Bonjour,
je viens de créer un GPO Globale pour tous les utisateurs et toutes les
machines dans un domaine.
Par défaut, elle ne s'applique qu'aux utilisateurs authentifiés. Est-ce
qu'avec ce paramètre, la GPO est appliquée aux ordinateurs ?
Sinon, comment dois-je faire, créer un groupe avec des ordinateurs et des
utilisateurs ? Faut-il les créer séparemment.
Pour le reste, lorsque les paramètres sont différents, j'ai créé des UO et
j'y ai associé de nouvelles GPO. Est-ce la bonne méthode ?
Si vous pouvez m'éclairer sur ce sujet, ce serait vachement bien.
Merci d'avance.
Eric
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jonathan BISMUTH
Bonjour Eric,
ta question est logique et je te rassure, "utilisateurs authentifiés" contient bien tous les utilisateurs ET tous les ordinateurs de ton domaine (modulo les comptes guest, mais la n'est pas la question) Séparer les GPO par OU spécifique est une des bonnes pratiques effectivement.
Tu peux aussi filtrer les GPO par groupe utilisateur / ordinateurs si tu ne souhaite pas faire trop d'OU; concrètement si une gpo doit s'appliquer à deux utilisateurs uniquement, il ne me paraît pas utile de créer une OU séparée mais bien de filtrer la GPO (les droits NTFS de celle-ci) en décochant "appliquer la stratégie de groupe" de "utilisateurs authentifiés" et d'ajouter en lecture et application les groupes/utilisateurs concernés.
Cordialement, -- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net
"Eric VIDAL" a écrit dans le message de news: 476674b3$0$877$
Bonjour, je viens de créer un GPO Globale pour tous les utisateurs et toutes les machines dans un domaine. Par défaut, elle ne s'applique qu'aux utilisateurs authentifiés. Est-ce qu'avec ce paramètre, la GPO est appliquée aux ordinateurs ?
Sinon, comment dois-je faire, créer un groupe avec des ordinateurs et des utilisateurs ? Faut-il les créer séparemment.
Pour le reste, lorsque les paramètres sont différents, j'ai créé des UO et j'y ai associé de nouvelles GPO. Est-ce la bonne méthode ?
Si vous pouvez m'éclairer sur ce sujet, ce serait vachement bien. Merci d'avance. Eric
Bonjour Eric,
ta question est logique et je te rassure, "utilisateurs authentifiés"
contient bien tous les utilisateurs ET tous les ordinateurs de ton domaine
(modulo les comptes guest, mais la n'est pas la question)
Séparer les GPO par OU spécifique est une des bonnes pratiques
effectivement.
Tu peux aussi filtrer les GPO par groupe utilisateur / ordinateurs si tu ne
souhaite pas faire trop d'OU; concrètement si une gpo doit s'appliquer à
deux utilisateurs uniquement, il ne me paraît pas utile de créer une OU
séparée mais bien de filtrer la GPO (les droits NTFS de celle-ci) en
décochant "appliquer la stratégie de groupe" de "utilisateurs authentifiés"
et d'ajouter en lecture et application les groupes/utilisateurs concernés.
Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
"Eric VIDAL" <e.vidal@uahv-lr.com> a écrit dans le message de news:
476674b3$0$877$ba4acef3@news.orange.fr...
Bonjour,
je viens de créer un GPO Globale pour tous les utisateurs et toutes les
machines dans un domaine.
Par défaut, elle ne s'applique qu'aux utilisateurs authentifiés. Est-ce
qu'avec ce paramètre, la GPO est appliquée aux ordinateurs ?
Sinon, comment dois-je faire, créer un groupe avec des ordinateurs et des
utilisateurs ? Faut-il les créer séparemment.
Pour le reste, lorsque les paramètres sont différents, j'ai créé des UO et
j'y ai associé de nouvelles GPO. Est-ce la bonne méthode ?
Si vous pouvez m'éclairer sur ce sujet, ce serait vachement bien.
Merci d'avance.
Eric
ta question est logique et je te rassure, "utilisateurs authentifiés" contient bien tous les utilisateurs ET tous les ordinateurs de ton domaine (modulo les comptes guest, mais la n'est pas la question) Séparer les GPO par OU spécifique est une des bonnes pratiques effectivement.
Tu peux aussi filtrer les GPO par groupe utilisateur / ordinateurs si tu ne souhaite pas faire trop d'OU; concrètement si une gpo doit s'appliquer à deux utilisateurs uniquement, il ne me paraît pas utile de créer une OU séparée mais bien de filtrer la GPO (les droits NTFS de celle-ci) en décochant "appliquer la stratégie de groupe" de "utilisateurs authentifiés" et d'ajouter en lecture et application les groupes/utilisateurs concernés.
Cordialement, -- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net
"Eric VIDAL" a écrit dans le message de news: 476674b3$0$877$
Bonjour, je viens de créer un GPO Globale pour tous les utisateurs et toutes les machines dans un domaine. Par défaut, elle ne s'applique qu'aux utilisateurs authentifiés. Est-ce qu'avec ce paramètre, la GPO est appliquée aux ordinateurs ?
Sinon, comment dois-je faire, créer un groupe avec des ordinateurs et des utilisateurs ? Faut-il les créer séparemment.
Pour le reste, lorsque les paramètres sont différents, j'ai créé des UO et j'y ai associé de nouvelles GPO. Est-ce la bonne méthode ?
Si vous pouvez m'éclairer sur ce sujet, ce serait vachement bien. Merci d'avance. Eric