Hallo,
es sieht so aus, als würde hier nichts anderes ausgeführt als auch: “# samba-tool ntacl sysvolreset” ausführt. Also prüfen und ggf. setzen der korrekten (laut LDAP) ACLs für die GPOs. Für die Sysvolreplikation steht folgendes Log zur Verfügung: “/var/log/univention/sysvol-sync.log”. Das folgende Script prüft ebenfalls ob der Server die richtigen GPOs (laut LDAP) hat:
while read policy; do if [ ! -d "/var/lib/samba/sysvol/ldap.base/Policies/$policy" ]; then echo "$policy missing"; fi ;done < <(univention-s4search '(objectclass=groupPolicyContainer)' gPCFileSysPath |ldapsearch-wrapper | grep -i gPCFileSysPath| awk -F '\' '{print $NF}')
Ich würde den Erfolg oder Misserfolg im Samba-Log oder Syslog nachprüfen (ggf. auch daemon.log) nachprüfen
Gruß,
Jens Thorp-Hansen