GPO : Config Utilisateur dependant de l'ordinateur
4 réponses
philippe
Bonjour,
J’ai un server TSE et des utilisateurs (sur un site distant) dans une UO.
J’ai crée une GPO sur cette UO et tout fonctionne très bien.
De temps en temps certains de ces utilisateurs viennent travailler au site
central sur des PC standards.
Comment configurer AD et les GPO pour que certaines restrictions définies
uniquement au niveau « configuration utilisateur » s’appliquent en fonction
de l’ordinateur ?
Par exemple, j’ai masqué le disque C. Ce qui me va très bien pour le serveur
TSE.
Je l’ai fait par :
Configuration Utilisateur/Modèles d’administration/Explorateur Windows
« Dans Poste de Travail, masquer ces lecteurs spécifiés »
mais dans
Configuration Ordinateur/Modèles d’administration/Explorateur Windows
il n’y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »
Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE !
Donc, quand ces utilisateurs travaillent sur les PC du siège, la restriction
au niveau Configuration utilisateur s’applique, et ils ne voient pas le
disque C de leur PC !
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Stéphane
Voir "boucle de rappel"
"philippe" a écrit dans le message de news:
Bonjour,
J'ai un server TSE et des utilisateurs (sur un site distant) dans une UO. J'ai crée une GPO sur cette UO et tout fonctionne très bien. De temps en temps certains de ces utilisateurs viennent travailler au site central sur des PC standards.
Comment configurer AD et les GPO pour que certaines restrictions définies uniquement au niveau « configuration utilisateur » s'appliquent en fonction de l'ordinateur ?
Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le serveur TSE.
Je l'ai fait par : Configuration Utilisateur/Modèles d'administration/Explorateur Windows « Dans Poste de Travail, masquer ces lecteurs spécifiés »
mais dans Configuration Ordinateur/Modèles d'administration/Explorateur Windows il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »
Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE !
Donc, quand ces utilisateurs travaillent sur les PC du siège, la restriction au niveau Configuration utilisateur s'applique, et ils ne voient pas le disque C de leur PC !
Merci,
Philippe
Voir "boucle de rappel"
"philippe" <philippe@discussions.microsoft.com> a écrit dans le message de
news: 356E6BC1-472E-4D3B-A45C-A0EF8307BF59@microsoft.com...
Bonjour,
J'ai un server TSE et des utilisateurs (sur un site distant) dans une UO.
J'ai crée une GPO sur cette UO et tout fonctionne très bien.
De temps en temps certains de ces utilisateurs viennent travailler au site
central sur des PC standards.
Comment configurer AD et les GPO pour que certaines restrictions définies
uniquement au niveau « configuration utilisateur » s'appliquent en
fonction
de l'ordinateur ?
Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le
serveur
TSE.
Je l'ai fait par :
Configuration Utilisateur/Modèles d'administration/Explorateur Windows
« Dans Poste de Travail, masquer ces lecteurs spécifiés »
mais dans
Configuration Ordinateur/Modèles d'administration/Explorateur Windows
il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »
Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE
!
Donc, quand ces utilisateurs travaillent sur les PC du siège, la
restriction
au niveau Configuration utilisateur s'applique, et ils ne voient pas le
disque C de leur PC !
J'ai un server TSE et des utilisateurs (sur un site distant) dans une UO. J'ai crée une GPO sur cette UO et tout fonctionne très bien. De temps en temps certains de ces utilisateurs viennent travailler au site central sur des PC standards.
Comment configurer AD et les GPO pour que certaines restrictions définies uniquement au niveau « configuration utilisateur » s'appliquent en fonction de l'ordinateur ?
Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le serveur TSE.
Je l'ai fait par : Configuration Utilisateur/Modèles d'administration/Explorateur Windows « Dans Poste de Travail, masquer ces lecteurs spécifiés »
mais dans Configuration Ordinateur/Modèles d'administration/Explorateur Windows il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »
Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE !
Donc, quand ces utilisateurs travaillent sur les PC du siège, la restriction au niveau Configuration utilisateur s'applique, et ils ne voient pas le disque C de leur PC !
Merci,
Philippe
Jonathan Bismuth
Bonjour,
Pour compléter un peu la réponse de Stéphane, tu trouvera un petit résumé sur ma FAQ : http://jonathan.bismuth.free.fr/Infrastructure/FAQ/answer.htm#Q3
Cordialement,
-- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"philippe" a écrit dans le message de news:
Bonjour,
J'ai un server TSE et des utilisateurs (sur un site distant) dans une UO. J'ai crée une GPO sur cette UO et tout fonctionne très bien. De temps en temps certains de ces utilisateurs viennent travailler au site central sur des PC standards.
Comment configurer AD et les GPO pour que certaines restrictions définies uniquement au niveau « configuration utilisateur » s'appliquent en fonction de l'ordinateur ?
Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le serveur TSE.
Je l'ai fait par : Configuration Utilisateur/Modèles d'administration/Explorateur Windows « Dans Poste de Travail, masquer ces lecteurs spécifiés »
mais dans Configuration Ordinateur/Modèles d'administration/Explorateur Windows il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »
Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE !
Donc, quand ces utilisateurs travaillent sur les PC du siège, la restriction au niveau Configuration utilisateur s'applique, et ils ne voient pas le disque C de leur PC !
Merci,
Philippe
Bonjour,
Pour compléter un peu la réponse de Stéphane, tu trouvera un petit résumé
sur ma FAQ :
http://jonathan.bismuth.free.fr/Infrastructure/FAQ/answer.htm#Q3
Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd
"philippe" <philippe@discussions.microsoft.com> a écrit dans le message de
news: 356E6BC1-472E-4D3B-A45C-A0EF8307BF59@microsoft.com...
Bonjour,
J'ai un server TSE et des utilisateurs (sur un site distant) dans une UO.
J'ai crée une GPO sur cette UO et tout fonctionne très bien.
De temps en temps certains de ces utilisateurs viennent travailler au site
central sur des PC standards.
Comment configurer AD et les GPO pour que certaines restrictions définies
uniquement au niveau « configuration utilisateur » s'appliquent en
fonction
de l'ordinateur ?
Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le
serveur
TSE.
Je l'ai fait par :
Configuration Utilisateur/Modèles d'administration/Explorateur Windows
« Dans Poste de Travail, masquer ces lecteurs spécifiés »
mais dans
Configuration Ordinateur/Modèles d'administration/Explorateur Windows
il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »
Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE
!
Donc, quand ces utilisateurs travaillent sur les PC du siège, la
restriction
au niveau Configuration utilisateur s'applique, et ils ne voient pas le
disque C de leur PC !
Pour compléter un peu la réponse de Stéphane, tu trouvera un petit résumé sur ma FAQ : http://jonathan.bismuth.free.fr/Infrastructure/FAQ/answer.htm#Q3
Cordialement,
-- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"philippe" a écrit dans le message de news:
Bonjour,
J'ai un server TSE et des utilisateurs (sur un site distant) dans une UO. J'ai crée une GPO sur cette UO et tout fonctionne très bien. De temps en temps certains de ces utilisateurs viennent travailler au site central sur des PC standards.
Comment configurer AD et les GPO pour que certaines restrictions définies uniquement au niveau « configuration utilisateur » s'appliquent en fonction de l'ordinateur ?
Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le serveur TSE.
Je l'ai fait par : Configuration Utilisateur/Modèles d'administration/Explorateur Windows « Dans Poste de Travail, masquer ces lecteurs spécifiés »
mais dans Configuration Ordinateur/Modèles d'administration/Explorateur Windows il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »
Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE !
Donc, quand ces utilisateurs travaillent sur les PC du siège, la restriction au niveau Configuration utilisateur s'applique, et ils ne voient pas le disque C de leur PC !
Merci,
Philippe
philippe
Bonjour et merci,
Est-ce que la partie "config User" de la "Default Domain Policy" est également remplacée quand on valide l'option "boucle de rappel" avec "remplacement" dans la GPO pour le serveur ? J'ai fait un test : une GPO spécifique à un utilisateur est bien remplacée, la "Default Domain Policy" s'applique toujours.
Est-ce normal ?
Philippe
Bonjour,
Pour compléter un peu la réponse de Stéphane, tu trouvera un petit résumé sur ma FAQ : http://jonathan.bismuth.free.fr/Infrastructure/FAQ/answer.htm#Q3
Cordialement,
-- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"philippe" a écrit dans le message de news:
Bonjour,
J'ai un server TSE et des utilisateurs (sur un site distant) dans une UO. J'ai crée une GPO sur cette UO et tout fonctionne très bien. De temps en temps certains de ces utilisateurs viennent travailler au site central sur des PC standards.
Comment configurer AD et les GPO pour que certaines restrictions définies uniquement au niveau « configuration utilisateur » s'appliquent en fonction de l'ordinateur ?
Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le serveur TSE.
Je l'ai fait par : Configuration Utilisateur/Modèles d'administration/Explorateur Windows « Dans Poste de Travail, masquer ces lecteurs spécifiés »
mais dans Configuration Ordinateur/Modèles d'administration/Explorateur Windows il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »
Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE !
Donc, quand ces utilisateurs travaillent sur les PC du siège, la restriction au niveau Configuration utilisateur s'applique, et ils ne voient pas le disque C de leur PC !
Merci,
Philippe
Bonjour et merci,
Est-ce que la partie "config User" de la "Default Domain Policy" est
également remplacée quand on valide l'option "boucle de rappel" avec
"remplacement" dans la GPO pour le serveur ?
J'ai fait un test :
une GPO spécifique à un utilisateur est bien remplacée,
la "Default Domain Policy" s'applique toujours.
Est-ce normal ?
Philippe
Bonjour,
Pour compléter un peu la réponse de Stéphane, tu trouvera un petit résumé
sur ma FAQ :
http://jonathan.bismuth.free.fr/Infrastructure/FAQ/answer.htm#Q3
Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd
"philippe" <philippe@discussions.microsoft.com> a écrit dans le message de
news: 356E6BC1-472E-4D3B-A45C-A0EF8307BF59@microsoft.com...
Bonjour,
J'ai un server TSE et des utilisateurs (sur un site distant) dans une UO.
J'ai crée une GPO sur cette UO et tout fonctionne très bien.
De temps en temps certains de ces utilisateurs viennent travailler au site
central sur des PC standards.
Comment configurer AD et les GPO pour que certaines restrictions définies
uniquement au niveau « configuration utilisateur » s'appliquent en
fonction
de l'ordinateur ?
Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le
serveur
TSE.
Je l'ai fait par :
Configuration Utilisateur/Modèles d'administration/Explorateur Windows
« Dans Poste de Travail, masquer ces lecteurs spécifiés »
mais dans
Configuration Ordinateur/Modèles d'administration/Explorateur Windows
il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »
Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE
!
Donc, quand ces utilisateurs travaillent sur les PC du siège, la
restriction
au niveau Configuration utilisateur s'applique, et ils ne voient pas le
disque C de leur PC !
Est-ce que la partie "config User" de la "Default Domain Policy" est également remplacée quand on valide l'option "boucle de rappel" avec "remplacement" dans la GPO pour le serveur ? J'ai fait un test : une GPO spécifique à un utilisateur est bien remplacée, la "Default Domain Policy" s'applique toujours.
Est-ce normal ?
Philippe
Bonjour,
Pour compléter un peu la réponse de Stéphane, tu trouvera un petit résumé sur ma FAQ : http://jonathan.bismuth.free.fr/Infrastructure/FAQ/answer.htm#Q3
Cordialement,
-- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"philippe" a écrit dans le message de news:
Bonjour,
J'ai un server TSE et des utilisateurs (sur un site distant) dans une UO. J'ai crée une GPO sur cette UO et tout fonctionne très bien. De temps en temps certains de ces utilisateurs viennent travailler au site central sur des PC standards.
Comment configurer AD et les GPO pour que certaines restrictions définies uniquement au niveau « configuration utilisateur » s'appliquent en fonction de l'ordinateur ?
Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le serveur TSE.
Je l'ai fait par : Configuration Utilisateur/Modèles d'administration/Explorateur Windows « Dans Poste de Travail, masquer ces lecteurs spécifiés »
mais dans Configuration Ordinateur/Modèles d'administration/Explorateur Windows il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »
Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE !
Donc, quand ces utilisateurs travaillent sur les PC du siège, la restriction au niveau Configuration utilisateur s'applique, et ils ne voient pas le disque C de leur PC !
Merci,
Philippe
Michaël THIBAUT [MVP]
Bonsoir,
Assurément OUI !
-- Cordialement, Michaël
MVP Windows Server - Directory Services MCSA/MCSE 2003 Security MCSA/MCSE 2003 Messaging
Pour me contacter/ To contact me: http://cerbermail.com/?PSSxYRQedc
"philippe" a écrit dans le message de news:
Bonjour et merci,
Est-ce que la partie "config User" de la "Default Domain Policy" est également remplacée quand on valide l'option "boucle de rappel" avec "remplacement" dans la GPO pour le serveur ? J'ai fait un test : une GPO spécifique à un utilisateur est bien remplacée, la "Default Domain Policy" s'applique toujours.
Est-ce normal ?
Philippe
Bonjour,
Pour compléter un peu la réponse de Stéphane, tu trouvera un petit résumé sur ma FAQ : http://jonathan.bismuth.free.fr/Infrastructure/FAQ/answer.htm#Q3
Cordialement,
-- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"philippe" a écrit dans le message de news:
Bonjour,
J'ai un server TSE et des utilisateurs (sur un site distant) dans une UO. J'ai crée une GPO sur cette UO et tout fonctionne très bien. De temps en temps certains de ces utilisateurs viennent travailler au site central sur des PC standards.
Comment configurer AD et les GPO pour que certaines restrictions définies uniquement au niveau « configuration utilisateur » s'appliquent en fonction de l'ordinateur ?
Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le serveur TSE.
Je l'ai fait par : Configuration Utilisateur/Modèles d'administration/Explorateur Windows « Dans Poste de Travail, masquer ces lecteurs spécifiés »
mais dans Configuration Ordinateur/Modèles d'administration/Explorateur Windows il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »
Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE !
Donc, quand ces utilisateurs travaillent sur les PC du siège, la restriction au niveau Configuration utilisateur s'applique, et ils ne voient pas le disque C de leur PC !
Merci,
Philippe
Bonsoir,
Assurément OUI !
--
Cordialement,
Michaël
MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc
"philippe" <philippe@discussions.microsoft.com> a écrit dans le message de
news: 48D2B9F7-E0D7-4C7E-9B6F-18E6A174F689@microsoft.com...
Bonjour et merci,
Est-ce que la partie "config User" de la "Default Domain Policy" est
également remplacée quand on valide l'option "boucle de rappel" avec
"remplacement" dans la GPO pour le serveur ?
J'ai fait un test :
une GPO spécifique à un utilisateur est bien remplacée,
la "Default Domain Policy" s'applique toujours.
Est-ce normal ?
Philippe
Bonjour,
Pour compléter un peu la réponse de Stéphane, tu trouvera un petit résumé
sur ma FAQ :
http://jonathan.bismuth.free.fr/Infrastructure/FAQ/answer.htm#Q3
Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd
"philippe" <philippe@discussions.microsoft.com> a écrit dans le message
de
news: 356E6BC1-472E-4D3B-A45C-A0EF8307BF59@microsoft.com...
Bonjour,
J'ai un server TSE et des utilisateurs (sur un site distant) dans une
UO.
J'ai crée une GPO sur cette UO et tout fonctionne très bien.
De temps en temps certains de ces utilisateurs viennent travailler au
site
central sur des PC standards.
Comment configurer AD et les GPO pour que certaines restrictions
définies
uniquement au niveau « configuration utilisateur » s'appliquent en
fonction
de l'ordinateur ?
Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le
serveur
TSE.
Je l'ai fait par :
Configuration Utilisateur/Modèles d'administration/Explorateur Windows
« Dans Poste de Travail, masquer ces lecteurs spécifiés »
mais dans
Configuration Ordinateur/Modèles d'administration/Explorateur Windows
il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »
Je ne peux donc pas spécifier cette restriction au niveau du serveur
TSE
!
Donc, quand ces utilisateurs travaillent sur les PC du siège, la
restriction
au niveau Configuration utilisateur s'applique, et ils ne voient pas
le
disque C de leur PC !
MVP Windows Server - Directory Services MCSA/MCSE 2003 Security MCSA/MCSE 2003 Messaging
Pour me contacter/ To contact me: http://cerbermail.com/?PSSxYRQedc
"philippe" a écrit dans le message de news:
Bonjour et merci,
Est-ce que la partie "config User" de la "Default Domain Policy" est également remplacée quand on valide l'option "boucle de rappel" avec "remplacement" dans la GPO pour le serveur ? J'ai fait un test : une GPO spécifique à un utilisateur est bien remplacée, la "Default Domain Policy" s'applique toujours.
Est-ce normal ?
Philippe
Bonjour,
Pour compléter un peu la réponse de Stéphane, tu trouvera un petit résumé sur ma FAQ : http://jonathan.bismuth.free.fr/Infrastructure/FAQ/answer.htm#Q3
Cordialement,
-- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"philippe" a écrit dans le message de news:
Bonjour,
J'ai un server TSE et des utilisateurs (sur un site distant) dans une UO. J'ai crée une GPO sur cette UO et tout fonctionne très bien. De temps en temps certains de ces utilisateurs viennent travailler au site central sur des PC standards.
Comment configurer AD et les GPO pour que certaines restrictions définies uniquement au niveau « configuration utilisateur » s'appliquent en fonction de l'ordinateur ?
Par exemple, j'ai masqué le disque C. Ce qui me va très bien pour le serveur TSE.
Je l'ai fait par : Configuration Utilisateur/Modèles d'administration/Explorateur Windows « Dans Poste de Travail, masquer ces lecteurs spécifiés »
mais dans Configuration Ordinateur/Modèles d'administration/Explorateur Windows il n'y a pas « Dans Poste de Travail, masquer ces lecteurs spécifiés »
Je ne peux donc pas spécifier cette restriction au niveau du serveur TSE !
Donc, quand ces utilisateurs travaillent sur les PC du siège, la restriction au niveau Configuration utilisateur s'applique, et ils ne voient pas le disque C de leur PC !