Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Supprimer defautl domain policy

6 réponses
Avatar
Cécile
Bonjour,

J'ai une erreur sur mon server 2003sp1, il ne peut accéder à gpt.ini de
cette gpo : peut on supprimer cette defautl domain policy san risque , il en
creera une autre ? J'ai plein d'autres gpo par aillerus, ça ne va pas les
supprimer ?

Merci
Cécile

6 réponses

Avatar
Jonathan BISMUTH
Bonjour Cecile,

la question n'est pas de savoir si tu peux supprimer la gpo par défaut (la
réponse étant NON il ne faut pas) mais plutôt pourquoi.
Comment est configuré la partie DNS sur ton serveur?
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"Cécile" a écrit dans le message de news:

Bonjour,

J'ai une erreur sur mon server 2003sp1, il ne peut accéder à gpt.ini de
cette gpo : peut on supprimer cette defautl domain policy san risque , il
en creera une autre ? J'ai plein d'autres gpo par aillerus, ça ne va pas
les supprimer ?

Merci
Cécile



Avatar
Jonathan BISMUTH
=> pourquoi l'erreur apparaît elle bien sur :)

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"Jonathan BISMUTH" a écrit dans le message de news:

Bonjour Cecile,

la question n'est pas de savoir si tu peux supprimer la gpo par défaut (la
réponse étant NON il ne faut pas) mais plutôt pourquoi.
Comment est configuré la partie DNS sur ton serveur?
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"Cécile" a écrit dans le message de news:

Bonjour,

J'ai une erreur sur mon server 2003sp1, il ne peut accéder à gpt.ini de
cette gpo : peut on supprimer cette defautl domain policy san risque , il
en creera une autre ? J'ai plein d'autres gpo par aillerus, ça ne va pas
les supprimer ?

Merci
Cécile







Avatar
Cécile
A priori, le DNS semble bon.
Je voulais la supprimer, car mon obs d'event application se remplit
d'erreurs 1058, source Userenv :
Windows ne peut pas accéder au fichier gpt.ini pour l'objet Stratégie de
groupes
CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=domaine,DC=com.
Le fichier doit être présent à l'emplacement
<domaine.comsysvoldomaine.comPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}gpt.ini>.
(Accès refusé. ). Le traitement de la stratégie de groupe est interrompu.

Et juste après erreur 1030 source userenv :
Windows ne peut pas accéder à la liste des objets de stratégie de groupe.
Recherchez dans le journal d'événements des éventuels messages consignés par
le moteur de stratégies et donnant des raisons pour cette erreur.

Cette stratégie 31... correspond à Default domain policy, et je n'ai rien
modifié au niveau des GPO récemment. Et elle est bien à sa place, dans le
sysvol.
J'ai redescendu une sauvegarde de cette default policy, sans succès.
Au niveau des permissiosn, je n'ai rien modifié dans sysvol.
J'ai finallement redescendu toutes les GPO, réparé la connexion réseau du
server : ca continue.

Merci encore de votre aide.
Cécile



Bonjour Cecile,

la question n'est pas de savoir si tu peux supprimer la gpo par défaut (la
réponse étant NON il ne faut pas) mais plutôt pourquoi.
Comment est configuré la partie DNS sur ton serveur?


J'ai une erreur sur mon server 2003sp1, il ne peut accéder à gpt.ini de
cette gpo : peut on supprimer cette defautl domain policy san risque , il
en creera une autre ? J'ai plein d'autres gpo par aillerus, ça ne va pas
les supprimer ?





Avatar
Jonathan BISMUTH
Tout semble bon car ça n'est pas forcément un problème de GPO.
Je répète donc ma question, comment sont configurés les DNS sur le DC et les
clients,

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net

"Cécile" a écrit dans le message de news:

A priori, le DNS semble bon.
Je voulais la supprimer, car mon obs d'event application se remplit
d'erreurs 1058, source Userenv :
Windows ne peut pas accéder au fichier gpt.ini pour l'objet Stratégie de
groupes
CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=domaine,DC=com.
Le fichier doit être présent à l'emplacement
<domaine.comsysvoldomaine.comPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}gpt.ini>.
(Accès refusé. ). Le traitement de la stratégie de groupe est interrompu.

Et juste après erreur 1030 source userenv :
Windows ne peut pas accéder à la liste des objets de stratégie de groupe.
Recherchez dans le journal d'événements des éventuels messages consignés
par
le moteur de stratégies et donnant des raisons pour cette erreur.

Cette stratégie 31... correspond à Default domain policy, et je n'ai rien
modifié au niveau des GPO récemment. Et elle est bien à sa place, dans le
sysvol.
J'ai redescendu une sauvegarde de cette default policy, sans succès.
Au niveau des permissiosn, je n'ai rien modifié dans sysvol.
J'ai finallement redescendu toutes les GPO, réparé la connexion réseau du
server : ca continue.

Merci encore de votre aide.
Cécile



Bonjour Cecile,

la question n'est pas de savoir si tu peux supprimer la gpo par défaut
(la réponse étant NON il ne faut pas) mais plutôt pourquoi.
Comment est configuré la partie DNS sur ton serveur?


J'ai une erreur sur mon server 2003sp1, il ne peut accéder à gpt.ini de
cette gpo : peut on supprimer cette defautl domain policy san risque ,
il en creera une autre ? J'ai plein d'autres gpo par aillerus, ça ne va
pas les supprimer ?








Avatar
Cécile
Les clients : j'ai un serveur DHCP qui envoie l'adresse ip des 2 servers DNS
aux clients.
Les DC : il y en a 2, qui sont servers DNS, dynamiques (sécurisées
uniquement) et intégrés à active directory tous les 2. Ils ont les
redirecteurs qui pointent vers les servers du FAI. Il y a un nettoyage des
obsolètes tous les 3 jours.
Le transfert de zones est autorisé pour les serverus listés dans l'onglet.
Les divers enregistrements semblent être corrects.

J'ai fait un winupdate (donc reboot) de ces 2 DCs ce matin, et pour
l'instant, l'erreur ne revient pas.
Mais le serveur avait été rebooté le 28/05, et les derniers winupdates
dataient de 2 mois environ.

Merci encore.
Cécile


Tout semble bon car ça n'est pas forcément un problème de GPO.
Je répète donc ma question, comment sont configurés les DNS sur le DC et
les clients,



Avatar
Omar_ Abib
Hello ,

Please do the followings:

1- Download GPMC and backup your policies ( 2F9)
2-Run the command dcgpofix
this shold create a new domain and domain controller gpo
check the permission on the sysvol folder
and exclude the sysvol from the sysvol

Omar
"Cécile" wrote in message
news:
Bonjour,

J'ai une erreur sur mon server 2003sp1, il ne peut accéder à gpt.ini de
cette gpo : peut on supprimer cette defautl domain policy san risque , il
en creera une autre ? J'ai plein d'autres gpo par aillerus, ça ne va pas
les supprimer ?

Merci
Cécile