Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Exclure un stratégie d'une GPO sur un OU

3 réponses
Avatar
ben
Bonjour,

Je m'explique :

J'ai une OU dont une GPO cache le drive c:\ et prevent acces....
J'aimerais dans la même OU, autoriser l'accès au "c:\multimedia" à un group
d'utilisateur précis.
Je ne peux pas déplacer le users en question car il y a d'autres GPO et l'OU
correspond à l'affectation de leur classe (scolaire).

En somme, comment exclure un paramètre précis d'une GPO ou simple une GPO
entière à un groupe d'une même OU.

Merci.

Cordialement.

3 réponses

Avatar
Thierry MILLE [MVP]
"ben" a écrit dans le message de
news:
Bonjour,

Je m'explique :

J'ai une OU dont une GPO cache le drive c: et prevent acces....
J'aimerais dans la même OU, autoriser l'accès au "c:multimedia" à un
group
d'utilisateur précis.
Je ne peux pas déplacer le users en question car il y a d'autres GPO et
l'OU
correspond à l'affectation de leur classe (scolaire).

En somme, comment exclure un paramètre précis d'une GPO ou simple une GPO
entière à un groupe d'une même OU.



il faut refuser l'application de la GPO pour un groupe de sécurité.

Cela se fait depuis la console d'édition de la GPO (gpedit.msc) en faisant
un clic droit sur la GPO (à la racinde de l'arborescence) puis Propriétés.

Sous l'onglet Sécurité : ajouter le groupe et lui refuser l'application de
la stratégie (Refuser est prioritaire sur Autoriser).

Cordialement

--
Thierry MILLE
Avatar
ben
Bonjour,

Merci pour votre réponse.

Cela dit , je veux autoriser l'accès au c: uniquement sur certaines
machines et l'interdire sur les autres.

Cordialement.

"Thierry MILLE [MVP]" wrote:

"ben" a écrit dans le message de
news:
> Bonjour,
>
> Je m'explique :
>
> J'ai une OU dont une GPO cache le drive c: et prevent acces....
> J'aimerais dans la même OU, autoriser l'accès au "c:multimedia" à un
> group
> d'utilisateur précis.
> Je ne peux pas déplacer le users en question car il y a d'autres GPO et
> l'OU
> correspond à l'affectation de leur classe (scolaire).
>
> En somme, comment exclure un paramètre précis d'une GPO ou simple une GPO
> entière à un groupe d'une même OU.

il faut refuser l'application de la GPO pour un groupe de sécurité.

Cela se fait depuis la console d'édition de la GPO (gpedit.msc) en faisant
un clic droit sur la GPO (à la racinde de l'arborescence) puis Propriétés.

Sous l'onglet Sécurité : ajouter le groupe et lui refuser l'application de
la stratégie (Refuser est prioritaire sur Autoriser).

Cordialement

--
Thierry MILLE



Avatar
ben
Bonjour,

Ok,

Mais j'aimerais qu'en même qu'il garde les autres GPO ?.
Si j'active le bouclage(remplacement) il va passer outre les autres GPO
users, non ?.

J'ai l'impression qu'on ne peux pas faire le bouclage pour une GPO
spécifique?.

Cordialement.






"Thierry MILLE [MVP]" wrote:

"ben" a écrit dans le message de
news:
> Bonjour,
>
> Merci pour votre réponse.
>
> Cela dit , je veux autoriser l'accès au c: uniquement sur certaines
> machines et l'interdire sur les autres.

Dans ce cas, faites deux stratégies. S'il s'agit d'un comportement par
machine, vous devrez utiliser une stratégie de bouclage (idéalement en mode
remplacement) afin d'appliquer des paramètres d'utilisateurs à ce groupe de
machine (cas fréquent en environnement Terminal Server et/ou machines
kiosques).

Cordialement

--
Thierry MILLE