Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Création d'une GPO

6 réponses
Avatar
KATE6447
Bonjour,

Je souhaite mettre en place pour certains de mes utilisateurs une GPO qui
empecherait le dossier Mes documents de se copier sur le profil stocké sur le
serveur.

Les postes à paramétrer sont en XP SP2
J'ai installé sur mon poste, également en XP SP2 la console mmc et le
logiciel enfichable Gestion des stratégies de groupes.

Lorsque je crée ma stratégie, que je la lie à une OU qui contient un
utilisateur, elle fonctionne bien et le dossier Mes documents disparaît du
profil sur le serveur.

Lorsque je tente d'appliquer cette stratégie à un groupe d'utilisateurs ,
cela ne fonctionne pas :
En effet, pour éviter de déplacer les objets utilisateurs dans une OU
spécifique, je souhaite utiliser un groupe de sécurité global (GPO PROFIL par
exemple).
Ensuite, comme indiqué sur des docs que j'ai à ma disposition, je rajoute le
groupe GPO PROFIL dans le filtrage de securité de l'onglet Etendue, puis je
vais dans l'onglet délégation Avancés et je décoche Appliquer la stratégie de
groupe pour les utilisateurs authentifiés et je coche cette même option pour
mon groupe d'utilisateurs GPO PROFIL.

Ce système ne focntionne pas. Mieux, j'ai essayé de mettre directement un
utilisateur dans le le filtrage de securité de l'onglet Etendue et cela ne
fonctionne pas non plus.

Je dois rater quelque chose .....mais je ne trouve pas !!!

Merci d'avance pour votre aide.

Cordialement.

6 réponses

Avatar
GG [MVP]
Bonjour,

Je souhaite mettre en place pour certains de mes utilisateurs une GPO
qui empecherait le dossier Mes documents de se copier sur le profil
stocké sur le serveur.


Tout ce qui se trouve dans le répertoire "Local Settings" n'est pas copié
sur le serveur, donc vous déplacez le répertoire "Mes documents" dans
le répertoire "Local settings" et plus besoin de se casser la tête avec une
GPO normalement. :) Mais chut, faut pas le dire !!! :)
--
Cordialement.
GG.
http://forums.sbsfr.org/

Avatar
KATE6447
Bonjour,

Merci pour cette astuce. Mais plus généralement, j'aimerais comprendre
pourquoi ma GPO, une fois appliquée à un groupe ne fonctionne pas : J'ai fait
le même test en appliquant la GPO "supprimer l'option Executer du menue
Démarrer" et même constat : Cela fonctionne sur une OU, mais pas avec un
groupe.

Cordialement.


Bonjour,

Je souhaite mettre en place pour certains de mes utilisateurs une GPO
qui empecherait le dossier Mes documents de se copier sur le profil
stocké sur le serveur.


Tout ce qui se trouve dans le répertoire "Local Settings" n'est pas copié
sur le serveur, donc vous déplacez le répertoire "Mes documents" dans
le répertoire "Local settings" et plus besoin de se casser la tête avec une
GPO normalement. :) Mais chut, faut pas le dire !!! :)
--
Cordialement.
GG.
http://forums.sbsfr.org/






Avatar
Jonathan BISMUTH
Bonjour,

c'est tout simple en fait, une GPO ne s'applique qu'à une OU contenant
- des utilisateurs
- ou des ordinateurs.

Rien n'empêche effectivement de "filtrer" la GPO par groupe utilisateur, si
celle-ci est bien positionnée sur une OU contenant des utilisateurs et / ou
des ordinateurs.

Exemple :

- Soit une OU appellée OU1 contenant les utilisateurs user1 à user3
- Soit une OU appellée OU2 contenant l'utilisateur user4
- Soit un groupe group1 duquel font partie les utilisateurs user1, user2 et
user4

=> Une GPO positionnée sur OU1 s'applique à tous les utilisateurs de l'OU,
soient user1 à user3
=> Une GPO positionnée sur OU1 et filtrée sur group1 s'applique à tous les
utilisateurs de l'OU s'ils font partie du groupe, donc user1 et user2
=> Dans tous les cas de figure, user4 n'applique pas la GPO puisque n'étant
pas dans l'OU OU1

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
"KATE6447" a écrit dans le message de
news:
Bonjour,

Merci pour cette astuce. Mais plus généralement, j'aimerais comprendre
pourquoi ma GPO, une fois appliquée à un groupe ne fonctionne pas : J'ai
fait
le même test en appliquant la GPO "supprimer l'option Executer du menue
Démarrer" et même constat : Cela fonctionne sur une OU, mais pas avec un
groupe.

Cordialement.


Bonjour,

Je souhaite mettre en place pour certains de mes utilisateurs une GPO
qui empecherait le dossier Mes documents de se copier sur le profil
stocké sur le serveur.


Tout ce qui se trouve dans le répertoire "Local Settings" n'est pas copié
sur le serveur, donc vous déplacez le répertoire "Mes documents" dans
le répertoire "Local settings" et plus besoin de se casser la tête avec
une
GPO normalement. :) Mais chut, faut pas le dire !!! :)
--
Cordialement.
GG.
http://forums.sbsfr.org/








Avatar
KATE6447
Bonjour Jonathan,

Effectivement j'avais raté un point important.
Donc sur le principe, je peux appliquer ma GPO sur le plus au niveau de mon
Active directory, et gérer ensuite les utilisateurs ou ordinateurs concernés
par cette GPO par les groupes?

Encore merci ......


Bonjour,

c'est tout simple en fait, une GPO ne s'applique qu'à une OU contenant
- des utilisateurs
- ou des ordinateurs.

Rien n'empêche effectivement de "filtrer" la GPO par groupe utilisateur, si
celle-ci est bien positionnée sur une OU contenant des utilisateurs et / ou
des ordinateurs.

Exemple :

- Soit une OU appellée OU1 contenant les utilisateurs user1 à user3
- Soit une OU appellée OU2 contenant l'utilisateur user4
- Soit un groupe group1 duquel font partie les utilisateurs user1, user2 et
user4

=> Une GPO positionnée sur OU1 s'applique à tous les utilisateurs de l'OU,
soient user1 à user3
=> Une GPO positionnée sur OU1 et filtrée sur group1 s'applique à tous les
utilisateurs de l'OU s'ils font partie du groupe, donc user1 et user2
=> Dans tous les cas de figure, user4 n'applique pas la GPO puisque n'étant
pas dans l'OU OU1

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
"KATE6447" a écrit dans le message de
news:
Bonjour,

Merci pour cette astuce. Mais plus généralement, j'aimerais comprendre
pourquoi ma GPO, une fois appliquée à un groupe ne fonctionne pas : J'ai
fait
le même test en appliquant la GPO "supprimer l'option Executer du menue
Démarrer" et même constat : Cela fonctionne sur une OU, mais pas avec un
groupe.

Cordialement.


Bonjour,

Je souhaite mettre en place pour certains de mes utilisateurs une GPO
qui empecherait le dossier Mes documents de se copier sur le profil
stocké sur le serveur.


Tout ce qui se trouve dans le répertoire "Local Settings" n'est pas copié
sur le serveur, donc vous déplacez le répertoire "Mes documents" dans
le répertoire "Local settings" et plus besoin de se casser la tête avec
une
GPO normalement. :) Mais chut, faut pas le dire !!! :)
--
Cordialement.
GG.
http://forums.sbsfr.org/













Avatar
KATE6447
Oups !!!!

A lire sur le plus HAUT niveau et non sur le plus au niveau


Bonjour,

c'est tout simple en fait, une GPO ne s'applique qu'à une OU contenant
- des utilisateurs
- ou des ordinateurs.

Rien n'empêche effectivement de "filtrer" la GPO par groupe utilisateur, si
celle-ci est bien positionnée sur une OU contenant des utilisateurs et / ou
des ordinateurs.

Exemple :

- Soit une OU appellée OU1 contenant les utilisateurs user1 à user3
- Soit une OU appellée OU2 contenant l'utilisateur user4
- Soit un groupe group1 duquel font partie les utilisateurs user1, user2 et
user4

=> Une GPO positionnée sur OU1 s'applique à tous les utilisateurs de l'OU,
soient user1 à user3
=> Une GPO positionnée sur OU1 et filtrée sur group1 s'applique à tous les
utilisateurs de l'OU s'ils font partie du groupe, donc user1 et user2
=> Dans tous les cas de figure, user4 n'applique pas la GPO puisque n'étant
pas dans l'OU OU1

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
"KATE6447" a écrit dans le message de
news:
Bonjour,

Merci pour cette astuce. Mais plus généralement, j'aimerais comprendre
pourquoi ma GPO, une fois appliquée à un groupe ne fonctionne pas : J'ai
fait
le même test en appliquant la GPO "supprimer l'option Executer du menue
Démarrer" et même constat : Cela fonctionne sur une OU, mais pas avec un
groupe.

Cordialement.


Bonjour,

Je souhaite mettre en place pour certains de mes utilisateurs une GPO
qui empecherait le dossier Mes documents de se copier sur le profil
stocké sur le serveur.


Tout ce qui se trouve dans le répertoire "Local Settings" n'est pas copié
sur le serveur, donc vous déplacez le répertoire "Mes documents" dans
le répertoire "Local settings" et plus besoin de se casser la tête avec
une
GPO normalement. :) Mais chut, faut pas le dire !!! :)
--
Cordialement.
GG.
http://forums.sbsfr.org/













Avatar
Jonathan BISMUTH
La je comprends mieux : )

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
"KATE6447" a écrit dans le message de
news:
Oups !!!!

A lire sur le plus HAUT niveau et non sur le plus au niveau


Bonjour,

c'est tout simple en fait, une GPO ne s'applique qu'à une OU contenant
- des utilisateurs
- ou des ordinateurs.

Rien n'empêche effectivement de "filtrer" la GPO par groupe utilisateur,
si
celle-ci est bien positionnée sur une OU contenant des utilisateurs et /
ou
des ordinateurs.

Exemple :

- Soit une OU appellée OU1 contenant les utilisateurs user1 à user3
- Soit une OU appellée OU2 contenant l'utilisateur user4
- Soit un groupe group1 duquel font partie les utilisateurs user1, user2
et
user4

=> Une GPO positionnée sur OU1 s'applique à tous les utilisateurs de
l'OU,
soient user1 à user3
=> Une GPO positionnée sur OU1 et filtrée sur group1 s'applique à tous
les
utilisateurs de l'OU s'ils font partie du groupe, donc user1 et user2
=> Dans tous les cas de figure, user4 n'applique pas la GPO puisque
n'étant
pas dans l'OU OU1

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
"KATE6447" a écrit dans le message
de
news:
Bonjour,

Merci pour cette astuce. Mais plus généralement, j'aimerais comprendre
pourquoi ma GPO, une fois appliquée à un groupe ne fonctionne pas :
J'ai
fait
le même test en appliquant la GPO "supprimer l'option Executer du menue
Démarrer" et même constat : Cela fonctionne sur une OU, mais pas avec
un
groupe.

Cordialement.


Bonjour,

Je souhaite mettre en place pour certains de mes utilisateurs une
GPO
qui empecherait le dossier Mes documents de se copier sur le profil
stocké sur le serveur.


Tout ce qui se trouve dans le répertoire "Local Settings" n'est pas
copié
sur le serveur, donc vous déplacez le répertoire "Mes documents" dans
le répertoire "Local settings" et plus besoin de se casser la tête
avec
une
GPO normalement. :) Mais chut, faut pas le dire !!! :)
--
Cordialement.
GG.
http://forums.sbsfr.org/