Мы проводим тесты для развертывания домена Univention UCS с samba Active Directory в нашей компании, и для соблюдения нормативов безопасности нам необходимо активировать объект групповой политики «Отображение информации о предыдущих входах в систему во время входа пользователя» найти в «Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Параметры входа в Windows«.
Я тестировал, но я не могу заставить его работать правильно. В результате я получаю следующее: на компьютерах, на которых я применяю объект групповой политики, во время входа в систему отображается ошибка, и я не могу войти в систему. Сообщение об ошибке: «Политики безопасности на этом компьютере настроены на отображение информации о последнем интерактивном входе, но Windows не удалось получить эту информацию. Обратитесь за помощью к сетевому администратору.«
Я нашел в Интернете, что эта политика работает только с функциональным уровнем домена, равным или превышающим 2008, так что это не проблема, поскольку samba-ad имеет функциональный уровень домена 2008 R2.
Я также обнаружил, что политика должна быть применена к контроллеру домена, чтобы она работала правильно, но я также пробовал, и я не могу заставить ее работать, я продолжаю получать ту же ошибку.
Прежде чем попробовать Univention UCS, мы настроили Active Directory с samba4 на Debian 11, но результат тот же.
Может ли кто-нибудь сказать мне, почему этот объект групповой политики не работает и как это исправить? И, если это невозможно, как я могу получить что-то похожее на то, что делает эта политика, каким-то другим способом, например, с помощью сценария при входе в систему или аналогичного?
С наилучшими пожеланиями.
Групповая политика Active Directory Samba4