Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

GPO "refusée" ?

8 réponses
Avatar
Lotre
bonjour,

situation :

dans un domaine 2003

Une station XP-Pro

je l'intègre au domaine

je la fourre dans la bonne OU ( matérielle)

je redémarre
je fait un coup de gpupdate /force
je redémarre

les stratégies ne s'appliquent pas
en particulier une installation (msi)
( ce qui me permet de repérer immédiatement le pb)
Ce msi a été utilisé sur une autre OU sans pb

je refait un coup de gpupdate /force
je reredémarre
toujours rien ...

Je regarde avec gpresult (sortie détaillée)


Après les lignes citant les GPO matérielles
( <cetteSalle> dans <Toutes les Machines> dans <Le domaine>)
qui concernent cette machine
on peut lire, en substance :

L'objet stratégie de groupe n'a pas été appliqué
car il a été refusé.

Euh ... qu'est-ce là donc ????

Merci d'avance,

HB

8 réponses

Avatar
Jonathan BISMUTH [Bis IT]
Bonjour Lotre,

quels sont les droits sur la GPO?
Trouve tu le droit lecture + appliquer cette stratégie pour "utilisateurs
authentifiés" ?

Cordialement,
--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr
http://blog.portail-mcse.net

"Lotre" a écrit dans le message de news:

bonjour,

situation :

dans un domaine 2003

Une station XP-Pro

je l'intègre au domaine

je la fourre dans la bonne OU ( matérielle)

je redémarre
je fait un coup de gpupdate /force
je redémarre

les stratégies ne s'appliquent pas
en particulier une installation (msi)
( ce qui me permet de repérer immédiatement le pb)
Ce msi a été utilisé sur une autre OU sans pb

je refait un coup de gpupdate /force
je reredémarre
toujours rien ...

Je regarde avec gpresult (sortie détaillée)


Après les lignes citant les GPO matérielles
( <cetteSalle> dans <Toutes les Machines> dans <Le domaine>)
qui concernent cette machine
on peut lire, en substance :

L'objet stratégie de groupe n'a pas été appliqué
car il a été refusé.

Euh ... qu'est-ce là donc ????

Merci d'avance,

HB


Avatar
Lotre
Bonjour,

Jonathan BISMUTH [Bis IT] wrote:
Bonjour Lotre,

quels sont les droits sur la GPO?
Trouve tu le droit lecture + appliquer cette stratégie pour
"utilisateurs authentifiés" ?



je n'ai pas le serveur à la maison ;o)
( et le "tunnel" vnc n'est pas encore ouvert )

Demain, je vérifierais la sécurité sur ces GPO.

Normalement, que je sache, ces droits
sont mis par défaut quand on crée
un nouvel objet Stratégie de groupe, non ?

Est-il possible que
j'ai modifié les sécurités par défaut
sans m'en rendre compte ??? ;o)

HB
Avatar
Jonathan BISMUTH [Bis IT]
normalement c'est par défaut.
Après, le message est assez explicite pour que tu fasse une vérification des
droits ^_^

--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr
http://blog.portail-mcse.net

"Lotre" a écrit dans le message de news:

Bonjour,

Jonathan BISMUTH [Bis IT] wrote:
Bonjour Lotre,

quels sont les droits sur la GPO?
Trouve tu le droit lecture + appliquer cette stratégie pour
"utilisateurs authentifiés" ?



je n'ai pas le serveur à la maison ;o)
( et le "tunnel" vnc n'est pas encore ouvert )

Demain, je vérifierais la sécurité sur ces GPO.

Normalement, que je sache, ces droits
sont mis par défaut quand on crée
un nouvel objet Stratégie de groupe, non ?

Est-il possible que
j'ai modifié les sécurités par défaut
sans m'en rendre compte ??? ;o)

HB


Avatar
Lotre
Bonsoir,

Le groupe "utilisateurs authentifiés" est bien là
avec les deux autorisations qui vont bien.
(lire et appliquer )

;o(
une autre idée ?

A+

HB


Jonathan BISMUTH [Bis IT] wrote:
normalement c'est par défaut.
Après, le message est assez explicite pour que tu fasse une
vérification des droits ^_^

--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr
http://blog.portail-mcse.net

"Lotre" a écrit dans le message de news:

Bonjour,

Jonathan BISMUTH [Bis IT] wrote:
Bonjour Lotre,

quels sont les droits sur la GPO?
Trouve tu le droit lecture + appliquer cette stratégie pour
"utilisateurs authentifiés" ?



je n'ai pas le serveur à la maison ;o)
( et le "tunnel" vnc n'est pas encore ouvert )

Demain, je vérifierais la sécurité sur ces GPO.

Normalement, que je sache, ces droits
sont mis par défaut quand on crée
un nouvel objet Stratégie de groupe, non ?

Est-il possible que
j'ai modifié les sécurités par défaut
sans m'en rendre compte ??? ;o)

HB




Avatar
Jonathan BISMUTH [Bis IT]
Hum... C'est forcément un problème de droit.
Tu n'as aucun droit spécifique sur cette GPO?
Si tu es en 2008, as tu des paramètres de préférence de configurés?

Cordialement,
--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://www.bis-it.fr
http://blog.portail-mcse.net" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://blog.portail-mcse.net

"Lotre" a écrit dans le message de news:
%
Bonsoir,

Le groupe "utilisateurs authentifiés" est bien là
avec les deux autorisations qui vont bien.
(lire et appliquer )

;o(
une autre idée ?

A+

HB


Jonathan BISMUTH [Bis IT] wrote:
normalement c'est par défaut.
Après, le message est assez explicite pour que tu fasse une
vérification des droits ^_^

--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://www.bis-it.fr
http://blog.portail-mcse.net" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://blog.portail-mcse.net

"Lotre" a écrit dans le message de news:

Bonjour,

Jonathan BISMUTH [Bis IT] wrote:
Bonjour Lotre,

quels sont les droits sur la GPO?
Trouve tu le droit lecture + appliquer cette stratégie pour
"utilisateurs authentifiés" ?



je n'ai pas le serveur à la maison ;o)
( et le "tunnel" vnc n'est pas encore ouvert )

Demain, je vérifierais la sécurité sur ces GPO.

Normalement, que je sache, ces droits
sont mis par défaut quand on crée
un nouvel objet Stratégie de groupe, non ?

Est-il possible que
j'ai modifié les sécurités par défaut
sans m'en rendre compte ??? ;o)

HB







Avatar
Lotre
Bonjour,

Jonathan BISMUTH [Bis IT] wrote:
Hum... C'est forcément un problème de droit.
Tu n'as aucun droit spécifique sur cette GPO?
Si tu es en 2008, as tu des paramètres de préférence de configurés?



Les droits sont ceux par défaut.
Pour lever les doutes, j'ai créé une OU bidon
avec une stratégie bidon pour comparer.
( c'est pareil)

En fait la question que je me posais est :
Un client peut-il "lui-même" refuser une stratégie ?

...des stations autonomistes en quelque sorte ;o)

Le Serveur est sous 2003R2

A+

HB
Avatar
Jonathan BISMUTH [Bis IT]
Re,

a ma connaissance, il n'y a pas de mouvement de station autonomiste de
papouasie :)
C'est relativement étrange quand même... As tu des messages particuliers
dans le journal d'évènements application, type erreur UserEnv ou assimilée?

--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr
http://blog.portail-mcse.net

"Lotre" a écrit dans le message de news:
%
Bonjour,

Jonathan BISMUTH [Bis IT] wrote:
Hum... C'est forcément un problème de droit.
Tu n'as aucun droit spécifique sur cette GPO?
Si tu es en 2008, as tu des paramètres de préférence de configurés?



Les droits sont ceux par défaut.
Pour lever les doutes, j'ai créé une OU bidon
avec une stratégie bidon pour comparer.
( c'est pareil)

En fait la question que je me posais est :
Un client peut-il "lui-même" refuser une stratégie ?

...des stations autonomistes en quelque sorte ;o)

Le Serveur est sous 2003R2

A+

HB


Avatar
Lotre
Bonsoir,


demain j'ai un peu de temps,

je vais tenter de mieux voir en quoi la stratégie est réfusée
et qu'est-ce qui est réellement refusé...

il y a peut-être un abus de langage ou une traduction douteuse
(pb des messages d'erreur automatisés)

A+

HB
...



Jonathan BISMUTH [Bis IT] wrote:
Re,

a ma connaissance, il n'y a pas de mouvement de station autonomiste
de
papouasie :)
C'est relativement étrange quand même... As tu des messages
particuliers dans le journal d'évènements application, type erreur
UserEnv ou assimilée?
--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr
http://blog.portail-mcse.net

"Lotre" a écrit dans le message de news:
%
Bonjour,

Jonathan BISMUTH [Bis IT] wrote:
Hum... C'est forcément un problème de droit.
Tu n'as aucun droit spécifique sur cette GPO?
Si tu es en 2008, as tu des paramètres de préférence de
configurés?



Les droits sont ceux par défaut.
Pour lever les doutes, j'ai créé une OU bidon
avec une stratégie bidon pour comparer.
( c'est pareil)

En fait la question que je me posais est :
Un client peut-il "lui-même" refuser une stratégie ?

...des stations autonomistes en quelque sorte ;o)

Le Serveur est sous 2003R2

A+

HB