OVH Cloud OVH Cloud

GPO/OU strategie de groupe, restriction d'acces

2 réponses
Avatar
user
1 serveur win2000
15 postes win2000 tous correctement reconnecte au domaine...
~30 comptes utilisateurs itinerant replace dans des OU ( local/securise
) dif.

premierement a l'origine moi je fais de l'administration unix, mais
comme il n'y a plus personne sur 2000, c'est moi qui prends la suite :)

donc mon pb : les utilisateurs se connecte correctement au domaine, ont
acces à leurs params et données, ok, mais c'est comme si les
restrictions / strategie de groupe ( pour test les classiques : pas de
panneau de config, pas de commande executer etc... ) etaient ignoré par
les postes clients !! ( j'ai bien sur fait plusieurs logout/reboot et
c'est la bonne OU :D )

de plus certain poste n'on plus de menu network ou config, etc, c'est
comme si une stategie s'appliqué seulement en local, en ignorant celle
du domain.

( PS : ils avaient l'habitude de se connecter aussi en administrateur/
poste local :( :( juste pour preciser l'etendu du bordel... )

je sais, c'est forcement evident mais là j'ai beau feuilleter mon
superbe manuel win2000 serveur de ... 70 pages ( si si ) je coince...




PS bis : mes rep base et profil utilisateurs - a la base d'une
partition/lecteur - ne sont accesible que si je rajoute un partage sur
le lecteur !?!?? sinon, j'ai une erreur ou login....



Merci

2 réponses

Avatar
Raphael AME
essaye gpresult.exe, qui peut t'aider à vérifier l'application de tes
stratègie de groupe....

a écrit dans le message de
news:cgiv1n$10g$
1 serveur win2000
15 postes win2000 tous correctement reconnecte au domaine...
~30 comptes utilisateurs itinerant replace dans des OU ( local/securise
) dif.

premierement a l'origine moi je fais de l'administration unix, mais
comme il n'y a plus personne sur 2000, c'est moi qui prends la suite :)

donc mon pb : les utilisateurs se connecte correctement au domaine, ont
acces à leurs params et données, ok, mais c'est comme si les
restrictions / strategie de groupe ( pour test les classiques : pas de
panneau de config, pas de commande executer etc... ) etaient ignoré par
les postes clients !! ( j'ai bien sur fait plusieurs logout/reboot et
c'est la bonne OU :D )

de plus certain poste n'on plus de menu network ou config, etc, c'est
comme si une stategie s'appliqué seulement en local, en ignorant celle
du domain.

( PS : ils avaient l'habitude de se connecter aussi en administrateur/
poste local :( :( juste pour preciser l'etendu du bordel... )

je sais, c'est forcement evident mais là j'ai beau feuilleter mon
superbe manuel win2000 serveur de ... 70 pages ( si si ) je coince...




PS bis : mes rep base et profil utilisateurs - a la base d'une
partition/lecteur - ne sont accesible que si je rajoute un partage sur
le lecteur !?!?? sinon, j'ai une erreur ou login....



Merci


Avatar
user
Raphael AME wrote:
essaye gpresult.exe, qui peut t'aider à vérifier l'application de tes
stratègie de groupe....



merci, je testerais mais je crois avoir trouve : c'est un pb de DNS !! :
comme tous le monde - ou presque - j'ai un non de domaine 'local' qui ne
correspond a rien de 'legal', active directory des postes local cherche
a contacter le serveur active directory de mon domaine à partir des ip
DNS, donc celle de notre provider. forcement il ne trouve pas, c'est
l'erreur id 1000, au cas ou verifier dans les log...

je suppose que maintenant il me faut aussi installer un serveur DNS
local....