&quot;1&quot;&gt;
    &lt;Properties action=&quot;C&quot; path=&quot;%Home%/test.ini&quot; property=&quot;name&quot; section=&quot;common&quot; value=&quot; test&quot;/&gt;
  &lt;/Ini&gt;
&lt;/IniFiles&gt;

Корректно ли это, с учетом того, что применялась политика пользовательская?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>240043</commentid>
    <comment_count>1</comment_count>
    <who name="Vera Blagoveschenskaya">vercha</who>
    <bug_when>2024-01-10 17:52:09 +0300</bug_when>
    <thetext>(Ответ для Vera Blagoveschenskaya на комментарий #0)
&gt; Результат: ini-файл создан, но пользователь и владелец root root
&gt; $ ls -l ~/Desktop/test.ini
&gt; -rw-r--r-- 1 root root 21 янв 10 17:26
&gt; /home/SAMBA.TESTDOMAIN/volobuev/Desktop/test.ini

Читать: пользователь-владелец и группа root root</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>240047</commentid>
    <comment_count>2</comment_count>
    <who name="Vera Blagoveschenskaya">vercha</who>
    <bug_when>2024-01-10 18:49:22 +0300</bug_when>
    <thetext>(Ответ для Vera Blagoveschenskaya на комментарий #0)
&gt; 1) Создать подразделение OU1, добавить компьютер client2 в это подразделение.
Пользователь, для которого выполняется политика, также добавлен в OU1.</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>