Bug 29662 - Windows Grupenrichtlinienverwaltung: Warnmeldung zu inkonsistenen Berechtigungen
Windows Grupenrichtlinienverwaltung: Warnmeldung zu inkonsistenen Berechtigungen
Status: CLOSED FIXED
Product: UCS
Classification: Unclassified
Component: Samba4
UCS 3.1
Other Linux
: P5 normal (vote)
: UCS 3.2
Assigned To: Stefan Gohmann
Arvid Requate
: interim-3
Depends on: 29529
Blocks:
  Show dependency treegraph
 
Reported: 2012-12-09 19:11 CET by Stefan Gohmann
Modified: 2013-11-19 06:43 CET (History)
2 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Stefan Gohmann univentionstaff 2012-12-09 19:11:45 CET
Das Verhalten kann noch auftreten, wenn die Sysvol-Replikation von einem Slave gestartet wird, bevor das zweite Join Skript durchgeführt wurde. Ich hatte gerade einen Fall,  weil der RODC nicht in der RID-Pool-Replikation hing: Bug #29537.

Im Idealfall wird die sysvol-Replikation erst gestartet, wenn der Join komplett durch ist.

+++ This bug was initially created as a clone of Bug #29529 +++

Mit UCS 3.1 Samba4 RC2 bekommt man in der Gruppenrichtlinienverwaltung am
Windows-Client bei jedem Klick auf ein Grupenrichtlinienobjekt die Warnmeldung

 'Die Berechtigungen für dieses Gruppenrichtlinienobjekt im Ordner "SYSVOL"
sind nicht mit denen von Active Directory konsistent. Für diese Berechtigung
wird Konsistenz empfohlen. Klicken Sie auf "OK", um die Berechtigungen von
"SYSVOL" an die von Active Directory anzupassen.'

Das Problem könnte in eine Kombination aus Upstream Bugs
(https://bugzilla.samba.org/show_bug.cgi?id=9342,
https://bugzilla.samba.org/show_bug.cgi?id=9406) und meinem Patch für Bug 28737
begründet liegen.

Note: Die Meldung scheint auf den ersten Blick nichts mit den fACLs zu tun zu
haben, Ein erneuter Test nach entfernen der fACLs per

rm -rf  /var/cache/univention-samba4/sysvol-sync/*; \
setfacl -R -k -P /var/lib/samba/sysvol; \
samba-tool ntacl sysvolreset; \
samba-tool ntacl sysvolcheck

brachte keine Veränderung im Verhalten.


Gruppenrichtlinen-Bearbeitung und -Auswertung scheint trotzdem zu
funktionieren.
Comment 1 Stefan Gohmann univentionstaff 2013-04-03 06:38:21 CEST
Ich glaube das ist nicht so dringend / häufig.
Comment 2 Stefan Gohmann univentionstaff 2013-10-16 13:00:11 CEST
fixed

Code: r45158
Changelog: r45161
Comment 3 Arvid Requate univentionstaff 2013-10-21 18:03:19 CEST
Verified:
 * Activation of samba4/sysvol/sync/cron has been moved to the univention-samba4-dns joinscript.
 * Changelog Ok.
Comment 4 Stefan Gohmann univentionstaff 2013-11-19 06:43:41 CET
UCS 3.2 has been released:
 http://docs.univention.de/release-notes-3.2-en.html
 http://docs.univention.de/release-notes-3.2-de.html

If this error occurs again, please use "Clone This Bug".