OVH Cloud OVH Cloud

Probleme de GPO

6 réponses
Avatar
Mr C
Bonjour tous le monde,

J'ai un petit soucis de GPO.
J'ai crée une UO "utilisateur" -> Liste de tous mes users
Au meme niveau j'ai une UO "Groupe" -> Contient UO "WiFi"
Dans cette UO "Wifi" j'ai crée un groupe Global securité ki contient lui mm
des users provenant de l UO "utilisateur" (cité si dessus!).
Donc je resume dans mon UO "Wifi" je n'ai que le groupe global de securité.
Sur ma UO "Wifi" j'applique une GPO bidon genre "supprimer executer du menu
demarrer".
Pour le moment ca ne marche pas.

Si je déplace mon utilisateur présent ds UO "Utilisateur"(mais aussi présent
dans UO "Wifi" puisqu'il est membre du groupe global de sécurité) dans
UO"Wifi" ca marche.

Ou est mon erreur?

Merci a tous!

6 réponses

Avatar
Eric PERROMAT [MVP]
"Mr C" a écrit dans le message de news:

|| Bonjour tous le monde,
Bonjour,

|| J'ai un petit soucis de GPO.
|| J'ai crée une UO "utilisateur" -> Liste de tous mes users
|| Au meme niveau j'ai une UO "Groupe" -> Contient UO "WiFi"
|| Dans cette UO "Wifi" j'ai crée un groupe Global securité ki contient
|| lui mm des users provenant de l UO "utilisateur" (cité si dessus!).
|| Donc je resume dans mon UO "Wifi" je n'ai que le groupe global de
|| securité. Sur ma UO "Wifi" j'applique une GPO bidon genre "supprimer
|| executer du menu demarrer".
|| Pour le moment ca ne marche pas.
||
|| Si je déplace mon utilisateur présent ds UO "Utilisateur"(mais aussi
|| présent dans UO "Wifi" puisqu'il est membre du groupe global de
|| sécurité) dans UO"Wifi" ca marche.
||
|| Ou est mon erreur?
||
|| Merci a tous!

Tout me parait correct dans le fonctionnement decrit !!
Simplement une grosse erreur de compréhension ... Un objet GPO contient des
paramètres concernant les ordinateurs et les utilisateurs ... Et donc si cet
objet est lié à une UO, cela ne s'appliquera qu'au objet utilisateur et
ordinateur de l'UO en question ... Il est tout à fait normal que si l'UO ne
contient qu'un groupe, l'objet GPO ne soit pas appliqués.

--
Eric Perromat [MVP Windows Server - Terminal Server]
http://aidetse.free.fr (! nouveau site Web - en cours de finalisation !) et
mon Forum http://aidetse.free.fr/forum
Avatar
Mr C
">
Tout me parait correct dans le fonctionnement decrit !!
Simplement une grosse erreur de compréhension ... Un objet GPO contient des
paramètres concernant les ordinateurs et les utilisateurs ... Et donc si cet
objet est lié à une UO, cela ne s'appliquera qu'au objet utilisateur et
ordinateur de l'UO en question ... Il est tout à fait normal que si l'UO ne
contient qu'un groupe, l'objet GPO ne soit pas appliqués.



Ohhhh...une GPO s'applique que sur un USER ou un ORDINATEUR...
Oki...donc vous croyez qu'il faut que je deplace ma liste d utilisateur
présent dans UO "Utilisateur" vers l' UO "Wifi"?
C'est pas bien pratique...je dois tout me palucher a la souris alors que
j'ai fait un groupe expré... :(

Avatar
Eric PERROMAT [MVP]
"Mr C" a écrit dans le message de news:

|| Ohhhh...une GPO s'applique que sur un USER ou un ORDINATEUR...
|| Oki...donc vous croyez qu'il faut que je deplace ma liste d
|| utilisateur présent dans UO "Utilisateur" vers l' UO "Wifi"?
|| C'est pas bien pratique...je dois tout me palucher a la souris alors
|| que j'ai fait un groupe expré... :(

Pourquoi ne pas lier l'objet GPO à l'UO utilisateur plutôt ?

--
Eric Perromat [MVP Windows Server - Terminal Server]
http://aidetse.free.fr (! nouveau site Web - en cours de finalisation !) et
mon Forum http://aidetse.free.fr/forum
Avatar
Mr C
Pourquoi ne pas lier l'objet GPO à l'UO utilisateur plutôt ?


C'est ce que j'ai voulu faire mais je me suis apercu que la gpo en question
s'appliquait pour des utilisateurs non concerné par la restriction...
Mais par contre ca marche pour l utilisateur en question... :(

J'ai du rater un épisode.

Avatar
Eric PERROMAT [MVP]
"Mr C" a écrit dans le message de news:

||| Pourquoi ne pas lier l'objet GPO à l'UO utilisateur plutôt ?
||
|| C'est ce que j'ai voulu faire mais je me suis apercu que la gpo en
|| question s'appliquait pour des utilisateurs non concerné par la
|| restriction...
|| Mais par contre ca marche pour l utilisateur en question... :(
||
|| J'ai du rater un épisode.
Il faut par exemple creer un groupe d'utilisateur (ex:envbloque), y
incorporé les utilisateurs voulus, et ensuite au niveau de la sécurité des
propriétés de l'objet GPO appliqués la stragtégie au groupe et non plus au
groupe "Utilisateurs authentifiés"
--
Eric Perromat [MVP Windows Server - Terminal Server]
http://aidetse.free.fr (! nouveau site Web - en cours de finalisation !) et
mon Forum http://aidetse.free.fr/forum
Avatar
Mr C
:)
Ca marche!
Et en plus j'ai compris...
Par Contre Billou n'aurait pas du appelé ca "Strategie de Groupe" ca induit
en erreur...

Nikel Merci beaucoup et bonne journée...

Par Hasard tu t'y connaitrais pas en Proxy SQUID...parce que je dois
interdire l'acces a un groupe de mon AD d'aller sur certain site..et SQUID =
vive les lignes de commande...

Sinon Grand merci a toi