Mise à jour version 4.17 serveurs SambaÉdu en version Debian Bookworm

Version stable 4.17

La version stable 4.17 a été publiée le 17 avril 2025. Elle est disponible pour les serveurs en version Debian Bookworm (voir cet article pour la procédure de migration depuis Bullseye). Les nouvelles installations doivent être directement faites en Bookworm (Debian 12).

Vous trouverez ci-dessous les principales modifications et évolutions depuis la dernière version stable.

Voici la procédure à suivre pour mener à bien cette mise à jour : en cas de problème, n’hésitez pas à utiliser nos salons à votre disposition sur Tchap, ou un des autres moyens de communication.

 

Points d’attention

Rappel concernant les droits
La gestion des droits à fortement évolué. Voir l’article de la stable 4.16 pour les détails.
 
Réimport des GPO
Après la mise à jour de l’AD, il est conseillé de réaliser un sysvolreset via la commande samba-tool ntacl sysvolreset --use-kerberos=required, avant de réimporter obligatoirement les GPO qui apparaîtront en rouge sur la page dédiée de l’interface Web. Les GPO applications, redirections, wpkg, windows-update-on et Wallpaper doivent forcément être réimportées.

 

Procédure de mise à jour

Nota bene : Bien entendu, nous vous recommandons une sauvegarde ou au moins un snapshot sur le SE4FS et le SE4AD avant de réaliser cette opération de mise à jour.

 
Pour la réalisation de cette mise à jour, veuillez respecter la procédure suivante :
 

  • commencer, sur le serveur SE4FS, par sa mise à jour avec la commande :
    apt update && apt full-upgrade
  • une fois terminée, réaliser la mise à jour sur le SE4AD :
    apt update && apt full-upgrade

 

Avertissement :
Si une mise à jour des fichiers de configuration des paquets est proposée, bien vérifier que l’option par défaut est "Garder la version actuellement installée" !

 

Remerciements

Nous tenons à remercier les personnes suivantes pour leur contributions au projet pour cette release : Denis, Tom, Éric, Valentin, Laurent, Laurent, Marc, Emmanuel et Oriane. Nous remercions également la société Irundo (pour plus d’informations) pour ses contributions concernant le mode multi-établissements et en particulier l’interface de centralisation pour celui-ci.

 

Informations sur les nouveautés de la mise à jour 4.17

  • Corrections de l’importation des GPO, correction bug incrémentation GPO dans le SYSVOL, correction de l’import des drivers d’imprimante, amélioration des messages lors de l’importation des GPO, affichage du nom GPO en cas d’erreur de récup
  • Correction de l’import CSV et de son affichage
  • Améliorations de l’interface user
  • Détection en cas de vitesse réseau à 10M
  • Corrections, améliorations et ré-écriture des scripts applications, formatage, correction du chemin du profil local, correction d’aléas de lancement du script logon-system, formatage et corrections scripts once, log des erreurs
  • Rationalisation des redirections des dossiers utilisateurs, amélioration des redirections pour W11, correction problème d’emplacement bureau
  • Gestion des raccourcis web et applications associées aux parcs, simplification de la création des raccourcis Web avec choix du navigateur, correction de la récupération des icônes des raccourcis, correction d’affichage dans l’interface Web, correction filtrage des raccourcis, mise en place de log, affichage des raccourcis type cloud conditionnées à la présence d’une conf cloud valide
  • Nettoyage du contenu de C :\Users\ : suppression des traces des anciens profils locaux éventuels, ajout de l’ID du domaine dans le script startup pour nettoyer le registre
  • Correction de la suppression du profil itinérant, ajout suppression utilisateurs temporaires via l’interface user pour les référents numériques
  • Configuration en fonction des paramètres actuels du proxy sur les clinux, ajout de log pour les scripts network
  • Patch du script sysvolreset
  • Mise à jour des bibliothèques PHP
  • Correction bug install PHP
  • Message d’information pour la validation du déploiement d’applis sur les parcs
  • Correction de bugs pour l’installauto W11 24H2, correction du partitionnement W11, définition du choix par défaut en W11, suppression de l’alerte sécu LSA pour W11 24H2
  • Corrections incohérence profil ThunderBird
  • Amélioration formulaire d’envoi de fichiers
  • Changement du chemin du cache (clés de registre DiskCacheDir) pour Chrome et Edge
  • Corrections du fichier /etc/hosts dans le postinst à l’installation
  • Corrections du script d’install winget (encore expérimental)
  • Ajout d’un message sur le fond d’écran en cas de prise de contrôle Veyon (modifiable via veyonMessage = "Prise de contrôle à distance en cours..." dans /etc/sambaedu/sambaedu.conf.d/clients.conf), ajout d’un paramètre pour utiliser Veyon en mode « Sous-marin » (activable via veyon_submarine = "1" dans /etc/sambaedu/sambaedu.conf.d/clients.conf)
  • Séparation des éléments d’un parc et message d’alerte pour le changement de parent
  • Ajout du support de scripts Powershell (expérimental)
  • Ajout choix installation d’une ancienne version de W11 (par exemple /usr/share/sambaedu/scripts/install-win-iso.sh 11 Win11_24H2_French_x64.iso puis /usr/share/sambaedu/scripts/install-win-iso.sh 11 Win11_23H2_French_x64v2.iso old)
  • Désactivation chatbot IA par défaut dans Firefox
  • Correction log intempestif des machines
  • Création de la page sur l’interface user pour la coupure d’Internet (expérimentale et non active par défaut), création du groupe no_internet associé, scripts firewall/no_internet
  • Ajout nettoyage cache navigateurs dans clean_profiles.sh
  • Ajout failover WPKG si Winget n’est pas opérationnel
  • Corrections des appels de fonctions DNS delete et check computer
  • Affichage message en rouge si compte user désactivé sur la fiche user
  • Ajout WMIC pour Win11 24H2 si besoin
  • Corrections de warnings
  • Mode multi-établissements / interface de centralisation (contributions Irundo) : modification d’icônes du menu central, modification du CSS, amélioration des courbes de statistiques, améliorations de l’affichage, amélioration des scripts pour la prise en charge des ordinateurs portables, correction includes, provisionnement reverse proxy Guacamole, re-provisionnement des sites à l’unité ou en totalité, liste des sites en attente d’activation dans un tableau responsive, provisionnement des parcs et sous-réseaux si besoin, modification des icônes en fonction des alertes, ajout des alertes sur la CPU des serveurs AD, suppression du lock s’il n’est pas retiré dans les dix minutes (par exemple lors d’un arrêt du script suite à un crash réseau/service), alerte si les sauvegardes ont plus de 48h, correction des scripts applications pour les ordis portables, correction du renvoi du formulaire de choix d’établissement pour la création de compte invité