Page 1 sur 1

[RESOLU] Ajout d'un utilisateur de domaine à un groupe local lorsque le domaine n'est pas joignable.

Posté : 08 sept. 2022 - 17:18
par croquebert
Bonjour à tous,

Contexte:
Télétravail sans VPN
WAPT version : 2.2 Entreprise
OS serveur : Debian 11
OS console d'administration : Win10pro
OS poste dev de paquets : Win10pro

Je souhaite ajouter des utilisateurs de domaine qui se sont déjà connectés sur un poste donné (credentials en cache) à un groupe local. Le poste est joint au domaine.
J'utilise pour cela votre fonction add_user_to_group.
Lorsque le poste est capable d'atteindre le domaine, pas de problème.

Lorsque le domaine n'est pas atteignable, l'ajout échoue avec le code d'erreur Windows (idem si j'utilise call('net localgroup ...')):

Code : Tout sélectionner

détail de l'erreur: (1355, 'NetUserGetLocalGroups', 'Le domaine spécifié n’existe pas ou n’a pas pu être contacté.')
Cet ajout est un prérequis pour nous avant l'envoi de la config VPN sur le poste (et donc du coup pas de VPN en amont), pour justement permettre l'accès distant aux ressources du domaine.

Avez-vous déjà rencontré ce cas d'usage? Si oui, l'avez-vous solutionné (je n'ai pas trouvé grand chose coté littérature Microsoft à ce propos) ?


Christophe.

Re: Ajout d'un utilisateur de domaine à un groupe local lorsque le domaine n'est pas joignable.

Posté : 09 sept. 2022 - 11:18
par dcardon
Bonjour,

est ce que vous pourriez essayer avec un

Code : Tout sélectionner

net localgroup administrateurs NOM_DOMAIN_NETBIOS\nom_utilisateur /add


En mettant bien le nom NetBios (pas le nom DNS) du domaine. Il semble que si l'on utilise le nom NetBIOS et que l'utilisateur est préloadé ça fonctionne.

Cordialement,

Denis

Re: Ajout d'un utilisateur de domaine à un groupe local lorsque le domaine n'est pas joignable.

Posté : 19 sept. 2022 - 16:16
par dcardon
A défaut d'information supplémentaire, je passe le topic en clôt.

Cordialement,

Denis