Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Pb d'application de GPO dans un domaine AD

12 réponses
Avatar
Dyno
Bonjour

Voila mon problème : j'ai un domaine Active Directory composé d'un serveur
windows 2003 qui gère les utilisateurs et des machines clientes (XP et 2000).
J'ai répartis mes utilisateurs dans des UO et j'ai décidé de leur appliquer
des GPO. Ces stratégies concerneront l'utilisateur et s'appliqueront à
l'ouverture de session sous forme de script connectant des lecteurs réseaux
(jusqu'ici rien d'extraordinaire !!!).
Cependant lorsque je prend le controle des machines clientes avec PCAnywhere
le résultat des GPO s'applique très bien sur une machine du site mais pas sur
les autres .ll y a même des cas, sur d'autres site, ou cela ne fonctionne sur
aucune
machine.

J'ai donc réalisé des tests pour trouver le problème : suppréssion des
caractères comme les "é" ou "ç", essai avec des noms de GPO court, sans
espace ... Après j'ai essayé de voir si cela ne venait pas de l'OS de la
machine cliente mais j'ai des XP qui fonctionnent et des 2000 aussi. Ensuite
j'ai pensé au service pack mais ce n'est pas cela n'ont plus. Enfin j'ai
utilisé la commande "gpresult"pour voir si les GPO s'appliquaient bien et
c'est la cas.

De plus autre fait bizarre: j'ai installé sur le site ou je suis une machine
que j'ai intégré au domaine et avec laquelle je me suis connecté sous le
profil d'un utilisateur distant et là la GPO m'a fourni le résultat attendu à
chaque fois

Si quelqu'un à une petite idée sur mon problème qu'il n'hésite pas . Merci

10 réponses

1 2
Avatar
Michaël THIBAUT
Bonjour,

Pour commencer, je te conseille d'installer GPMC sur tes serveurs et de
l'utiliser.

GPMC SP1:
http://www.microsoft.com/downloads/details.aspx?FamilyID
6d4c24-8cbd-4b35-9272-dd3cbfc81887&displaylang=fr

Doc:
http://www.microsoft.com/windowsserver2003/gpmc/gpmcwp.mspx

Tu pourras ainsi mieux controler et vérifier les RSOP.

Ensuite, commence du coté de l'ordre d'application (priorité) de tes GPO,
des blocages/Outrepassage d'héritages, des GPO effectives dans tes OU, RSOP,
etc

--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3


"Dyno" a écrit dans le message de news:

Bonjour

Voila mon problème : j'ai un domaine Active Directory composé d'un serveur
windows 2003 qui gère les utilisateurs et des machines clientes (XP et
2000).
J'ai répartis mes utilisateurs dans des UO et j'ai décidé de leur
appliquer
des GPO. Ces stratégies concerneront l'utilisateur et s'appliqueront à
l'ouverture de session sous forme de script connectant des lecteurs
réseaux
(jusqu'ici rien d'extraordinaire !!!).
Cependant lorsque je prend le controle des machines clientes avec
PCAnywhere
le résultat des GPO s'applique très bien sur une machine du site mais pas
sur
les autres .ll y a même des cas, sur d'autres site, ou cela ne fonctionne
sur
aucune
machine.

J'ai donc réalisé des tests pour trouver le problème : suppréssion des
caractères comme les "é" ou "ç", essai avec des noms de GPO court, sans
espace ... Après j'ai essayé de voir si cela ne venait pas de l'OS de la
machine cliente mais j'ai des XP qui fonctionnent et des 2000 aussi.
Ensuite
j'ai pensé au service pack mais ce n'est pas cela n'ont plus. Enfin j'ai
utilisé la commande "gpresult"pour voir si les GPO s'appliquaient bien et
c'est la cas.

De plus autre fait bizarre: j'ai installé sur le site ou je suis une
machine
que j'ai intégré au domaine et avec laquelle je me suis connecté sous le
profil d'un utilisateur distant et là la GPO m'a fourni le résultat
attendu à
chaque fois

Si quelqu'un à une petite idée sur mon problème qu'il n'hésite pas . Merci


Avatar
Dyno
Merci d'avoir répondu si vite !!
Mais excuse moi j'ai oublié de préciser que je travaillait déja avec l'outil
GPMC.MSI(outil très convivial d'ailleurs)

Dans la console GPMC sur une UO selectionnée dans le premier onglet j'ai
"ordre" >1 , "appliqué" > oui, "lien activé" >1, "Etat GPO" > Activé, "fitre"
aucun.
Dans le deuxième onglet j'ai ma GPO en priorité 1.

Dans le troisième onglet j'ai "autorisation" > lier les GPO
De plus pour les GPO et les autorisations j'ai les utilisateurs autentifiés
qui ont le droit de lecture sur la GPO.

Mais je ne pense pas que cela viennent de mes GPO cas sur le site ou je suis
elles fonctionnent toutes mais pas à distance. D'ailleurs au début j'ai pensé
qu'il y avait aussi peut etre un problème de latence mais j'ai placé un
utilisateur dans une UO pendant 2 jours sans le déplacer et cela n'a rien
changé.


Bonjour,

Pour commencer, je te conseille d'installer GPMC sur tes serveurs et de
l'utiliser.

GPMC SP1:
http://www.microsoft.com/downloads/details.aspx?FamilyID
6d4c24-8cbd-4b35-9272-dd3cbfc81887&displaylang=fr


Doc:
http://www.microsoft.com/windowsserver2003/gpmc/gpmcwp.mspx

Tu pourras ainsi mieux controler et vérifier les RSOP.

Ensuite, commence du coté de l'ordre d'application (priorité) de tes GPO,
des blocages/Outrepassage d'héritages, des GPO effectives dans tes OU, RSOP,
etc

--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3


"Dyno" a écrit dans le message de news:

Bonjour

Voila mon problème : j'ai un domaine Active Directory composé d'un serveur
windows 2003 qui gère les utilisateurs et des machines clientes (XP et
2000).
J'ai répartis mes utilisateurs dans des UO et j'ai décidé de leur
appliquer
des GPO. Ces stratégies concerneront l'utilisateur et s'appliqueront à
l'ouverture de session sous forme de script connectant des lecteurs
réseaux
(jusqu'ici rien d'extraordinaire !!!).
Cependant lorsque je prend le controle des machines clientes avec
PCAnywhere
le résultat des GPO s'applique très bien sur une machine du site mais pas
sur
les autres .ll y a même des cas, sur d'autres site, ou cela ne fonctionne
sur
aucune
machine.

J'ai donc réalisé des tests pour trouver le problème : suppréssion des
caractères comme les "é" ou "ç", essai avec des noms de GPO court, sans
espace ... Après j'ai essayé de voir si cela ne venait pas de l'OS de la
machine cliente mais j'ai des XP qui fonctionnent et des 2000 aussi.
Ensuite
j'ai pensé au service pack mais ce n'est pas cela n'ont plus. Enfin j'ai
utilisé la commande "gpresult"pour voir si les GPO s'appliquaient bien et
c'est la cas.

De plus autre fait bizarre: j'ai installé sur le site ou je suis une
machine
que j'ai intégré au domaine et avec laquelle je me suis connecté sous le
profil d'un utilisateur distant et là la GPO m'a fourni le résultat
attendu à
chaque fois

Si quelqu'un à une petite idée sur mon problème qu'il n'hésite pas . Merci







Avatar
Michaël THIBAUT
Tout dépends aussi ce que contiennent tes GPO !!!

'Slow Network Detect' vient souvent jouer l'invité suprise dans les GPO et
peut par conséquent modier le résultat voulut si on n'y prends pas garde !

--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3


"Dyno" a écrit dans le message de news:

Merci d'avoir répondu si vite !!
Mais excuse moi j'ai oublié de préciser que je travaillait déja avec
l'outil
GPMC.MSI(outil très convivial d'ailleurs)

Dans la console GPMC sur une UO selectionnée dans le premier onglet j'ai
"ordre" >1 , "appliqué" > oui, "lien activé" >1, "Etat GPO" > Activé,
"fitre"
aucun.
Dans le deuxième onglet j'ai ma GPO en priorité 1.

Dans le troisième onglet j'ai "autorisation" > lier les GPO
De plus pour les GPO et les autorisations j'ai les utilisateurs
autentifiés
qui ont le droit de lecture sur la GPO.

Mais je ne pense pas que cela viennent de mes GPO cas sur le site ou je
suis
elles fonctionnent toutes mais pas à distance. D'ailleurs au début j'ai
pensé
qu'il y avait aussi peut etre un problème de latence mais j'ai placé un
utilisateur dans une UO pendant 2 jours sans le déplacer et cela n'a rien
changé.


Bonjour,

Pour commencer, je te conseille d'installer GPMC sur tes serveurs et de
l'utiliser.

GPMC SP1:
http://www.microsoft.com/downloads/details.aspx?FamilyID
6d4c24-8cbd-4b35-9272-dd3cbfc81887&displaylang=fr



Doc:
http://www.microsoft.com/windowsserver2003/gpmc/gpmcwp.mspx

Tu pourras ainsi mieux controler et vérifier les RSOP.

Ensuite, commence du coté de l'ordre d'application (priorité) de tes GPO,
des blocages/Outrepassage d'héritages, des GPO effectives dans tes OU,
RSOP,
etc

--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3


"Dyno" a écrit dans le message de news:

Bonjour

Voila mon problème : j'ai un domaine Active Directory composé d'un
serveur
windows 2003 qui gère les utilisateurs et des machines clientes (XP et
2000).
J'ai répartis mes utilisateurs dans des UO et j'ai décidé de leur
appliquer
des GPO. Ces stratégies concerneront l'utilisateur et s'appliqueront à
l'ouverture de session sous forme de script connectant des lecteurs
réseaux
(jusqu'ici rien d'extraordinaire !!!).
Cependant lorsque je prend le controle des machines clientes avec
PCAnywhere
le résultat des GPO s'applique très bien sur une machine du site mais
pas
sur
les autres .ll y a même des cas, sur d'autres site, ou cela ne
fonctionne
sur
aucune
machine.

J'ai donc réalisé des tests pour trouver le problème : suppréssion des
caractères comme les "é" ou "ç", essai avec des noms de GPO court, sans
espace ... Après j'ai essayé de voir si cela ne venait pas de l'OS de
la
machine cliente mais j'ai des XP qui fonctionnent et des 2000 aussi.
Ensuite
j'ai pensé au service pack mais ce n'est pas cela n'ont plus. Enfin
j'ai
utilisé la commande "gpresult"pour voir si les GPO s'appliquaient bien
et
c'est la cas.

De plus autre fait bizarre: j'ai installé sur le site ou je suis une
machine
que j'ai intégré au domaine et avec laquelle je me suis connecté sous
le
profil d'un utilisateur distant et là la GPO m'a fourni le résultat
attendu à
chaque fois

Si quelqu'un à une petite idée sur mon problème qu'il n'hésite pas .
Merci









Avatar
Dyno
Je te donne un exemple de script que je souhaite appliquer :

ECHO OFF

NET USE * /D /Y

REM ******* LECTEURS RESEAUX *******

REM Connexion du lecteur réseau "S" au démarrage
REM Ce lecteur correspond au dossier "Echange" sur BEAUPC50
NET USE S: BEAUPC50Echange

le dossier Echange est un dossier partagé sur la machine BEAUPC50.
Par 'Slow Network Detect' je pense que tu veux parler des
liaisons lentes car les GPO ne les passent pas. Cependant sur un XP qui a
fonctionné j'ai eu un GPresult qui m'a donné la ligne "Connexion par une
liaison lente : oui".

Comme je l'ai plus sous la main je vais le refaire pour etre bien sur quand
même et je te le renverrais.

Merci

"Michaël THIBAUT" wrote:

Tout dépends aussi ce que contiennent tes GPO !!!

'Slow Network Detect' vient souvent jouer l'invité suprise dans les GPO et
peut par conséquent modier le résultat voulut si on n'y prends pas garde !

--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



Avatar
Jonathan Bismuth
Bonjour,

dans la foulée, et autre que le script que tu nous a présenté, as tu eu des
messages erreur de type "userenv" ou équivalent sur les postes?

@+
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Dyno" a écrit dans le message de news:

Je te donne un exemple de script que je souhaite appliquer :

ECHO OFF

NET USE * /D /Y

REM ******* LECTEURS RESEAUX *******

REM Connexion du lecteur réseau "S" au démarrage
REM Ce lecteur correspond au dossier "Echange" sur BEAUPC50
NET USE S: BEAUPC50Echange

le dossier Echange est un dossier partagé sur la machine BEAUPC50.
Par 'Slow Network Detect' je pense que tu veux parler des
liaisons lentes car les GPO ne les passent pas. Cependant sur un XP qui a
fonctionné j'ai eu un GPresult qui m'a donné la ligne "Connexion par une
liaison lente : oui".

Comme je l'ai plus sous la main je vais le refaire pour etre bien sur
quand

même et je te le renverrais.

Merci



Avatar
Dyno
Comme promis le résultat du gpresult sur une liaison lente (bon la GPO met
très longtemps à s'appliquer mais ça marche)

Type de systŠme d'exploitationÿ: Microsoft Windows XP
Professionnel
Configuration du systŠme d'exploitation : Station de
travail membre
Version du systŠme d'exploitation : 5.1.2600
Profil itin‚rant :
Profil local :C:Documents and SettingsTOTO
Connexion via une liaison lente ? : Oui

PARAMÔTRES UTILISATEURS
Objets Strat‚gie de groupe appliqu‚s
-------------------------------------
BRANCHE NEGOCE_Ouverture de session
Villegusien_Ouverture de session
Villegusien_Ouverture de session Comptabilite

Les objets strat‚gie de groupe n'ont pas ‚t‚ appliqu‚s car ils ont ‚t‚
refus‚

------------------------------------------------------------------------------
Strat‚gie de groupe locale
Filtrage : Non appliqu‚ (vide)

L'utilisateur fait partie des groupes de s‚curit‚ suivants :
------------------------------------------------------------
Utilisa. du domaine
Tout le monde
Utilisateurs avec pouvoir
Utilisateurs
BRANCHE NEGOCE Comptables
LOCAL
INTERACTIF
Utilisateurs authentifi‚s


De plus pour répondre à ta question jonathan oui j'ai eu une erreur
"userenv" type 1000 avec un message du type "Windows n'a pas pu décharger le
fichier registre". Mais je ne sais pas si cela à un rapport.

Je vous remercie pour votre aide tout les 2 !!

"Jonathan Bismuth" wrote:

Bonjour,

dans la foulée, et autre que le script que tu nous a présenté, as tu eu des
messages erreur de type "userenv" ou équivalent sur les postes?

@+
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Dyno" a écrit dans le message de news:

Je te donne un exemple de script que je souhaite appliquer :

ECHO OFF

NET USE * /D /Y

REM ******* LECTEURS RESEAUX *******

REM Connexion du lecteur réseau "S" au démarrage
REM Ce lecteur correspond au dossier "Echange" sur BEAUPC50
NET USE S: BEAUPC50Echange

le dossier Echange est un dossier partagé sur la machine BEAUPC50.
Par 'Slow Network Detect' je pense que tu veux parler des
liaisons lentes car les GPO ne les passent pas. Cependant sur un XP qui a
fonctionné j'ai eu un GPresult qui m'a donné la ligne "Connexion par une
liaison lente : oui".

Comme je l'ai plus sous la main je vais le refaire pour etre bien sur
quand

même et je te le renverrais.

Merci








Avatar
Michaël THIBAUT
Quelle est la description de ton erreur Userenv 1000 ? (regarde dans la log
pour cela ...)

Une chose est sure, tu as un vrai problême d'application de GPO ...

--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3


"Dyno" a écrit dans le message de news:

Comme promis le résultat du gpresult sur une liaison lente (bon la GPO met
très longtemps à s'appliquer mais ça marche)

Type de systSme d'exploitationÿ: Microsoft Windows XP
Professionnel
Configuration du systSme d'exploitation : Station de
travail membre
Version du systSme d'exploitation : 5.1.2600
Profil itin,rant :
Profil local :C:Documents and SettingsTOTO
Connexion via une liaison lente ? : Oui

PARAMÔTRES UTILISATEURS
Objets Strat,gie de groupe appliqu,s
-------------------------------------
BRANCHE NEGOCE_Ouverture de session
Villegusien_Ouverture de session
Villegusien_Ouverture de session Comptabilite

Les objets strat,gie de groupe n'ont pas ,t, appliqu,s car ils ont ,t,
refus,

------------------------------------------------------------------------------
Strat,gie de groupe locale
Filtrage : Non appliqu, (vide)

L'utilisateur fait partie des groupes de s,curit, suivants :
------------------------------------------------------------
Utilisa. du domaine
Tout le monde
Utilisateurs avec pouvoir
Utilisateurs
BRANCHE NEGOCE Comptables
LOCAL
INTERACTIF
Utilisateurs authentifi,s


De plus pour répondre à ta question jonathan oui j'ai eu une erreur
"userenv" type 1000 avec un message du type "Windows n'a pas pu décharger
le
fichier registre". Mais je ne sais pas si cela à un rapport.

Je vous remercie pour votre aide tout les 2 !!

"Jonathan Bismuth" wrote:

Bonjour,

dans la foulée, et autre que le script que tu nous a présenté, as tu eu
des
messages erreur de type "userenv" ou équivalent sur les postes?

@+
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Dyno" a écrit dans le message de news:

Je te donne un exemple de script que je souhaite appliquer :

ECHO OFF

NET USE * /D /Y

REM ******* LECTEURS RESEAUX *******

REM Connexion du lecteur réseau "S" au démarrage
REM Ce lecteur correspond au dossier "Echange" sur BEAUPC50
NET USE S: BEAUPC50Echange

le dossier Echange est un dossier partagé sur la machine BEAUPC50.
Par 'Slow Network Detect' je pense que tu veux parler des
liaisons lentes car les GPO ne les passent pas. Cependant sur un XP qui
a
fonctionné j'ai eu un GPresult qui m'a donné la ligne "Connexion par
une
liaison lente : oui".

Comme je l'ai plus sous la main je vais le refaire pour etre bien sur
quand

même et je te le renverrais.

Merci










Avatar
Dyno
Je n'ai pas réussi à retrouver le message d'erreur dans la log d'un pc ou la
GPO ne fonctionne pas donc comme je l'avais dit dans le message précédent je
ne pense pas que ce soit en rapport avec mon problème. C' est juste une
erreur qui à du tombé à la même horaire que celle ou je me suis connecté sur
le PC car j'ai cherché dans tout l'observateur mais il n'y à plus d'erreur de
ce type. Désolé.

De plus je quitte le travail donc je ne serais plus sur le forum avant
demain 8H00. A demain


Quelle est la description de ton erreur Userenv 1000 ? (regarde dans la log
pour cela ...)

Une chose est sure, tu as un vrai problême d'application de GPO ...

--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



Avatar
Jonathan BISMUTH
Bonsoir,

le problème du déchargment de registre n'ai à première vue pas lié (même si
ça pose forcément des vitesses de vitesse à la fermeture de session!)

En parallèle à ça il y a efectivement un problème de GPO sachant quà part
les paramètres de sécurité et les modèles d'administration, aucune GPO ne
s'exécutera sur un lien réseau lent (c'est donc valable pour ton script).

quelques informations :

Application partielle des GPO quand un lien réseau lent est détecté :
http://support.microsoft.com/kb/227369/EN-US/
Modifier où supprimer la détection des liens réseaux lents :
http://support.microsoft.com/default.aspx?scid=kb%3Ben-us%3B227260

Je me permets toutefois de te conseiller d'aller doucement dans les GPO
fortement consomatrices de bande passante (exemple classique, la redirection
de dossiers) sachant que ton lien réseau n'est pas efficace.

Penses éventuellement à mettre un autre DC sur le / les sites distants, ça
ne fera je penses pas de mal.

Cordialement,
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Dyno" a écrit dans le message de news:

Je n'ai pas réussi à retrouver le message d'erreur dans la log d'un pc ou
la
GPO ne fonctionne pas donc comme je l'avais dit dans le message précédent
je
ne pense pas que ce soit en rapport avec mon problème. C' est juste une
erreur qui à du tombé à la même horaire que celle ou je me suis connecté
sur
le PC car j'ai cherché dans tout l'observateur mais il n'y à plus d'erreur
de
ce type. Désolé.

De plus je quitte le travail donc je ne serais plus sur le forum avant
demain 8H00. A demain


Quelle est la description de ton erreur Userenv 1000 ? (regarde dans la
log
pour cela ...)

Une chose est sure, tu as un vrai problême d'application de GPO ...

--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3





Avatar
Jonathan Bismuth
des PROBLEMES de vitesse, autant pour moi.....
1 2