GPO ne desendent pas

Fermé
coolhead6 Messages postés 10 Date d'inscription jeudi 5 février 2004 Statut Membre Dernière intervention 22 avril 2009 - 16 oct. 2006 à 12:43
 BobbyJoe - 2 févr. 2012 à 16:45
Bonjour,

J'utilise depuis pas mal de temps maintenant des GPO sur le réseau et cela fonctionne très bien.

Exemple : pas de regedit et cmd pour les utilisateurs simples.

Depuis qql jour je test une version ISO de Xp optimisé avec SP2, .....
et sur cette version, mes GPO ne s'appliquent pas.

Est-ce que un service, une clé de registre ou une stratégie locale de sécurité bloque la descente de GPO venant d'un controlleur de domaine.

GPRESULT => l'utilisateur "DOMAINE\user" n'a pas de données RSoP

Pourtant la machine semble bien être dans le domaine.

Ma configuration DNS est bonne.

J'ai bien vérifié tous ces élements.
De plus, je n'ai rien changé sur le serveur.

J'ai juste écrasé le Xp d'un de mes postes pour y mettre un Xp Lite.
Je l'ai configuré comme d'habitude et mes test réseau tel que se connecter à un répertoire partagé du serveur de fichier, ... se passe comme avant.

J'utilise un compte "DOMAINE\user" que j'utilisé avant et que j'utilise encore sur les autres postes. => Pas de problèmes. Mes stratégies répondent bien en bloquant par exemple regedit, cmd, l'accès aux options internet, mappage de lecteurs réseau, cacher le lecteur c: , ...

Que veut dire : l'utilisateur "DOMAINE\user" n'a pas de données RSoP ?
comment résoudre cela sachant que je n'ai rien changé sur l'AD et que je le répété, cela fonctionne sur les autres postes.

Merci @ tous

3 réponses

J'avais exactement le même problème.J'ai trouvé la réponse sur le site de microsoft :

"Vérifiez les paramètres DNS et les propriétés de réseau sur les serveurs et les ordinateurs clients.
2. Vérifiez les paramètres de signature SMB sur les ordinateurs clients.
3. Assurez-vous que le service d'application d'assistance TCP/IP NetBIOS, le service Net Logon et le service d'appel de procédure distante (RPC) sont démarrés sur tous les ordinateurs.
4. Assurez-vous que le système de fichiers DFS est activé sur tous les ordinateurs.
5. Vérifiez le contenu et les autorisations du dossier Sysvol.
6. Assurez-vous que le droit Outrepasser le contrôle de défilement est accordé aux groupes requis.
7. Assurez-vous que les contrôleurs de domaine ne sont pas dans un état de bouclage du journal.
8. Exécutez la commande dfsutil /purgemupcache. "



https://docs.microsoft.com/fr-fr/troubleshoot/windows-server/group-policy/userenv-errors-occur-events-are-logged
7