OVH Cloud OVH Cloud

Stratégie locale

9 réponses
Avatar
Bruno
Bonjour,

Je veux mettre en place des stratégies locales sur un poste. Comme je n'ai
pas trouvé l'outil sur le poste sous XP, j'ai copié gpedit.msc et gpedit.dll
du serveur Windows 2003 sur le poste client sur \windows\system32. Ca ne
fonctionne pas. Des idées ? Par avance, merci. Bruno

9 réponses

Avatar
Nico
Bonjour,

il faut être admin de la machine pour pouvoir créer une stratégie locale.
c'est dans outils d'admin, stratégie de sécurité locale


Bonjour,

Je veux mettre en place des stratégies locales sur un poste. Comme je n'ai
pas trouvé l'outil sur le poste sous XP, j'ai copié gpedit.msc et gpedit.dll
du serveur Windows 2003 sur le poste client sur windowssystem32. Ca ne
fonctionne pas. Des idées ? Par avance, merci. Bruno



Avatar
Bruno
Bonjour,

J'étais administrateur du domaine, donc admin de la machine.
Je n'ai pourtant pas trouvé l'entrée depuis la console MMC.


Bonjour,

il faut être admin de la machine pour pouvoir créer une stratégie locale.
c'est dans outils d'admin, stratégie de sécurité locale


Bonjour,

Je veux mettre en place des stratégies locales sur un poste. Comme je n'ai
pas trouvé l'outil sur le poste sous XP, j'ai copié gpedit.msc et gpedit.dll
du serveur Windows 2003 sur le poste client sur windowssystem32. Ca ne
fonctionne pas. Des idées ? Par avance, merci. Bruno





Avatar
Nico
pourquoi tu ne créé pas une GPO que tu attribueras à ce poste ?


Bonjour,

J'étais administrateur du domaine, donc admin de la machine.
Je n'ai pourtant pas trouvé l'entrée depuis la console MMC.


Bonjour,

il faut être admin de la machine pour pouvoir créer une stratégie locale.
c'est dans outils d'admin, stratégie de sécurité locale


Bonjour,

Je veux mettre en place des stratégies locales sur un poste. Comme je n'ai
pas trouvé l'outil sur le poste sous XP, j'ai copié gpedit.msc et gpedit.dll
du serveur Windows 2003 sur le poste client sur windowssystem32. Ca ne
fonctionne pas. Des idées ? Par avance, merci. Bruno







Avatar
Bruno
En fait, j'ai créé sur AD une GPO sur une OU de logon utilisateur. J'ai suivi
la procédure, à savoir :
* j'ai créé le .bat et je l'ai exécuté au préalable pour vérifier ce qu'il
fait. C'est bon.
* je l'ai copié dans le répertoire
%systemroot%sysvolnom_du_domainepoliciesID_de_la_GPOUsersScriptLogon
* je le retrouve bien au moment de l'ajouter et je l'ajoute à la GPO
* pour m'assurer de son exécution, j'ai rajouté quelque part une commande
pause
* j'ai exécuté gpupdate / force
* j'ai vérifié dans Observateur d'événements/Application: Message OK
Et ça ne marche pas...
Et même après 1 heure, alors que d'autres modifs sur les GPO, notamment sur
les stratégies de compte ou sur Windows sont prises en compte immédiatement.

Je ne sais pas que faire. Donc je voulais tester directement sur le poste.
D'où ma question.
Une idée ? Merci d'avance.


pourquoi tu ne créé pas une GPO que tu attribueras à ce poste ?


Bonjour,

J'étais administrateur du domaine, donc admin de la machine.
Je n'ai pourtant pas trouvé l'entrée depuis la console MMC.


Bonjour,

il faut être admin de la machine pour pouvoir créer une stratégie locale.
c'est dans outils d'admin, stratégie de sécurité locale


Bonjour,

Je veux mettre en place des stratégies locales sur un poste. Comme je n'ai
pas trouvé l'outil sur le poste sous XP, j'ai copié gpedit.msc et gpedit.dll
du serveur Windows 2003 sur le poste client sur windowssystem32. Ca ne
fonctionne pas. Des idées ? Par avance, merci. Bruno









Avatar
Nico
As tu mis le script sur la config ordinateur ou utilisateur ? Je suppose
ensuite que soit la machine, soit le user sont dans la GPO. As tu une erreur
dans le gestionnaire d'événements ?
Peut être devrait tu afficher la fenêtre du script afin de voir si tu as une
erreur. Il y a une conf pour afficher le script dans la GPO.

Peux tu dire ce que fait ton script, stp.



En fait, j'ai créé sur AD une GPO sur une OU de logon utilisateur. J'ai suivi
la procédure, à savoir :
* j'ai créé le .bat et je l'ai exécuté au préalable pour vérifier ce qu'il
fait. C'est bon.
* je l'ai copié dans le répertoire
%systemroot%sysvolnom_du_domainepoliciesID_de_la_GPOUsersScriptLogon
* je le retrouve bien au moment de l'ajouter et je l'ajoute à la GPO
* pour m'assurer de son exécution, j'ai rajouté quelque part une commande
pause
* j'ai exécuté gpupdate / force
* j'ai vérifié dans Observateur d'événements/Application: Message OK
Et ça ne marche pas...
Et même après 1 heure, alors que d'autres modifs sur les GPO, notamment sur
les stratégies de compte ou sur Windows sont prises en compte immédiatement.

Je ne sais pas que faire. Donc je voulais tester directement sur le poste.
D'où ma question.
Une idée ? Merci d'avance.


pourquoi tu ne créé pas une GPO que tu attribueras à ce poste ?


Bonjour,

J'étais administrateur du domaine, donc admin de la machine.
Je n'ai pourtant pas trouvé l'entrée depuis la console MMC.


Bonjour,

il faut être admin de la machine pour pouvoir créer une stratégie locale.
c'est dans outils d'admin, stratégie de sécurité locale


Bonjour,

Je veux mettre en place des stratégies locales sur un poste. Comme je n'ai
pas trouvé l'outil sur le poste sous XP, j'ai copié gpedit.msc et gpedit.dll
du serveur Windows 2003 sur le poste client sur windowssystem32. Ca ne
fonctionne pas. Des idées ? Par avance, merci. Bruno











Avatar
Bruno
As tu mis le script sur la config ordinateur ou utilisateur ?
Réponse : user

Je suppose ensuite que soit la machine, soit le user sont dans la GPO.
Réponse : le user fait partie de l'OU sur laquelle s'applique la GPO

As tu une erreur dans le gestionnaire d'événements ?
Réponse : je n'ai pas d'erreur dans l'Observateur d'événements. Observateur
et gestionnaire sont la même chose ?

Peut être devrait tu afficher la fenêtre du script afin de voir si tu as une
erreur. Il y a une conf pour afficher le script dans la GPO.
Réponse : je ne la connais pas. As-tu des infos là-dessus ?

Peux tu dire ce que fait ton script, stp.
Réponse : il s'agit d'une société de formation pour adultes. On prépare des
postes pour faire passer des tests aux stagiaires. Le stagiaire doit
travailler sur des fichiers bureautiques modèles qu'il peut modifier ou
supprimer par inadvertance. L'idée c'est qu'au démarrage de chaque session
"stagiaire" le poste soit dans de bonnes conditions. Le script va chercher
les fichiers source sur serveur (qui sont en lecture seule) et les recopie au
bon endroit sur le posye. Et si le dossier du poste dans lequel on doit
trouver ces fichies a été supprimé, le script le recrée avant de le remplir
avec les fichiers source. Et ça marche !

Merci encore.
Avatar
Bruno
Etant donné que tu es si dispo, je me permets de te poser une autre question
sur GPO. Cela concerne la redirection des dossiers. Encore merci.

J'ai créé une OU dans laquelle j'ai l'utilisateur formateur.
J'ai créé une GPO sur cet OU, pour la redirection des dossiers, pour Mes
Documents et Application Data - je veux rediriger les données MS Outlook et
Outlook Express -.

Paramètres : "De Base – Rediriger les dossiers de tout le monde vers le même
emplacement"
Emplacement du dossier cible : "Rediriger vers l'emplacement suivant"
Chemin d'accès de la racine : serveurdata%username%. Data est le nom du
partage. Le répertoire formateur sous Data existe bien.

Après validation, je reviens lire ma GPO et ce qui est indiqué dans
"Emplacement du dossier cible" et dans "Chemin d'accès de la racine", est :
Emplacement du dossier cible : "Créer un dossier pour chaque utilisateur
sous le chemin d'accès racine"
Chemin d'accès de la racine : serveurdata.

Et en bas le texte : "Pour l'utilisateur Claire, ce dossier sera redirigé
vers : serveurdataclaire".

Je fais gpupdate /force.
Aucun message d'erreur sur l'observateur d'événements.
Je n'ai pas réussi à ce que la GPO s'applique....
Avatar
Nico
Bon ça semble pas mal, ça.
Pour le gestionnaire d'événement, oui, c'est l'observateur d'évmnt... désolé.

Pour voir les scripts, dans ta GPO, config utilisateur / modèles d'admin /
system / script / éxécuter les scripts en mode visible. Peut êtr que tu
verras une erreur (de droits par exemple).

Juste une question comme ça : pourquoi vous ne gérer pas des images pour les
postes, au cas où l'étudiant ferait plus que supprimer un fichier...


As tu mis le script sur la config ordinateur ou utilisateur ?
Réponse : user

Je suppose ensuite que soit la machine, soit le user sont dans la GPO.
Réponse : le user fait partie de l'OU sur laquelle s'applique la GPO

As tu une erreur dans le gestionnaire d'événements ?
Réponse : je n'ai pas d'erreur dans l'Observateur d'événements. Observateur
et gestionnaire sont la même chose ?

Peut être devrait tu afficher la fenêtre du script afin de voir si tu as une
erreur. Il y a une conf pour afficher le script dans la GPO.
Réponse : je ne la connais pas. As-tu des infos là-dessus ?

Peux tu dire ce que fait ton script, stp.
Réponse : il s'agit d'une société de formation pour adultes. On prépare des
postes pour faire passer des tests aux stagiaires. Le stagiaire doit
travailler sur des fichiers bureautiques modèles qu'il peut modifier ou
supprimer par inadvertance. L'idée c'est qu'au démarrage de chaque session
"stagiaire" le poste soit dans de bonnes conditions. Le script va chercher
les fichiers source sur serveur (qui sont en lecture seule) et les recopie au
bon endroit sur le posye. Et si le dossier du poste dans lequel on doit
trouver ces fichies a été supprimé, le script le recrée avant de le remplir
avec les fichiers source. Et ça marche !

Merci encore.


Avatar
Nico
En effet, pour la redirection de "Mes doc", il n'est pas besoin de spécifier
%username%. Dans ton cas, il semble que le dossier existe déjà. Supprimes le
(ou bien renomme le répertoire). Vérifie que le share est bien en lecture /
écriture, et que la sécurité NTFS est bien ctrl total pour utilisateur
authentifié. Dans la stratégie, tu peux préciser si tu veux que l'utilisateur
ait un accès exclusif, ce qui modifiera les droits ntfs de SON dossier. Ferme
la session du formateur et réouvre (je ne suis pas sûr que le gpupdate soit
suffisant.


Etant donné que tu es si dispo, je me permets de te poser une autre question
sur GPO. Cela concerne la redirection des dossiers. Encore merci.

J'ai créé une OU dans laquelle j'ai l'utilisateur formateur.
J'ai créé une GPO sur cet OU, pour la redirection des dossiers, pour Mes
Documents et Application Data - je veux rediriger les données MS Outlook et
Outlook Express -.

Paramètres : "De Base – Rediriger les dossiers de tout le monde vers le même
emplacement"
Emplacement du dossier cible : "Rediriger vers l'emplacement suivant"
Chemin d'accès de la racine : serveurdata%username%. Data est le nom du
partage. Le répertoire formateur sous Data existe bien.

Après validation, je reviens lire ma GPO et ce qui est indiqué dans
"Emplacement du dossier cible" et dans "Chemin d'accès de la racine", est :
Emplacement du dossier cible : "Créer un dossier pour chaque utilisateur
sous le chemin d'accès racine"
Chemin d'accès de la racine : serveurdata.

Et en bas le texte : "Pour l'utilisateur Claire, ce dossier sera redirigé
vers : serveurdataclaire".

Je fais gpupdate /force.
Aucun message d'erreur sur l'observateur d'événements.
Je n'ai pas réussi à ce que la GPO s'applique....