Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

GPO qui s'applique aux utilisateurs mais pas aux ordinateurs

4 réponses
Avatar
Eric VIDAL
Bonjour,
J'ai un serveur 2003 avec AD.
J'ai une GPO qui me pose problème. Comme je l'ai dis dans le titre, elle ne
s'applique qu'aux utilisateurs mais pas aux ordinateurs.
Je l'ai bien lié à deux OU (une contenant les utilisateurs et l'autre les
ordinateurs).
Lorsque je visualise les résultats de la stratégie appliquée sur un client,
j'obtiens pour ordinateur :

Objets GPO appliqués
Stratégie de groupe locale

Refusé
Global - Accès refusé (filtrage de sécurité).

et tout se passe bien pour utilisateur
Objects GPO appliqués
Global

Auriez-vous une piste.

Merci par avance...
Eric

4 réponses

Avatar
Jonathan BISMUTH
Bonjour Eric,

deux questions :

1- quels sont les droits appliqués sur cette GPO? Y'a t'il utilisateurs
authentifiés lire+appliquer
2- Quels sont les paramètres mis en place par celle-ci?

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000, Transcript (ID: 691839, code: MCSE2000)
http://blog.portail-mcse.net
--
"Eric VIDAL" a écrit dans le message de news:
48738a8e$0$934$
Bonjour,
J'ai un serveur 2003 avec AD.
J'ai une GPO qui me pose problème. Comme je l'ai dis dans le titre, elle
ne s'applique qu'aux utilisateurs mais pas aux ordinateurs.
Je l'ai bien lié à deux OU (une contenant les utilisateurs et l'autre les
ordinateurs).
Lorsque je visualise les résultats de la stratégie appliquée sur un
client, j'obtiens pour ordinateur :

Objets GPO appliqués
Stratégie de groupe locale

Refusé
Global - Accès refusé (filtrage de sécurité).

et tout se passe bien pour utilisateur
Objects GPO appliqués
Global

Auriez-vous une piste.

Merci par avance...
Eric




Avatar
Eric VIDAL
Alors je vais essayer de répondre au mieux à tes questions :
1) Dans la console GPMC, sur la GPO dans l'onglet Etendue,, j'ai bien
utilisateurs authentifiés dans filtre de sécurité
Par contre dans l'onglet délégation, j'ai Lecture (à partir du filtrage de
sécurité). Je ne vois à aucun moment dans la console l'option lire &
appliquer
2) pour les paramètres, ils portent sur Internet Explorer, Windows Update,
Protection de fichier Windows, Stratégie de groupe et autres param.
Registre.

Merci de ton aide.
Avatar
Eric VIDAL
Bonjour,
je viens de faire un essai avec une nouvelle GPO avec uniquement les
paramètres Wsus et en la mettant prioritaire par rapport aux autres et ça
fonctionne très bien.
La question que je me pose est dois-je créer une GPO par paramètre. Je
m'explique, une pour Wsus, une autre pour la redirection, une autre pour IE
? ou tout regrouper dans une seule ?
Et ma dernière question, doit-on laisser les champs non configuré ou les
renseigner. Je parle en terme d'optimisation pour l'application des GPO.
Merci encore...
Eric
Avatar
Sylvain Cortes - [ MVP ]
bonjour,

au niveau des gpos et des regles de bonne conduite:

- evites de melanger GPO machine et GPO user dans la meme GPO
- mefies toi des settings qui demande un odre d'application, exemple si tu
fais une GPO qui contient les settings pour créer un répertoire ET mettre
les droits sur un répertoire, l'ensemble des tes settings ne s'appliquerongt
que lors de la deuxieme application de cette meme gpo - eclater les ettings
en deux GPOs, avec un ordre d'application inteligent permet que tout soit ok
lors de la premiere application

sylvain


--
*******************************************************************************
Sylvain Cortes - MVP GPOs

Le premier blog francophone consacré aux GPOs: www.gpomasters.com
La Communauté Active Directory et Identity Management: www.cadim.org
*******************************************************************************

"Eric VIDAL" a écrit dans le message de
news:4875c6fd$0$863$
Bonjour,
je viens de faire un essai avec une nouvelle GPO avec uniquement les
paramètres Wsus et en la mettant prioritaire par rapport aux autres et ça
fonctionne très bien.
La question que je me pose est dois-je créer une GPO par paramètre. Je
m'explique, une pour Wsus, une autre pour la redirection, une autre pour
IE ? ou tout regrouper dans une seule ?
Et ma dernière question, doit-on laisser les champs non configuré ou les
renseigner. Je parle en terme d'optimisation pour l'application des GPO.
Merci encore...
Eric