Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1103 connectés 

  FORUM HardWare.fr
  Windows & Software

  GPO pour clients 2k sur domaine 2k - j'arrive pas à ...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

GPO pour clients 2k sur domaine 2k - j'arrive pas à ...

n°1211281
ShonGail
En phase de calmitude ...
Posté le 03-07-2003 à 11:58:16  profilanswer
 

hello,
 
on a enfin des postes clients 2k à joindre au domaine. Je m'attaque donc aux GPO.
 
mais y'a plusieurs choses qui ne marchent pas :( :
 
1. le script de connexion crée un lecteur w: qui renvoie vers le dossier de l'utilisateur sur le serveur. Dans Config utilisateur->paramètres windows->redirections des dossiers, j'ai redirigé mes documents vers w: avec le paramètre "de base-..."
et cela ne fonctionne pas ! Pourquoi ?
 
2. j'ai activé "ne pas afficher le dernier nom d'utilisateur dans l'écran d'ouverture de session" présent dans Config ordinateur->paramètres windows->startégies locales->options de sécu et pourtant j'ai tjs le nom du dernier utilisateur qui s'affiche :(
 
3. Comment virer automatiquement l'icone de le systray en rapport avec les propriétés régionales ??
 
Bon c'est tout pour l'instant :D
merci :)

mood
Publicité
Posté le 03-07-2003 à 11:58:16  profilanswer
 

n°1211362
fofoul
Posté le 03-07-2003 à 13:20:02  profilanswer
 

tu les a definis a quel nivo tes GPO ?

n°1211444
ShonGail
En phase de calmitude ...
Posté le 03-07-2003 à 14:15:07  profilanswer
 

fofoul a écrit :

tu les a definis a quel nivo tes GPO ?


 
comment cela ?
 
je les applique sur une OU de l'AD. D'ailleurs des tas d'autres restrictions fonctionnent

n°1211752
ShonGail
En phase de calmitude ...
Posté le 03-07-2003 à 17:23:32  profilanswer
 

up
 
c'est quand même un beau bordel les GPO sous 2k  :fou:

n°1211923
fofoul
Posté le 03-07-2003 à 20:24:55  profilanswer
 

ShonGail a écrit :


 
comment cela ?
 
je les applique sur une OU de l'AD. D'ailleurs des tas d'autres restrictions fonctionnent

en fait je sais pas si tu sais mais y'a plusieurs types de GPO. tu as celles au niveau du domaine, au niveau locale. Je ne sais plus laquelle prend le dessus sur l'autre, il me semble effectivement que celle du domaine mais à confirmer tt de même, on siat jamais ça pourrait venir de là

n°1212076
c_moa
Posté le 03-07-2003 à 23:03:01  profilanswer
 

 
 
1. le script de connexion crée un lecteur w: qui renvoie vers le dossier de l'utilisateur sur le serveur. Dans Config utilisateur->paramètres windows->redirections des dossiers, j'ai redirigé mes documents vers w: avec le paramètre "de base-..."
et cela ne fonctionne pas ! Pourquoi ?
 
 
w: est pour ton client, ton serveur ne le connait pas
redirection du type \\serveur\dossier partagé\%username%  
le nom %username% sera automatiquement évalué et un dossier perso sera automatiquement généré

 
 
2. j'ai activé "ne pas afficher le dernier nom d'utilisateur dans l'écran d'ouverture de session" présent dans Config ordinateur->paramètres windows->startégies locales->options de sécu et pourtant j'ai tjs le nom du dernier utilisateur qui s'affiche    
 
A modifier dans la statégie au niveau du domaine
 
 
3. Comment virer automatiquement l'icone de le systray en rapport avec les propriétés régionales ??
 
 
Je ne suis pas au boulot, mais de mémoire fouille dans les stratégies

n°1212086
weed
Posté le 03-07-2003 à 23:15:09  profilanswer
 

fofoul a écrit :

en fait je sais pas si tu sais mais y'a plusieurs types de GPO. tu as celles au niveau du domaine, au niveau locale. Je ne sais plus laquelle prend le dessus sur l'autre, il me semble effectivement que celle du domaine mais à confirmer tt de même, on siat jamais ça pourrait venir de là


site -> domaine -> ou
ms on peut supprimer l'heritage ce qui est fortemment conseillé

n°1212652
ShonGail
En phase de calmitude ...
Posté le 04-07-2003 à 15:59:47  profilanswer
 

[nom]c_moa a écrit[/nom]  
w: est pour ton client, ton serveur ne le connait pas
redirection du type \\serveur\dossier partagé\%username%  
le nom %username% sera automatiquement évalué et un dossier perso sera automatiquement généré

 
ok :)
 
mais je trouve cela dommage, je preferai que "mes documents" renvoit vers w: car si je change le chemin réseau dans le script de connexion, je n'aurai pas en + à aller le changer dans les gpo. N'y a t'il aucune possibilité que pour tous les utilisateurs d'un poste client, le dossier "mes documents" pointe vers w: sans se soucier de savoir si celui-ci existe ou non !?
 
A modifier dans la statégie au niveau du domaine
 
Tu parles des stratégies définies ici, n'est-ce pas ?? :
 
http://mapage.noos.fr/shongail/gpodomaine.jpg
 
J'ai activé le paramètre en question et ce n'est tjs pas pris en compte :fou:
Y'a t'il un temps de latence entre la définition de la stratégie et son application ?
 
 
PS : pour être certain que mes gpo définies sur l'OU soient prises en compte, j'ai désactivé l'héritage des stratégies et appliqué le param "ne pas passer outre", ai-je bien fait ?
 
 
Je ne suis pas au boulot, mais de mémoire fouille dans les stratégies
 
J'ai fouillé en vain :/
Je persiste : c'est quand même un sacré foutoir !

n°1212656
[Albator]
MDK un jour, MDK toujours !
Posté le 04-07-2003 à 16:08:05  profilanswer
 

Ouais les GPO sous Win2k c'est le bordel  :fou:  
 
J'ai trouvé le document suivant qui m'a souvent aidé à trouver plus vite ce que je cherchais: https://lspservices.iupui.edu/docs/ [...] ations.asp

n°1212916
fofoul
Posté le 04-07-2003 à 20:03:20  profilanswer
 

ShonGail a écrit :


Y'a t'il un temps de latence entre la définition de la stratégie et son application ?

euh oui il me semble mais tu peux forcer le rafraichissement en bidouillant avec secedit
la commande doit être de ce style :

Code :
  1. secedit /refrespolicy

mood
Publicité
Posté le 04-07-2003 à 20:03:20  profilanswer
 

n°1493834
knolan
Posté le 17-03-2004 à 14:48:17  profilanswer
 

secedit /refreshpolicy /enforce [/machine ou user policy]
 
....sinon sa affiche le fichier d'aide..

n°1493837
Slyde
Lizard of the Coast
Posté le 17-03-2004 à 14:50:48  profilanswer
 

Est-ce que l'IP du PDC est dans les DNS des postes clients ?
 
De mémoire, faut qu'elle y soit mise au moins une fois, sinon ça coince souvent.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1494121
Pupoul
Je te vois
Posté le 17-03-2004 à 17:30:07  profilanswer
 

Quoi ça ?
 
Je croyais que les contrôleurs de domaines étaient OBLIGATOIREMENT dans le DNS (et dynamique le DNS sinon ça merdoie :o)...sinon ça marche pas...
 
On m'aurait menti ?

n°1494126
Slyde
Lizard of the Coast
Posté le 17-03-2004 à 17:31:27  profilanswer
 

Tu peux très bien ne pas le mettre, ça n'empèche pas les clients de s'identifier sur l'AD et d'utiliser les ressources, mais apparament dans certains cas ça bloque l'application des GPOs.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  GPO pour clients 2k sur domaine 2k - j'arrive pas à ...

 

Sujets relatifs
windows 2000 server en tant que contrôleur de domaine sans AD ??soluce GPO
afficher une alerte visuel avec outool express a l'arrivé d'1 mail[Domaine] Compte administrateur local et administrateur du domaine ?
Je n'arrive pas a partager ma radio avec shoutcastImportance du nom de domaine pour le referencement?
Nom de domaine volé... help j'arrive pa à me connecter à caramail sous xp
Hébergement OVH sans domaine [c pas possible :/]installer internet sur des clients
Plus de sujets relatifs à : GPO pour clients 2k sur domaine 2k - j'arrive pas à ...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR