Reset des restrictions machines/utilisateurs dans Active Directory ?
4 réponses
William Senez
Bonjour,
Je reprend des installations ( Windows Serveur 2003 avec Active Directory )
précédente réalisé par une personne qui n'a pas documentée les
installations. Tous les comptes Machines/Utilisateurs sont vérouillé (
Exemple : pas d'icones sur le bureaux, impossibilité de créer un répertoire
local, pas la possibilité d'installer une imprimante local, etc... la liste
est très longue. )
Voici mon prbl : Je cherche à remettre les droits par défaut ( les
restrictions ) sur mon domaine. Y-a-t-il des outils qui permettent de faire
un reset de toutes les restrictions de toutes les UO et/ou des GPO ?
Si je supprime le "Default Domain Policy" que vas-t-il ce passer ?
Si je supprime le "Default Domain Controllers Policy" que vas-t-il ce passer
?
Si je supprime les "GPO" de chaque "UO" que vas-t-il ce passer ?
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Ludovik DOPIERALA
Ne supprime surtout pas les GPO par défaut !!! Les GPO par défaut ont un GUID identique qui est utilisé par le système
Ludovik DOPIERALA http://www.c2points.com
Bonjour,
Je reprend des installations ( Windows Serveur 2003 avec Active Directory ) précédente réalisé par une personne qui n'a pas documentée les installations. Tous les comptes Machines/Utilisateurs sont vérouillé ( Exemple : pas d'icones sur le bureaux, impossibilité de créer un répertoire local, pas la possibilité d'installer une imprimante local, etc... la liste est très longue. )
Voici mon prbl : Je cherche à remettre les droits par défaut ( les restrictions ) sur mon domaine. Y-a-t-il des outils qui permettent de faire un reset de toutes les restrictions de toutes les UO et/ou des GPO ?
Si je supprime le "Default Domain Policy" que vas-t-il ce passer ? Si je supprime le "Default Domain Controllers Policy" que vas-t-il ce passer ? Si je supprime les "GPO" de chaque "UO" que vas-t-il ce passer ?
Tous les avis sont les bienvenues.
Cordialement
Ne supprime surtout pas les GPO par défaut !!!
Les GPO par défaut ont un GUID identique qui est utilisé par le système
Ludovik DOPIERALA
http://www.c2points.com
Bonjour,
Je reprend des installations ( Windows Serveur 2003 avec Active Directory )
précédente réalisé par une personne qui n'a pas documentée les
installations. Tous les comptes Machines/Utilisateurs sont vérouillé (
Exemple : pas d'icones sur le bureaux, impossibilité de créer un répertoire
local, pas la possibilité d'installer une imprimante local, etc... la liste
est très longue. )
Voici mon prbl : Je cherche à remettre les droits par défaut ( les
restrictions ) sur mon domaine. Y-a-t-il des outils qui permettent de faire
un reset de toutes les restrictions de toutes les UO et/ou des GPO ?
Si je supprime le "Default Domain Policy" que vas-t-il ce passer ?
Si je supprime le "Default Domain Controllers Policy" que vas-t-il ce passer
?
Si je supprime les "GPO" de chaque "UO" que vas-t-il ce passer ?
Ne supprime surtout pas les GPO par défaut !!! Les GPO par défaut ont un GUID identique qui est utilisé par le système
Ludovik DOPIERALA http://www.c2points.com
Bonjour,
Je reprend des installations ( Windows Serveur 2003 avec Active Directory ) précédente réalisé par une personne qui n'a pas documentée les installations. Tous les comptes Machines/Utilisateurs sont vérouillé ( Exemple : pas d'icones sur le bureaux, impossibilité de créer un répertoire local, pas la possibilité d'installer une imprimante local, etc... la liste est très longue. )
Voici mon prbl : Je cherche à remettre les droits par défaut ( les restrictions ) sur mon domaine. Y-a-t-il des outils qui permettent de faire un reset de toutes les restrictions de toutes les UO et/ou des GPO ?
Si je supprime le "Default Domain Policy" que vas-t-il ce passer ? Si je supprime le "Default Domain Controllers Policy" que vas-t-il ce passer ? Si je supprime les "GPO" de chaque "UO" que vas-t-il ce passer ?
Tous les avis sont les bienvenues.
Cordialement
Jonathan Bismuth
Hello,
pour compléter les dires de Ludo, avant de supprimer une GPO (et surtout pas celles par défaut!), étudie d'abor les raisons qui ont poussé à les créer. Pour faire simple, loggue toi sur une machine vérouillée et vérifie quel était son rôle. Si une machine était sans icone ni création de dossiers autorisée, c'est peut être que l'ancien admin la dédiait à une seule tache.
Si pour des raisons "politiques" tu sais qu'il faut remettre les machines à 0, commence par supprimer le lien entre GPO et OU sans supprimer la première, d esorte de pouvoir revenir rapidement en arrière (on peut toujours oublier un détail...)
Cordialement,
-- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"William Senez" a écrit dans le message de news: 424adecf$0$17269$
Bonjour,
Je reprend des installations ( Windows Serveur 2003 avec Active Directory )
précédente réalisé par une personne qui n'a pas documentée les installations. Tous les comptes Machines/Utilisateurs sont vérouillé ( Exemple : pas d'icones sur le bureaux, impossibilité de créer un répertoire
local, pas la possibilité d'installer une imprimante local, etc... la liste
est très longue. ) ....
Hello,
pour compléter les dires de Ludo, avant de supprimer une GPO (et surtout pas
celles par défaut!), étudie d'abor les raisons qui ont poussé à les créer.
Pour faire simple, loggue toi sur une machine vérouillée et vérifie quel
était son rôle. Si une machine était sans icone ni création de dossiers
autorisée, c'est peut être que l'ancien admin la dédiait à une seule tache.
Si pour des raisons "politiques" tu sais qu'il faut remettre les machines à
0, commence par supprimer le lien entre GPO et OU sans supprimer la
première, d esorte de pouvoir revenir rapidement en arrière (on peut
toujours oublier un détail...)
Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"William Senez" <william.senez@indysystem.fr> a écrit dans le message de
news: 424adecf$0$17269$636a15ce@news.free.fr...
Bonjour,
Je reprend des installations ( Windows Serveur 2003 avec Active
Directory )
précédente réalisé par une personne qui n'a pas documentée les
installations. Tous les comptes Machines/Utilisateurs sont vérouillé (
Exemple : pas d'icones sur le bureaux, impossibilité de créer un
répertoire
local, pas la possibilité d'installer une imprimante local, etc... la
liste
pour compléter les dires de Ludo, avant de supprimer une GPO (et surtout pas celles par défaut!), étudie d'abor les raisons qui ont poussé à les créer. Pour faire simple, loggue toi sur une machine vérouillée et vérifie quel était son rôle. Si une machine était sans icone ni création de dossiers autorisée, c'est peut être que l'ancien admin la dédiait à une seule tache.
Si pour des raisons "politiques" tu sais qu'il faut remettre les machines à 0, commence par supprimer le lien entre GPO et OU sans supprimer la première, d esorte de pouvoir revenir rapidement en arrière (on peut toujours oublier un détail...)
Cordialement,
-- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"William Senez" a écrit dans le message de news: 424adecf$0$17269$
Bonjour,
Je reprend des installations ( Windows Serveur 2003 avec Active Directory )
précédente réalisé par une personne qui n'a pas documentée les installations. Tous les comptes Machines/Utilisateurs sont vérouillé ( Exemple : pas d'icones sur le bureaux, impossibilité de créer un répertoire
local, pas la possibilité d'installer une imprimante local, etc... la liste
est très longue. ) ....
B
Salut,
Je te conseil d'utiliser le Group policies console management.msi Il te permet de faire des raports de tes group policises ainsi tu pourras desactivé celui que tu n'aimes pas. Par la suite il te permet de voir comment reagira tes GPO sur des usager et ordi bien precis.
Amuse toi bien c'est un outils interessant et pas juste pour les debutants:)
+ +
"Jonathan Bismuth" wrote:
Hello,
pour compléter les dires de Ludo, avant de supprimer une GPO (et surtout pas celles par défaut!), étudie d'abor les raisons qui ont poussé à les créer. Pour faire simple, loggue toi sur une machine vérouillée et vérifie quel était son rôle. Si une machine était sans icone ni création de dossiers autorisée, c'est peut être que l'ancien admin la dédiait à une seule tache.
Si pour des raisons "politiques" tu sais qu'il faut remettre les machines à 0, commence par supprimer le lien entre GPO et OU sans supprimer la première, d esorte de pouvoir revenir rapidement en arrière (on peut toujours oublier un détail...)
Cordialement,
-- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"William Senez" a écrit dans le message de news: 424adecf$0$17269$
Bonjour,
Je reprend des installations ( Windows Serveur 2003 avec Active Directory )
précédente réalisé par une personne qui n'a pas documentée les installations. Tous les comptes Machines/Utilisateurs sont vérouillé ( Exemple : pas d'icones sur le bureaux, impossibilité de créer un répertoire
local, pas la possibilité d'installer une imprimante local, etc... la liste
est très longue. ) .....
Salut,
Je te conseil d'utiliser le Group policies console management.msi Il te
permet de faire des raports de tes group policises ainsi tu pourras desactivé
celui que tu n'aimes pas.
Par la suite il te permet de voir comment reagira tes GPO sur des usager et
ordi bien precis.
Amuse toi bien c'est un outils interessant et pas juste pour les debutants:)
+ +
"Jonathan Bismuth" wrote:
Hello,
pour compléter les dires de Ludo, avant de supprimer une GPO (et surtout pas
celles par défaut!), étudie d'abor les raisons qui ont poussé à les créer.
Pour faire simple, loggue toi sur une machine vérouillée et vérifie quel
était son rôle. Si une machine était sans icone ni création de dossiers
autorisée, c'est peut être que l'ancien admin la dédiait à une seule tache.
Si pour des raisons "politiques" tu sais qu'il faut remettre les machines à
0, commence par supprimer le lien entre GPO et OU sans supprimer la
première, d esorte de pouvoir revenir rapidement en arrière (on peut
toujours oublier un détail...)
Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"William Senez" <william.senez@indysystem.fr> a écrit dans le message de
news: 424adecf$0$17269$636a15ce@news.free.fr...
Bonjour,
Je reprend des installations ( Windows Serveur 2003 avec Active
Directory )
précédente réalisé par une personne qui n'a pas documentée les
installations. Tous les comptes Machines/Utilisateurs sont vérouillé (
Exemple : pas d'icones sur le bureaux, impossibilité de créer un
répertoire
local, pas la possibilité d'installer une imprimante local, etc... la
liste
Je te conseil d'utiliser le Group policies console management.msi Il te permet de faire des raports de tes group policises ainsi tu pourras desactivé celui que tu n'aimes pas. Par la suite il te permet de voir comment reagira tes GPO sur des usager et ordi bien precis.
Amuse toi bien c'est un outils interessant et pas juste pour les debutants:)
+ +
"Jonathan Bismuth" wrote:
Hello,
pour compléter les dires de Ludo, avant de supprimer une GPO (et surtout pas celles par défaut!), étudie d'abor les raisons qui ont poussé à les créer. Pour faire simple, loggue toi sur une machine vérouillée et vérifie quel était son rôle. Si une machine était sans icone ni création de dossiers autorisée, c'est peut être que l'ancien admin la dédiait à une seule tache.
Si pour des raisons "politiques" tu sais qu'il faut remettre les machines à 0, commence par supprimer le lien entre GPO et OU sans supprimer la première, d esorte de pouvoir revenir rapidement en arrière (on peut toujours oublier un détail...)
Cordialement,
-- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"William Senez" a écrit dans le message de news: 424adecf$0$17269$
Bonjour,
Je reprend des installations ( Windows Serveur 2003 avec Active Directory )
précédente réalisé par une personne qui n'a pas documentée les installations. Tous les comptes Machines/Utilisateurs sont vérouillé ( Exemple : pas d'icones sur le bureaux, impossibilité de créer un répertoire
local, pas la possibilité d'installer une imprimante local, etc... la liste
est très longue. ) .....
Julien Malghem [MVP]
Bonjour,
"William Senez" a écrit dans le message de news: 424adecf$0$17269$
Voici mon prbl : Je cherche à remettre les droits par défaut ( les restrictions ) sur mon domaine. Y-a-t-il des outils qui permettent de faire un reset de toutes les restrictions de toutes les UO et/ou des GPO ?
Tu peux utiliser l'outil DCGPOFix de microsoft. C'est un outil gratuit installé en standard sur les DC 2003. L'explication de l'outil est disponible à l'adresse suivante : http://www.microsoft.com/windowsxp/home/using/productdoc/en/default.asp?url=/windowsxp/home/using/productdoc/en/dcgpofix.asp
Il te permet de faire un reset de la "Default Domain Policy" et de la "Default Domain Controllers Policy"
A+ Julien
Bonjour,
"William Senez" <william.senez@indysystem.fr> a écrit dans le message de
news: 424adecf$0$17269$636a15ce@news.free.fr...
Voici mon prbl : Je cherche à remettre les droits par défaut ( les
restrictions ) sur mon domaine. Y-a-t-il des outils qui permettent de
faire un reset de toutes les restrictions de toutes les UO et/ou des GPO ?
Tu peux utiliser l'outil DCGPOFix de microsoft.
C'est un outil gratuit installé en standard sur les DC 2003.
L'explication de l'outil est disponible à l'adresse suivante :
http://www.microsoft.com/windowsxp/home/using/productdoc/en/default.asp?url=/windowsxp/home/using/productdoc/en/dcgpofix.asp
Il te permet de faire un reset de la "Default Domain Policy" et de la
"Default Domain Controllers Policy"
"William Senez" a écrit dans le message de news: 424adecf$0$17269$
Voici mon prbl : Je cherche à remettre les droits par défaut ( les restrictions ) sur mon domaine. Y-a-t-il des outils qui permettent de faire un reset de toutes les restrictions de toutes les UO et/ou des GPO ?
Tu peux utiliser l'outil DCGPOFix de microsoft. C'est un outil gratuit installé en standard sur les DC 2003. L'explication de l'outil est disponible à l'adresse suivante : http://www.microsoft.com/windowsxp/home/using/productdoc/en/default.asp?url=/windowsxp/home/using/productdoc/en/dcgpofix.asp
Il te permet de faire un reset de la "Default Domain Policy" et de la "Default Domain Controllers Policy"