Bonjour, chers collègues.
Cela fait un moment que je plante.
Nous avons plus d'une centaine de machines fonctionnant sous windows-10 avec des sessions itinérantes. Le serveur de profil est à base de Samba3 et Samba4. Nous les utilisons comme contrôleur de domaine NT4, (pas comme AD). Cela fonctionnait bien sous Windows XP, 7-Pro, 10v1803, et 10v1809. Pour cela SMBv1 est coché dans le Panneau.
Nous avons commencé à avoir des soucis lors qu'une machine est passée SPONTANEMENT du v1803 au v1809 : les profils itinérants ne s'ouvraient plus.
Et nous avons dû revenir au v1803. Mais quelques mois plus tard, j'ai fait passer manuellement un v1803 en v1809 : le poste a bien ouvert les sessions de domaine.
Et puis, spontanément, tous les autres v1803 sont passés en v1809, sans soucis.
Aujourd'hui que le v1903, est en téléchargement libre, j'en ai installé sur une de nos machines.
Mauvaise surprise : les sessions itinérantes basées sur le même serveur ne s'ouvrent pas.
Faudra-t-il comme précédemment attendre des mises à jours spontanées ?
Que faudrait-il modifier ou ajouter au présent v1903 ? C'est là que je vous appelle à l'aide.
Voilà comment cela se passe, à l'ouverture d'une session :
- Les ID sont reconnus (NTLM)
- la poste de travail affiche "BienVenue" pendant 6 secondes, (l'utilisateur est reconnu par le serveur de profils),
- et puis bascule sur "Préparation" (Windows prépare le profil temporaire),
- puis propose soit de fermer, soit d'accepter une session temporaire.
Windows10 v1903 n'ouvre pas de session itinérante, domaine Serveur NT4 Samba3-4
Dans les événements enregistrés sur le poste client, on voit que :
- windows n'a pas trouvé de profil sur le serveur
- windows a cherché un ancien profil sur le disque local,
- ne trouvant pas, windows crée un dossier profil local temporaire, qui disparait à la fermeture.
Quand on opte pour l'ouverture de la session temporaire, là c'est l'étonnement : J' ACCEDE au dossier du profil SANS avoir à renseigner le passe.
Question : Que ne l'a-t-il pas donné tantôt ?
J'ai aussi modifié les valeurs SlowLinkDetectEnabled (enabled) et SlowLinkTimeOut (à 5 secondes), mais sans effet.
Questions de droit d'accès ?
Questions de temporisations ?
Questions de temporisations et de droits ?
Question d'horloge ?
Je signale que avant d'intégrer un poste dans le domaine, il faut préalablement ajouter quelques lignes dans la Base de Registre. C'est les même lignes que depuis windows-XP.
Voici les lignes :
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManWorkstation\Parameters]
"DNSNameResolutionRequired"=dword:00000000
"DomainCompatibilityMode"=dword:00000001
; Speedup settings
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System]
"SlowLinkDetectEnabled"=dword:00000000
"WaitForNetwork"=dword:00000000
"CompatibleRUPSecurity"=dword:00000001
; Can drive you nuts
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"EnableLUA"=dword:00000000
Je signale en outre que avec Samba-3 et Samba-4, le résultat est le même.
Merci bien pour vos tuyaux.
Cordialement : A plus tard. Mathieu A
Message édité par tompoucet le 15-07-2019 à 21:46:31