Windows-10 v1903 n'ouvre pas de sessions itinérantes, domaine NT4 Samb - Win 10 - Windows & Software
Marsh Posté le 15-07-2019 à 18:27:29
Oui c'est normal qu'une architecture aussi exotique qu'archaïque ne fonctionne pas ou mal avec des versions récentes de Windows.
Surtout si en plus tu rajoutes des clés de registre au pifomètre qui diminuent la sécurité, voir activent une configuration non supportée comme pour la dernière.
Il est temps de passer par un pro, de consacrer un minimum de budget à l'IT et de mettre en place une infra digne de 2019 (AD, se débbarraser des profils itinérants, gérer de façon centralisée la configuration des machines etc...)
Marsh Posté le 15-07-2019 à 18:39:08
Il me semble que le support des domaines NT4 a été droppé avec 1803. (bordel, ça date de 96, 23 ans de support..)
ça marchait probablement sur tes machines 1803 qui venaient de 1709, mais avec une migration de plus vers 1903 c'était beaucoup demander.
Comme dit nébulios, il est grand temps de tout revoir. J'ai dû vérifier trois fois la date du topic, en lisant la première ligne j'ai cru qu'un spam avait encore déterré un topic de 2003..
Marsh Posté le 15-07-2019 à 19:26:28
Nebulon, Flash,
Merci pour les commentaires ; AD est prévu.
Auriez-vous une idée de ce qu’il faut faire à W10v1903 aujourd’hui pour l’amener à accéder aux dossiers de profil dès l’ouverture de session, et pas seulement après que la session est temporaire.
A son avènement v1803 ne fonctionnait pas non plus, puis après une ou des mises à jours, il a fait correctement son NT4 Samba3-4. Encore aujourd’hui.
Qu’est-ce qui lui manquait ? Car c’est probablement ce qui manque aujourd’hui à v1903.
Auriez-vous des pistes ?
Allez, Poussez un peu Messieurs (ou Mesdames)..
Marsh Posté le 15-07-2019 à 19:33:50
Avez-vous une idée de ce qu'il faudrait faire comme modifs
- côté serveur NT4 Samba3-4
- et/ou
- côté client windows-10 v1903
Marsh Posté le 15-07-2019 à 20:00:04
On t'a donné la réponse, remplacer tout ça par un truc propre. Tu touches aux limites du bricolage, reste en 1803 jusqu'à passer sur un AD.
Marsh Posté le 15-07-2019 à 20:03:33
nebulios a écrit : Tu touches aux limites du bricolage. |
Il est bien au delà, je viens de checker, c'est même plus natif depuis un moment il est déja dans du bricolage de base de registres depuis un moment.
Marsh Posté le 15-07-2019 à 21:25:11
flash_gordon a écrit : Il me semble que le support des domaines NT4 a été droppé avec 1803. (bordel, ça date de 96, 23 ans de support..) |
Droppé en 1803, mais revenu temporairement en 1809. Je ne suis pas surpris que cela aie de nouveau disparu en 1903.
Il vaudrait mieux passer à SambaAD (qui marche très bien).
Marsh Posté le 15-07-2019 à 21:25:39
tompoucet a écrit : Avez-vous une idée de ce qu'il faudrait faire comme modifs |
Passe en SambaAD, le SambaNT est déprécié.
Marsh Posté le 15-07-2019 à 18:13:13
Bonjour, chers collègues.
Cela fait un moment que je plante.
Nous avons plus d'une centaine de machines fonctionnant sous windows-10 avec des sessions itinérantes. Le serveur de profil est à base de Samba3 et Samba4. Nous les utilisons comme contrôleur de domaine NT4, (pas comme AD). Cela fonctionnait bien sous Windows XP, 7-Pro, 10v1803, et 10v1809. Pour cela SMBv1 est coché dans le Panneau.
Nous avons commencé à avoir des soucis lors qu'une machine est passée SPONTANEMENT du v1803 au v1809 : les profils itinérants ne s'ouvraient plus.
Et nous avons dû revenir au v1803. Mais quelques mois plus tard, j'ai fait passer manuellement un v1803 en v1809 : le poste a bien ouvert les sessions de domaine.
Et puis, spontanément, tous les autres v1803 sont passés en v1809, sans soucis.
Aujourd'hui que le v1903, est en téléchargement libre, j'en ai installé sur une de nos machines.
Mauvaise surprise : les sessions itinérantes basées sur le même serveur ne s'ouvrent pas.
Faudra-t-il comme précédemment attendre des mises à jours spontanées ?
Que faudrait-il modifier ou ajouter au présent v1903 ? C'est là que je vous appelle à l'aide.
Voilà comment cela se passe, à l'ouverture d'une session :
- Les ID sont reconnus (NTLM)
- la poste de travail affiche "BienVenue" pendant 6 secondes, (l'utilisateur est reconnu par le serveur de profils),
- et puis bascule sur "Préparation" (Windows prépare le profil temporaire),
- puis propose soit de fermer, soit d'accepter une session temporaire.
Windows10 v1903 n'ouvre pas de session itinérante, domaine Serveur NT4 Samba3-4
Dans les événements enregistrés sur le poste client, on voit que :
- windows n'a pas trouvé de profil sur le serveur
- windows a cherché un ancien profil sur le disque local,
- ne trouvant pas, windows crée un dossier profil local temporaire, qui disparait à la fermeture.
Quand on opte pour l'ouverture de la session temporaire, là c'est l'étonnement : J' ACCEDE au dossier du profil SANS avoir à renseigner le passe.
Question : Que ne l'a-t-il pas donné tantôt ?
J'ai aussi modifié les valeurs SlowLinkDetectEnabled (enabled) et SlowLinkTimeOut (à 5 secondes), mais sans effet.
Questions de droit d'accès ?
Questions de temporisations ?
Questions de temporisations et de droits ?
Question d'horloge ?
Je signale que avant d'intégrer un poste dans le domaine, il faut préalablement ajouter quelques lignes dans la Base de Registre. C'est les même lignes que depuis windows-XP.
Voici les lignes :
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManWorkstation\Parameters]
"DNSNameResolutionRequired"=dword:00000000
"DomainCompatibilityMode"=dword:00000001
; Speedup settings
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System]
"SlowLinkDetectEnabled"=dword:00000000
"WaitForNetwork"=dword:00000000
"CompatibleRUPSecurity"=dword:00000001
; Can drive you nuts
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"EnableLUA"=dword:00000000
Je signale en outre que avec Samba-3 et Samba-4, le résultat est le même.
Merci bien pour vos tuyaux.
Cordialement : A plus tard. Mathieu A
Message édité par tompoucet le 15-07-2019 à 21:46:31