J'ai une OU dont une GPO cache le drive c:\ et prevent acces....
J'aimerais dans la même OU, autoriser l'accès au "c:\multimedia" à un group
d'utilisateur précis.
Je ne peux pas déplacer le users en question car il y a d'autres GPO et l'OU
correspond à l'affectation de leur classe (scolaire).
En somme, comment exclure un paramètre précis d'une GPO ou simple une GPO
entière à un groupe d'une même OU.
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Thierry MILLE [MVP]
"ben" a écrit dans le message de news:
Bonjour,
Je m'explique :
J'ai une OU dont une GPO cache le drive c: et prevent acces.... J'aimerais dans la même OU, autoriser l'accès au "c:multimedia" à un group d'utilisateur précis. Je ne peux pas déplacer le users en question car il y a d'autres GPO et l'OU correspond à l'affectation de leur classe (scolaire).
En somme, comment exclure un paramètre précis d'une GPO ou simple une GPO entière à un groupe d'une même OU.
il faut refuser l'application de la GPO pour un groupe de sécurité.
Cela se fait depuis la console d'édition de la GPO (gpedit.msc) en faisant un clic droit sur la GPO (à la racinde de l'arborescence) puis Propriétés.
Sous l'onglet Sécurité : ajouter le groupe et lui refuser l'application de la stratégie (Refuser est prioritaire sur Autoriser).
Cordialement
-- Thierry MILLE
"ben" <ben@discussions.microsoft.com> a écrit dans le message de
news:8AB2D5FD-6E84-46EA-BEA9-CAE85E50692D@microsoft.com...
Bonjour,
Je m'explique :
J'ai une OU dont une GPO cache le drive c: et prevent acces....
J'aimerais dans la même OU, autoriser l'accès au "c:multimedia" à un
group
d'utilisateur précis.
Je ne peux pas déplacer le users en question car il y a d'autres GPO et
l'OU
correspond à l'affectation de leur classe (scolaire).
En somme, comment exclure un paramètre précis d'une GPO ou simple une GPO
entière à un groupe d'une même OU.
il faut refuser l'application de la GPO pour un groupe de sécurité.
Cela se fait depuis la console d'édition de la GPO (gpedit.msc) en faisant
un clic droit sur la GPO (à la racinde de l'arborescence) puis Propriétés.
Sous l'onglet Sécurité : ajouter le groupe et lui refuser l'application de
la stratégie (Refuser est prioritaire sur Autoriser).
J'ai une OU dont une GPO cache le drive c: et prevent acces.... J'aimerais dans la même OU, autoriser l'accès au "c:multimedia" à un group d'utilisateur précis. Je ne peux pas déplacer le users en question car il y a d'autres GPO et l'OU correspond à l'affectation de leur classe (scolaire).
En somme, comment exclure un paramètre précis d'une GPO ou simple une GPO entière à un groupe d'une même OU.
il faut refuser l'application de la GPO pour un groupe de sécurité.
Cela se fait depuis la console d'édition de la GPO (gpedit.msc) en faisant un clic droit sur la GPO (à la racinde de l'arborescence) puis Propriétés.
Sous l'onglet Sécurité : ajouter le groupe et lui refuser l'application de la stratégie (Refuser est prioritaire sur Autoriser).
Cordialement
-- Thierry MILLE
ben
Bonjour,
Merci pour votre réponse.
Cela dit , je veux autoriser l'accès au c: uniquement sur certaines machines et l'interdire sur les autres.
Cordialement.
"Thierry MILLE [MVP]" wrote:
"ben" a écrit dans le message de news: > Bonjour, > > Je m'explique : > > J'ai une OU dont une GPO cache le drive c: et prevent acces.... > J'aimerais dans la même OU, autoriser l'accès au "c:multimedia" à un > group > d'utilisateur précis. > Je ne peux pas déplacer le users en question car il y a d'autres GPO et > l'OU > correspond à l'affectation de leur classe (scolaire). > > En somme, comment exclure un paramètre précis d'une GPO ou simple une GPO > entière à un groupe d'une même OU.
il faut refuser l'application de la GPO pour un groupe de sécurité.
Cela se fait depuis la console d'édition de la GPO (gpedit.msc) en faisant un clic droit sur la GPO (à la racinde de l'arborescence) puis Propriétés.
Sous l'onglet Sécurité : ajouter le groupe et lui refuser l'application de la stratégie (Refuser est prioritaire sur Autoriser).
Cordialement
-- Thierry MILLE
Bonjour,
Merci pour votre réponse.
Cela dit , je veux autoriser l'accès au c: uniquement sur certaines
machines et l'interdire sur les autres.
Cordialement.
"Thierry MILLE [MVP]" wrote:
"ben" <ben@discussions.microsoft.com> a écrit dans le message de
news:8AB2D5FD-6E84-46EA-BEA9-CAE85E50692D@microsoft.com...
> Bonjour,
>
> Je m'explique :
>
> J'ai une OU dont une GPO cache le drive c: et prevent acces....
> J'aimerais dans la même OU, autoriser l'accès au "c:multimedia" à un
> group
> d'utilisateur précis.
> Je ne peux pas déplacer le users en question car il y a d'autres GPO et
> l'OU
> correspond à l'affectation de leur classe (scolaire).
>
> En somme, comment exclure un paramètre précis d'une GPO ou simple une GPO
> entière à un groupe d'une même OU.
il faut refuser l'application de la GPO pour un groupe de sécurité.
Cela se fait depuis la console d'édition de la GPO (gpedit.msc) en faisant
un clic droit sur la GPO (à la racinde de l'arborescence) puis Propriétés.
Sous l'onglet Sécurité : ajouter le groupe et lui refuser l'application de
la stratégie (Refuser est prioritaire sur Autoriser).
Cela dit , je veux autoriser l'accès au c: uniquement sur certaines machines et l'interdire sur les autres.
Cordialement.
"Thierry MILLE [MVP]" wrote:
"ben" a écrit dans le message de news: > Bonjour, > > Je m'explique : > > J'ai une OU dont une GPO cache le drive c: et prevent acces.... > J'aimerais dans la même OU, autoriser l'accès au "c:multimedia" à un > group > d'utilisateur précis. > Je ne peux pas déplacer le users en question car il y a d'autres GPO et > l'OU > correspond à l'affectation de leur classe (scolaire). > > En somme, comment exclure un paramètre précis d'une GPO ou simple une GPO > entière à un groupe d'une même OU.
il faut refuser l'application de la GPO pour un groupe de sécurité.
Cela se fait depuis la console d'édition de la GPO (gpedit.msc) en faisant un clic droit sur la GPO (à la racinde de l'arborescence) puis Propriétés.
Sous l'onglet Sécurité : ajouter le groupe et lui refuser l'application de la stratégie (Refuser est prioritaire sur Autoriser).
Cordialement
-- Thierry MILLE
ben
Bonjour,
Ok,
Mais j'aimerais qu'en même qu'il garde les autres GPO ?. Si j'active le bouclage(remplacement) il va passer outre les autres GPO users, non ?.
J'ai l'impression qu'on ne peux pas faire le bouclage pour une GPO spécifique?.
Cordialement.
"Thierry MILLE [MVP]" wrote:
"ben" a écrit dans le message de news: > Bonjour, > > Merci pour votre réponse. > > Cela dit , je veux autoriser l'accès au c: uniquement sur certaines > machines et l'interdire sur les autres.
Dans ce cas, faites deux stratégies. S'il s'agit d'un comportement par machine, vous devrez utiliser une stratégie de bouclage (idéalement en mode remplacement) afin d'appliquer des paramètres d'utilisateurs à ce groupe de machine (cas fréquent en environnement Terminal Server et/ou machines kiosques).
Cordialement
-- Thierry MILLE
Bonjour,
Ok,
Mais j'aimerais qu'en même qu'il garde les autres GPO ?.
Si j'active le bouclage(remplacement) il va passer outre les autres GPO
users, non ?.
J'ai l'impression qu'on ne peux pas faire le bouclage pour une GPO
spécifique?.
Cordialement.
"Thierry MILLE [MVP]" wrote:
"ben" <ben@discussions.microsoft.com> a écrit dans le message de
news:94CA12EE-8E56-432D-990F-CA17B40F3283@microsoft.com...
> Bonjour,
>
> Merci pour votre réponse.
>
> Cela dit , je veux autoriser l'accès au c: uniquement sur certaines
> machines et l'interdire sur les autres.
Dans ce cas, faites deux stratégies. S'il s'agit d'un comportement par
machine, vous devrez utiliser une stratégie de bouclage (idéalement en mode
remplacement) afin d'appliquer des paramètres d'utilisateurs à ce groupe de
machine (cas fréquent en environnement Terminal Server et/ou machines
kiosques).
Mais j'aimerais qu'en même qu'il garde les autres GPO ?. Si j'active le bouclage(remplacement) il va passer outre les autres GPO users, non ?.
J'ai l'impression qu'on ne peux pas faire le bouclage pour une GPO spécifique?.
Cordialement.
"Thierry MILLE [MVP]" wrote:
"ben" a écrit dans le message de news: > Bonjour, > > Merci pour votre réponse. > > Cela dit , je veux autoriser l'accès au c: uniquement sur certaines > machines et l'interdire sur les autres.
Dans ce cas, faites deux stratégies. S'il s'agit d'un comportement par machine, vous devrez utiliser une stratégie de bouclage (idéalement en mode remplacement) afin d'appliquer des paramètres d'utilisateurs à ce groupe de machine (cas fréquent en environnement Terminal Server et/ou machines kiosques).