Created attachment 15831 [details] Настройка политики сетевых дисков в MS AD Стенд: Домен Windows Server 2019 уровень леса и схемы 2016 РС- Альт Рабочая станция 10.2 ведена в домен и обновлена до актуального состояния на 04.04.24 GPO-Подключения сетевых дисков отрабатывает только если выполнить команду gpupdate. Настройка производилась согласно статье: https://www.altlinux.org/Групповые_политики/Подключение_сетевых_дисков Шаги для воспроизведения: 1) Настраиваем политику "сопоставление дисков" для пользователя в MS AD согласно параметрам в приложенном скриншоте. 2) Включаем «Экспериментальные групповые политики» («Конфигурация компьютера» -> «Политики» -> «Административные шаблоны» -> «Система ALT» -> «Групповые политики») и «Отображение сетевых дисков машины в домашнем каталоге» («Пользователь» -> «Административные шаблоны» -> «Система ALT» -> «Монтирование»). 3) Обновляем Альт Рабочая станция 10.2 до актуального состояния и вводим в домен через sssd согласно официальной инструкции (https://docs.altlinux.org/ru-RU/alt-workstation/10.2/html/alt-workstation/ch45s02.html) . 4) Входим новым доменным пользователем. 5) Ожидаем, что на рабочем столе пользователя отобразиться настроенный сетевой диск. Результат: Сетевой диск не примонтировался, не отобразился в директории пользователя и на рабочем столе. В итоге политика не отрабатывает при авторизации пользователя, а отрабатывает только если ввести команду gpupdate или по gpupdate-user.timer через час после авторизации пользователя. Произвел проверку на windows server 2012, данной проблемы не наблюдается. Политика при входе пользователя применяется.
Здравствуйте. При воспроизведении данной проблемы по описанным Вами шагами с описанными конфигурациями системы достичь ошибки не получилось. Стенд: Домен Windows Server 2019 уровень леса и схемы 2016 РС- Альт Рабочая станция 10.2 ведена в домен и обновлена Прошу уточнить шаги воспроизведения данной проблемы.
Аналогично не удалось воспроизвести ошибку по указанным шагам. Сетевой диск отображается на рабочем столе. Уточните еще версии пакетов gpupdate и admx-basealt. Проверьте что групповые политики активированы командой # gpupdate-setup status
активированы admx-basealt-0.1.13.6-alt1.noarch gpupdate-0.9.13.9-alt1.noarch
(Ответ для Ходоровский Игорь на комментарий #3) > активированы > admx-basealt-0.1.13.6-alt1.noarch > gpupdate-0.9.13.9-alt1.noarch Пожалуйста, загрузите ПК и войдите доменным пользователем. Далее выгрузите лог загрузки в файл командой: # journalctl -b 0 > outpupt.txt Приложите полученный файл outpupt.txt сюда.
Created attachment 15876 [details] journalctl -b 0 > outpupt.txt Приложил вывод команды
(Ответ для Ходоровский Игорь на комментарий #5) > Создано вложение 15876 [details] [подробности] > journalctl -b 0 > outpupt.txt > > Приложил вывод команды Судя по выводу journalctl, gpupdate не отрабатывает вообще при загрузке. Приложите еще пожалуйста вывод команд: # systemctl status gpupdate.timer # systemctl status gpupdate $ systemctl --user status gpupdate-user $ systemctl --user status gpupdate-user.timer
Created attachment 15883 [details] скрин
Created attachment 15884 [details] gpupdate-user
Created attachment 15885 [details] gpupdate-user.timer
Created attachment 15886 [details] status gpupdate
Created attachment 15887 [details] gpupdate.timer Прикрепил вывод команд
(Ответ для Ходоровский Игорь на комментарий #8) > Создано вложение 15884 [details] [подробности] > gpupdate-user Судя по gpupdate-user сервис не отрабатывает при авторизации пользователя так как disabled. Попробуйте включить сервис в автозагрузку, для этого выполните команду - $ systemctl --user enable --now gpupdate-user и посмотреть появится ли Сетевой диск после перезагрузки и входа доменным пользователем