Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1429 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  appliquer une stratégie de groupe sous Win Xp Pro

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

appliquer une stratégie de groupe sous Win Xp Pro

n°1634669
Lutain
http://lutain.over-blog.com
Posté le 08-07-2004 à 12:19:39  profilanswer
 

Comment on gère les stratégies de groupe sous Windows XP Pro ?  
 
Là j'ai ma belle mmc "Stratégies de groupe" sous les yeux, j'ai configuré les paramètres que je veux, etc, et... et puis ? comment je fais pour associer cette stratégie utilisateur à un user, et une autre à un utilisateur différent ?


Message édité par Lutain le 08-07-2004 à 12:19:55
mood
Publicité
Posté le 08-07-2004 à 12:19:39  profilanswer
 

n°1634689
Lutain
http://lutain.over-blog.com
Posté le 08-07-2004 à 12:30:38  profilanswer
 

Ah mais je suis en train de me dire que ce n'est pas possible sans Active Directory ?
Je sais pas si des stratégies de groupe ça peut marcher pour des groupes locaux, qqn a une idée ? :??:

n°1634694
DaleX
Posté le 08-07-2004 à 12:33:19  profilanswer
 

Il s'agit de stratégies de groupe, il faut donc que ton user fasse partie du groupe auquel tu veux appliquer la stratégie.
Donc il faut que tu assignes un (ou plusieurs) groupe d'appartenance à tes users pour qu'ils "héritent" de la stratégie de groupe.
 
Enfin de façon générale tu n'appliques pas de stratégie sur un élément (user) mais sur un ensemble (groupe en l'occurence) quitte à ce qu'il n'y ait qu'un seul user dans un groupe.
 
Je suis pas expert en la matière...
 


Message édité par DaleX le 08-07-2004 à 12:35:27
n°1634711
Lutain
http://lutain.over-blog.com
Posté le 08-07-2004 à 12:47:49  profilanswer
 

DaleX a écrit :

Il s'agit de stratégies de groupe, il faut donc que ton user fasse partie du groupe auquel tu veux appliquer la stratégie.


ça ok je suis au courant :)

DaleX a écrit :


Donc il faut que tu assignes un (ou plusieurs) groupe d'appartenance à tes users pour qu'ils "héritent" de la stratégie de groupe.


justement je ne sais pas comment faire l'assignation stratégie<=>groupe !!  
merci de ton aide en tout cas :)

n°1634853
Spud
Posté le 08-07-2004 à 13:52:54  profilanswer
 

tu n'as pas de controleur de domaine ? c'est bien ça ?
 
dans ce cas, tu peux proceder comme suit:
 
tu fous ton user en admin local, tu te logues avec son compte, tu execute gpedit.msc, tu paramétre ta stratégie, tu te delogue et tu vire le user du groupe admin
 
C'est lourd mais ca fonctionne
 
Il y a peut etre d'autres facons de procéder......

n°1635048
Lutain
http://lutain.over-blog.com
Posté le 08-07-2004 à 15:26:32  profilanswer
 

Spud a demandé :

tu n'as pas de controleur de domaine ?


exactement...
j'ai 2 users, et je veux bloquer l'accès à certains sites avec IE juste pour 1 seul user, via les paramètres IE des stratégies utilisateur local
 

Spud a expliqué :


tu fous ton user en admin local, tu te logues avec son compte, tu execute gpedit.msc, tu paramétre ta stratégie, tu te delogue et tu vire le user du groupe admin
C'est lourd mais ca fonctionne


Si je comprends bien les paramètres de stratégie de groupe s'appliquent pour l'utilisateur en cours ?
 
bref je vais tester !  :)

n°1635341
Lutain
http://lutain.over-blog.com
Posté le 08-07-2004 à 17:44:19  profilanswer
 

Bon ça ne marche pas :( les paramètres de ma stratégie de groupe s'appliquent à TOUS mes users...

n°1635854
knives
Posté le 09-07-2004 à 00:46:53  profilanswer
 

DaleX a écrit :

Il s'agit de stratégies de groupe, il faut donc que ton user fasse partie du groupe auquel tu veux appliquer la stratégie.
Donc il faut que tu assignes un (ou plusieurs) groupe d'appartenance à tes users pour qu'ils "héritent" de la stratégie de groupe.
 
Enfin de façon générale tu n'appliques pas de stratégie sur un élément (user) mais sur un ensemble (groupe en l'occurence) quitte à ce qu'il n'y ait qu'un seul user dans un groupe.
 
Je suis pas expert en la matière...

euh nan pas du tout. on definit une strategie de groupe sur une OU qui s'applique aux users et/ou computers qu'elle contient et on a la possibilité de filtrer plus finement l'application d'une gpo en modifiant sa securitée avec l'aide des groupes.
 
fin bon bref ca c pour un environnement AD, la on a une station en standalone donc ca n'est pas valable et les modifications apportées a gpedit.msc s'applique pour tout les utilisateurs sans distinction.
 
faut trouver autre chose.

n°1636136
dahlo
Posté le 09-07-2004 à 11:01:53  profilanswer
 

+1
Pour une strat groupe de travail sauf adm ici..
 
A priori, rien n'empêche d'extrapoler le raisonnement et la manip pour un user n'appartenant pas au groupe Admin, sous réserve que celui-ci dispose des autorisations idoines (momentanées) lui permettant de modifier la strat locale sous son compte. Je dit bien, à priori, jamais eu besoin donc pas expérimenté!

n°1636209
knives
Posté le 09-07-2004 à 11:36:55  profilanswer
 

ah oui interressant ca.
 
enfin gpedit ne fait rien d'autre que de modifier la base de registre, donc il suffit de trouver les clefs qui correspondent a ce qu'on veut modifier et de mettre un bete .reg avec ces info dans demarrer du profile de l'utilisateur.

mood
Publicité
Posté le 09-07-2004 à 11:36:55  profilanswer
 

n°1636247
dahlo
Posté le 09-07-2004 à 11:54:11  profilanswer
 

Yes! Mais si j'ai bien pigé, cela ne marcherait que sur un OS NT x.x où tu exploiterais, en fait, le "tatouage" qui n'existe plus sous 2k,Xp... sous lesquels, tu te prend un refresh de l'intégralité des params reg relatifs à la strat. Ou alors, OK pour une session d'une durée inférieure au refresh interval (de mémoire 90' par def).

n°1636270
knives
Posté le 09-07-2004 à 12:08:09  profilanswer
 

hmm j'aurais tendance a dire qu'il n'y a pas de refresh regulier de la strategie locale mais uniquement pour les GPO d'un domaine, a verifier chuis pas sur.

n°1636873
Spud
Posté le 09-07-2004 à 21:22:02  profilanswer
 

Lutain a écrit :

Bon ça ne marche pas :( les paramètres de ma stratégie de groupe s'appliquent à TOUS mes users...


 
si tu modifie les gpo avec gpedit, les modifs apportées à la section "parametres utilsateur" ne s'applique qu'a l'utilisateru en question. Mais pas aux autres.
 
ou alors je dois revoir mes cours :)
 
Quelq'un peut confirmer ?


Message édité par Spud le 09-07-2004 à 21:23:57
n°1636874
knives
Posté le 09-07-2004 à 21:23:36  profilanswer
 

Spud a écrit :

si tu modifie les gpo avec gpedit, les modifs apportées à la section "parametres utilsateur" ne s'applique qu'a l'utilisateru en question. Mais pas aux autres.
 
t'as du te planter quelque part

ben non, ca va s'appliquer a tout les autres utilisateurs qui vont ce loguer par la suite de la mme maniere.

n°1636876
Spud
Posté le 09-07-2004 à 21:24:58  profilanswer
 

merde alors, on m'aurait menti
 
je vais tester

n°1636914
Spud
Posté le 09-07-2004 à 21:54:22  profilanswer
 

ben moi c'est different pour chaque user !!!
 
mais non, je plaisante. Effectivement, j'ai raconté n'importe quoi. Ca s'applique effectivement à tous les users :)
 
 

n°1637551
SICCO
dima dima
Posté le 10-07-2004 à 14:19:52  profilanswer
 

attend tu va assigner la strategie pour tous le groupe tu vois et apres tu va dans options et tu clik sur refuser pour les utilisateurs que tu veux que la strategie sapplique pas essaye ca ok

n°1637565
SICCO
dima dima
Posté le 10-07-2004 à 14:27:56  profilanswer
 

il y aun parametre appliquer la strategie de groupe dans ce parametre active refuser pour ton user je crois que ca va marcher


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  appliquer une stratégie de groupe sous Win Xp Pro

 

Sujets relatifs
Win XP edition familiale version OEM??(Win XP PRO) où est mon raccourci vers le bureau?
strategie de groupe de win serveur 2003Réseau entre xp pro et nt 4.0
Pbe de DNS avec Win XP ProOEM software pro
Plus de sujets relatifs à : appliquer une stratégie de groupe sous Win Xp Pro


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR