Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Reset des restrictions machines/utilisateurs dans Active Directory ?

4 réponses
Avatar
William Senez
Bonjour,

Je reprend des installations ( Windows Serveur 2003 avec Active Directory )
précédente réalisé par une personne qui n'a pas documentée les
installations. Tous les comptes Machines/Utilisateurs sont vérouillé (
Exemple : pas d'icones sur le bureaux, impossibilité de créer un répertoire
local, pas la possibilité d'installer une imprimante local, etc... la liste
est très longue. )

Voici mon prbl : Je cherche à remettre les droits par défaut ( les
restrictions ) sur mon domaine. Y-a-t-il des outils qui permettent de faire
un reset de toutes les restrictions de toutes les UO et/ou des GPO ?

Si je supprime le "Default Domain Policy" que vas-t-il ce passer ?
Si je supprime le "Default Domain Controllers Policy" que vas-t-il ce passer
?
Si je supprime les "GPO" de chaque "UO" que vas-t-il ce passer ?

Tous les avis sont les bienvenues.

Cordialement

wsenez@indysystem.fr

4 réponses

Avatar
Ludovik DOPIERALA
Ne supprime surtout pas les GPO par défaut !!!
Les GPO par défaut ont un GUID identique qui est utilisé par le système

Ludovik DOPIERALA
http://www.c2points.com




Bonjour,

Je reprend des installations ( Windows Serveur 2003 avec Active Directory )
précédente réalisé par une personne qui n'a pas documentée les
installations. Tous les comptes Machines/Utilisateurs sont vérouillé (
Exemple : pas d'icones sur le bureaux, impossibilité de créer un répertoire
local, pas la possibilité d'installer une imprimante local, etc... la liste
est très longue. )

Voici mon prbl : Je cherche à remettre les droits par défaut ( les
restrictions ) sur mon domaine. Y-a-t-il des outils qui permettent de faire
un reset de toutes les restrictions de toutes les UO et/ou des GPO ?

Si je supprime le "Default Domain Policy" que vas-t-il ce passer ?
Si je supprime le "Default Domain Controllers Policy" que vas-t-il ce passer
?
Si je supprime les "GPO" de chaque "UO" que vas-t-il ce passer ?

Tous les avis sont les bienvenues.

Cordialement








Avatar
Jonathan Bismuth
Hello,

pour compléter les dires de Ludo, avant de supprimer une GPO (et surtout pas
celles par défaut!), étudie d'abor les raisons qui ont poussé à les créer.
Pour faire simple, loggue toi sur une machine vérouillée et vérifie quel
était son rôle. Si une machine était sans icone ni création de dossiers
autorisée, c'est peut être que l'ancien admin la dédiait à une seule tache.

Si pour des raisons "politiques" tu sais qu'il faut remettre les machines à
0, commence par supprimer le lien entre GPO et OU sans supprimer la
première, d esorte de pouvoir revenir rapidement en arrière (on peut
toujours oublier un détail...)

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"William Senez" a écrit dans le message de
news: 424adecf$0$17269$
Bonjour,

Je reprend des installations ( Windows Serveur 2003 avec Active
Directory )

précédente réalisé par une personne qui n'a pas documentée les
installations. Tous les comptes Machines/Utilisateurs sont vérouillé (
Exemple : pas d'icones sur le bureaux, impossibilité de créer un
répertoire

local, pas la possibilité d'installer une imprimante local, etc... la
liste

est très longue. )
....


Avatar
B
Salut,

Je te conseil d'utiliser le Group policies console management.msi Il te
permet de faire des raports de tes group policises ainsi tu pourras desactivé
celui que tu n'aimes pas.
Par la suite il te permet de voir comment reagira tes GPO sur des usager et
ordi bien precis.

Amuse toi bien c'est un outils interessant et pas juste pour les debutants:)

+ +

"Jonathan Bismuth" wrote:

Hello,

pour compléter les dires de Ludo, avant de supprimer une GPO (et surtout pas
celles par défaut!), étudie d'abor les raisons qui ont poussé à les créer.
Pour faire simple, loggue toi sur une machine vérouillée et vérifie quel
était son rôle. Si une machine était sans icone ni création de dossiers
autorisée, c'est peut être que l'ancien admin la dédiait à une seule tache.

Si pour des raisons "politiques" tu sais qu'il faut remettre les machines à
0, commence par supprimer le lien entre GPO et OU sans supprimer la
première, d esorte de pouvoir revenir rapidement en arrière (on peut
toujours oublier un détail...)

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"William Senez" a écrit dans le message de
news: 424adecf$0$17269$
Bonjour,

Je reprend des installations ( Windows Serveur 2003 avec Active
Directory )

précédente réalisé par une personne qui n'a pas documentée les
installations. Tous les comptes Machines/Utilisateurs sont vérouillé (
Exemple : pas d'icones sur le bureaux, impossibilité de créer un
répertoire

local, pas la possibilité d'installer une imprimante local, etc... la
liste

est très longue. )
.....







Avatar
Julien Malghem [MVP]
Bonjour,

"William Senez" a écrit dans le message de
news: 424adecf$0$17269$

Voici mon prbl : Je cherche à remettre les droits par défaut ( les
restrictions ) sur mon domaine. Y-a-t-il des outils qui permettent de
faire un reset de toutes les restrictions de toutes les UO et/ou des GPO ?


Tu peux utiliser l'outil DCGPOFix de microsoft.
C'est un outil gratuit installé en standard sur les DC 2003.
L'explication de l'outil est disponible à l'adresse suivante :
http://www.microsoft.com/windowsxp/home/using/productdoc/en/default.asp?url=/windowsxp/home/using/productdoc/en/dcgpofix.asp

Il te permet de faire un reset de la "Default Domain Policy" et de la
"Default Domain Controllers Policy"

A+
Julien