OVH Cloud OVH Cloud

Liste des stratégies - le retour...

4 réponses
Avatar
Eric
Bonjour à tous.

Je reviens à la charge avec mon pb du mois dernier qui semble sécher tout le monde !
Voici un résumé des épisodes précédents :

J'administre un réseau sous domaine W2K AD avec DNS intégré. Tous mes postes clients
sont sous W2K.
J'ai créé mes UO et mes GPO et je souhaite récupérer un listing (fichier texte ou autre) des
stratégies qui sont activées, désactivées et non configurées dans mes différentes GPO.
J'insiste sur le fait qu'il s'agit bien de l'état des éléments de mes GPO que je souhaite lister. Et
non,
le nom des GPO appliquées à mes UO.

On m'a déjà conseillé d'utiliser l'utilitaire de Microsoft GPMC mais il ne fonctionne pas sous W2K;
seulement valable pour XP. J'ai essayé la solution du script VB mais je ne parviens pas à aller plus
loin que le nom des GPO.
Au fil de mes recherches, j'en suis arrivé à penser que les éléments de stratégie qui m'intéressent
sont
des objets de l'AD. Mais je ne trouve pas le moyen de les lister dans leur globalité.

Merci d'avance à ceux qui sauront m'aider ou qui auront essayé.

Eric

4 réponses

Avatar
Fabricem [MS]
Bonjour

Quelques remarques
GPMC fonctionne parfaitement sur un domaine Windows 2000, par contre
effectivement l'outil doit s'installer sur la plate forme Windows 2003 ou XP
(cf http://www.microsoft.com/windowsserver2003/gpmc/gpmcfaq.mspx)

Q. What are the system requirements?

A. The GPMC can manage both Windows 2000 and Windows Server 2003
domains with Active Directory®. In either case, the computer on which the
tool itself runs must have:

. Windows Server 2003 or

. Windows XP Professional with Service Pack 1 (SP1) and the
Microsoft .NET Framework.


Note: When installing GPMC on Windows XP Professional with SP1, a
post-SP1 hotfix is required. This hotfix (Q326469) is included with GPMC.
GPMC Setup prompts you to install Windows XP QFE Q326469, if it is not
already present.

Q. Can the GPMC run on Windows XP Professional?

A. Yes. The GPMC runs on Windows XP Professional machines with Service
Pack 1 and the Microsoft .NET Framework.



Q. Can I use GPMC to manage a domain that only has Windows 2000 domain
controllers?

A. Yes. The GPMC can manage a Windows 2000 domain. However, the GPMC
itself does not run on Windows 2000 computers. To manage a Windows 2000
domain, you must install GPMC on either a computer running Windows XP
Professional or on a member server running Windows Server 2003. Note: Since
GPMC exposes functionality in both Windows Server 2003 and Windows 2000,
some functionality, such as Windows Management Instrumentation (WMI) filters
and Group Policy modeling, is not available in Windows 2000 environments.



cf http://www.microsoft.com/windowsserver2003/gpmc/default.mspx


Les informations qui vous interessent ne sont pas des objets de l'AD mais
des informations codées dans les fichier *.pol que l'on trouve au niveau des
stratégies de groupe dans le répertoire sysvol des contrôleur de domaine.
L'information de l'existance d'une stratégie de groupe sur une OU est
bien définie dans l'AD mais les paramètres sont uniquement présents dans les
fichiers

Pour votre besoin installer si possible une station d'administration XP ou
serveur membre Windows 2003 dans votre domaine et utiliser GPMC et
notamment la fonction de reporting (RSOP) et les fonctions de modélisation
cf demo sur
http://www.microsoft.com/windowsserver2003/evaluation/demos/sims/gpmc/viewer.htm

PS: un outil du commerce existe cf
http://www.fullarmor.com/product/gpadmin.htm


Cdlt
--
Fabrice Meillon
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France


"Eric" a écrit dans le message de news:

Bonjour à tous.

Je reviens à la charge avec mon pb du mois dernier qui semble sécher tout
le monde !
Voici un résumé des épisodes précédents :

J'administre un réseau sous domaine W2K AD avec DNS intégré. Tous mes
postes clients
sont sous W2K.
J'ai créé mes UO et mes GPO et je souhaite récupérer un listing (fichier
texte ou autre) des
stratégies qui sont activées, désactivées et non configurées dans mes
différentes GPO.
J'insiste sur le fait qu'il s'agit bien de l'état des éléments de mes GPO
que je souhaite lister. Et
non,
le nom des GPO appliquées à mes UO.

On m'a déjà conseillé d'utiliser l'utilitaire de Microsoft GPMC mais il ne
fonctionne pas sous W2K;
seulement valable pour XP. J'ai essayé la solution du script VB mais je ne
parviens pas à aller plus
loin que le nom des GPO.
Au fil de mes recherches, j'en suis arrivé à penser que les éléments de
stratégie qui m'intéressent
sont
des objets de l'AD. Mais je ne trouve pas le moyen de les lister dans leur
globalité.

Merci d'avance à ceux qui sauront m'aider ou qui auront essayé.

Eric




Avatar
Eric
Merci Fabrice,

je n'ai malheureusement pas la possibilité d'installer un poste XP ou 2003.
Je vais donc essayer de "me faire offrir" le logiciel gpadmin... Ce n'est pas
gagné.

Cdlt,

Eric

"Fabricem [MS]" a écrit dans le message de
news:
Bonjour

Quelques remarques
GPMC fonctionne parfaitement sur un domaine Windows 2000, par contre
effectivement l'outil doit s'installer sur la plate forme Windows 2003 ou XP
(cf http://www.microsoft.com/windowsserver2003/gpmc/gpmcfaq.mspx)

Q. What are the system requirements?

A. The GPMC can manage both Windows 2000 and Windows Server 2003
domains with Active Directory®. In either case, the computer on which the
tool itself runs must have:

. Windows Server 2003 or

. Windows XP Professional with Service Pack 1 (SP1) and the
Microsoft .NET Framework.


Note: When installing GPMC on Windows XP Professional with SP1, a
post-SP1 hotfix is required. This hotfix (Q326469) is included with GPMC.
GPMC Setup prompts you to install Windows XP QFE Q326469, if it is not
already present.

Q. Can the GPMC run on Windows XP Professional?

A. Yes. The GPMC runs on Windows XP Professional machines with Service
Pack 1 and the Microsoft .NET Framework.



Q. Can I use GPMC to manage a domain that only has Windows 2000 domain
controllers?

A. Yes. The GPMC can manage a Windows 2000 domain. However, the GPMC
itself does not run on Windows 2000 computers. To manage a Windows 2000
domain, you must install GPMC on either a computer running Windows XP
Professional or on a member server running Windows Server 2003. Note: Since
GPMC exposes functionality in both Windows Server 2003 and Windows 2000,
some functionality, such as Windows Management Instrumentation (WMI) filters
and Group Policy modeling, is not available in Windows 2000 environments.



cf http://www.microsoft.com/windowsserver2003/gpmc/default.mspx


Les informations qui vous interessent ne sont pas des objets de l'AD mais
des informations codées dans les fichier *.pol que l'on trouve au niveau des
stratégies de groupe dans le répertoire sysvol des contrôleur de domaine.
L'information de l'existance d'une stratégie de groupe sur une OU est
bien définie dans l'AD mais les paramètres sont uniquement présents dans les
fichiers

Pour votre besoin installer si possible une station d'administration XP ou
serveur membre Windows 2003 dans votre domaine et utiliser GPMC et
notamment la fonction de reporting (RSOP) et les fonctions de modélisation
cf demo sur
http://www.microsoft.com/windowsserver2003/evaluation/demos/sims/gpmc/viewer.htm

PS: un outil du commerce existe cf
http://www.fullarmor.com/product/gpadmin.htm


Cdlt
--
Fabrice Meillon
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France


"Eric" a écrit dans le message de news:

Bonjour à tous.

Je reviens à la charge avec mon pb du mois dernier qui semble sécher tout
le monde !
Voici un résumé des épisodes précédents :

J'administre un réseau sous domaine W2K AD avec DNS intégré. Tous mes
postes clients
sont sous W2K.
J'ai créé mes UO et mes GPO et je souhaite récupérer un listing (fichier
texte ou autre) des
stratégies qui sont activées, désactivées et non configurées dans mes
différentes GPO.
J'insiste sur le fait qu'il s'agit bien de l'état des éléments de mes GPO
que je souhaite lister. Et
non,
le nom des GPO appliquées à mes UO.

On m'a déjà conseillé d'utiliser l'utilitaire de Microsoft GPMC mais il ne
fonctionne pas sous W2K;
seulement valable pour XP. J'ai essayé la solution du script VB mais je ne
parviens pas à aller plus
loin que le nom des GPO.
Au fil de mes recherches, j'en suis arrivé à penser que les éléments de
stratégie qui m'intéressent
sont
des objets de l'AD. Mais je ne trouve pas le moyen de les lister dans leur
globalité.

Merci d'avance à ceux qui sauront m'aider ou qui auront essayé.

Eric








Avatar
technicland
Eric nous a dit :
Merci Fabrice,

je n'ai malheureusement pas la possibilité d'installer un poste XP ou
2003. Je vais donc essayer de "me faire offrir" le logiciel
gpadmin... Ce n'est pas gagné.


Bonjour Eric
le seul moyen sans GPMC c'est de scripter ou alors decreer
programmaticalement un module qui face cela.
Avec La base du sctipt que je tavais filé tu y arrives pas a priori, ecume
le web ca doit bien se trouver ou passe une anonnce sur scripting ;)
Laurent

Avatar
Eric
Bonjour Laurent.

Effectivement, je sèche sur le script que tu m'a envoyé. En fait, il semble
que les éléments de GPO ne soient pas des objets AD. On ne peut donc
pas les lister par le biais d'un script utilisant LDAP.
Je ne me considère pas comme un manchot en programmation script mais
là, j'avoue que çà me colle au plafond. Les éléments de GPO sont stockés
dans les fichiers *.pol mais pas leur état (activé, désactivé et non configuré).
Et je ne parviens pas à trouver le lien entre l'AD et les fichiers *.pol par script.

J'ai, comme tu dit, écumé le web... Choux blanc ! Il y a plein de soluces pour NT
serveur, 2003 et avec des postes XP mais pour 2000 srv, nada. Je désespère un
peu sur ce coup.

Je vais quand même tenter le coup sur scripting, des fois qu'un petit génie du script,
de l'AD et des POL connaisse la solution...

Merci, en tout cas, pour ta réponse.

@+

Eric

"technicland" a écrit dans le message de
news:%
Eric nous a dit :
Merci Fabrice,

je n'ai malheureusement pas la possibilité d'installer un poste XP ou
2003. Je vais donc essayer de "me faire offrir" le logiciel
gpadmin... Ce n'est pas gagné.


Bonjour Eric
le seul moyen sans GPMC c'est de scripter ou alors decreer
programmaticalement un module qui face cela.
Avec La base du sctipt que je tavais filé tu y arrives pas a priori, ecume
le web ca doit bien se trouver ou passe une anonnce sur scripting ;)
Laurent