Probleme atribuer stratégie au utilisateurs

Fermé
rake-off Messages postés 200 Date d'inscription mardi 12 mai 2009 Statut Membre Dernière intervention 10 décembre 2011 - 28 mai 2009 à 14:41
rake-off Messages postés 200 Date d'inscription mardi 12 mai 2009 Statut Membre Dernière intervention 10 décembre 2011 - 2 juin 2009 à 08:14
Bonjour,
j'ai un petit problème, j'ai attribué des stratégie de groupe (GPO) à des groupe utilisateurs pour qu'il ai par exemple pas accès au paramètre, qu'il est un fond d'écran prédéfini etc mais quand je me connecte via un autre poste sur le serveur mes réstrictions ne sont pas appliqué.
Quelqu'un pourrait me dire ce qu'il faut faire apart créer un objet de stratégie de groupe, créer un groupe et l'ajouter à cette GPO.
Merci.
Cordialement, rake-off.

12 réponses

dje-dje Messages postés 10417 Date d'inscription mardi 6 janvier 2004 Statut Modérateur Dernière intervention 28 janvier 2011 758
28 mai 2009 à 14:49
Si c'est une strategie d'ordinateur, il faut que les postes qui en héritent soient sous une OU à laquelle tu appliques la stratégie.
Si c'est une strategie d'utilisateur, il faut que les comptes utilisateurs qui en héritent soient sous une OU à laquelle tu appliques la stratégie.

Dans tous les cas:
- rafraichir les gpo avec gpupdate sur le client
- faire un test avec un stratégie qui a un effet visible (Un script avec une pause par exemple)
- verifier les logs serveurs/clients
Ca donne généralement des indications sur l'endroit ou ca coince.
0
rake-off Messages postés 200 Date d'inscription mardi 12 mai 2009 Statut Membre Dernière intervention 10 décembre 2011 1
28 mai 2009 à 14:57
Je suis désolé car je suis tout de même débutant en la matière, surtout sous windows server 2008 et j'ai aussi un soucis, je n'est jamais vraiment compris ce qu'est une OU, quelqu'un pourrait me l'éxpliquer simplement??
Car j'avais l'impréssion que c'était un groupe nn??

Et je fait une GPO utilisateur.

car pour moi mon utilisateurs était sous le groupe MPR et j'ajoutai le groupe MPR à la stratégie de groupe.

POurrait tu s'il te plaît me donner le chemin d'accès pour les logs?

Merci
Cordialement, rake-off.
0
kryoportail Messages postés 222 Date d'inscription dimanche 10 août 2008 Statut Membre Dernière intervention 22 mai 2014 125
28 mai 2009 à 15:00
Salut !

As-tu vérifié que le dit fond d'écran est accessible à partir du poste client !?

As-tu "déclaré" ton poste client comme étant membre du domaine windows pour lequel tu as paramétré des stratégies !?

Note : cela fait très longtemps que j'ai pas administré un serveur windows... Mais il me semble qu'il existe des outils permettant de simuler les stratégies s'appliquant sur une machine, un groupe, ou un utilisateur en fonction du contexte...

Amicalement,
S@M...
0
dje-dje Messages postés 10417 Date d'inscription mardi 6 janvier 2004 Statut Modérateur Dernière intervention 28 janvier 2011 758
28 mai 2009 à 15:02
Kryoportail a raison, il existe un outil permettant de voir la GPO résultante appliquée à un ordinateur/utilisateur.
Je crois que c'est gpresult.msc
0
dje-dje Messages postés 10417 Date d'inscription mardi 6 janvier 2004 Statut Modérateur Dernière intervention 28 janvier 2011 758
28 mai 2009 à 15:01
Dans la console Active Directory (AD), tu vois des "dossiers".
Ces "dossiers" sont des OU = organization unit = unité d'organisation (en francais.) = UO
D'ailleurs si veux créer un "sous-dossier" tu fais un clic droit -> Nouvelle unité d'organisation.
Une OU est faite pour contenir des objets AD (Une OU, Un utilisateur, un contact, un compte ordinateur ou serveur,...) comme un dossier est fait pour contenir des fichiers.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rake-off Messages postés 200 Date d'inscription mardi 12 mai 2009 Statut Membre Dernière intervention 10 décembre 2011 1
28 mai 2009 à 15:04
Oui j'ai vérifier pour le fond d'écran, je l'ai partagé depuis le serveur et je lui ai attribué les droit nécessaire, mais aucune modification ne s'applique et le fond d'écran est celui par défault comme si je n'en avais pas choisie.
Mais j'ai testé de mettre l'administrateur dans ma GPO et quand je me log sur mon server j'ai le fond d'écran que je veux, en administrateur.

et oui j'ai aussi déclaré mon poste étant membre de mon domaine.

Merci à vous Cordialement, rake-off.
0
rake-off Messages postés 200 Date d'inscription mardi 12 mai 2009 Statut Membre Dernière intervention 10 décembre 2011 1
28 mai 2009 à 15:06
à ok je comprend mieu, tien je vais testé gpresult.msc et je vous dit ce que j'ai.
Merci.
0
rake-off Messages postés 200 Date d'inscription mardi 12 mai 2009 Statut Membre Dernière intervention 10 décembre 2011 1
28 mai 2009 à 15:10
Quand je tape gpresult.msc sa me dit que sa ne trouve pas "gpresult.msc" et si je comprend bien les rôles et les fonctionnalités sont des OU??

Cela peut-il venir de la configuration mal faite d'un groupe ou d'un utilisateur??

merci.
Cordialement, rake-off.
0
kryoportail Messages postés 222 Date d'inscription dimanche 10 août 2008 Statut Membre Dernière intervention 22 mai 2014 125
28 mai 2009 à 15:10
Salut,

Ou= Unité organisationelle
https://fr.wikipedia.org/wiki/Active_Directory#Unit.C3.A9_organisationnelle

En plus de ce qu'a dit "dje-dje",le choix de mettre un objet dans une OU ou autre, a un impact sur la stratégie de réplication des objets au sein d'une hiérarchie de domaines (lorsqu'il y a plusieurs serveurs active directory)....

S@M...
Amicalement.
0
rake-off Messages postés 200 Date d'inscription mardi 12 mai 2009 Statut Membre Dernière intervention 10 décembre 2011 1
28 mai 2009 à 15:24
Alors je vais vous en dire un peut plus car je pense cela pourra bien vous aidez.
Il n'y à qu'un serveur et c'est celui-ci.
Il est en windows server 2008 et les PC du domaine en XP pro (je ne c'est pas si cela change les choses).
Quand je me connecte en administrateur sur le serveur les GPO s'applique et si je me connecte en administrateur sur un poste distant, rien ne s'applique.

Et ou faut'il créer un groupe, dans users ou dans builtin???

Merci à vous.
Cordialement, rake-off.
0
rake-off Messages postés 200 Date d'inscription mardi 12 mai 2009 Statut Membre Dernière intervention 10 décembre 2011 1
28 mai 2009 à 15:34
GPO starter cela sert à quoi???

Merci.
0
dje-dje Messages postés 10417 Date d'inscription mardi 6 janvier 2004 Statut Modérateur Dernière intervention 28 janvier 2011 758
28 mai 2009 à 16:06
rake_off tu as un serveur à ta charge.
Va falloir apprendre à chercher un peu les réponses.
En tapant gpresult dans google on voit que c'est un exe pas une msc comme je le pensais. Ca m'a pris 2 secondes avec le nom de l'outil (Et j'avais fourni ce nom)
Essaie avec GPO starter :-)

Ensuite si la stratégie s'applique à ton compte admin quand tu es sur un serveur et pas quand tu te log sur une station, c'est que tu as du appliquer ta GPO à l'OU des servers. Donc pas la bonne.

Quand on travaille avec des GPO, il faut prendre des précautions.
- Créer une OU de test pour vérifier que la GPO fonctionne/a l'effet désiré
- Appliquer la stratégie à l'OU de production désirée une fois qu'on a testé

Si ca peut t'aider un peu:
http://www.laboratoire-microsoft.org/articles/win/gpo_gpmc/4/
0
rake-off Messages postés 200 Date d'inscription mardi 12 mai 2009 Statut Membre Dernière intervention 10 décembre 2011 1
28 mai 2009 à 16:13
Je sait me servir de google juste que pour gpresult j'ai cherché plus dans ma configuration, alors je suis en train de voir pour gpresult , j'ai trouvé des doc mais en anglais et je ne suis pas non plus nul en anglais mais une doc de beaucoup de page dont je ne comprend qu'une partie je ne m'en sort pas et vu que j'ai du appliquer à la movaise OU je vais voir comment sa ce passe pour l'affecter à un autre OU, je t'atonne mais grâce à vous sa va aller je pense je trouverai, merci.
0
rake-off Messages postés 200 Date d'inscription mardi 12 mai 2009 Statut Membre Dernière intervention 10 décembre 2011 1
2 juin 2009 à 08:14
re-bonjours,
Pouvez vous me dire si le fait que ma version de windows server 2008 est une version d'évaluation fait que les GPO ne s'applique pas sur les postes de mon domaine???
Car quand je crée des GPO elles s'applique quand on ce log sur le serveur mais elle ne s'applique pas si on ce log sur un autre poste.

Merci

Cordialement, rake-off.
0