OVH Cloud OVH Cloud

GPO : Config Utilisateur dependant de l'ordinateur

4 réponses
Avatar
philippe
Bonjour,

J’ai un server TSE et des utilisateurs (sur un site distant) dans une UO.
J’ai crée une GPO sur cette UO et tout fonctionne très bien.
De temps en temps certains de ces utilisateurs viennent travailler au site
central sur des PC standards.

Comment configurer AD et les GPO pour que certaines restrictions définies
uniquement au niveau « configuration utilisateur » s’appliquent en fonction
de l’ordinateur ?

Par exemple, j’ai masqué le disque C. Ce qui me va très bien pour le serveur
TSE.

Je l’ai fait par :
Configuration Utilisateur/Modèles d’administration/Explorateur Windows
« Dans Poste de Travail, masquer ces lecteurs spécifiés »

mais dans
Configuration Ordinateur/Modèles d’administration/Explorateur Windows
il n’y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »

Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE !

Donc, quand ces utilisateurs travaillent sur les PC du siège, la restriction
au niveau Configuration utilisateur s’applique, et ils ne voient pas le
disque C de leur PC !

Merci,

Philippe

4 réponses

Avatar
Stéphane
Voir "boucle de rappel"

"philippe" a écrit dans le message de
news:
Bonjour,

J'ai un server TSE et des utilisateurs (sur un site distant) dans une UO.
J'ai crée une GPO sur cette UO et tout fonctionne très bien.
De temps en temps certains de ces utilisateurs viennent travailler au site
central sur des PC standards.

Comment configurer AD et les GPO pour que certaines restrictions définies
uniquement au niveau « configuration utilisateur » s'appliquent en
fonction
de l'ordinateur ?

Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le
serveur
TSE.

Je l'ai fait par :
Configuration Utilisateur/Modèles d'administration/Explorateur Windows
« Dans Poste de Travail, masquer ces lecteurs spécifiés »

mais dans
Configuration Ordinateur/Modèles d'administration/Explorateur Windows
il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »

Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE
!

Donc, quand ces utilisateurs travaillent sur les PC du siège, la
restriction
au niveau Configuration utilisateur s'applique, et ils ne voient pas le
disque C de leur PC !

Merci,

Philippe



Avatar
Jonathan Bismuth
Bonjour,

Pour compléter un peu la réponse de Stéphane, tu trouvera un petit résumé
sur ma FAQ :
http://jonathan.bismuth.free.fr/Infrastructure/FAQ/answer.htm#Q3

Cordialement,

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"philippe" a écrit dans le message de
news:
Bonjour,

J'ai un server TSE et des utilisateurs (sur un site distant) dans une UO.
J'ai crée une GPO sur cette UO et tout fonctionne très bien.
De temps en temps certains de ces utilisateurs viennent travailler au site
central sur des PC standards.

Comment configurer AD et les GPO pour que certaines restrictions définies
uniquement au niveau « configuration utilisateur » s'appliquent en
fonction
de l'ordinateur ?

Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le
serveur
TSE.

Je l'ai fait par :
Configuration Utilisateur/Modèles d'administration/Explorateur Windows
« Dans Poste de Travail, masquer ces lecteurs spécifiés »

mais dans
Configuration Ordinateur/Modèles d'administration/Explorateur Windows
il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »

Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE
!

Donc, quand ces utilisateurs travaillent sur les PC du siège, la
restriction
au niveau Configuration utilisateur s'applique, et ils ne voient pas le
disque C de leur PC !

Merci,

Philippe



Avatar
philippe
Bonjour et merci,

Est-ce que la partie "config User" de la "Default Domain Policy" est
également remplacée quand on valide l'option "boucle de rappel" avec
"remplacement" dans la GPO pour le serveur ?
J'ai fait un test :
une GPO spécifique à un utilisateur est bien remplacée,
la "Default Domain Policy" s'applique toujours.

Est-ce normal ?

Philippe



Bonjour,

Pour compléter un peu la réponse de Stéphane, tu trouvera un petit résumé
sur ma FAQ :
http://jonathan.bismuth.free.fr/Infrastructure/FAQ/answer.htm#Q3

Cordialement,

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"philippe" a écrit dans le message de
news:
Bonjour,

J'ai un server TSE et des utilisateurs (sur un site distant) dans une UO.
J'ai crée une GPO sur cette UO et tout fonctionne très bien.
De temps en temps certains de ces utilisateurs viennent travailler au site
central sur des PC standards.

Comment configurer AD et les GPO pour que certaines restrictions définies
uniquement au niveau « configuration utilisateur » s'appliquent en
fonction
de l'ordinateur ?

Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le
serveur
TSE.

Je l'ai fait par :
Configuration Utilisateur/Modèles d'administration/Explorateur Windows
« Dans Poste de Travail, masquer ces lecteurs spécifiés »

mais dans
Configuration Ordinateur/Modèles d'administration/Explorateur Windows
il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »

Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE
!

Donc, quand ces utilisateurs travaillent sur les PC du siège, la
restriction
au niveau Configuration utilisateur s'applique, et ils ne voient pas le
disque C de leur PC !

Merci,

Philippe








Avatar
Michaël THIBAUT [MVP]
Bonsoir,

Assurément OUI !

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc

"philippe" a écrit dans le message de
news:
Bonjour et merci,

Est-ce que la partie "config User" de la "Default Domain Policy" est
également remplacée quand on valide l'option "boucle de rappel" avec
"remplacement" dans la GPO pour le serveur ?
J'ai fait un test :
une GPO spécifique à un utilisateur est bien remplacée,
la "Default Domain Policy" s'applique toujours.

Est-ce normal ?

Philippe



Bonjour,

Pour compléter un peu la réponse de Stéphane, tu trouvera un petit résumé
sur ma FAQ :
http://jonathan.bismuth.free.fr/Infrastructure/FAQ/answer.htm#Q3

Cordialement,

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"philippe" a écrit dans le message
de
news:
Bonjour,

J'ai un server TSE et des utilisateurs (sur un site distant) dans une
UO.
J'ai crée une GPO sur cette UO et tout fonctionne très bien.
De temps en temps certains de ces utilisateurs viennent travailler au
site
central sur des PC standards.

Comment configurer AD et les GPO pour que certaines restrictions
définies
uniquement au niveau « configuration utilisateur » s'appliquent en
fonction
de l'ordinateur ?

Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le
serveur
TSE.

Je l'ai fait par :
Configuration Utilisateur/Modèles d'administration/Explorateur Windows
« Dans Poste de Travail, masquer ces lecteurs spécifiés »

mais dans
Configuration Ordinateur/Modèles d'administration/Explorateur Windows
il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »

Je ne peux donc pas spécifier cette restriction au niveau du serveur
TSE
!

Donc, quand ces utilisateurs travaillent sur les PC du siège, la
restriction
au niveau Configuration utilisateur s'applique, et ils ne voient pas
le
disque C de leur PC !

Merci,

Philippe