OVH Cloud OVH Cloud

GPO Nomade

5 réponses
Avatar
zigoto
Bonjour,
voulant configurer une GPO pour mes utilisateurs, je m'apperçoit que
celle-ci fonctionne tres bien pour les postes fixes et nomades.
je voudrai ne pas appliquer certaines choses comme les paramètres de proxy
quand ils sont chez eux a leur domicile.
comment faire cela?
merci de votre aide.

5 réponses

Avatar
Thierry[MS]
Pourquoi ne pas faire 2 scopes DHCP différents ( 1 pour le LAN et 1 pour
l'accés distant ) et faire un filtre WMI sur la GPO par rapport à l'adresse
IP?

Thierry


"zigoto" wrote in message
news:%
Bonjour,
voulant configurer une GPO pour mes utilisateurs, je m'apperçoit que
celle-ci fonctionne tres bien pour les postes fixes et nomades.
je voudrai ne pas appliquer certaines choses comme les paramètres de proxy
quand ils sont chez eux a leur domicile.
comment faire cela?
merci de votre aide.



Avatar
Zigoto
Thierry,
utiliser des termes aussi techniques dépasse mes compétences. mais je
comprend le fond.
quand tu parles d'accés distant, je pense que tu parles de VPN, mais ce
n'est pas le sujet de ma question...
je reprend: un utilisateur Nomade travaille au siège, il se voit appliqué
une GPO de mon AD. qd il est dans un autre site il a aussi la meme GPO.
je voudrai que qd il est chez lui, sur internet, il ne soit pas bloqué par
certain paramètres de GPO, en occurence le Proxy.
un filtre WMI fonctionnera dans le domaine, mais quand il est chez lui,
qu'en est il de ce filtre?
j'ai essayé de mon coté de modifier les paramètres de gpedit.msc dans le pc
nomade, ca ne change rien meme étant deconnecté du domaine. si mes
connaissances sont bonnes, une GPO s'applique comme suit:
Local->Site->Domaine->OU. je ne comprend pas pkoi cette solution ne
fonctionne pas!
si vous avez une autre idée, je suis tout ouï.

Mahmoud

"Thierry[MS]" a écrit dans le message de
news:
Pourquoi ne pas faire 2 scopes DHCP différents ( 1 pour le LAN et 1 pour
l'accés distant ) et faire un filtre WMI sur la GPO par rapport à
l'adresse

IP?

Thierry


"zigoto" wrote in message
news:%
Bonjour,
voulant configurer une GPO pour mes utilisateurs, je m'apperçoit que
celle-ci fonctionne tres bien pour les postes fixes et nomades.
je voudrai ne pas appliquer certaines choses comme les paramètres de
proxy


quand ils sont chez eux a leur domicile.
comment faire cela?
merci de votre aide.







Avatar
Thierry[MS]
Justement, je ne voulais pas utiliser des termes trop techniques ;-)
Donc oui je parlais bien de VPN

Si je comprends bien, tu appliques une GPO pour renseigner le Proxy du siège
et quand la personne est chez elle, elle a toujours ce proxy ce qui
l'empêche d'aller sur internet.

Dans ce cas, je pense que tu pourrrais mettre en place un script de logon
qui positionnerait la clé
HKCUSoftwareMicrosoftWindowsCurrentVersionInternet SettingsProxyServer

En gros "If logonserver=%computername% Then la clé=vide"

Si le Logonserver est la machine, cela signifie que l'utilisateur est hors
du domaine et donc qu'il n'a pas besoin de proxy, si c'est un DC tu
renseignes l'adresse du proxy du siège.

Nous utilisons chez nous (MS) le client ISA qui est "lancé" à chaque
connection sur le LAN ou en VPN ce qui permet de ne pas avoir de proxy en
ADSL "à la maison" et d'avoir notre proxy MS quand nous sommes en LAN ou VPN

Thierry


"Zigoto" wrote in message
news:
Thierry,
utiliser des termes aussi techniques dépasse mes compétences. mais je
comprend le fond.
quand tu parles d'accés distant, je pense que tu parles de VPN, mais ce
n'est pas le sujet de ma question...
je reprend: un utilisateur Nomade travaille au siège, il se voit appliqué
une GPO de mon AD. qd il est dans un autre site il a aussi la meme GPO.
je voudrai que qd il est chez lui, sur internet, il ne soit pas bloqué par
certain paramètres de GPO, en occurence le Proxy.
un filtre WMI fonctionnera dans le domaine, mais quand il est chez lui,
qu'en est il de ce filtre?
j'ai essayé de mon coté de modifier les paramètres de gpedit.msc dans le
pc
nomade, ca ne change rien meme étant deconnecté du domaine. si mes
connaissances sont bonnes, une GPO s'applique comme suit:
Local->Site->Domaine->OU. je ne comprend pas pkoi cette solution ne
fonctionne pas!
si vous avez une autre idée, je suis tout ouï.

Mahmoud

"Thierry[MS]" a écrit dans le message de
news:
Pourquoi ne pas faire 2 scopes DHCP différents ( 1 pour le LAN et 1 pour
l'accés distant ) et faire un filtre WMI sur la GPO par rapport à
l'adresse

IP?

Thierry


"zigoto" wrote in message
news:%
Bonjour,
voulant configurer une GPO pour mes utilisateurs, je m'apperçoit que
celle-ci fonctionne tres bien pour les postes fixes et nomades.
je voudrai ne pas appliquer certaines choses comme les paramètres de
proxy


quand ils sont chez eux a leur domicile.
comment faire cela?
merci de votre aide.











Avatar
Zigoto
j'ai pas réussi
meme dans le salon de script personne ne répond
:-(((


"Thierry[MS]" a écrit dans le message de
news:
Justement, je ne voulais pas utiliser des termes trop techniques ;-)
Donc oui je parlais bien de VPN

Si je comprends bien, tu appliques une GPO pour renseigner le Proxy du
siège

et quand la personne est chez elle, elle a toujours ce proxy ce qui
l'empêche d'aller sur internet.

Dans ce cas, je pense que tu pourrrais mettre en place un script de logon
qui positionnerait la clé
HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
SettingsProxyServer


En gros "If logonserver=%computername% Then la clé=vide"

Si le Logonserver est la machine, cela signifie que l'utilisateur est hors
du domaine et donc qu'il n'a pas besoin de proxy, si c'est un DC tu
renseignes l'adresse du proxy du siège.

Nous utilisons chez nous (MS) le client ISA qui est "lancé" à chaque
connection sur le LAN ou en VPN ce qui permet de ne pas avoir de proxy en
ADSL "à la maison" et d'avoir notre proxy MS quand nous sommes en LAN ou
VPN


Thierry


"Zigoto" wrote in message
news:
Thierry,
utiliser des termes aussi techniques dépasse mes compétences. mais je
comprend le fond.
quand tu parles d'accés distant, je pense que tu parles de VPN, mais ce
n'est pas le sujet de ma question...
je reprend: un utilisateur Nomade travaille au siège, il se voit
appliqué


une GPO de mon AD. qd il est dans un autre site il a aussi la meme GPO.
je voudrai que qd il est chez lui, sur internet, il ne soit pas bloqué
par


certain paramètres de GPO, en occurence le Proxy.
un filtre WMI fonctionnera dans le domaine, mais quand il est chez lui,
qu'en est il de ce filtre?
j'ai essayé de mon coté de modifier les paramètres de gpedit.msc dans le
pc
nomade, ca ne change rien meme étant deconnecté du domaine. si mes
connaissances sont bonnes, une GPO s'applique comme suit:
Local->Site->Domaine->OU. je ne comprend pas pkoi cette solution ne
fonctionne pas!
si vous avez une autre idée, je suis tout ouï.

Mahmoud

"Thierry[MS]" a écrit dans le message de
news:
Pourquoi ne pas faire 2 scopes DHCP différents ( 1 pour le LAN et 1
pour



l'accés distant ) et faire un filtre WMI sur la GPO par rapport à
l'adresse

IP?

Thierry


"zigoto" wrote in message
news:%
Bonjour,
voulant configurer une GPO pour mes utilisateurs, je m'apperçoit que
celle-ci fonctionne tres bien pour les postes fixes et nomades.
je voudrai ne pas appliquer certaines choses comme les paramètres de
proxy


quand ils sont chez eux a leur domicile.
comment faire cela?
merci de votre aide.















Avatar
Jonathan Bismuth
Pour illustrer la pensée de Thierry, un exemple de script en AutoIT (donc
compilable si nécessaire) à lancer au logon :

;## début script##
Opt("ExpandEnvStrings", 1)

$logon = @LogonServer
$comp = "%computername%"

if $logon = $comp Then
$ProxyMod = regwrite
("HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionInternet
Settings","ProxyServer","REG_SZ"," ")
Else
$ProxyMod = regwrite
("HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionInternet
Settings","ProxyServer","REG_SZ","adresse_du_proxy:port")
EndIf

;## fin script##
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Zigoto" a écrit dans le message de news:

j'ai pas réussi
meme dans le salon de script personne ne répond
:-(((


"Thierry[MS]" a écrit dans le message de
news:
Justement, je ne voulais pas utiliser des termes trop techniques ;-)
Donc oui je parlais bien de VPN

Si je comprends bien, tu appliques une GPO pour renseigner le Proxy du
siège

et quand la personne est chez elle, elle a toujours ce proxy ce qui
l'empêche d'aller sur internet.

Dans ce cas, je pense que tu pourrrais mettre en place un script de logon
qui positionnerait la clé
HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
SettingsProxyServer


En gros "If logonserver=%computername% Then la clé=vide"

Si le Logonserver est la machine, cela signifie que l'utilisateur est
hors
du domaine et donc qu'il n'a pas besoin de proxy, si c'est un DC tu
renseignes l'adresse du proxy du siège.

Nous utilisons chez nous (MS) le client ISA qui est "lancé" à chaque
connection sur le LAN ou en VPN ce qui permet de ne pas avoir de proxy en
ADSL "à la maison" et d'avoir notre proxy MS quand nous sommes en LAN ou
VPN


Thierry