OVH Cloud OVH Cloud

filtrage des GPO

5 réponses
Avatar
Eric
Bonjour,

J'ai besoin d'un petit cout de main concernant le filtrage des stratégies de
groupe.J'ai créé une GPO qui execute un script et ajuste les paramètres de
l'utilisateurs. Je veux appliquer cette stratégie de groupe à un seul groupe
de sécurité. J'ai donc été dans les propriétés de la GPO, supprimé le groupe
Utilisateurs Authentifié et remplacé pour mon groupe de sécurité avec les
autorisations lire et appliquer la stratégie

Mais le script ne s'éxécute pas et les config user ne sont pas appliqués.

si quelqu'un a une idée, je planche la-dessus depuis une semaine et je n'ai
pas trouvé le pb

Merci à tous

Eric

5 réponses

Avatar
Jonathan Bismuth
Bonjour,

y'a t'il un message spécifiquelors d'un gpresult depuis un compte
utilisateur?

--

Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter

"Eric" a écrit dans le message de news:
420c77d3$0$6590$
Bonjour,

J'ai besoin d'un petit cout de main concernant le filtrage des stratégies
de

groupe.J'ai créé une GPO qui execute un script et ajuste les paramètres de
l'utilisateurs. Je veux appliquer cette stratégie de groupe à un seul
groupe

de sécurité. J'ai donc été dans les propriétés de la GPO, supprimé le
groupe

Utilisateurs Authentifié et remplacé pour mon groupe de sécurité avec les
autorisations lire et appliquer la stratégie

Mais le script ne s'éxécute pas et les config user ne sont pas appliqués.

si quelqu'un a une idée, je planche la-dessus depuis une semaine et je
n'ai

pas trouvé le pb

Merci à tous

Eric




Avatar
Eric
Merci pour cette réponse rapide

Il n y a pas d'erreur dans le gpresult du user concerné. Cependant je viens
de remarquer quelque chose d'étrange :

Au niveau de la ligne : "The user is a member of the fallowing security
groups: " le groupe auquel le user appartient n'aparrait pas. J'ai vérifier
les membre de mon groupe de sécurité a étendu de domaine local : il en ai
bien membre. ???

Merci pour la suite
Avatar
Jonathan Bismuth
je ne comprend pas bien ta phrase "J'ai vérifier les membre de mon groupe de
sécurité a étendu de domaine local : il en ai bien membre. ???"

toutefois, si le gpresult ne marque pas l'appartenance au groupe concerné,
il sagit peut être d'un problème de réplication entre contrôleurs, pour
commencer :

- combien de contrôleurs AD dans ton infrastructure?
- quel est le contrôleur sur lequel s'authentifie ton user (pour le savoir,
invite de commande, puis entre : " set L <entrée>"
- sur le contrôleur authentifiant l'utilisateur, celui-ci fait il bien parti
du bon groupe?

@tt

--

Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter


"Eric" a écrit dans le message de news:
420c8edf$0$6602$
Merci pour cette réponse rapide

Il n y a pas d'erreur dans le gpresult du user concerné. Cependant je
viens

de remarquer quelque chose d'étrange :

Au niveau de la ligne : "The user is a member of the fallowing security
groups: " le groupe auquel le user appartient n'aparrait pas. J'ai
vérifier

les membre de mon groupe de sécurité a étendu de domaine local : il en ai
bien membre. ???

Merci pour la suite





Avatar
Eric
Bonjour,

J'ai créé un groupe de sécurité dont l'étendue est domaine locale (par
opposition au groupe d'étendu global ou universelle) Le user appartient bien
au groupe d'après les proprités du user (onglet Menbre de) mais le gpresult
ne le fait pas apparaître

Pour le reste, je n'ai qu'un seul contrôleur AD donc pas de pb de
réplication

le "set l" affiche bien mon controleur de domaine

Merci

Eric


"Jonathan Bismuth" a écrit dans le
message de news:
je ne comprend pas bien ta phrase "J'ai vérifier les membre de mon groupe
de

sécurité a étendu de domaine local : il en ai bien membre. ???"

toutefois, si le gpresult ne marque pas l'appartenance au groupe concerné,
il sagit peut être d'un problème de réplication entre contrôleurs, pour
commencer :

- combien de contrôleurs AD dans ton infrastructure?
- quel est le contrôleur sur lequel s'authentifie ton user (pour le
savoir,

invite de commande, puis entre : " set L <entrée>"
- sur le contrôleur authentifiant l'utilisateur, celui-ci fait il bien
parti

du bon groupe?

@tt

--

Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter


"Eric" a écrit dans le message de news:
420c8edf$0$6602$
Merci pour cette réponse rapide

Il n y a pas d'erreur dans le gpresult du user concerné. Cependant je
viens

de remarquer quelque chose d'étrange :

Au niveau de la ligne : "The user is a member of the fallowing security
groups: " le groupe auquel le user appartient n'aparrait pas. J'ai
vérifier

les membre de mon groupe de sécurité a étendu de domaine local : il en
ai


bien membre. ???

Merci pour la suite









Avatar
Eric
Je viens de faire un test :

Au lieu de mettre mon user dans un groupe a étendu local je l'ai mis dans un
groupe à étendu global. Et la, ca marche ???

Pourquoi est-ce que les GPO ne voient l'appartenance un des groupes de
sécurité à étendu "domaine local" ??

Si vous avez une réponse ? Merci

Eric
"Jonathan Bismuth" a écrit dans le
message de news:
je ne comprend pas bien ta phrase "J'ai vérifier les membre de mon groupe
de

sécurité a étendu de domaine local : il en ai bien membre. ???"

toutefois, si le gpresult ne marque pas l'appartenance au groupe concerné,
il sagit peut être d'un problème de réplication entre contrôleurs, pour
commencer :

- combien de contrôleurs AD dans ton infrastructure?
- quel est le contrôleur sur lequel s'authentifie ton user (pour le
savoir,

invite de commande, puis entre : " set L <entrée>"
- sur le contrôleur authentifiant l'utilisateur, celui-ci fait il bien
parti

du bon groupe?

@tt

--

Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter


"Eric" a écrit dans le message de news:
420c8edf$0$6602$
Merci pour cette réponse rapide

Il n y a pas d'erreur dans le gpresult du user concerné. Cependant je
viens

de remarquer quelque chose d'étrange :

Au niveau de la ligne : "The user is a member of the fallowing security
groups: " le groupe auquel le user appartient n'aparrait pas. J'ai
vérifier

les membre de mon groupe de sécurité a étendu de domaine local : il en
ai


bien membre. ???

Merci pour la suite