OVH Cloud OVH Cloud

GPO : Désactiver et supprimer la commande Arrêter

10 réponses
Avatar
Tar33
Bonjour as tous,

J'ai activer une règle GPO dans AD pour empêcher les utilisateurs de fermer
leur station de travail.

Le problème est qu'il considère admin comme utilisateur et empêche la
fermeture de mes contrôleurs de domaine

Comment annuler cette GPO sur les contrôleur de domaine ?

La GPO est crée dans Stratégie - Configuration utilisateur - Modèles d'
administration - Menu Démarrer et barre des taches - Désactiver et supprimer
la commande Arrêter.

Merci pour vos suggestions
tar33

10 réponses

Avatar
Michaël THIBAUT
Bonsoir,

Il serait peut être plus judicieux d'appliquer ce genre de GPO au niveau
d'OU plutot qu'au niveau du domaine ...

Pour l'enlever, il te suffit de faire l'inverse de ce que tu as activé! :-)

--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3


"Tar33" a écrit dans le message de news:

Bonjour as tous,

J'ai activer une règle GPO dans AD pour empêcher les utilisateurs de
fermer
leur station de travail.

Le problème est qu'il considère admin comme utilisateur et empêche la
fermeture de mes contrôleurs de domaine

Comment annuler cette GPO sur les contrôleur de domaine ?

La GPO est crée dans Stratégie - Configuration utilisateur - Modèles d'
administration - Menu Démarrer et barre des taches - Désactiver et
supprimer
la commande Arrêter.

Merci pour vos suggestions
tar33




Avatar
Tar33
Oui, mais cela voudrais dire que je dois crée un OU utilisateurs puis
déplacer tous les utilisateurs depuis Users dans utilisateur !

Y as t'il un autre moyen ?

Merci

tar33





"Michaël THIBAUT" a écrit dans le message de
news: #I#
Bonsoir,

Il serait peut être plus judicieux d'appliquer ce genre de GPO au niveau
d'OU plutot qu'au niveau du domaine ...

Pour l'enlever, il te suffit de faire l'inverse de ce que tu as activé!
:-)


--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3


"Tar33" a écrit dans le message de news:

Bonjour as tous,

J'ai activer une règle GPO dans AD pour empêcher les utilisateurs de
fermer
leur station de travail.

Le problème est qu'il considère admin comme utilisateur et empêche la
fermeture de mes contrôleurs de domaine

Comment annuler cette GPO sur les contrôleur de domaine ?

La GPO est crée dans Stratégie - Configuration utilisateur - Modèles d'
administration - Menu Démarrer et barre des taches - Désactiver et
supprimer
la commande Arrêter.

Merci pour vos suggestions
tar33








Avatar
Jonathan BISMUTH
Bonsoir,

il te suffit de refuser, dans les droits NTFS de la GPO, le droit d'
"appliquer la stratégie" aux groupes qui ne doivent pas pouvoir le faire,
admins du domaine dans ton cas.

@+

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Tar33" a écrit dans le message de news:

Oui, mais cela voudrais dire que je dois crée un OU utilisateurs puis
déplacer tous les utilisateurs depuis Users dans utilisateur !

Y as t'il un autre moyen ?

Merci

tar33





"Michaël THIBAUT" a écrit dans le message de
news: #I#
Bonsoir,

Il serait peut être plus judicieux d'appliquer ce genre de GPO au niveau
d'OU plutot qu'au niveau du domaine ...

Pour l'enlever, il te suffit de faire l'inverse de ce que tu as activé!
:-)


--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3


"Tar33" a écrit dans le message de news:

Bonjour as tous,

J'ai activer une règle GPO dans AD pour empêcher les utilisateurs de
fermer
leur station de travail.

Le problème est qu'il considère admin comme utilisateur et empêche la
fermeture de mes contrôleurs de domaine

Comment annuler cette GPO sur les contrôleur de domaine ?

La GPO est crée dans Stratégie - Configuration utilisateur - Modèles d'
administration - Menu Démarrer et barre des taches - Désactiver et
supprimer
la commande Arrêter.

Merci pour vos suggestions
tar33












Avatar
Ludovik DOPIERALA
Si tu veux appliquer une GPO en fonction de la connection d'un user sur une
machine il faut utiliser l'option "traitement par boucle de rappelle"

Ludovik DOPIERALA
http://www.c2points.com



Bonjour as tous,

J'ai activer une règle GPO dans AD pour empêcher les utilisateurs de fermer
leur station de travail.

Le problème est qu'il considère admin comme utilisateur et empêche la
fermeture de mes contrôleurs de domaine

Comment annuler cette GPO sur les contrôleur de domaine ?

La GPO est crée dans Stratégie - Configuration utilisateur - Modèles d'
administration - Menu Démarrer et barre des taches - Désactiver et supprimer
la commande Arrêter.

Merci pour vos suggestions
tar33





Avatar
Ludovik DOPIERALA
pour appliquer une gpo en fonction de la machine il faut appliquer l'option
"traitement par boucle de rappelle"

Ludovik DOPIERALA
http://www.c2points.com


Bonjour as tous,

J'ai activer une règle GPO dans AD pour empêcher les utilisateurs de fermer
leur station de travail.

Le problème est qu'il considère admin comme utilisateur et empêche la
fermeture de mes contrôleurs de domaine

Comment annuler cette GPO sur les contrôleur de domaine ?

La GPO est crée dans Stratégie - Configuration utilisateur - Modèles d'
administration - Menu Démarrer et barre des taches - Désactiver et supprimer
la commande Arrêter.

Merci pour vos suggestions
tar33





Avatar
Jonathan Bismuth
Ludo,

je ne penses pas que ceci va jouer, puisque le traîtement par boucle de
rappel est dédié à appliquer les paramètres utilisateurs sur l'odinateur à
utiliser.
Bien au contraire, il est plus conventionnel de refuser l'application de la
stratégie d'un ensemble à un groupe d'utilisateurs en particulier.

Cordialement,
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Ludovik DOPIERALA" a écrit
dans le message de news:

Si tu veux appliquer une GPO en fonction de la connection d'un user sur
une

machine il faut utiliser l'option "traitement par boucle de rappelle"

Ludovik DOPIERALA
http://www.c2points.com


Avatar
Michaël THIBAUT
Bonjour Jonathan,

Tout à fait d'accord avec toi

--
Cordialement,
Michaël

Me contacter:
http://cerbermail.com/?uMcSLe4kj3

"Jonathan Bismuth" wrote in
message news:
Ludo,

je ne penses pas que ceci va jouer, puisque le traîtement par boucle de
rappel est dédié à appliquer les paramètres utilisateurs sur l'odinateur à
utiliser.
Bien au contraire, il est plus conventionnel de refuser l'application de
la

stratégie d'un ensemble à un groupe d'utilisateurs en particulier.

Cordialement,
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Ludovik DOPIERALA" a écrit
dans le message de news:

Si tu veux appliquer une GPO en fonction de la connection d'un user sur
une

machine il faut utiliser l'option "traitement par boucle de rappelle"

Ludovik DOPIERALA
http://www.c2points.com






Avatar
Tar33
Concrètement je fais comment ?

Pour refuser l'application de la stratégie d'un ensemble à un groupe
d'utilisateurs ?

Merci

tar33



"Jonathan BISMUTH" a écrit dans le message de news:

Bonsoir,

il te suffit de refuser, dans les droits NTFS de la GPO, le droit d'
"appliquer la stratégie" aux groupes qui ne doivent pas pouvoir le faire,
admins du domaine dans ton cas.

@+

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Tar33" a écrit dans le message de news:

Oui, mais cela voudrais dire que je dois crée un OU utilisateurs puis
déplacer tous les utilisateurs depuis Users dans utilisateur !

Y as t'il un autre moyen ?

Merci

tar33





"Michaël THIBAUT" a écrit dans le message
de


news: #I#
Bonsoir,

Il serait peut être plus judicieux d'appliquer ce genre de GPO au
niveau



d'OU plutot qu'au niveau du domaine ...

Pour l'enlever, il te suffit de faire l'inverse de ce que tu as activé!
:-)


--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3


"Tar33" a écrit dans le message de news:

Bonjour as tous,

J'ai activer une règle GPO dans AD pour empêcher les utilisateurs de
fermer
leur station de travail.

Le problème est qu'il considère admin comme utilisateur et empêche la
fermeture de mes contrôleurs de domaine

Comment annuler cette GPO sur les contrôleur de domaine ?

La GPO est crée dans Stratégie - Configuration utilisateur - Modèles
d'




administration - Menu Démarrer et barre des taches - Désactiver et
supprimer
la commande Arrêter.

Merci pour vos suggestions
tar33
















Avatar
Tar33
Concrètement je fais comment ?

Pour refuser l'application de la stratégie d'un ensemble à un groupe
d'utilisateurs ?

Merci

tar33

"Jonathan BISMUTH" a écrit dans le message de news:

Bonsoir,

il te suffit de refuser, dans les droits NTFS de la GPO, le droit d'
"appliquer la stratégie" aux groupes qui ne doivent pas pouvoir le faire,
admins du domaine dans ton cas.

@+

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Tar33" a écrit dans le message de news:

Oui, mais cela voudrais dire que je dois crée un OU utilisateurs puis
déplacer tous les utilisateurs depuis Users dans utilisateur !

Y as t'il un autre moyen ?

Merci

tar33





"Michaël THIBAUT" a écrit dans le message
de


news: #I#
Bonsoir,

Il serait peut être plus judicieux d'appliquer ce genre de GPO au
niveau



d'OU plutot qu'au niveau du domaine ...

Pour l'enlever, il te suffit de faire l'inverse de ce que tu as activé!
:-)


--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3


"Tar33" a écrit dans le message de news:

Bonjour as tous,

J'ai activer une règle GPO dans AD pour empêcher les utilisateurs de
fermer
leur station de travail.

Le problème est qu'il considère admin comme utilisateur et empêche la
fermeture de mes contrôleurs de domaine

Comment annuler cette GPO sur les contrôleur de domaine ?

La GPO est crée dans Stratégie - Configuration utilisateur - Modèles
d'




administration - Menu Démarrer et barre des taches - Désactiver et
supprimer
la commande Arrêter.

Merci pour vos suggestions
tar33
















Avatar
Jonathan BISMUTH
Bonjour,

tout simplement en en faisant un clique droit et propriétés sur ta GPO,
comme sur un dossier.
puis en ajoutant un groupe (dans ton cas le groupe admin) et en spécifiant
"refuser" au droit (spécifique GPO) appliquer la stratégie.

@+

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Tar33" a écrit dans le message de news:

Concrètement je fais comment ?

Pour refuser l'application de la stratégie d'un ensemble à un groupe
d'utilisateurs ?

Merci

tar33