<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>50553</bug_id>
          
          <creation_ts>2024-06-06 09:37:45 +0300</creation_ts>
          <short_desc>Перестали применяться пользовательские групповые политики</short_desc>
          <delta_ts>2025-10-02 10:18:32 +0300</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>1</classification_id>
          <classification>Unclassified</classification>
          <product>Branch p10</product>
          <component>gpupdate</component>
          <version>не указана</version>
          <rep_platform>x86_64</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>REOPENED</bug_status>
          <resolution></resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P5</priority>
          <bug_severity>critical</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Андрей Викторович">andrey</reporter>
          <assigned_to name="Valery Sinelnikov">greh</assigned_to>
          <cc>alimektor</cc>
    
    <cc>amakeenk</cc>
    
    <cc>felix_9393</cc>
    
    <cc>greh</cc>
    
    <cc>max.gordeef</cc>
    
    <cc>skachedubovda</cc>
    
    <cc>sokurov-mz</cc>
          
          <qa_contact name="qa-p10@altlinux.org">qa-p10</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>247280</commentid>
    <comment_count>0</comment_count>
    <who name="Андрей Викторович">andrey</who>
    <bug_when>2024-06-06 09:37:45 +0300</bug_when>
    <thetext>После dist-upgrade (gpupdate 0ю10) перестали применяться пользовательские политики (не отрабатывет loopback processing).
Dconf сообщает об ошибках при зачитывании политик 
Не удалось обновить базу данных dconf|{&apos;error&apos;: &apos;/etc/dconf/db/policy10001.d: policy10001.ini: [Software/Policies/Microsoft/Windows/CurrentVersion/Internet Settings/ZoneMapKey]: http://*.zakupki.gov.ru: invalid path: dconf key must not contain two consecutive slashes
Контроллер домена - Windows server 

Но и это пол-беды. При запуске gpupdate  в gользовательском сеансе mate
исчезает кнопка &quot;пуск&quot; ... все профиль можно удалять. 
Log: mate-menu[8093]: segfault at 11 ip 00007f2bec976466 sp 00007ffc6f371070 error 4 in libglib-2.0.so.0.6800.4</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>247286</commentid>
    <comment_count>1</comment_count>
    <who name="Андрей Викторович">andrey</who>
    <bug_when>2024-06-06 12:07:46 +0300</bug_when>
    <thetext>журнал gpoa  gpupdate-0.9.13.7 :
Настройка режима обработки замыкания пользовательской групповой политики|{&apos;mode&apos;: &apos;Merge&apos;, &apos;sid&apos;: &apos;S-1-5.......&apos;}

журнал gpoa  gpupdate-0.10.0 :
 Настройка режима обработки замыкания пользовательской групповой политики|{&apos;mode&apos;: &apos;Not configured&apos;, &apos;sid&apos;: &apos;S-1-5......&apos;}

KDC WIndows Server. OU компьютеров и УЗ пользователей разнесены.
Политика в конейнере компьютеров</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>247297</commentid>
    <comment_count>2</comment_count>
    <who name="Valery Sinelnikov">greh</who>
    <bug_when>2024-06-06 15:00:25 +0300</bug_when>
    <thetext>Мы работаем над исправлением этой проблемы и в ближайшее время выпустим обновление с решением.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>247323</commentid>
    <comment_count>3</comment_count>
    <who name="Андрей Викторович">andrey</who>
    <bug_when>2024-06-06 19:15:28 +0300</bug_when>
    <thetext>Остается вопрос по Group Policy loopback processing mode:
Пользуемся на WIndows KDC нативными или experimental Alt ?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>247340</commentid>
    <comment_count>4</comment_count>
    <who name="Danila Skachedubov">skachedubovda</who>
    <bug_when>2024-06-07 10:50:08 +0300</bug_when>
    <thetext>Добрый день, если вы имеете ввиду какие admx-шаблоны использовать для настройки политики замыкания, то разницы нет, так как обе эти политики меняют один ключ реестра.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>247677</commentid>
    <comment_count>5</comment_count>
    <who name="Evgeny Shesteperov">alimektor</who>
    <bug_when>2024-06-16 21:46:00 +0300</bug_when>
    <thetext>В P10 всё ещё воспроизводится (gpupdate-0.10.0-alt1). Проверил в
Sisyphus, ошибка исправлена.

Шаги:

1.  Ввести ALT Workstation 10.2 в домен Windows AD (например, Windows
    Server 2012R2)
2.  Войти на ALT Workstation 10.2 доменным пользователем
3.  Изменить политику
    https://www.altlinux.org/Групповые_политики/Политика_замыкания на
    Слияние.
4.  Выполнить на клиенте:

    $ gpupdate

Ожидаемый результат: отсутствуют ошибки падения Advanced Mate Menu.

Фактический результат: присутствуют ошибки падения Advanced Mate Menu.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>247701</commentid>
    <comment_count>6</comment_count>
    <who name="Андрей Викторович">andrey</who>
    <bug_when>2024-06-17 13:29:02 +0300</bug_when>
    <thetext>Alt Linux 10.2 
AD - Windows Server 2019 Standard

# rpm -q gpupdate
gpupdate-0.10.2-alt1.noarch

Подтверждаю &quot;политика замыкания&quot; начала применяться. Но ошибки DCONF остались:

2024-06-17 16:23:08.379|[E00004]| Error occurred while running frontend manager|{&apos;message&apos;: AttributeError(&quot;&apos;Script&apos; object has no attribute &apos;number&apos;&quot;), &apos;file&apos;: &apos;/usr/sbin/gpoa&apos;, &apos;line&apos;: 169, &apos;name&apos;: &apos;start_frontend&apos;, &apos;type&apos;: &apos;AttributeE
rror&apos;}
2024-06-17 16:23:08.448|[E00071]| Failed to update dconf database|{&apos;error&apos;: &apos;/etc/dconf/db/policy10003.d: policy10003.ini: [Software/Policies/Microsoft/Windows/CurrentVersion/Internet Settings/ZoneMapKey]: *://*.zakupki.gov.ru: invalid
path: dconf key must not contain two consecutive slashes\nerror: failed to update at least one of the databases\n&apos;}</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>247816</commentid>
    <comment_count>7</comment_count>
    <who name="Repository Robot">repository-robot</who>
    <bug_when>2024-06-19 14:01:27 +0300</bug_when>
    <thetext>gpupdate-0.10.3-alt1 -&gt; sisyphus:

 Wed Jun 19 2024 Valery Sinelnikov &lt;greh@altlinux&gt; 0.10.3-alt1
 - Added autocompletion for gpoa, gpupdate, gpupdate-setup
 - Added correct work with json data in keys for the Firefox browser
 - Polkit_appliers changed to non-experimental
 - Fixed bug of not clearing kde applier settings (closes: 50336)
 - Fixed registry key reading (closes: 50553)
 - Added waiting for data generation for scripts (closes: 50667)</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248169</commentid>
    <comment_count>8</comment_count>
    <who name="Андрей Викторович">andrey</who>
    <bug_when>2024-06-25 22:22:01 +0300</bug_when>
    <thetext>Мужики... Но вот реально... Вы бы меня спросили.. Я бы кинул Вам gpoa лог
Ну не работает даже этот пакет 
gpupdate-0.10.3-alt1

Пока откат делаю политиками на машину скриптами

rpm -Uvh --oldpackage /tmp/gpupdate-0.9.13.7-alt1.noarch.rpm

p.s. как Вы представляете в mirror добавить тестовый пакет?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248170</commentid>
    <comment_count>9</comment_count>
    <who name="Андрей Викторович">andrey</who>
    <bug_when>2024-06-25 22:36:49 +0300</bug_when>
    <thetext>Далее... Даже обновления для windows систем я всегда проверял на тестовых серверах, рабочих станциях. (WSUS) Вы знаете о чем я говорю. Выходит обновление для win и крашит систему... Я так не хочу.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248177</commentid>
    <comment_count>10</comment_count>
    <who name="Danila Skachedubov">skachedubovda</who>
    <bug_when>2024-06-26 09:45:22 +0300</bug_when>
    <thetext>Добрый день, не могли бы Вы уточнить, что именно у Вас не работает в данной версии, а также предоставить логи gpoa и описать шаги воспроизведения.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248267</commentid>
    <comment_count>11</comment_count>
    <who name="Андрей Викторович">andrey</who>
    <bug_when>2024-06-27 16:50:54 +0300</bug_when>
    <thetext>Во вторник или позже  предоставлю gpoa лог
я сейчас в отпуске. Мне надо поднять тестовую станцию.
Предыдущая на обновлении до тестовой ветки полекгла..</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248268</commentid>
    <comment_count>12</comment_count>
    <who name="Андрей Викторович">andrey</who>
    <bug_when>2024-06-27 16:53:59 +0300</bug_when>
    <thetext>Давайте проясним механизм
Я ставлю станцию 10.2
Делаю dist-upgrade
и высылаю логи?

Или я после dist-upgrade ставлю gpupdate из тестовой ветки  высылаю логи?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248272</commentid>
    <comment_count>13</comment_count>
    <who name="Андрей Викторович">andrey</who>
    <bug_when>2024-06-27 17:13:05 +0300</bug_when>
    <thetext>Я и хочу от вас услышать механизм - план тестирования.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248747</commentid>
    <comment_count>14</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-07-11 18:30:29 +0300</bug_when>
    <thetext>Примерно аналогичная проблема с закладками для пользователей с использованием ADMX шаблонов яндекса

Apply group policies for computer. 
2024-07-11 18:19:44.708|[E00049]| Error update configuration dconf|{} 2024-07-11 18:19:49.878|[E00071]| Failed to update dconf database|{&apos;error&apos;: &apos;/etc/dconf/db/policy1450003219.d: policy1450003219.ini: [Software/Policies/YandexBrowser]: ManagedBookmarks: invalid value: &quot;[{&quot;toplevel_name&quot;:&quot;Корпоративные закладки&quot;},{&quot;name&quot;:&quot;site_1&quot;,&quot;url&quot;:&quot;http:// x.x.x.x/&quot;},{&quot;name&quot;:&quot;site_2&quot;,&quot;url&quot;:&quot;http:// x.x.x.x/&quot;},{&quot;name&quot;:&quot;Контакты&quot;,&quot;url&quot;:&quot;http:// x.x.x.x/struktura-predpriyatiya/&quot;},{&quot;name&quot;:&quot;СЭДО&quot;,&quot;url&quot;:&quot;http:// x.x.x.x/&quot;}]&quot;: 4:expected end of input\nerror: failed to update at least one of the databases\n&apos;} 

Apply group policies for altuser.
2024-07-11 18:19:57.250|[E00071]| Failed to update dconf database|{&apos;error&apos;: &apos;/etc/dconf/db/policy1450003219.d: policy1450003219.ini: [Software/Policies/YandexBrowser]: ManagedBookmarks: invalid value: &quot;[{&quot;toplevel_name&quot;:&quot;Корпоративные закладки&quot;},{&quot;name&quot;:&quot;site_1&quot;,&quot;url&quot;:&quot;http:// x.x.x.x/&quot;},{&quot;name&quot;:&quot; site_2&quot;,&quot;url&quot;:&quot;http:// x.x.x.x/&quot;},{&quot;name&quot;:&quot;Контакты&quot;,&quot;url&quot;:&quot;http:// x.x.x.x/struktura-predpriyatiya/&quot;},{&quot;name&quot;:&quot;СЭДО&quot;,&quot;url&quot;:&quot;http:// x.x.x.x/&quot;}]&quot;: 4:expected end of input\nerror: failed to update at least one of the databases\n&apos;}
Установлены все обновления текущую дату, также были обновлены шаблоны ADMX 
 и ADML яндекса, скачивал по ссылке https://yandex.ru/support2/browser-corporate/ru/deployment/deployment. Если политику назначить на машину, закладки появляются, но ошибка сохраняется. С хостами Windows в этом же домене, проблем нет.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248748</commentid>
    <comment_count>15</comment_count>
    <who name="Evgeny Shesteperov">alimektor</who>
    <bug_when>2024-07-11 18:42:54 +0300</bug_when>
    <thetext>(Ответ для Murat на комментарий #14)
&gt; Установлены все обновления текущую дату, также были обновлены шаблоны ADMX 
&gt;  и ADML яндекса, скачивал по ссылке
&gt; https://yandex.ru/support2/browser-corporate/ru/deployment/deployment. Если
&gt; политику назначить на машину, закладки появляются, но ошибка сохраняется. С
&gt; хостами Windows в этом же домене, проблем нет.

Уточните:

- Windows Server, версия, какие обновления стоят?
- Дистрибутив ALT.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248753</commentid>
    <comment_count>16</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-07-12 08:18:49 +0300</bug_when>
    <thetext>(Ответ для Evgeny Shesteperov на комментарий #15)
&gt; (Ответ для Murat на комментарий #14)
&gt; &gt; Установлены все обновления текущую дату, также были обновлены шаблоны ADMX 
&gt; &gt;  и ADML яндекса, скачивал по ссылке
&gt; &gt; https://yandex.ru/support2/browser-corporate/ru/deployment/deployment. Если
&gt; &gt; политику назначить на машину, закладки появляются, но ошибка сохраняется. С
&gt; &gt; хостами Windows в этом же домене, проблем нет.
&gt; 
&gt; Уточните:
&gt; 
&gt; - Windows Server, версия, какие обновления стоят?

AD на Windows server 2019 с Administrative Templates (.admx) for Windows 10 October 2022 Update (22H2) и admx-basealt-master 0.1.13.6-alt1, по обновлениям мы сильно ограничены, можем ставить только проверенные ФСТЭК, установлены до 14.12.2022.
Интересует именно какое-то обновление?

&gt; - Дистрибутив ALT.

Alt Workstation K 10.3, версия ядра 6.1.90</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248898</commentid>
    <comment_count>17</comment_count>
    <who name="Андрей Викторович">andrey</who>
    <bug_when>2024-07-15 20:10:34 +0300</bug_when>
    <thetext>Вопрос к Синельникову
На текущий момент работает опция блокировать наследованные политики?
Да крыжик ставится.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248899</commentid>
    <comment_count>18</comment_count>
    <who name="Андрей Викторович">andrey</who>
    <bug_when>2024-07-15 20:16:32 +0300</bug_when>
    <thetext>У меня тестовый домен (вышел из отпуска)... Ну не работает вплоть до версии .10.6
gpupdate
НАследуются политики</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248900</commentid>
    <comment_count>19</comment_count>
    <who name="Андрей Викторович">andrey</who>
    <bug_when>2024-07-15 20:32:15 +0300</bug_when>
    <thetext>Мужики я занимался тестированием wsus для windows систем . А на данный момент я боюсь поставить Alt под обновления. Вы же понимаете, что Linux это конструктор.. М не всегда в отличие от Windows сделать-удалить обновление... Такая портянка потянится пакетов... Я отключился sync репозиториев.. Я Боююсь, что еще что-то стрельнет
gpupdate не работает

gpu_ver=`rpm -q gpupdate|cut -d &quot;-&quot; -f 2`
if [ ${gpu_ver} != &quot;0.9.13.7&quot; ]; then
    echo ${gpu_ver}
    /usr/bin/wget --no-proxy http://${srvdst}/gpupdate/gpupdate-0.9.13.7-alt1.noarch.rpm -O /tmp/gpupdate-0.9.13.7-alt1.noarch.rpm
    rpm -Uvh --oldpackage /tmp/gpupdate-0.9.13.7-alt1.noarch.rpm
fi

этим пока спасаюсь</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248902</commentid>
    <comment_count>20</comment_count>
    <who name="Alexander Makeenkov">amakeenk</who>
    <bug_when>2024-07-16 09:15:27 +0300</bug_when>
    <thetext>(Ответ для Андрей Викторович на комментарий #18)
&gt; не работает вплоть до версии .10.6

gpupdate версии 0.10.6-alt1 для p10 собран в задании https://packages.altlinux.org/ru/tasks/352406 и будет пропущен в репозиторий после успешного прохождения тестирования, которое уже идёт.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248904</commentid>
    <comment_count>21</comment_count>
    <who name="Valery Sinelnikov">greh</who>
    <bug_when>2024-07-16 09:33:35 +0300</bug_when>
    <thetext>(Ответ для Андрей Викторович на комментарий #17)
&gt; Вопрос к Синельникову
&gt; На текущий момент работает опция блокировать наследованные политики?
&gt; Да крыжик ставится.

На текущий момент в 0.10.6-alt1 проблем не увидел.
Проблемы с закладками для пользователей или других политик браузеров для пользователей проблем тоже нет. Они у нас не поддерживаются.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248907</commentid>
    <comment_count>22</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-07-16 09:47:37 +0300</bug_when>
    <thetext>&gt; Проблемы с закладками для пользователей или других политик браузеров для
&gt; пользователей проблем тоже нет. Они у нас не поддерживаются.

Странно конечно, но при назначении политики на хосты закладки появляются и они причем рабочие. 
Сам Яндекс тоже приводит в инструкции развертывания поддержку ALT правда не с использованием ADMX https://yandex.ru/support2/browser-corporate/ru/deployment/deployment. 
Посмотрите пожалуйста, может совместно с Яндекс получится совместно реализовать поддержку.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248921</commentid>
    <comment_count>23</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-07-16 14:17:20 +0300</bug_when>
    <thetext>(Ответ для Murat на комментарий #22)
&gt; &gt; Проблемы с закладками для пользователей или других политик браузеров для
&gt; &gt; пользователей проблем тоже нет. Они у нас не поддерживаются.
&gt; 
&gt; Странно конечно, но при назначении политики на хосты закладки появляются и
&gt; они причем рабочие. 
&gt; Сам Яндекс тоже приводит в инструкции развертывания поддержку ALT правда не
&gt; с использованием ADMX
&gt; https://yandex.ru/support2/browser-corporate/ru/deployment/deployment. 
&gt; Посмотрите пожалуйста, может совместно с Яндекс получится совместно
&gt; реализовать поддержку.

Хотел дополнить, что включение закладок блокирует частично применение групповых политик для вновь вводимых в домен хостов, пришлось отключить пока обратно.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>249379</commentid>
    <comment_count>24</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-07-29 08:47:11 +0300</bug_when>
    <thetext>Как я заметил с 26.07.2024 если выполнить полное обновление и после ввести домен, то уже политика работает нормально без ошибок для машины, что уже радует, но пользователя пока на линуксе не применяется.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>252224</commentid>
    <comment_count>25</comment_count>
    <who name="VladSal">felix_9393</who>
    <bug_when>2024-09-26 21:28:35 +0300</bug_when>
    <thetext>Всех приветствую! Обновил машину которая была уже в домене, но ошибка mate advanced menu при gpupdate так же осталась. Или надо вывести машину, обновить и обратно ввести?</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>