Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1868 connectés 

  FORUM HardWare.fr
  Windows & Software

  propagation GPO en erreur

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

propagation GPO en erreur

n°1732067
Krapaud
Modérateur
Posté le 23-09-2004 à 12:11:56  profilanswer
 

j'ai fait un petit test sur mon parc info avec une GPO simple :  
default domain policy, placée à la base du domaine dans laquelle j'ai indiqué uniquement
- contenu du message pour les utilisateurs essayent de se connecter
- titre du message pour les utilisateurs essayent de se connecter
 
Ca ne marche que sur les serveurs que je prends en VNC :??:
 
vous savez pourquoi ça chie en bloc?
 
ps->
1 domaine
2 sous-domaines
PC en win2k et winXP
5 DC en win2k

mood
Publicité
Posté le 23-09-2004 à 12:11:56  profilanswer
 

n°1732096
kill9
Il a été tué vivant.
Posté le 23-09-2004 à 12:29:11  profilanswer
 

Je pourrais nettement plus t'aider ce soir(mais j'espère que ton pb sera déjà résolu), j'ai pas de W2K AD sous la main.
Mais applique tu bien la GPO pour tout le monde ?
De plus, ce genre de GPO ne s'applique t'il pas sur des OU ?(j'ai un blanc là ?)

n°1732097
Krapaud
Modérateur
Posté le 23-09-2004 à 12:29:53  profilanswer
 

elle est attachée aux OU machines, lisible et applicable par tout le monde.

n°1732099
kill9
Il a été tué vivant.
Posté le 23-09-2004 à 12:31:54  profilanswer
 

que donne un GPRESULT ?

n°1732104
kill9
Il a été tué vivant.
Posté le 23-09-2004 à 12:33:53  profilanswer
 

juste une question: tu l'as appliqué sur une OU ? pas sur le contener DOMAIN CONTROLER ?

n°1732107
kill9
Il a été tué vivant.
Posté le 23-09-2004 à 12:35:51  profilanswer
 

as-tu fais:
secedit /refreshpolicy user_policy /enforce
secedit /refreshpolicy machine_policy /enforce

n°1732115
Krapaud
Modérateur
Posté le 23-09-2004 à 12:43:31  profilanswer
 

gpresult pas testé
sur une OU machines
oui pour secedit

n°1732117
Krapaud
Modérateur
Posté le 23-09-2004 à 12:43:52  profilanswer
 

mais sur un client dans gpedit.msc, en paramètres en cours il y a un champs vierge.

n°1732120
kill9
Il a été tué vivant.
Posté le 23-09-2004 à 12:45:15  profilanswer
 

ce qui me surprend, c'est qu'elle ne s'applique qu'aux serveurs.

n°1732176
Krapaud
Modérateur
Posté le 23-09-2004 à 13:18:35  profilanswer
 

ouais, pareil :o

mood
Publicité
Posté le 23-09-2004 à 13:18:35  profilanswer
 

n°1732185
kill9
Il a été tué vivant.
Posté le 23-09-2004 à 13:21:55  profilanswer
 

tu fais le test via vnc ou en local (pour les clients) ?

n°1732188
Krapaud
Modérateur
Posté le 23-09-2004 à 13:22:13  profilanswer
 

en local

n°1732207
kill9
Il a été tué vivant.
Posté le 23-09-2004 à 13:33:29  profilanswer
 

Question con car tu as dû tout verifier mais...
- Pas de GPO au niveau du site ou autre avec "ne pas passer outre"
 
sinon peut tu me faire un screenshot pour que je comprenne bien à quel niveau de ton arborescence OU elle s'applique(via mp au cas où)
merci

n°1732211
Krapaud
Modérateur
Posté le 23-09-2004 à 13:36:20  profilanswer
 

non t'inquiètes et quand je vérifie avec GPMC elle est marquée comme activée et c'est tout ;)
 
mon archi donne ça (grosso modo)
 
domaine
   |
    \---- OU PC
     ---- OU USER
     ---- OU DC
 
la GPO est default domain policy donc attachée à toutes les OU.

n°1732230
kill9
Il a été tué vivant.
Posté le 23-09-2004 à 13:48:42  profilanswer
 

ok, on va donc considérer que il n'y a aucunes GPO lié aux OU(juste hérité)
Comme tu as plusieurs DC, je suppose qu'ils sont tous dans l'OU DC.
As-tu essayé de te connecter via VNC(ou en direct si c'est physiquement possible) sur tout les DC pour voir si la GPO s'appliquait à tous ?


Message édité par kill9 le 23-09-2004 à 13:48:53
n°1732244
Krapaud
Modérateur
Posté le 23-09-2004 à 13:59:16  profilanswer
 

oui ils sont dans l'OU DC, mais ça ne fonctionne pas que sur les DC mais aussi sur les serveurs qui sont dans l'OU PC

n°1732246
kill9
Il a été tué vivant.
Posté le 23-09-2004 à 14:03:01  profilanswer
 

tu veux dire que cela ne fonctionne que sur les DC et srv ?
pas sur les clients ?

n°1732545
Krapaud
Modérateur
Posté le 23-09-2004 à 17:24:20  profilanswer
 

je viens d'apprendre que ça marchait sur certains postes.

n°1732673
kill9
Il a été tué vivant.
Posté le 23-09-2004 à 18:26:51  profilanswer
 

cela fonctionne sur les W2/XP et pas sur les w9x/NT4 ?

n°1733329
Krapaud
Modérateur
Posté le 24-09-2004 à 10:56:12  profilanswer
 

bon bah en fait ca fonctionne chez tout le monde mais chez certains avec 24h de retard [:rofl]

n°1733384
kill9
Il a été tué vivant.
Posté le 24-09-2004 à 11:30:31  profilanswer
 

:lol:  [:rofl2]

n°1733401
croli
Posté le 24-09-2004 à 11:41:55  profilanswer
 

krapaud a écrit :

bon bah en fait ca fonctionne chez tout le monde mais chez certains avec 24h de retard [:rofl]


 
Si tu as plusieurs sites dans active directory c'est presque normal,  
 
pour forcer la réplication des données de GPO plus rapidement :  
 
démmarer, programme, outils d'administration, puis sites et services active directory,  
 
puis tu choisis le site en question (le fils) tu descends l'arborescence, jusqu'a trouver NTDS settings, tu le selectiones, apparait alors à droite une icone : bouton droit : répliquer maintenant...
 
voila ;)

n°1733405
com21
Modérateur
real men don't click
Posté le 24-09-2004 à 11:44:44  profilanswer
 

krapaud a écrit :

j'ai fait un petit test sur mon parc info avec une GPO simple :  
default domain policy, placée à la base du domaine dans laquelle j'ai indiqué uniquement
- contenu du message pour les utilisateurs essayent de se connecter
- titre du message pour les utilisateurs essayent de se connecter
 


 
ya moyen sur un AD d'avoir un message qui s'affiche quand un utilisateur ce connect ?
 
comment ?


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1733492
Krapaud
Modérateur
Posté le 24-09-2004 à 12:24:06  profilanswer
 

com21 a écrit :

ya moyen sur un AD d'avoir un message qui s'affiche quand un utilisateur ce connect ?
 
comment ?


 

OU machine --> stratégies locales --> options de sécurité
titre du message pour les utilisateurs essayant de se connecter
contenu du message pour les utilisateurs essayant de se connecter


 
http://www.ac-versailles.fr/mp/col [...] psr19f.pdf
page 11


Message édité par Krapaud le 24-09-2004 à 12:24:34
n°1733496
Krapaud
Modérateur
Posté le 24-09-2004 à 12:24:50  profilanswer
 

croli a écrit :

Si tu as plusieurs sites dans active directory c'est presque normal,  
 
pour forcer la réplication des données de GPO plus rapidement :  
 
démmarer, programme, outils d'administration, puis sites et services active directory,  
 
puis tu choisis le site en question (le fils) tu descends l'arborescence, jusqu'a trouver NTDS settings, tu le selectiones, apparait alors à droite une icone : bouton droit : répliquer maintenant...
 
voila ;)


 
déjà fait ;)

n°1733498
Krapaud
Modérateur
Posté le 24-09-2004 à 12:25:35  profilanswer
 


 
c'est con, hier c'était pour dire que le système était planté, aujourd'hui pour dire que c'était réparé, certains ont recu celui qui disait que c'était planté [:twixy]

n°1733505
croli
Posté le 24-09-2004 à 12:28:18  profilanswer
 

ce que j'ai constaté : c'est que parfois en fermant et ouvrant la session la gpo ne s'applique pas, mais en rebootant oui, pourquoi ? j'en sais absolument rien... :(

n°1733527
Krapaud
Modérateur
Posté le 24-09-2004 à 12:47:20  profilanswer
 

question de délai de propagation? :??:

n°1733558
kill9
Il a été tué vivant.
Posté le 24-09-2004 à 13:09:39  profilanswer
 

croli a écrit :

ce que j'ai constaté : c'est que parfois en fermant et ouvrant la session la gpo ne s'applique pas, mais en rebootant oui, pourquoi ? j'en sais absolument rien... :(


 
les GPO sont rafraichit par defaut toutes les 90mn.
donc si tu veux que cela soit immediat:
secedit /refreshpolicy machine_policy /enforce
et/ou
secedit /refreshpolicy user_policy /enforce
 
en rebootant, le srv t'envoie les GPO "machines"


Message édité par kill9 le 24-09-2004 à 13:11:13
n°1733562
croli
Posté le 24-09-2004 à 13:11:04  profilanswer
 

meme quand tu le fais ca le fait pas forcément tout de suite.. :(

n°1733563
kill9
Il a été tué vivant.
Posté le 24-09-2004 à 13:11:39  profilanswer
 

même avec un /enforce ???? :??:

n°1733566
croli
Posté le 24-09-2004 à 13:12:55  profilanswer
 

bah oui c'est le soucis... ;) c'est pas immédiat... moi comprends pas non plus....

n°1733570
Krapaud
Modérateur
Posté le 24-09-2004 à 13:14:57  profilanswer
 

bah ouais, il lance la propagation mais bon faut que ça parcours tous les liens réseau etc...

n°1733576
kill9
Il a été tué vivant.
Posté le 24-09-2004 à 13:16:35  profilanswer
 

c'est vrai si on parle de site differents(je veux parler de site logique)

n°1733592
com21
Modérateur
real men don't click
Posté le 24-09-2004 à 13:25:36  profilanswer
 

krapaud a écrit :

OU machine --> stratégies locales --> options de sécurité
titre du message pour les utilisateurs essayant de se connecter
contenu du message pour les utilisateurs essayant de se connecter


 
http://www.ac-versailles.fr/mp/col [...] psr19f.pdf
page 11


 
Bon vais tester ça lundi
 
 
merci  :jap:


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  propagation GPO en erreur

 

Sujets relatifs
Message d'erreur : "sysdll.reg"Erreur lecture
Erreur inconnue sous XPExchange server : base de données en erreur
Erreur windows update 0x80072EE5Erreur chez Free : 500 'RETR' not undestood
La GPO idéal pour une pme ?Options subtiles dans les GPO?
message d'erreurerreur apres désinstallation de zonealarm
Plus de sujets relatifs à : propagation GPO en erreur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR