A.4 Dépannage de la stratégie d'utilisateur local dynamique

Impossible d'actualiser l'adhésion de l'utilisateur au groupe sur le périphérique géré

Source : ZENworks 10 Configuration Management ; Gestion des stratégies ; Stratégie des signets du navigateur.
Explication : Sur le périphérique géré, l'adhésion de l'utilisateur au groupe n'est pas mise à jour conformément au paramètre Configurations utilisateur de la Stratégie d'utilisateur local dynamique.
Cause possible : La clé de la base de registre DontUpdateGroupMemberships est définie sur 1
Action : Sur le périphérique géré, définir la clé de la base de registre HKEY_LOCAL_MACHINE\SOFTWARE\Novell\NWGINA\Dynamic Local User\DontUpdateGroupMemberships sur 0.

L'utilisateur local dynamique ne parvient pas à se loguer au périphérique géré

Source : ZENworks 10 Configuration Management ; Gestion des stratégies ; Stratégie des signets du navigateur.
Explication : Si le mot de passe de l'utilisateur local dynamique dans la source d'utilisateurs ne respecte pas les exigences de complexité des mots de passe, cet utilisateur ne parvient pas à se loguer au périphérique géré.
Cause possible : L'option Le mot de passe doit respecter les exigences de complexité est activée dans la définition de stratégie de mot de passe de la stratégie de groupe du périphérique (Configuration de l'ordinateur > Paramètres Windows > Paramètres de sécurité > Stratégies de compte > Stratégie de mot de passe).
Action : Effectuez l'une des opérations suivantes :
  • Assurez-vous que le mot de passe spécifié pour l'utilisateur dans la source d'utilisateurs satisfait aux exigences de complexité des mots de passe. Pour plus d'informations sur les exigences de complexité des mots de passe, double-cliquez sur Le mot de passe doit respecter les exigences de complexité dans la définition de stratégie de mot de passe de la stratégie de groupe (Configuration de l'ordinateur > Paramètres Windows > Paramètres de sécurité > Stratégies de compte > Stratégie de mot de passe).

  • Désactivez l'option Le mot de passe doit respecter les exigences de complexité sur le périphérique géré.

Après le premier login, l'utilisateur local dynamique est invité à fournir ses références lorsqu'il tente de se loguer à nouveau au périphérique pendant la période de mise en cache spécifiée dans la stratégie

Source : ZENworks 10 Configuration Management ; Gestion des stratégies ; Stratégie des signets du navigateur.
Explication : Si les paramètres Utiliser les références spécifiées ci-dessous et Activer le cache d'utilisateur temporaire sont configurés dans la stratégie d'utilisateur local dynamique (Dynamic Local User, DLU), à la suite du premier login, l'utilisateur local dynamique est invité à indiquer ses références lorsqu'il tente de se loguer à nouveau au périphérique pendant la période de mise en cache spécifiée dans la stratégie.
Action : Pour permettre à l'utilisateur de se loguer au périphérique sans devoir entrer ses références lors des logins suivants, veillez à ce que l'option Gérer les comptes utilisateur existants soit activée dans la stratégie. L'agent ZENworks gérera alors le mot de passe à la place de l'utilisateur.

Une fois délogué d'un périphérique géré déconnecté du réseau, un utilisateur local dynamique ne peut plus s'y loguer à nouveau

Source : ZENworks 10 Configuration Management ; Gestion des stratégies ; Stratégie des signets du navigateur.
Explication : Si un utilisateur se délogue d'un périphérique qui se trouve déconnecté du réseau et auquel est assignée une stratégie d'utilisateur local dynamique pour laquelle les options Utiliser les références spécifiées ci-dessous, Gérer les comptes utilisateur existants et Activer le cache d'utilisateur temporaire sont activées, il ne peut plus se loguer à nouveau au périphérique déconnecté.
Action : Avant que le périphérique se voie assigner une stratégie ou qu'il soit déconnecté du réseau, procédez aux étapes suivantes sur le périphérique géré pour pouvoir vous y loguer à l'aide du mot de passe source utilisateur :
  1. Ouvrez l'éditeur de registre.

  2. Accédez à l'emplacement \HKLM\SOFTWARE\Novell\NWGINA\Dynamic Local User\.

  3. Créez un DWORD nommé EnableEDirPasswordForFA et attribuez-lui la valeur 1.