Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1291 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Cacher les lecteurs du serveur en TSE par GPO

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Cacher les lecteurs du serveur en TSE par GPO

n°180041
Shubakas
Posté le 21-03-2024 à 10:11:02  profilanswer
 

Bonjour,
 
J'aimerais masquer les lecteurs disques du serveur lorsqu'un utilisateur se connecte en TSE (en GPO si possible).
J'ai trouvé ce tuto :
https://247-it.io/gpo-masquer-le-lecteur-c/
 
Mais le problème c'est que ça cache également le disque dur du PC (C: ) et ça ne cache pas certains lecteurs dont la lettre est J par exemple.
 
Comment cacher uniquement les disques durs du serveur svp ?
 
Merci

mood
Publicité
Posté le 21-03-2024 à 10:11:02  profilanswer
 

n°180042
Wolfman
Modérateur
Lobo'tomizado
Posté le 21-03-2024 à 14:44:53  profilanswer
 

Tu as un lecteur J sur ton serveur ?  
 
Si tu appliques bien ta GPO aux serveurs, il n'y a aucune raison que ça s'applique au poste de travail. :heink:

n°180043
Shubakas
Posté le 21-03-2024 à 14:49:08  profilanswer
 

Oui j'ai un lecteur J dont je ne peux pas changer la lettre (un logiciel métier oblige cette absurdité).
 
Ah oui j'ai peut-être pas appliqué là ou il fallait la GPO en effet, mais je ne vois pas où du coup dans mon arborescence ?

n°180044
Wolfman
Modérateur
Lobo'tomizado
Posté le 21-03-2024 à 14:52:54  profilanswer
 

Ta GPO, il faut la lier à l'OU qui contient ton serveur RDS. Tu actives aussi le  traitement par boucle de rappel si pas déjà fait, afin que ta GPO utilisateur s'applique correctement --> https://www.it-connect.fr/chapitres [...] t=cmp-true
 
Pour cacher plus finement les lecteurs dont le lecteur J, tu peux aussi jouer directement sur la clé de registre correspondant à ton paramètre de GPO --> https://ss64.com/nt/syntax-nodrives.html

n°180045
Shubakas
Posté le 21-03-2024 à 15:04:12  profilanswer
 

C'est à la première ligne que je bloque, dans mon active directory où est ce que je peux trouver le serveur RDS ?
 
Dans builtin j'ai 3 lignes y faisant référence :
Serveurs Accès distant RDS
Serveurs Gestion RDS
Serveurs RDS endpoint
 
Mais ces éléments ne sont pas déplaçables dans une OU spécifique.

n°180046
Wolfman
Modérateur
Lobo'tomizado
Posté le 21-03-2024 à 15:13:57  profilanswer
 

Ah ouais mais on part de loin là :o
Ton serveur RDS est intégré à ton domaine, non ? Si oui, il a un compte ordinateur associé. Tu crées une nouvelle OU (pas un groupe), dans laquelle tu mets ton serveur RDS. Et tu mets en place ta GPO sur cette OU.

n°180047
Shubakas
Posté le 21-03-2024 à 15:18:20  profilanswer
 

Oui on part de loin désolé.
Oui il est intégré au domaine mais je ne vois pas quel compte ordinateur est associé.
 
https://i.ibb.co/Wn4Pjrm/Capture-copie.jpg
 
la OU "RDS" je l'ai créé mais elle est vide


Message édité par Shubakas le 21-03-2024 à 15:18:54
n°180048
Wolfman
Modérateur
Lobo'tomizado
Posté le 21-03-2024 à 15:30:07  profilanswer
 

Déjà, tes sous-OU IT/Employe/Group/RDS n'ont rien à faire dans l'OU Domain Controllers. C'est toi qui a créé cette arborescence ?
 
Je te conseille de faire un minimum de formation ou d'auto-formation Active Directory, parce que parti comme ça, tu cours à la catastrophe.

n°180049
Shubakas
Posté le 21-03-2024 à 15:32:42  profilanswer
 

Non ce n'est pas moi, j'ai récupéré cette config, j'ai juste créé le groupe RDS.
 
J'essaie de m'auto-former justement.
 

n°180050
Wolfman
Modérateur
Lobo'tomizado
Posté le 21-03-2024 à 15:35:51  profilanswer
 

Bon, ben celui qui a créé ça peut aussi partir en formation :o
 
L'OU Domain Controllers doit contenir uniquement les comptes de contrôleurs de domaine, rien d'autre, sinon c'est le merdier assuré.
En général, même sur une organisation la plus petite et la plus simple, on va créer à la racine au moins une OU pour les comptes des postes de travail, une pour les serveurs, et une pour les comptes/groupes utilisateurs (voire séparer comptes et groupes). C'est ce qu'il faudrait faire.
Dans ce cas, quand tu as ton OU Serveurs, tu y fais une sous-OU RDS dans laquelle tu mets le compte ordinateur de ton serveur RDS.
 
Mais apparemment tu as l'air de confondre déjà comptes et groupes. Donc vraiment, fait un minimum de recherches et de formations de base sinon ça va pas le faire.

mood
Publicité
Posté le 21-03-2024 à 15:35:51  profilanswer
 

n°180051
Shubakas
Posté le 21-03-2024 à 15:42:05  profilanswer
 

Merci pour ta patience.
 
Non je ne confonds pas les OU et groupe dans ma tête mais c'est vrai que je l'exprime mal.
Lorsque j'ai dit "groupe" je pensais bien "OU" comme l'image l'indique, c'est bien une OU et non un groupe.
Je vais faire attention aux termes.
 
Je vais donc tout refaire comme tu l'indiques.
 
Ce que je ne vois toujours pas, c'est quand tu parles de compte ordinateur du serveur RDS, je ne vois pas duquel on parle (je précise que tout est sur le même serveur, il n'y en a pas plusieurs).
Tu pensais probablement que le serveur RDS était en plus de celui là non ?


Message édité par Shubakas le 21-03-2024 à 17:49:31
n°180052
Je@nb
Modérateur
Kindly give dime
Posté le 21-03-2024 à 21:53:04  profilanswer
 

Donc tes users se connectent sur ton contrôleur de domaine ? :/
 
Non là c'est seppuku direct hein.

n°180053
Shubakas
Posté le 22-03-2024 à 05:35:24  profilanswer
 

Faut etre realiste, c’est souvent comme ca que les serveurs sont configurés dans les petites entreprises et meme si c’est pas la config preconisee dans les regles de l’art, ca fonctionne souvent sans souci pendant des annees.
 
Je ne peux pas immédiatement tout changer, pour ca que je cherche à securiser un minimum en attendant.

n°180054
nebulios
Posté le 22-03-2024 à 08:16:35  profilanswer
 

Tu ne pourras jamais sécuriser quoique ce soit si tous tes utilisateurs sont domain admins.

n°180055
Shubakas
Posté le 22-03-2024 à 08:29:47  profilanswer
 

Ils sont pas admins, mais on s'éloigne du sujet.
Pas grave je vais trouver tout seul.

n°180056
Wolfman
Modérateur
Lobo'tomizado
Posté le 22-03-2024 à 10:26:07  profilanswer
 

Shubakas a écrit :

Faut etre realiste, c’est souvent comme ca que les serveurs sont configurés dans les petites entreprises


Non, personne ne fait ça. C'est pas une question de règles de l'art : c'est ne pas s'être penché sur le fonctionnement d'Active Directory et sur la manière de l'utiliser correctement.
Si on devait parler de "règles de l'art", on aborderait le modèle de tiers d'administration, et de bastions qui sont quasiment impossibles à implémenter dans une petite structure.
 
Là, avoir tout et n'importe quoi dans l'OU Domain Controllers, c'est une erreur de base grossière.  
Je@nb et Nebulios ont répondu à côté de la plaque, je pense qu'ils ont lu en diagonal. Par contre, il faut vraiment que tu te formes rapidement aux bases si tu veux réussir à faire quelque chose de correct et comprendre ce que tu fais.

n°180057
Shubakas
Posté le 22-03-2024 à 10:30:38  profilanswer
 

Tu penses véritablement que dans les structures de 5-10 salariés, ils ont des cascades de serveurs pour tout séparer ?

n°180058
Je@nb
Modérateur
Kindly give dime
Posté le 22-03-2024 à 10:32:05  profilanswer
 

pourquoi tu dis qu'on a répondu à coté de la plaque ?  [:cerveau skyzor]

n°180059
Je@nb
Modérateur
Kindly give dime
Posté le 22-03-2024 à 10:33:44  profilanswer
 

Shubakas a écrit :

Tu penses véritablement que dans les structures de 5-10 salariés, ils ont des cascades de serveurs pour tout séparer ?


2VM sur un serveur ça coute pas plus cher :o
 
Et pour ce genre de petites structures, ne pas avoir de serveurs locaux est plutôt à priviliéger en 2024

n°180060
Wolfman
Modérateur
Lobo'tomizado
Posté le 22-03-2024 à 10:36:40  profilanswer
 

Je@nb a écrit :

pourquoi tu dis qu'on a répondu à coté de la plaque ?  [:cerveau skyzor]


Au temps pour moi, j'avais pas vu le petit bout de phrase qui disait que tout était sur le même serveur  [:cerveau arn0]
Alors oui c'est n'importe quoi là :o

 
Shubakas a écrit :

Tu penses véritablement que dans les structures de 5-10 salariés, ils ont des cascades de serveurs pour tout séparer ?


1 machine physique / virtualisation / VMs

 
Je@nb a écrit :


2VM sur un serveur ça coute pas plus cher :o

 

Et pour ce genre de petites structures, ne pas avoir de serveurs locaux est plutôt à priviliéger en 2024


Oui, voilà, selon la taille de la structure, des services en ligne peuvent être suffisants et bien moins coûteux.

 


Et au passage, pourquoi un usage RDS ? Tu veux faire quoi avec ?


Message édité par Wolfman le 22-03-2024 à 10:38:14
n°180061
Shubakas
Posté le 22-03-2024 à 10:38:32  profilanswer
 

Si ça coute 2 licences Windows Serveur au lieu d'une et un serveur plus puissant.
Mais on s'éloigne encore du sujet.
 
Même si on est en 2024, certains logiciels métiers tournent que de cette manière.
 
Le truc c'est que je ne peux pas tout révolutionner et tout changer sur ce qui a été fait par un prédécesseur.
 
Je voulais juste masquer les lecteurs du serveur pour les sessions RDS dans l'etat actuel des choses.

n°180062
Shubakas
Posté le 22-03-2024 à 10:40:23  profilanswer
 

C'est pour utiliser leur logiciel métier à distance le RDS.
 
J'ai fait du remote APP pour éviter les accès au serveur mais comme ils ont un bouton pour envoyer un mail automatique, ça veut ouvrir un logiciel de messagerie sur la session RDS.
Donc j'ai dû passer sur une vraie session RDS.

n°180063
Wolfman
Modérateur
Lobo'tomizado
Posté le 22-03-2024 à 10:42:34  profilanswer
 

Shubakas a écrit :

Si ça coute 2 licences Windows Serveur au lieu d'une et un serveur plus puissant.


Nope. Une licence Windows Server standard te permet de faire tourner 2 VMs justement.

  
Shubakas a écrit :


Je voulais juste masquer les lecteurs du serveur pour les sessions RDS dans l'etat actuel des choses.


Alors ta GPO doit être sur l'OU Domain Controllers si ton serveur est unique. Ou tu modifies directement les clés de registre sur le serveur.

 
Shubakas a écrit :

C'est pour utiliser leur logiciel métier à distance le RDS.

 

J'ai fait du remote APP pour éviter les accès au serveur mais comme ils ont un bouton pour envoyer un mail automatique, ça veut ouvrir un logiciel de messagerie sur la session RDS.
Donc j'ai dû passer sur une vraie session RDS.


A distance depuis où ?


Message édité par Wolfman le 22-03-2024 à 10:44:13
n°180064
Je@nb
Modérateur
Kindly give dime
Posté le 22-03-2024 à 10:43:46  profilanswer
 

Ca coute pas 2 licences windows server d'avoir 2VM si t'es en standard. D'où ma réponse et un DC pour 5/10 utilisateurs, une VM ne va rien bouffer en ressources sur les serveurs actuels

n°180065
deejay59
Posté le 22-03-2024 à 10:44:04  profilanswer
 

Cadeau:
https://ibb.co/2NnhbVv
 
GPO à appliquer sur les serveurs TSE dans modele d'administration

n°180066
Shubakas
Posté le 22-03-2024 à 10:44:32  profilanswer
 

Je ne savais pas pour la licence.
 
J'ai bien prévu de tout refaire déjà pour virtualiser car ce n'est pas le cas mais ca se fera cet été.
 
Je vais tester la GPO sur l'OU Domain Controllers

n°180067
Shubakas
Posté le 22-03-2024 à 10:51:49  profilanswer
 

A distance depuis n'importe où, il y a un VPN L2TP avec clé pré-partagée.

n°180068
Shubakas
Posté le 22-03-2024 à 11:33:50  profilanswer
 

Citation :

Alors ta GPO doit être sur l'OU Domain Controllers si ton serveur est unique. Ou tu modifies directement les clés de registre sur le serveur.


 
Ca ne donne rien en GPO et en clé de registre ca fonctionne pour l'administateur en local mais en TSE tout est visible  :pt1cable:

n°180069
Wolfman
Modérateur
Lobo'tomizado
Posté le 22-03-2024 à 11:36:50  profilanswer
 

Tu as forcé une màj de GPO sur ton serveur ? Si tu génère un rapport, ton paramétrage (incluant la boucle de rappel) est bien appliqué ?

n°180070
Shubakas
Posté le 22-03-2024 à 11:46:48  profilanswer
 

Oui oui j'ai forcé la maj GPO et oui le paramétrage est bien appliqué dans le rapport.
 
j'ai essayé  en créant une GPO et aussi directement sur la GPO Default Domain Controllers Policy
 

n°180071
Wolfman
Modérateur
Lobo'tomizado
Posté le 22-03-2024 à 11:48:19  profilanswer
 

Capture du rapport ?

n°180072
Shubakas
Posté le 22-03-2024 à 11:57:50  profilanswer
 

https://i.ibb.co/TrV6tzc/rapport-copie.jpg


Message édité par Shubakas le 22-03-2024 à 11:59:17
n°180073
nebulios
Posté le 22-03-2024 à 13:12:08  profilanswer
 

Shubakas a écrit :

Tu penses véritablement que dans les structures de 5-10 salariés, ils ont des cascades de serveurs pour tout séparer ?


Dans les structures de 5-10 salariés, tu n'as plus d'infra on-premise. Il est urgent de te faire accompagner par un pro, ou de te former sérieusement.

n°180074
Shubakas
Posté le 22-03-2024 à 13:16:22  profilanswer
 

Citation :

Dans les structures de 5-10 salariés, tu n'as plus d'infra on-premise. Il est urgent de te faire accompagner par un pro, ou de te former sérieusement.


 
Je prends note du caractère urgent, je te remercie de tes précieux conseils Nebulios


Message édité par Shubakas le 22-03-2024 à 13:18:20
n°180075
renaud072
Posté le 22-03-2024 à 19:05:06  profilanswer
 

Une suggestion : monte un lab avec des VMs pour reproduire l'infra avec 2-3 clients par exemple. Tu pourras t'entrainer, valider et casser tout ce que tu veux sans risque avant de mettre en prod.

 

C'est le meilleur moyen de se former avec à côté la doc MS ou de bons sites comme it-connect. Après tu peux aussi passer par une formation payante mais bon... faut bien choisir.


Message édité par renaud072 le 22-03-2024 à 19:14:28

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°180076
Shubakas
Posté le 22-03-2024 à 19:19:48  profilanswer
 

Oui oui j'ai déjà un environnement test en VM mais là je voulais parer au plus rapide d'ici la migration.
 
J'ai fait un clone du serveur de prod et là je teste dessus.


Message édité par Shubakas le 22-03-2024 à 19:24:49
n°180077
renaud072
Posté le 22-03-2024 à 19:32:25  profilanswer
 

:jap:


---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°180084
Lanstack
Posté le 25-03-2024 à 17:57:10  profilanswer
 

Effectivement, il faut se former sur l'Active Directory. Sachant qu'il y a des versions d'évaluation de 180 jours pour Windows server et 60 jours pour Windows 10 pro. Après on peut utiliser HyperV ou Virtualbox pour faire des labs.


---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Cacher les lecteurs du serveur en TSE par GPO

 

Sujets relatifs
Conseil baie serveur 19 poucesServeur pour DAO (Autodesk)
Serveur DELL T300Parametrage serveur pour permettre post formulaire html
Active Directory, serveur d'impression et alias DNSProblème DHCP sur Windows Serveur 2019 avec 2 rangs
Problème de visibilité de serveur quorumServeur qui redemarre tous les jours
Migration d'un serveur VEEAM.Certificat SSL sur serveur interne
Plus de sujets relatifs à : Cacher les lecteurs du serveur en TSE par GPO


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR