Ich habe mehrmals erfolglos versucht, über RSAT „Gruppenrichtlinienverwaltung“ mit dem Administratorkonto „adam1“ ein GPO in meinem Samba DC zu definieren. „adam1“ ist Mitglied der Gruppen: Administrators
, Domain Admins
, Domain Users
, Enterprise Admins
, G.P. Creator Owners
und Schema Admins
.
Wenn ich die GPO mit dem Konto „Administrator“ definiere, funktioniert es. Das bedeutet, dass die Richtlinie auf andere Computer in der Domäne verteilt und korrekt ausgeführt wird. (Das Einfachste ist eine Meldung beim Anmelden).
Ich würde es vorziehen, einem bestimmten Administrator die Möglichkeit zu geben, GPO(s) zu definieren und den allgemeinen Administrator „Administrator“ so weit wie möglich in Ruhe zu lassen.
Nach dem Versuch, ein Gruppenrichtlinienobjekt mit dem Konto „adam1“ zu definieren, dc1 $> journalctl -u samba-ad-dc.service
wird mir Folgendes angezeigt:
dc1 winbindd[30459]: [2020/12/05 17:08:07.569375, 0] ../lib/util/util_runcmd.c:327(samba_runcmd_io_handler)
dc1 winbindd[30459]: /usr/sbin/samba-gpupdate: apply_gp(lp, creds, test_ldb, logger, store, gp_extensions)
dc1 winbindd[30459]: [2020/12/05 17:08:07.569383, 0] ../lib/util/util_runcmd.c:327(samba_runcmd_io_handler)
dc1 winbindd[30459]: /usr/sbin/samba-gpupdate: File "/usr/lib/python2.7/dist-packages/samba/gpclass.py", line 4
dc1 winbindd[30459]: [2020/12/05 17:08:07.569401, 0] ../lib/util/util_runcmd.c:327(samba_runcmd_io_handler)
dc1 winbindd[30459]: /usr/sbin/samba-gpupdate: for gpo_obj in gpos:
dc1 winbindd[30459]: [2020/12/05 17:08:07.569409, 0] ../lib/util/util_runcmd.c:327(samba_runcmd_io_handler)
dc1 winbindd[30459]: /usr/sbin/samba-gpupdate: TypeError: 'NoneType' object is not iterable
Ich habe Samba über Pakete in Debian 10.5 installiert und gemäß dem Samba-Wiki konfiguriert.