OVH Cloud OVH Cloud

gpo local seulement

4 réponses
Avatar
lugi38
Bonjour,

J'ai un problème de gpo. En fait, la gpo ne s'applique que sur le serveur.
Sur tous les postes clients, la gpo ordi s'applique, est liée au domaine,
alors que la gpo utilisateurs est local (gpresult). Donc, je n'ai aucune
politique d'utilisateur qui s'applique. Je ne vois pas trop comment réglé
mon problème.

Serveur Windows 2003
Clients Windows 2000 + dernière mise à jour`

Merci à l'avance,
Luc

4 réponses

Avatar
Jonathan BISMUTH
Bonsoir Lugi,

Si je comprends bien, la GPO "configuration ordinateur" s'appique
correctement mais la partie utilisateur beaucoup moins.
As tu bien vérifié que l'OU à laquelle tu a lié la / les GPO contient bien
des ordinateurs ET des utilisateurs.

N'oublie pas que :
- "configuration ordinateur" ne s'applique qu'à des ordinateurs
- "configuration utilisateur" ne s'applique qu'à des utilisateurs.

Si tu ne peux modifier ta structure d'OU, met en place le bouclage
(application aux ordinateurs des paramètres utilisateurs)
Une petite procédure sur le site d'Eric :
http://pameri.chez.tiscali.fr/versess.htm, lit le chapitre "stratégie de
bouclage"
Une explication sur ma FAQ :
http://jonathan.bismuth.free.fr/Infrastructure/FAQ/answer.htm#Q3

Si ta topologie respecte bien cet ordre, as tu un message d'erreur dans
l'observateur d'évènements? que dis un gpresult sur un poste 2000?
l'outil est téléchargeable ici :
http://www.microsoft.com/windows2000/techinfo/reskit/tools/existing/gpresult-o.asp

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"lugi38" a écrit dans le message de news:

Bonjour,

J'ai un problème de gpo. En fait, la gpo ne s'applique que sur le serveur.
Sur tous les postes clients, la gpo ordi s'applique, est liée au domaine,
alors que la gpo utilisateurs est local (gpresult). Donc, je n'ai aucune
politique d'utilisateur qui s'applique. Je ne vois pas trop comment réglé
mon problème.

Serveur Windows 2003
Clients Windows 2000 + dernière mise à jour`

Merci à l'avance,
Luc




Avatar
lugi38
Bonjour,

Quel service! une réponse au rapide, merci beaucoup.

J'ai refait mes devoirs. J'ai fait une OU pour les utilisateurs et une autre
pour les ordi.

Sur l'OU users, j'ai fait une gpo utilisateur. Là, j'avais des groupes
globaux d'utilisateurs que j'ai retirés pour mettre les comptes utilisateurs
directement. Dans le filtrage de sécurité j'ai mis les utilisateurs
authentifiés.

Sur l'OU ordi, où sont inclus tous les ordi de la forêts, j'ai fait une gpo
ou les paramètres utilisateurs sont désactivés. Dans le filtrage de sécurité
j'ai mis les utilisateurs authentifiés et le groupe des ordinateurs

J'ai désactivé les gpo qui sont au niveau du nom de domaine pour ne garder
que les gpo au niveau des OU.
J'ai roulé la commande gpupdate /boot.
Je n'ai pas d'erreurs dans les logs sur le serveur de même sur les postes
clients.

Sur les postes clients, lorsqu'on se connecte en local, la gpo ordi
s'applique mais pas celle de l'utilisateur.
Lorsqu'on se connecte sur le poste client au niveau du domaine les 2 gpo
référent au domaine sauf que la gpo utilisateur n'est pas effective.

Dans la gpo utilisateur, je n'ai configuré que la partie qui s'applique à
l'écran de veille, pour le test.

J'en perd un peu mon latin.
Il n'y en aura pas de facile!!!! (expression canadienne)

J'espère que j'ai été clair (?)
Merci à l'avance,
Luc

"Jonathan BISMUTH" a écrit dans le message de
news:%
Bonsoir Lugi,

Si je comprends bien, la GPO "configuration ordinateur" s'appique
correctement mais la partie utilisateur beaucoup moins.
As tu bien vérifié que l'OU à laquelle tu a lié la / les GPO contient bien
des ordinateurs ET des utilisateurs.

N'oublie pas que :
- "configuration ordinateur" ne s'applique qu'à des ordinateurs
- "configuration utilisateur" ne s'applique qu'à des utilisateurs.

Si tu ne peux modifier ta structure d'OU, met en place le bouclage
(application aux ordinateurs des paramètres utilisateurs)
Une petite procédure sur le site d'Eric :
http://pameri.chez.tiscali.fr/versess.htm, lit le chapitre "stratégie de
bouclage"
Une explication sur ma FAQ :
http://jonathan.bismuth.free.fr/Infrastructure/FAQ/answer.htm#Q3

Si ta topologie respecte bien cet ordre, as tu un message d'erreur dans
l'observateur d'évènements? que dis un gpresult sur un poste 2000?
l'outil est téléchargeable ici :

http://www.microsoft.com/windows2000/techinfo/reskit/tools/existing/gpresult-o.asp


Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"lugi38" a écrit dans le message de news:

Bonjour,

J'ai un problème de gpo. En fait, la gpo ne s'applique que sur le
serveur.


Sur tous les postes clients, la gpo ordi s'applique, est liée au
domaine,


alors que la gpo utilisateurs est local (gpresult). Donc, je n'ai aucune
politique d'utilisateur qui s'applique. Je ne vois pas trop comment
réglé


mon problème.

Serveur Windows 2003
Clients Windows 2000 + dernière mise à jour`

Merci à l'avance,
Luc








Avatar
Jonathan BISMUTH
Mais non, c'est peut être moi qui ai été trop rapide :)
Dans ton cas :

dans une OU où seuls existent des ordinateurs, les paramètres ordinateurs
s'appliquent.
dans une OU où seuls existent des utilisateurs, les paramètres utilisateurs
s'appliquent

Mais c'est là qu'il y a une feinte. Les paramètres très spécifiques
utilisateurs, comme les script de démarrage / fermeture de session vont
s'appliquer.
Pour le reste, ça n'est pas toujours gagné. Si ton OU contient des
utilisateurs ET des ordinateurs, les 2 gpo vont s'appliquer. Dans le cas
contraîre, seule les paramètres de GPO "configuration ordinateur" (donc chez
toi, aucun!) seront appliqués.

Dans ton cas, si tu veux être sur que tout fonctionne correctement :

- Lie la GPO qui était sur l'OU users à l'OU computers. Dans la même GPO,
utilise le paramètre de bouclage, comme décrits dans les liens que je t'ai
donné avant.
- Raffraîchis ensuite la gpo.

Note : peut être paradoxalement, les ordinateurs du domaine appartiennent
aussi au groupe "utilisateurs authentifiés", inutile de rajouter un groupe
ordinateur en plus pour le filtrage si tu désire que tous les postes prenne
la GPO en compte.

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"lugi38" a écrit dans le message de news:

Bonjour,

Quel service! une réponse au rapide, merci beaucoup.

J'ai refait mes devoirs. J'ai fait une OU pour les utilisateurs et une
autre
pour les ordi.

...


Avatar
lugi38
Salut,
Désolé pour le délai, j'ai du accorder tout mon temps à un autre projet,
géomatique celui-la.
Je vais faire des tests aujourd'hui et je vous revient.
Merci,
Luc

"Jonathan BISMUTH" a écrit dans le message de
news:
Mais non, c'est peut être moi qui ai été trop rapide :)
Dans ton cas :

dans une OU où seuls existent des ordinateurs, les paramètres ordinateurs
s'appliquent.
dans une OU où seuls existent des utilisateurs, les paramètres
utilisateurs

s'appliquent

Mais c'est là qu'il y a une feinte. Les paramètres très spécifiques
utilisateurs, comme les script de démarrage / fermeture de session vont
s'appliquer.
Pour le reste, ça n'est pas toujours gagné. Si ton OU contient des
utilisateurs ET des ordinateurs, les 2 gpo vont s'appliquer. Dans le cas
contraîre, seule les paramètres de GPO "configuration ordinateur" (donc
chez

toi, aucun!) seront appliqués.

Dans ton cas, si tu veux être sur que tout fonctionne correctement :

- Lie la GPO qui était sur l'OU users à l'OU computers. Dans la même GPO,
utilise le paramètre de bouclage, comme décrits dans les liens que je t'ai
donné avant.
- Raffraîchis ensuite la gpo.

Note : peut être paradoxalement, les ordinateurs du domaine appartiennent
aussi au groupe "utilisateurs authentifiés", inutile de rajouter un groupe
ordinateur en plus pour le filtrage si tu désire que tous les postes
prenne

la GPO en compte.

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"lugi38" a écrit dans le message de news:

Bonjour,

Quel service! une réponse au rapide, merci beaucoup.

J'ai refait mes devoirs. J'ai fait une OU pour les utilisateurs et une
autre
pour les ordi.

...