เรากำลังดำเนินการทดสอบเพื่อปรับใช้โดเมน UCS ของ Univention กับ samba Active Directory ในบริษัทของเรา และเพื่อให้สอดคล้องกับกฎเกณฑ์ด้านความปลอดภัย เราจำเป็นต้องเปิดใช้งาน GPO "แสดงข้อมูลเกี่ยวกับการเข้าสู่ระบบก่อนหน้านี้ระหว่างการเข้าสู่ระบบของผู้ใช้" พบใน "การกำหนดค่าคอมพิวเตอร์ > เทมเพลตการดูแลระบบ > ส่วนประกอบของ Windows > ตัวเลือกการเข้าสู่ระบบ Windows".
ฉันได้ทดสอบแล้ว แต่ฉันไม่สามารถทำงานได้อย่างถูกต้อง ผลลัพธ์ที่ฉันได้รับคือ บนคอมพิวเตอร์ที่ฉันใช้ GPO ระหว่างการเข้าสู่ระบบ มันแสดงข้อผิดพลาดให้ฉันและฉันไม่สามารถเข้าสู่ระบบได้ ข้อความแสดงข้อผิดพลาดคือ "นโยบายความปลอดภัยบนคอมพิวเตอร์เครื่องนี้ได้รับการตั้งค่าให้แสดงข้อมูลเกี่ยวกับการลงชื่อเข้าใช้แบบโต้ตอบครั้งล่าสุด แต่ Windows ไม่สามารถเรียกข้อมูลดังกล่าวได้ ติดต่อผู้ดูแลระบบเครือข่ายของคุณเพื่อขอความช่วยเหลือ"
ฉันพบบนอินเทอร์เน็ตว่านโยบายนี้ใช้ได้กับระดับการทำงานของโดเมนเท่ากับหรือสูงกว่าปี 2008 เท่านั้น ดังนั้นนี่จึงไม่ใช่ปัญหา เนื่องจาก samba-ad มีระดับการทำงานของโดเมนเท่ากับ 2008 R2
ฉันยังพบว่านโยบายนี้ต้องนำไปใช้กับตัวควบคุมโดเมนเพื่อให้ทำงานได้อย่างถูกต้อง แต่ฉันได้ลองใช้แล้ว แต่ไม่สามารถใช้งานได้ ฉันได้รับข้อผิดพลาดเดิมอยู่เรื่อยๆ
ก่อนลองใช้ Univention UCS เราได้กำหนดค่า Active Directory ด้วย samba4 บน Debian 11 แต่ผลลัพธ์ก็เหมือนเดิม
ใครช่วยบอกฉันทีว่าทำไม GPO นี้ถึงล้มเหลวและจะแก้ไขได้อย่างไร และในกรณีที่ไม่สามารถทำได้ ฉันจะรับสิ่งที่คล้ายกับนโยบายนี้ด้วยวิธีอื่นได้อย่างไร เช่น ผ่านสคริปต์เมื่อเข้าสู่ระบบหรือที่คล้ายกัน
ขอแสดงความนับถืออย่างสูง.