OVH Cloud OVH Cloud

GPO au démarrage

1 réponse
Avatar
Albenic
Bonjour,
Depuis peu je gère un réseau sous windows serveur (2003). J'utilise de
plus en plus les stratégies pour gérer les clients (machines et humains)
et cela marche plutôt bien mais là je sèche. Au démarrage après le ctrl
alt suppr la fenêtre de login me propose de me connecter au domaine ou à
l'ordinateur (en local). Existe-t-il une stratégie à mettre en place
pour annuler ce choix et que l'utilisateur soit obligé de se logguer sur
le domaine ?
Par avance merci de votre aide, en espérant avoir posté au bon endroit,
Benoît.

1 réponse

Avatar
Jonathan Bismuth
Bonjour Albenic,

Je te ressors une vieille réponse à moi mais qui devrais répondre à ta
question :

[copier coller]
Il n'y a aucun paramétrage "officiel" pour ça.
Je comprends cependant bien ton problème mais la solution n'engage que les
bidouilleurs du même genre que moi, note qu'il faut faire la manip pour
toutes les versions de Windows que tu utilise, c'est à dire 1 pour XP, 1
pour XP SP2, 1 pour 2003, 1 pour 2003 SP1 ...

ex : XP
-copie MSGINA DLL depuis %systemroot%system32 vers un dossier temporaire
- télécharge ressource hacker et déplace le label "se connecter à" et le
champs qui le suit vers le haut (afin qu'ils soient masqués par les autres
contrôles) Tu les trouvera dans :
dialog > 1500 > 1036
dialog > 17500 > 1036
dialog > 1950 > 1036

sauvegarde le gina modifié sous un nom du type msgina2.dll dans
%systemroot%system32 d'un poste XP

ce poste chaque machine, rend toi dans
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon et
crée une valeur Reg_SZ appelée Ginadll. donne lui "msgina2.dll" comme donnée

terminé!
Je te rappelle que si tu as fait la manip pour un XP SP1, la gina ne passera
pas forcément sur un SP2, donc à refaire.

Concernant le déploiement, tu peux le faire en créant un ADM qui va bien, ou
en utilisant un script de logon un peu customisé.

Voici un exemple de script AutoIT permettant de balancer la gina modifiée au
démarrage d'un 2003 SP1, tu peux ajouter des contraintes au if $ver afin de
faire un script unique suivant ta version de Windows :

;### Début Script###
Opt("ExpandEnvStrings", 1)

$sys = @SystemDir
$ver = @OSVersion
$SP = @OSServicePack

if $ver = "Win_2003" and $SP = "Service Pack 1" Then
$Gina203SM1 = FileInstall ("msgina2003SP1.dll", ""& $sys &"msgina2.dll",
1)
endif

$GinaCheck = RegRead ("HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogon", "Ginadll")
if @error = -1 Then
Msgbox (0, "valeur", "valeur non trouvée")
$RW = RegWrite ("HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogon","Ginadll","REG_SZ","msgina2.dll")
Elseif $GinaCheck <> "msgina2.dll" Then
$RW = RegWrite ("HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogon","Ginadll","REG_SZ","msgina2.dll")
EndIf

;### Fin Script###

Amuse toi bien :)

[/copier coller]

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Albenic" a écrit dans le message de news:
44392eca$0$18284$
Bonjour,
Depuis peu je gère un réseau sous windows serveur (2003). J'utilise de
plus en plus les stratégies pour gérer les clients (machines et humains)
et cela marche plutôt bien mais là je sèche. Au démarrage après le ctrl
alt suppr la fenêtre de login me propose de me connecter au domaine ou à
l'ordinateur (en local). Existe-t-il une stratégie à mettre en place pour
annuler ce choix et que l'utilisateur soit obligé de se logguer sur le
domaine ?
Par avance merci de votre aide, en espérant avoir posté au bon endroit,
Benoît.