Ouvrir l'éditeur de GPO sur le DC local et non le distant.
Le
Nico
Bonjour à tous,
J'ai un domaine 2003 avec des DC se trouvant sur différents sites.
Le DC qui détient les différents rôles se trouve sur un site distant du
mien. Lorsque sur le DC local je veux éditer ou créer une GPO, il se
connecte sur le DC distant. Les temps de réponses sont assez conséquents et
ce n'est pas pratique!
Existe-t-il un moyen d'éditer les GPOs sur le controlleur local?
Pour information, les réplications fonctionnent très bien et lorsque je
parcours l'active directory, je parcours bien celui du DC local.
Merci pour vos infos,
Nicolas
J'ai un domaine 2003 avec des DC se trouvant sur différents sites.
Le DC qui détient les différents rôles se trouve sur un site distant du
mien. Lorsque sur le DC local je veux éditer ou créer une GPO, il se
connecte sur le DC distant. Les temps de réponses sont assez conséquents et
ce n'est pas pratique!
Existe-t-il un moyen d'éditer les GPOs sur le controlleur local?
Pour information, les réplications fonctionnent très bien et lorsque je
parcours l'active directory, je parcours bien celui du DC local.
Merci pour vos infos,
Nicolas

Poser une question


news:
| Bonjour à tous,
Bonjour,
| J'ai un domaine 2003 avec des DC se trouvant sur différents sites.
| Le DC qui détient les différents rôles se trouve sur un site distant
| du mien. Lorsque sur le DC local je veux éditer ou créer une GPO, il
| se connecte sur le DC distant. Les temps de réponses sont assez
| conséquents et ce n'est pas pratique!
| Existe-t-il un moyen d'éditer les GPOs sur le controlleur local?
Par défaut, les opérations sur les gpo sont réalisées à partir du
contrôleur de domaine muni du rôle FSMO "Emulateur PDC". Cette
configuration par défaut permet d'éviter les éventuels conflits
d'éditions. Pour contourner les problèmes de temps de réponses, deux
solutions sont néanmoins envisageables :
1- Se connecter sur le contrôleur de domaine muni du rôle FSMO
"Emulateur PDC" via le bureau à distance
2- Modifier le comportement par défaut pour sélectionner le contrôleur
de domaine local
Pour modifier le comportement par défaut :
- Ouvrir une session sur votre contrôleur de domaine local
- Lancer gpedit.msc
- Cliquer sur le menu "Affichage" puis "Options du contrôleur de
domaine"
- Sélectionner l'option "Celui utilisé par les composants logiciels
enfichables d'Active Directory"
- Valider puis fermer le console MMC
NB: Je vous conseille cependant de tester les temps de réponses via le
bureau à distance avant de modifier le comportement par défaut.
| Pour information, les réplications fonctionnent très bien et lorsque
| je parcours l'active directory, je parcours bien celui du DC local.
|
| Merci pour vos infos,
|
| Nicolas
--
Gilles LAURENT
Me contacter : http://cerbermail.com/?zoTY7ZkLcD
J'ai changé le comportement par défaut car je dois rajouter pas mal de GPO à
la main ainsi que des users mais j'ai bien compris que pour éviter des
conflits, j'ai interet ensuite à remettre l'option par défaut.
A bientot !
"Gilles LAURENT" %