Bug 27294 - S4C Reject nach GPO-Verknüpfung mit Domänenobjekt vom Windows Client aus
S4C Reject nach GPO-Verknüpfung mit Domänenobjekt vom Windows Client aus
Status: RESOLVED DUPLICATE of bug 31600
Product: UCS@school
Classification: Unclassified
Component: Samba 4 - Slave PDC
UCS@school 3.0
Other Linux
: P5 normal (vote)
: UCS@school 3.x
Assigned To: Samba maintainers
:
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2012-05-25 15:22 CEST by Arvid Requate
Modified: 2013-07-02 15:14 CEST (History)
1 user (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Arvid Requate univentionstaff 2012-05-25 15:22:21 CEST
Wenn man vom Windows Client aus eine GPO mit dem Domänenobjekt verknüpft, kommt es am verwendeten UCS@School 3.0 Samba4 DC Slave zu einem Traceback bei der Synchronisation von S4 nach OpenLDAP, weil der DC Slave kein Schreibberechtigung auf das Domänenobjekt hat.

1. Aus Sicherheitsgründen ist das ggf. zwar so gewünschtdass von einem DC Slave aus keine Domänen-Policy verändert werden kann, dann sollte es dokumentiert werden.

2. Der dauerhafte Reject/Traceback ist darüberhinaus unschön.

3. Im Szenario "Samba 4 Slave PDC mit UCS@School Master ohne Samba4" kann man soweit mir bekannt einen entsprechenden gPLink dann nur per UDM Cli setzen, was wegen der UUID-Bezeichner für GPOs in der Administration recht voraussetzungsvoll ist. Hier wäre eine Abbildung des gPLinks im entsprechenden UDM Web-Modul für container/dc schon eine deutliche Erleichterung.

Je nach Einschätzung müssen hier dann Bugs in entsprechende Sektionen gecloned werden.
Comment 1 Arvid Requate univentionstaff 2013-07-02 15:14:40 CEST

*** This bug has been marked as a duplicate of bug 31600 ***