Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Statégie de groupe Machine/User pour sesssion TSE (AD, GPO)

4 réponses
Avatar
GOWAP
Bonjour,

Je voudrais faire une statégie AD avec les caratéristique suivant :
- applicable sur les serveurs TSE membre du groupe G_SrvTSE1
- applicable sur les utilisateurs membre du groupe G_UsrTSE,
- action : dans le menu "démarrer",
1) afficher "Fermer la session de %user"
2) cacher "Arréter"

L'idée est de sécuriser au mieux les serveurs TSE dépendant de notre
juridiction.
Ne pas oublier, que la statégie ne doit pas s'appliquer au groupe de
securité global G_AdminTSE1 !

Merci de vos conseils / Solutions,
GOWAP

4 réponses

Avatar
Michaël THIBAUT
Bonsoir,

Voici mon traitement : lol

- 1 GPO en mode loopback
- Mettre G_UsrTSE en Appliquer la stratégie
- Refuser à G_AdminTSE1 d'appliquer la stratégie

--
Cordialement,
Michaël

MCTS Windows Vista, Configuring
MCTS Windows Server 2008 Active Directory, Configuring
MCTS Windows Server 2008 Network Infrastructure, Configuring
MCTS Windows Server 2008 Applications, Configuring
MCTS Business Desktop Deployment Solution Accelerator 2.0
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

"GOWAP" <gowap@@fr.fm> a écrit dans le message de
news:%
Bonjour,

Je voudrais faire une statégie AD avec les caratéristique suivant :
- applicable sur les serveurs TSE membre du groupe G_SrvTSE1
- applicable sur les utilisateurs membre du groupe G_UsrTSE,
- action : dans le menu "démarrer",
1) afficher "Fermer la session de %user"
2) cacher "Arréter"

L'idée est de sécuriser au mieux les serveurs TSE dépendant de notre
juridiction.
Ne pas oublier, que la statégie ne doit pas s'appliquer au groupe de
securité global G_AdminTSE1 !

Merci de vos conseils / Solutions,
GOWAP



Avatar
Lognoul, Marc \(Private\)
J'allais répondre identiquement. Oui aux GPOs loopback pour les TS
applicatifs! :)

Marc

"Michaël THIBAUT" wrote in message
news:
Bonsoir,

Voici mon traitement : lol

- 1 GPO en mode loopback
- Mettre G_UsrTSE en Appliquer la stratégie
- Refuser à G_AdminTSE1 d'appliquer la stratégie

--
Cordialement,
Michaël

MCTS Windows Vista, Configuring
MCTS Windows Server 2008 Active Directory, Configuring
MCTS Windows Server 2008 Network Infrastructure, Configuring
MCTS Windows Server 2008 Applications, Configuring
MCTS Business Desktop Deployment Solution Accelerator 2.0
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

"GOWAP" <gowap@@fr.fm> a écrit dans le message de
news:%
Bonjour,

Je voudrais faire une statégie AD avec les caratéristique suivant :
- applicable sur les serveurs TSE membre du groupe G_SrvTSE1
- applicable sur les utilisateurs membre du groupe G_UsrTSE,
- action : dans le menu "démarrer",
1) afficher "Fermer la session de %user"
2) cacher "Arréter"

L'idée est de sécuriser au mieux les serveurs TSE dépendant de notre
juridiction.
Ne pas oublier, que la statégie ne doit pas s'appliquer au groupe de
securité global G_AdminTSE1 !

Merci de vos conseils / Solutions,
GOWAP






Avatar
GOWAP
Humm,

"loopback" ne semble pas exister dans mon vocabulaire (sauf dans le reseau
qui est 127.0.0.1).

Vous pouvez préciser ?

Merci,
GOWAP


"Lognoul, Marc (Private)" a écrit dans le message de
news:
J'allais répondre identiquement. Oui aux GPOs loopback pour les TS
applicatifs! :)

Marc

"Michaël THIBAUT" wrote in message
news:
Bonsoir,

Voici mon traitement : lol

- 1 GPO en mode loopback
- Mettre G_UsrTSE en Appliquer la stratégie
- Refuser à G_AdminTSE1 d'appliquer la stratégie

--
Cordialement,
Michaël

MCTS Windows Vista, Configuring
MCTS Windows Server 2008 Active Directory, Configuring
MCTS Windows Server 2008 Network Infrastructure, Configuring
MCTS Windows Server 2008 Applications, Configuring
MCTS Business Desktop Deployment Solution Accelerator 2.0
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

"GOWAP" <gowap@@fr.fm> a écrit dans le message de
news:%
Bonjour,

Je voudrais faire une statégie AD avec les caratéristique suivant :
- applicable sur les serveurs TSE membre du groupe G_SrvTSE1
- applicable sur les utilisateurs membre du groupe G_UsrTSE,
- action : dans le menu "démarrer",
1) afficher "Fermer la session de %user"
2) cacher "Arréter"

L'idée est de sécuriser au mieux les serveurs TSE dépendant de notre
juridiction.
Ne pas oublier, que la statégie ne doit pas s'appliquer au groupe de
securité global G_AdminTSE1 !

Merci de vos conseils / Solutions,
GOWAP








Avatar
Michaël THIBAUT
Bonsoir,

Il s'agit de la stratégie "Mode de traitement par boucle de rappel de la
stratégie de groupe utilisateur"

Tu comprendras alors vu la longueur pourquoi je l'appelle par son petit nom
anglais ! lol

Tu la trouveras dans Configuration OrdinateurModèles
d'administrationSystèmeStratégie de groupe

--
Cordialement,
Michaël

MCTS Windows Vista, Configuring
MCTS Windows Server 2008 Active Directory, Configuring
MCTS Windows Server 2008 Network Infrastructure, Configuring
MCTS Windows Server 2008 Applications, Configuring
MCTS Business Desktop Deployment Solution Accelerator 2.0
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

"GOWAP" <gowap@@fr.fm> a écrit dans le message de
news:
Humm,

"loopback" ne semble pas exister dans mon vocabulaire (sauf dans le reseau
qui est 127.0.0.1).

Vous pouvez préciser ?

Merci,
GOWAP


"Lognoul, Marc (Private)" a écrit dans le message
de news:
J'allais répondre identiquement. Oui aux GPOs loopback pour les TS
applicatifs! :)

Marc

"Michaël THIBAUT" wrote in message
news:
Bonsoir,

Voici mon traitement : lol

- 1 GPO en mode loopback
- Mettre G_UsrTSE en Appliquer la stratégie
- Refuser à G_AdminTSE1 d'appliquer la stratégie

--
Cordialement,
Michaël

MCTS Windows Vista, Configuring
MCTS Windows Server 2008 Active Directory, Configuring
MCTS Windows Server 2008 Network Infrastructure, Configuring
MCTS Windows Server 2008 Applications, Configuring
MCTS Business Desktop Deployment Solution Accelerator 2.0
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

"GOWAP" <gowap@@fr.fm> a écrit dans le message de
news:%
Bonjour,

Je voudrais faire une statégie AD avec les caratéristique suivant :
- applicable sur les serveurs TSE membre du groupe G_SrvTSE1
- applicable sur les utilisateurs membre du groupe G_UsrTSE,
- action : dans le menu "démarrer",
1) afficher "Fermer la session de %user"
2) cacher "Arréter"

L'idée est de sécuriser au mieux les serveurs TSE dépendant de notre
juridiction.
Ne pas oublier, que la statégie ne doit pas s'appliquer au groupe de
securité global G_AdminTSE1 !

Merci de vos conseils / Solutions,
GOWAP