OVH Cloud OVH Cloud

groupe dans OU

6 réponses
Avatar
Raphael AME
salut à tous!
je suis en train de faire le point sur des stratègies de groupe sur mon
serveur Win2K sp4.
j'ai des stratègies de groupe appliquées à des unités organisationelles
(OU).
Dans ces OU quand je met des utilisateurs, les stratègies sont bien
appliqués.
Par contre si je fait figurer des groupes dans ces OU, les utilisateurs
membres de ces groupes ne sont pas considérés comme faisant partie de l'OU
et par conséquent, les stratègies ne leurs sont pas appliquées. (quelque
soit le type de groupe)
Par conséquent, comment fait-on pour appliquer une stratègie à un groupe? On
est quand même pas obligé de rentrer les utilisateur un par un dans l'OU!!!
merci d'avance

6 réponses

Avatar
Benoit HAMET \(MVP-MCSE-MCT -- FRANCE\)
Salut

dans les propritétés de la stratégie de groupe, il faut ajouter le groupe et
lui applique les droits de lecture et d'application.

normalement, cela devrait bien fonctionner

--
======================================== HAMET Benoit
Microsoft Most Valuable Professional
Microsoft Certified Professional
Microsoft Certified Systems Administrator
Microsoft Certified Systems Engineer
Microsoft Certified Trainer

http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Raphael AME" a écrit dans le message de
news:%
salut à tous!
je suis en train de faire le point sur des stratègies de groupe sur mon
serveur Win2K sp4.
j'ai des stratègies de groupe appliquées à des unités organisationelles
(OU).
Dans ces OU quand je met des utilisateurs, les stratègies sont bien
appliqués.
Par contre si je fait figurer des groupes dans ces OU, les utilisateurs
membres de ces groupes ne sont pas considérés comme faisant partie de l'OU
et par conséquent, les stratègies ne leurs sont pas appliquées. (quelque
soit le type de groupe)
Par conséquent, comment fait-on pour appliquer une stratègie à un groupe?
On

est quand même pas obligé de rentrer les utilisateur un par un dans
l'OU!!!

merci d'avance




Avatar
Raphael AME
Merci pour ta réponse,
Non désolé ça ne change rien...
J'ai peut-etre omis de précisé que quand je fait un gpresult sur la machine
cliente, il me dit que l'utilisateur ne fait pas partie de l'OU alors qu'il
est membre d'un groupe qui fait partie de l'OU.
Le problème n'est pas vraiment sur les stratègies mais plutôt que je
comprend pas pourquoi si un groupe est membre d'une OU alors pourquoi les
membres de ce groupe ne font partie de l'OU???

"Benoit HAMET (MVP-MCSE-MCT -- FRANCE)" a écrit
dans le message de news:
Salut

dans les propritétés de la stratégie de groupe, il faut ajouter le groupe
et

lui applique les droits de lecture et d'application.

normalement, cela devrait bien fonctionner

--
======================================== > HAMET Benoit
Microsoft Most Valuable Professional
Microsoft Certified Professional
Microsoft Certified Systems Administrator
Microsoft Certified Systems Engineer
Microsoft Certified Trainer

http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Raphael AME" a écrit dans le message de
news:%
salut à tous!
je suis en train de faire le point sur des stratègies de groupe sur mon
serveur Win2K sp4.
j'ai des stratègies de groupe appliquées à des unités organisationelles
(OU).
Dans ces OU quand je met des utilisateurs, les stratègies sont bien
appliqués.
Par contre si je fait figurer des groupes dans ces OU, les utilisateurs
membres de ces groupes ne sont pas considérés comme faisant partie de
l'OU


et par conséquent, les stratègies ne leurs sont pas appliquées. (quelque
soit le type de groupe)
Par conséquent, comment fait-on pour appliquer une stratègie à un
groupe?


On
est quand même pas obligé de rentrer les utilisateur un par un dans
l'OU!!!

merci d'avance








Avatar
Benoit HAMET \(MVP-MCSE-MCT -- FRANCE\)
lorsque tu regardes les membres de ton groupe, tu vois l'emplacement (OU)
des utilisateurs.

c'est "normal" que l'utilisateur membre d'un groupe ne fasse pas partie de
l'OU du groupe puisque
1 - il peut appartenir à plusieurs groupe (d'où l'intérêt des groupes)
2 - il ne peut appartenir qu'à UNE seule OU puisqu'il ne peut avoir qu'un
seul path LDAP (chemin d'accès à l'objet dans l"AD) ; ce chemin étant (en
partie) constituée à l'aide de l'OU à laquelle il appartient

--
======================================== HAMET Benoit
Microsoft Most Valuable Professional
Microsoft Certified Professional
Microsoft Certified Systems Administrator
Microsoft Certified Systems Engineer
Microsoft Certified Trainer

http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Raphael AME" a écrit dans le message de
news:
Merci pour ta réponse,
Non désolé ça ne change rien...
J'ai peut-etre omis de précisé que quand je fait un gpresult sur la
machine

cliente, il me dit que l'utilisateur ne fait pas partie de l'OU alors
qu'il

est membre d'un groupe qui fait partie de l'OU.
Le problème n'est pas vraiment sur les stratègies mais plutôt que je
comprend pas pourquoi si un groupe est membre d'une OU alors pourquoi les
membres de ce groupe ne font partie de l'OU???

"Benoit HAMET (MVP-MCSE-MCT -- FRANCE)" a écrit
dans le message de news:
Salut

dans les propritétés de la stratégie de groupe, il faut ajouter le
groupe


et
lui applique les droits de lecture et d'application.

normalement, cela devrait bien fonctionner

--
======================================== > > HAMET Benoit
Microsoft Most Valuable Professional
Microsoft Certified Professional
Microsoft Certified Systems Administrator
Microsoft Certified Systems Engineer
Microsoft Certified Trainer

http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Raphael AME" a écrit dans le message de
news:%
salut à tous!
je suis en train de faire le point sur des stratègies de groupe sur
mon



serveur Win2K sp4.
j'ai des stratègies de groupe appliquées à des unités
organisationelles



(OU).
Dans ces OU quand je met des utilisateurs, les stratègies sont bien
appliqués.
Par contre si je fait figurer des groupes dans ces OU, les
utilisateurs



membres de ces groupes ne sont pas considérés comme faisant partie de
l'OU


et par conséquent, les stratègies ne leurs sont pas appliquées.
(quelque



soit le type de groupe)
Par conséquent, comment fait-on pour appliquer une stratègie à un
groupe?


On
est quand même pas obligé de rentrer les utilisateur un par un dans
l'OU!!!

merci d'avance












Avatar
Benoit HAMET \(MVP-MCSE-MCT -- FRANCE\)
désolé, un clic un peu rapide.

pour complèter, et essayer de répondre à ton pb d'application de stratégie,
vérifie aussi que les paramètres que tu appliques n'entrent pas en conflit
avec d'autres précédemment appliquée et/ou qu'il n'y a pas de stratégie
configurée pour ne pas que l'on écrase leur paramètre

--
======================================== HAMET Benoit
Microsoft Most Valuable Professional
Microsoft Certified Professional
Microsoft Certified Systems Administrator
Microsoft Certified Systems Engineer
Microsoft Certified Trainer

http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Raphael AME" a écrit dans le message de
news:
Merci pour ta réponse,
Non désolé ça ne change rien...
J'ai peut-etre omis de précisé que quand je fait un gpresult sur la
machine

cliente, il me dit que l'utilisateur ne fait pas partie de l'OU alors
qu'il

est membre d'un groupe qui fait partie de l'OU.
Le problème n'est pas vraiment sur les stratègies mais plutôt que je
comprend pas pourquoi si un groupe est membre d'une OU alors pourquoi les
membres de ce groupe ne font partie de l'OU???

"Benoit HAMET (MVP-MCSE-MCT -- FRANCE)" a écrit
dans le message de news:
Salut

dans les propritétés de la stratégie de groupe, il faut ajouter le
groupe


et
lui applique les droits de lecture et d'application.

normalement, cela devrait bien fonctionner

--
======================================== > > HAMET Benoit
Microsoft Most Valuable Professional
Microsoft Certified Professional
Microsoft Certified Systems Administrator
Microsoft Certified Systems Engineer
Microsoft Certified Trainer

http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Raphael AME" a écrit dans le message de
news:%
salut à tous!
je suis en train de faire le point sur des stratègies de groupe sur
mon



serveur Win2K sp4.
j'ai des stratègies de groupe appliquées à des unités
organisationelles



(OU).
Dans ces OU quand je met des utilisateurs, les stratègies sont bien
appliqués.
Par contre si je fait figurer des groupes dans ces OU, les
utilisateurs



membres de ces groupes ne sont pas considérés comme faisant partie de
l'OU


et par conséquent, les stratègies ne leurs sont pas appliquées.
(quelque



soit le type de groupe)
Par conséquent, comment fait-on pour appliquer une stratègie à un
groupe?


On
est quand même pas obligé de rentrer les utilisateur un par un dans
l'OU!!!

merci d'avance












Avatar
Raphael AME
Merci pour ta réponse mais je trouve que c'est une bonne source
d'embrouilles entre l'application des stratègies via l'onglet sécurité et la
liason à une unité organisationnelle. a moins qu'il y ai quelque chose que
je n'ai pas compris...

"Benoit HAMET (MVP-MCSE-MCT -- FRANCE)" a écrit
dans le message de news:
désolé, un clic un peu rapide.

pour complèter, et essayer de répondre à ton pb d'application de
stratégie,

vérifie aussi que les paramètres que tu appliques n'entrent pas en conflit
avec d'autres précédemment appliquée et/ou qu'il n'y a pas de stratégie
configurée pour ne pas que l'on écrase leur paramètre

--
======================================== > HAMET Benoit
Microsoft Most Valuable Professional
Microsoft Certified Professional
Microsoft Certified Systems Administrator
Microsoft Certified Systems Engineer
Microsoft Certified Trainer

http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Raphael AME" a écrit dans le message de
news:
Merci pour ta réponse,
Non désolé ça ne change rien...
J'ai peut-etre omis de précisé que quand je fait un gpresult sur la
machine

cliente, il me dit que l'utilisateur ne fait pas partie de l'OU alors
qu'il

est membre d'un groupe qui fait partie de l'OU.
Le problème n'est pas vraiment sur les stratègies mais plutôt que je
comprend pas pourquoi si un groupe est membre d'une OU alors pourquoi
les


membres de ce groupe ne font partie de l'OU???

"Benoit HAMET (MVP-MCSE-MCT -- FRANCE)" a
écrit


dans le message de news:
Salut

dans les propritétés de la stratégie de groupe, il faut ajouter le
groupe


et
lui applique les droits de lecture et d'application.

normalement, cela devrait bien fonctionner

--
======================================== > > > HAMET Benoit
Microsoft Most Valuable Professional
Microsoft Certified Professional
Microsoft Certified Systems Administrator
Microsoft Certified Systems Engineer
Microsoft Certified Trainer

http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Raphael AME" a écrit dans le message de
news:%
salut à tous!
je suis en train de faire le point sur des stratègies de groupe sur
mon



serveur Win2K sp4.
j'ai des stratègies de groupe appliquées à des unités
organisationelles



(OU).
Dans ces OU quand je met des utilisateurs, les stratègies sont bien
appliqués.
Par contre si je fait figurer des groupes dans ces OU, les
utilisateurs



membres de ces groupes ne sont pas considérés comme faisant partie
de




l'OU
et par conséquent, les stratègies ne leurs sont pas appliquées.
(quelque



soit le type de groupe)
Par conséquent, comment fait-on pour appliquer une stratègie à un
groupe?


On
est quand même pas obligé de rentrer les utilisateur un par un dans
l'OU!!!

merci d'avance
















Avatar
Thierry DEMAN [MVP]
Raphael AME wrote:
salut à tous!
je suis en train de faire le point sur des stratègies de groupe sur
mon serveur Win2K sp4.
j'ai des stratègies de groupe appliquées à des unités
organisationelles (OU).
Dans ces OU quand je met des utilisateurs, les stratègies sont bien
appliqués.
Par contre si je fait figurer des groupes dans ces OU, les
utilisateurs membres de ces groupes ne sont pas considérés comme
faisant partie de l'OU et par conséquent, les stratègies ne leurs
sont pas appliquées. (quelque soit le type de groupe)
Par conséquent, comment fait-on pour appliquer une stratègie à un
groupe? On est quand même pas obligé de rentrer les utilisateur un
par un dans l'OU!!! merci d'avance


Bonjour,

si si ! il faut effectivement mettre les utilisateurs dans les OU où sont
définies les stratégies pour qu'elles s'appliquent !!!!
Sachant que toutes les stratégies des niveaux supérieurs sont aussi
appliquées.

Les stratégies dites "de groupes" ne s'appliquent pas du tout aux groupes
!!!!

=> Les stratégies modifient les environnement de travail des utilisateurs et
des ordinateurs.

Donc, seuls les ordinateurs et les utilisateurs sont modifiés par les
stratégies...

Les groupes de sécurité ne peuvent intervenir que sur les stratégies
elles-mêmes pour limiter l'application (ou la non application) d'une
stratégie à un groupe précis.

A bientôt,
--
Thierry DEMAN-BARCELÒ
MVP Exchange,SQL/Server,[MCSE option Messaging, MCSA 2003].
FAQ Exchange: http://faqexchange.dyndns.org
Site personnel: http://webfamilial.dyndns.org/thierry/pageprincipale.htm