Мы проводим тесты для развертывания домена Univention UCS с samba Active Directory в нашей компании, и для соблюдения нормативов безопасности нам необходимо активировать объект групповой политики "Отображение информации о предыдущих входах в систему во время входа пользователя" нашел в "Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Параметры входа в Windows".
Я тестировал, но я не могу заставить его работать правильно. Результат, который я получаю, заключается в том, что на компьютерах, на которых я применяю объект групповой политики, во время входа в систему отображается ошибка, и я не могу войти в систему. Сообщение об ошибке: «Политики безопасности на этом компьютере настроены на отображение информации о последнем интерактивном входе, но Windows не удалось получить эту информацию. Обратитесь за помощью к сетевому администратору."
Я нашел в Интернете, что эта политика работает только с функциональным уровнем домена, равным или превышающим 2008, так что это не проблема, поскольку samba-ad имеет функциональный уровень домена 2008 R2.
Я также обнаружил, что политика должна быть применена к контроллеру домена, чтобы она работала правильно, но я также пробовал, и я не могу заставить ее работать, я продолжаю получать ту же ошибку.
Прежде чем попробовать Univention UCS, мы настроили Active Directory с samba4 на Debian 11, но результат тот же.
Может ли кто-нибудь сказать мне, почему этот объект групповой политики не работает и как его исправить? И, если это невозможно, как я могу получить что-то похожее на то, что делает эта политика, каким-то другим способом, например, с помощью сценария при входе в систему или аналогичного?
С наилучшими пожеланиями.