Samba AD GPO «Отображать информацию о предыдущих входах в систему во время входа пользователя» не применяется и делает невозможным вход в систему.

Мы проводим тесты для развертывания домена Univention UCS с samba Active Directory в нашей компании, и для соблюдения нормативов безопасности нам необходимо активировать объект групповой политики «Отображение информации о предыдущих входах в систему во время входа пользователя» найти в «Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Параметры входа в Windows«.

Я тестировал, но я не могу заставить его работать правильно. В результате я получаю следующее: на компьютерах, на которых я применяю объект групповой политики, во время входа в систему отображается ошибка, и я не могу войти в систему. Сообщение об ошибке: «Политики безопасности на этом компьютере настроены на отображение информации о последнем интерактивном входе, но Windows не удалось получить эту информацию. Обратитесь за помощью к сетевому администратору.«

Я нашел в Интернете, что эта политика работает только с функциональным уровнем домена, равным или превышающим 2008, так что это не проблема, поскольку samba-ad имеет функциональный уровень домена 2008 R2.

Я также обнаружил, что политика должна быть применена к контроллеру домена, чтобы она работала правильно, но я также пробовал, и я не могу заставить ее работать, я продолжаю получать ту же ошибку.

Прежде чем попробовать Univention UCS, мы настроили Active Directory с samba4 на Debian 11, но результат тот же.

Может ли кто-нибудь сказать мне, почему этот объект групповой политики не работает и как это исправить? И, если это невозможно, как я могу получить что-то похожее на то, что делает эта политика, каким-то другим способом, например, с помощью сценария при входе в систему или аналогичного?

С наилучшими пожеланиями.

Групповая политика Active Directory Samba4

0

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *