Supprimer defautl domain policy

Le
Cécile
Bonjour,

J'ai une erreur sur mon server 2003sp1, il ne peut accéder à gpt.ini de
cette gpo : peut on supprimer cette defautl domain policy san risque , il en
creera une autre ? J'ai plein d'autres gpo par aillerus, ça ne va pas les
supprimer ?

Merci
Cécile
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Jonathan BISMUTH
Le #648575
Bonjour Cecile,

la question n'est pas de savoir si tu peux supprimer la gpo par défaut (la
réponse étant NON il ne faut pas) mais plutôt pourquoi.
Comment est configuré la partie DNS sur ton serveur?
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"Cécile"
Bonjour,

J'ai une erreur sur mon server 2003sp1, il ne peut accéder à gpt.ini de
cette gpo : peut on supprimer cette defautl domain policy san risque , il
en creera une autre ? J'ai plein d'autres gpo par aillerus, ça ne va pas
les supprimer ?

Merci
Cécile



Jonathan BISMUTH
Le #648574
=> pourquoi l'erreur apparaît elle bien sur :)

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"Jonathan BISMUTH"
Bonjour Cecile,

la question n'est pas de savoir si tu peux supprimer la gpo par défaut (la
réponse étant NON il ne faut pas) mais plutôt pourquoi.
Comment est configuré la partie DNS sur ton serveur?
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"Cécile"
Bonjour,

J'ai une erreur sur mon server 2003sp1, il ne peut accéder à gpt.ini de
cette gpo : peut on supprimer cette defautl domain policy san risque , il
en creera une autre ? J'ai plein d'autres gpo par aillerus, ça ne va pas
les supprimer ?

Merci
Cécile







Cécile
Le #648571
A priori, le DNS semble bon.
Je voulais la supprimer, car mon obs d'event application se remplit
d'erreurs 1058, source Userenv :
Windows ne peut pas accéder au fichier gpt.ini pour l'objet Stratégie de
groupes
CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=domaine,DC=com.
Le fichier doit être présent à l'emplacement
(Accès refusé. ). Le traitement de la stratégie de groupe est interrompu.

Et juste après erreur 1030 source userenv :
Windows ne peut pas accéder à la liste des objets de stratégie de groupe.
Recherchez dans le journal d'événements des éventuels messages consignés par
le moteur de stratégies et donnant des raisons pour cette erreur.

Cette stratégie 31... correspond à Default domain policy, et je n'ai rien
modifié au niveau des GPO récemment. Et elle est bien à sa place, dans le
sysvol.
J'ai redescendu une sauvegarde de cette default policy, sans succès.
Au niveau des permissiosn, je n'ai rien modifié dans sysvol.
J'ai finallement redescendu toutes les GPO, réparé la connexion réseau du
server : ca continue.

Merci encore de votre aide.
Cécile



Bonjour Cecile,

la question n'est pas de savoir si tu peux supprimer la gpo par défaut (la
réponse étant NON il ne faut pas) mais plutôt pourquoi.
Comment est configuré la partie DNS sur ton serveur?


J'ai une erreur sur mon server 2003sp1, il ne peut accéder à gpt.ini de
cette gpo : peut on supprimer cette defautl domain policy san risque , il
en creera une autre ? J'ai plein d'autres gpo par aillerus, ça ne va pas
les supprimer ?





Jonathan BISMUTH
Le #648568
Tout semble bon car ça n'est pas forcément un problème de GPO.
Je répète donc ma question, comment sont configurés les DNS sur le DC et les
clients,

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net

"Cécile"
A priori, le DNS semble bon.
Je voulais la supprimer, car mon obs d'event application se remplit
d'erreurs 1058, source Userenv :
Windows ne peut pas accéder au fichier gpt.ini pour l'objet Stratégie de
groupes
CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=domaine,DC=com.
Le fichier doit être présent à l'emplacement
(Accès refusé. ). Le traitement de la stratégie de groupe est interrompu.

Et juste après erreur 1030 source userenv :
Windows ne peut pas accéder à la liste des objets de stratégie de groupe.
Recherchez dans le journal d'événements des éventuels messages consignés
par
le moteur de stratégies et donnant des raisons pour cette erreur.

Cette stratégie 31... correspond à Default domain policy, et je n'ai rien
modifié au niveau des GPO récemment. Et elle est bien à sa place, dans le
sysvol.
J'ai redescendu une sauvegarde de cette default policy, sans succès.
Au niveau des permissiosn, je n'ai rien modifié dans sysvol.
J'ai finallement redescendu toutes les GPO, réparé la connexion réseau du
server : ca continue.

Merci encore de votre aide.
Cécile



Bonjour Cecile,

la question n'est pas de savoir si tu peux supprimer la gpo par défaut
(la réponse étant NON il ne faut pas) mais plutôt pourquoi.
Comment est configuré la partie DNS sur ton serveur?


J'ai une erreur sur mon server 2003sp1, il ne peut accéder à gpt.ini de
cette gpo : peut on supprimer cette defautl domain policy san risque ,
il en creera une autre ? J'ai plein d'autres gpo par aillerus, ça ne va
pas les supprimer ?








Cécile
Le #648567
Les clients : j'ai un serveur DHCP qui envoie l'adresse ip des 2 servers DNS
aux clients.
Les DC : il y en a 2, qui sont servers DNS, dynamiques (sécurisées
uniquement) et intégrés à active directory tous les 2. Ils ont les
redirecteurs qui pointent vers les servers du FAI. Il y a un nettoyage des
obsolètes tous les 3 jours.
Le transfert de zones est autorisé pour les serverus listés dans l'onglet.
Les divers enregistrements semblent être corrects.

J'ai fait un winupdate (donc reboot) de ces 2 DCs ce matin, et pour
l'instant, l'erreur ne revient pas.
Mais le serveur avait été rebooté le 28/05, et les derniers winupdates
dataient de 2 mois environ.

Merci encore.
Cécile


Tout semble bon car ça n'est pas forcément un problème de GPO.
Je répète donc ma question, comment sont configurés les DNS sur le DC et
les clients,



Omar_ Abib
Le #648323
Hello ,

Please do the followings:

1- Download GPMC and backup your policies ( 2F9)
2-Run the command dcgpofix
this shold create a new domain and domain controller gpo
check the permission on the sysvol folder
and exclude the sysvol from the sysvol

Omar
"Cécile" news:
Bonjour,

J'ai une erreur sur mon server 2003sp1, il ne peut accéder à gpt.ini de
cette gpo : peut on supprimer cette defautl domain policy san risque , il
en creera une autre ? J'ai plein d'autres gpo par aillerus, ça ne va pas
les supprimer ?

Merci
Cécile



Publicité
Poster une réponse
Anonyme