Problème de GPO sous windows 2012

Résolu/Fermé
DomB14 Messages postés 23 Date d'inscription jeudi 12 décembre 2013 Statut Membre Dernière intervention 2 avril 2019 - 4 janv. 2014 à 15:07
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 - 12 janv. 2014 à 12:36
Bonjour,
Voici mon problème:
J'ai créer deux GPO sous windows 2012, lorsque je met ces deux GPO au niveau de mon domaine cela fonctionne bien par contre des que je souhaite appliquer ces GPO au niveau d'un OU les stratégies de se lance pas

1ère Création d'un raccourci sur le bureau
2ème Installation d'une imprimante réseau
Lorsque je lance gpresult /r
(Il me détail bien les GPO du niveau domaine mais pas celle du niveau OU (message : Les objets stratégie de groupe n'ont pas été appliqués car ils ont été refusés)

Pouvez-vous me donner un conseil

A voir également:

1 réponse

kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
9 janv. 2014 à 11:26
Bonjour

Ce dépend évidemment où les GPOs sont liées, est ce lié à une OU qui contient des users ou des machines ?

Parallèlement, les paramètres dans chaque GPO, cible la partie user ou machine ?

Si on a une stratégie qui contient des paramètres users, et qu'on l'applique à une OU qui contient des machines ... ou même des groupes ; ça va pas marcher.

0
Bonjour Kelux,
Merci beaucoup, sur ma gpo j'avais effectivement mis des paramètres dans users et aussi dans ordinateur. Voilà mon problème résolu.
Je vais prendre maintenant l'habitude de ne pas trop mettre de paramètres dans mes GPO mais plutôt faire une gpo par paramètre, la gestion n'en sera que plus facile.
Encore Merci
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
12 janv. 2014 à 12:36
Salut,

Je préconise de séparer les paramètres Users des paramètres computers dans un premier temps.

Après il faut éviter de tout séparer comme vous allez le faire (faire 150 GPO pour 150 paramètres ce n'est pas "bon") ; ça va alourdir considérablement l'ouverture de session.

Et d'un autre coté, on évite de tout mettre dans une seule GPO ; car quand il y a un souci, c'est assez chiant à diagnostiquer ; et on a moins de granularité.

Il faut essayer de grouper les paramètres communs dans quelques GPOs.
Mais toujours garder en tête de séparer les GPOs users des GPOs computers.

il y a quelques exceptions ceci dit... TS/citrix/postes publics ....
0