Bug 44733

Summary: Добавление связи политики и подразделения не работает
Product: Branch p10 Reporter: Vera Blagoveschenskaya <vercha>
Component: admcAssignee: Evgeny Sinelnikov <sin>
Status: CLOSED NOTABUG QA Contact: qa-p10 <qa-p10>
Severity: normal    
Priority: P5 CC: greh, sin, zurabishvilinn
Version: не указана   
Hardware: x86_64   
OS: Linux   
Attachments:
Description Flags
rsat none

Description Vera Blagoveschenskaya 2022-12-26 14:01:14 MSK
Актуально для версий
admc-0.10.0-alt3
admc-0.11.0-alt1

1) Создать подразделение Тестовое.
2) Создать тестовый объект групповых политик для проверки создания ссылки:
Правой кнопкой мыши по папке левого дерева Все политики -> Создать политику.
В появившемся окне Создать групповую политику в поле Имя ввести Test1.
Проверить изменение на сервере Samba:
# samba-tool gpo listall
На Samba-сервере видна новая групповая политика = OK
3) В контекстном меню тестовой политики Test1 выбрать пункт Добавить связь.
В появившемся окне Добавление связи задать имя Тестовое и нажать Enter.
Закрыть окно Выбор объекта и нажать ОК.
4) Проверить изменение на сервере Samba:
# samba-tool gpo listcontainers "Test1" 

Результат: No Containers using GPO Test1

Ожидаемый результат: Групповая политика видна в списке групповых политик тестового подразделения.
Comment 1 Evgeny Sinelnikov 2022-12-26 14:18:02 MSK
Очень странно. А при вычислении групповых политик для объектов в заданном Подразделении добавление связи отрабатывает? Вроде, проверяли именно это.

А в RSAT связь отображается?

Если да, то дело самой утилите samba-tool, а не в добавлении связи.
Comment 2 Vera Blagoveschenskaya 2022-12-28 15:17:09 MSK
Created attachment 12179 [details]
rsat

(Ответ для Evgeny Sinelnikov на комментарий #1)
> Очень странно. А при вычислении групповых политик для объектов в заданном
> Подразделении добавление связи отрабатывает? Вроде, проверяли именно это.
> 
# samba-tool ou listobjects "OU=Тестовое,DC=testdom,DC=alt"
ou "OU=Тестовое,DC=testdom,DC=alt" is empty

> А в RSAT связь отображается?
Да
Comment 3 Nikolai Zurabishvili 2023-08-03 14:49:32 MSK
Команда # samba-tool gpo listcontainers <gpo> [options] требует ввода уникального ID в <gpo>, а не имени групповой политики

Уникальный ID нужного объекта можно узнать командой # samba-tool gpo listall 

Пример:
# samba-tool gpo listall
...
GPO          : {E97719C8-9FE6-4359-9725-5F8ED00D9E13}
display name : Новый объект групповой политики (5)
path         : \\samba.testdomain\sysvol\samba.testdomain\Policies\{E97719C8-9FE6-4359-9725-5F8ED00D9E13}
dn           : CN={E97719C8-9FE6-4359-9725-5F8ED00D9E13},CN=Policies,CN=System,DC=samba,DC=testdomain
version      : 0
flags        : NONE
...
# samba-tool gpo listcontainers {E97719C8-9FE6-4359-9725-5F8ED00D9E13}
Container(s) using GPO {E97719C8-9FE6-4359-9725-5F8ED00D9E13}
    DN: DC=samba,DC=testdomain
    DN: OU=12,DC=samba,DC=testdomain