Bug 53652 - Некорректно выполняется политика для браузера yandex
Summary: Некорректно выполняется политика для браузера yandex
Status: NEW
Alias: None
Product: Sisyphus
Classification: Development
Component: gpupdate (show other bugs)
Version: unstable
Hardware: x86_64 Linux
: P5 normal
Assignee: Valentin Sokolov
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2025-03-28 14:37 MSK by kessys
Modified: 2025-03-31 14:48 MSK (History)
4 users (show)

See Also:


Attachments
Скриншот 1 (220.26 KB, image/png)
2025-03-28 16:20 MSK, Valentin Sokolov
no flags Details
Скриншот 2 (243.90 KB, image/png)
2025-03-28 16:20 MSK, Valentin Sokolov
no flags Details
AD.png (54.11 KB, image/png)
2025-03-31 14:48 MSK, kessys
no flags Details

Note You need to log in before you can comment on or make changes to this bug.
Description kessys 2025-03-28 14:37:30 MSK
Браузер yandex 
Alt k10.3 обновлённый
Win Server 2012R2
Политика yandex
Шаги
Политики Административные шаблоны Яндекс Яндекс Браузер Интерфейс - Зарезервировать часть плиток на Табло
Фактические результаты: Yandex браузер во 2 профиле отражает настройки политики Default domain policy
Ожидаемые результаты:  Yandex браузер во 2 профиле отражает настройки политики отдельной политики для группы.
На win данная проблема не регистрируется.
Comment 1 Valentin Sokolov 2025-03-28 16:20:01 MSK
Created attachment 18104 [details]
Скриншот 1
Comment 2 Valentin Sokolov 2025-03-28 16:20:33 MSK
Created attachment 18105 [details]
Скриншот 2
Comment 3 Valentin Sokolov 2025-03-28 16:23:35 MSK
Добрый день. 
При попытке воспроизведения данной проблемы ошибки не получил, политики применяются, прикладываю скриншоты. 

Дополнительно прошу пояснить, про какие профили идёт речь, а так же скриншоты поведения в windows, скриншоты из вкладки browser://policy из alt и windows.

Расскажите, пожалуйста, какие версии пакетов admx-yandex-browser, gpupdate, gpui установлены
Comment 4 kessys 2025-03-28 16:32:36 MSK
Шаги,
учетную запись пользователя перевести в другую группу.
Создать отдельную политику.

Забыл дописать.
Comment 5 Valentin Sokolov 2025-03-28 16:56:12 MSK
Прошу уточнить, что подразумевается под "переводом пользователя в другую группу и создать отдельную политику"
Перевести доменного пользователя в новое подразделение (Organization uint) и далее связать с этим подразделением новый объект групповой политики?

Или же добавить пользователя в другую доменную группу, и ? 

Дополнительно прошу приложить скриншоты для однозначного понимания проблемы, описанные в комментарии выше.
Comment 6 kessys 2025-03-28 19:14:05 MSK
(Ответ для Valentin Sokolov на комментарий #5)
> Прошу уточнить, что подразумевается под "переводом пользователя в другую
> группу и создать отдельную политику"
> Перевести доменного пользователя в новое подразделение (Organization unit) и
> далее связать с этим подразделением новый объект групповой политики?
> 
верно
Comment 7 Valentin Sokolov 2025-03-31 11:11:35 MSK
Добрый день. 

Если вы перемещаете пользователя в другое подразделение, в котором нет компьютера, на который логинится пользователь - ожидаемого поведения Вы не добьётесь. 

Сейчас политики для браузеров, yandex, chromium, firefox - применяются только в контексте машины. Пользовательских политик нет. 

Рекомендую перемещать в другое подразделение не только пользователя, но и машину, на которой Вы ожидаете применение политик браузера.
Comment 8 kessys 2025-03-31 11:32:10 MSK
чё? Компьютеры находятся в Computers, учетные записи находятся в одном лесу org в разных группах org1 org2 в разных отделах групп org1-otdels. 
О какой неправильной синхронизации вы говорите?

Проблема не в том что политика не применяется, а в том что она применяется некорректно для 2 и следующего профиля в браузере при наличии отдельной политики в org1-otdels1 не подчиняющейся default.
Comment 9 Valentin Sokolov 2025-03-31 12:13:14 MSK
Если Вы настраиваете политики для пользователя, то они у нас пока не реализованы.

Если Вы настраиваете политики для компьютера, то перемещение пользователей в различные подразделения не предполагает вычитывание настроек компьютера из политик, привязанных к подразделению, в котором он находится.
Comment 10 Valentin Sokolov 2025-03-31 12:23:34 MSK
Так как компьютеры находятся в подразделении "Computers", то на них прилетает отдельная политика - Default Domain Policy. 

Создайте новое подразделение, переместите в него компьютер, на который должна применяться политика браузера. На данное подразделение повесьте новую групповую политику, в которой необходимо настроить раздел политик компьютера.
Comment 11 kessys 2025-03-31 12:29:43 MSK
(Ответ для Valentin Sokolov на комментарий #9)
> Если Вы настраиваете политики для пользователя, то они у нас пока не
> реализованы.
> 
> Если Вы настраиваете политики для компьютера, то перемещение пользователей в
> различные подразделения не предполагает вычитывание настроек компьютера из
> политик, привязанных к подразделению, в котором он находится.

Не могу предположить корректно как правильно определяется политика по пользователю или по компьютеру, но если пользователя переместить в другую группу, то срабатывает политика default.
При этом в Редакторе управления групповыми политиками путь такой - Политика (Default) - Конфигурация компьютера - Политики - Административные шабл... - Яндекс - Яндекс браузер настройки по умолчанию. 
То есть политика по лесу и в случае отдельной политики по группе.
Comment 12 Valentin Sokolov 2025-03-31 12:57:54 MSK
Для однозначности понимания и употребления общей терминологии - Вам стоит обратиться к документации:

https://www.altlinux.org/Групповые_политики/GPUI

https://www.altlinux.org/Групповые_политики/Yandex

https://www.altlinux.org/Групповые_политики/Yandex#Настройка_политики
Comment 13 kessys 2025-03-31 14:48:40 MSK
Created attachment 18113 [details]
AD.png

Так пойдёт?