OVH Cloud OVH Cloud

execution locale de POLEDIT?

3 réponses
Avatar
gg
Bonjour,

je lis dans l'aide mon serveur Windows 2000 : "La version Windows 2000 de
l'Éditeur de stratégie système doit être exécutée localement sur les
ordinateurs équipés de Windows 98 ou de Windows 95, ..."

J'ai du mal a cerner le mot "local".

poledit doit-il etre executé sur les postes Windows 98 ? Si oui s'agit-il du
poledit de windows 2000 ou de celui livré avec Windows 98 SE ?

merci,
gg

3 réponses

Avatar
Maurice POLARD
"gg" a écrit dans le message de news:
4138542c$0$1178$
Bonjour,

je lis dans l'aide mon serveur Windows 2000 : "La version Windows 2000 de
l'Éditeur de stratégie système doit être exécutée localement sur les
ordinateurs équipés de Windows 98 ou de Windows 95, ..."

J'ai du mal a cerner le mot "local".

poledit doit-il etre executé sur les postes Windows 98 ? Si oui s'agit-il
du
poledit de windows 2000 ou de celui livré avec Windows 98 SE ?

merci,
gg


---- Réponse ---

Bonjour,

En résumé, POLEDIT est un utilitaire qui a pour objet d'appliquer des
restrictions à la base de registre des ordinateurs W9X. Pour effectuer ces
modifications, il y a 2 méthodes :

- depuis une machine W9X sur laquelle on s'est connecté depuis un profil
adéquat, on utilise POLEDIT (en général la version w98) afin de modifier
certaines clefs de la base de registre locale (les arborescences HKLM et
HKLU). L'intérêt est alors assez limité si le nombre de machines à
verrouiller est élevé ;

- depuis une machine W9X sur laquelle on s'est connecté localement (par
exemple au moyen d'un profil d'administration) on modifie un fichier de
"policies" (en général "config.pol", un fichier texte généré à partir de 1
ou plusieurs modèles d'administration) qui sera ensuite enregistré dans la
ressource NETLOGON des contrôleurs de domaine. Lorsque les utilisateurs se
connecteront, leur base de registre sera dynamiquement modifiée sans avoir à
passer sur toutes les machines. Je passe sur de nombreux détails...

Pourquoi faut-il exécuter POLEDIT localement à partir d'une machine W98 ?
C'est assez simple ! Tout simplement parceque la structure des bases de
registre NT et W9X sont différentes...

Cordialement,

Maurice POLARD

Avatar
gg
merci de votre réponse

j'ai mis en place la solution poledit et je constate que l'application des
restrictions est un peu capricieuse; notamment apres des modifications
successives du fichier config.pol sur netlogon.

une petite idéee peut etre ?
merci

"Maurice POLARD" a écrit dans le message de
news:

"gg" a écrit dans le message de news:
4138542c$0$1178$
Bonjour,

je lis dans l'aide mon serveur Windows 2000 : "La version Windows 2000
de


l'Éditeur de stratégie système doit être exécutée localement sur les
ordinateurs équipés de Windows 98 ou de Windows 95, ..."

J'ai du mal a cerner le mot "local".

poledit doit-il etre executé sur les postes Windows 98 ? Si oui
s'agit-il


du
poledit de windows 2000 ou de celui livré avec Windows 98 SE ?

merci,
gg


---- Réponse ---

Bonjour,

En résumé, POLEDIT est un utilitaire qui a pour objet d'appliquer des
restrictions à la base de registre des ordinateurs W9X. Pour effectuer ces
modifications, il y a 2 méthodes :

- depuis une machine W9X sur laquelle on s'est connecté depuis un profil
adéquat, on utilise POLEDIT (en général la version w98) afin de modifier
certaines clefs de la base de registre locale (les arborescences HKLM et
HKLU). L'intérêt est alors assez limité si le nombre de machines à
verrouiller est élevé ;

- depuis une machine W9X sur laquelle on s'est connecté localement (par
exemple au moyen d'un profil d'administration) on modifie un fichier de
"policies" (en général "config.pol", un fichier texte généré à partir de 1
ou plusieurs modèles d'administration) qui sera ensuite enregistré dans
la

ressource NETLOGON des contrôleurs de domaine. Lorsque les utilisateurs se
connecteront, leur base de registre sera dynamiquement modifiée sans avoir
à

passer sur toutes les machines. Je passe sur de nombreux détails...

Pourquoi faut-il exécuter POLEDIT localement à partir d'une machine W98 ?
C'est assez simple ! Tout simplement parceque la structure des bases de
registre NT et W9X sont différentes...

Cordialement,

Maurice POLARD






Avatar
Maurice POLARD
"gg" a écrit dans le message de news:
merci de votre réponse

j'ai mis en place la solution poledit et je constate que l'application des
restrictions est un peu capricieuse; notamment apres des modifications
successives du fichier config.pol sur netlogon.

une petite idéee peut etre ?
merci


---- Réponse ----

Je suppose que par "capricieuses" vous faites allusion à des restrictions
qui ne s'appliquent pas comme elles sont normalement définies dans le
fichier de stratégie.

Il peut y avoir plusieurs explications logiques à cette situation :

- le problème de l'utilisateur par défaut.

Il existe dans tout fichier "config.pol" un objet "utilisateur par défaut"
qu'il faut prendre en compte pour connaïtre la restriction qui sera
finalement appliquée au niveau du profil. La meilleure méthode pour résoudre
ce problème d'héritage successif est de faire en sorte que la stratégie
appliquée à ce dernier soit mise à blanc (toute les cases à blanc et non
noires ou grisées).

- le problème de l'ordre des groupes d'utilisateurs :

J'imagine que vous n'avez pas créé dans votre fichier config.pol autant de
stratégies systèmes que vous avez d'utilisateurs W98 mais créé des statégies
de groupes. Le problème dans ce cas c'est qu'il faut alors vérifier dans
quel ordre s'appliquent les stratégies dans le cas où un utilisateur est
membre de plusieurs groupes.

- la version de POLEDIT :

Le kit de ressource technique de Windows 95 ainsi que les divers livres
blancs sur le sujet recommandent d'utiliser la version fournie avec NT4 à
cause de certaines restrictions concernant l'utilisation simultanée de
plusieurs fichiers .ADM.


Cordialement,
Maurice POLARD