Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1664 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

GPO juste en TSE

n°49107
farf666
Posté le 03-02-2009 à 12:05:25  profilanswer
 

Bonjour,
 
j'ai des GPO qui s'appliquent pour mes utilisateurs qui se connectent en TSE (restrictions diverses du style blocage barre démarrer, redirections profil, etc).  
Mais certains d'entre eux se connectent aussi au domaine sur leur machine. Et là je ne voudrais pas que les GPO s'appliquent pour qu'ils puissent avoir quand meme un peu de liberté sur leur machine. Y a t'il un moyen de n'activer mes GPO que sur les connections TSE ?
 
Merci d'avance, et bon appétit !

mood
Publicité
Posté le 03-02-2009 à 12:05:25  profilanswer
 

n°49109
Plouf02
Opencloud addict!
Posté le 03-02-2009 à 12:27:54  profilanswer
 

Par filtre WMI appliqué sur ta Gpo (sur le nom du serveur Tse par ex) :)

n°49112
Je@nb
Modérateur
Kindly give dime
Posté le 03-02-2009 à 13:05:11  profilanswer
 

loopback processing sur une gpo dans l'OU du serveur TS plutôt

n°49116
farf666
Posté le 03-02-2009 à 13:47:25  profilanswer
 

Merci pour vos reponses rapides !  :)  
 
Je vais faire ça (mes serveurs et mes PC utilisateurs sont dans la même OU... mais ça devrait pas poser de problemes si je sors mes PC utilisateurs de là)


Message édité par farf666 le 03-02-2009 à 13:48:00
n°49117
Je@nb
Modérateur
Kindly give dime
Posté le 03-02-2009 à 13:54:01  profilanswer
 

Avant de faire des gpo, je te conseille vivement d'avoir un structure logique cohérente ;)

n°49134
farf666
Posté le 03-02-2009 à 16:47:18  profilanswer
 

Disons qu'à la base TOUT le monde était sensé se connecter en TSE donc la structure logique est faite... pour les users. :p
 
Donc là j'ai fais une OU pour tester, j'ai mis un PC dedans, appliqué une GPO 'vide' dans laquelle j'ai activé le loopback (pour qu'ils puissent faire ce "qu'ils veulent" en local). Dans le filtrage de sécurité de la GPO j'ai laissé 'utilisateurs authentifiés' et j'ai ajouté la machine. Pour le moment, si je me loggue avec un utilisateur sur lequel s'applique une gpo de redirection du bureau vers un \\serveurs\profil_tse\toto\bureau, la redirection s'applique toujours. J'ai fais un gpupdate au cas où mais rien de mieux pour le moment. :s

n°49135
Je@nb
Modérateur
Kindly give dime
Posté le 03-02-2009 à 16:54:30  profilanswer
 

Ca doit ressembler à ça :
 
Tu crées tes gpo pour tes postes normaux (stratégies d'ordinateurs)
Tu crées tes gpo pour tes utilisateurs (stratégies utilisateurs)
 
Tu crées tes gpo pour les serveurs TS (stratégies ordinateurs si besoin et stratégies users avec loopback processing en mode merge ou replace en fn de ce que tu veux).
 
Au final, tu auras ça :
- sur tes postes "normaux", les paramètres ordinateurs vont s'appliquer au boot, au logon de l'utilisateur, les paramètres users vont s'appliquer
 
- sur tes postes TS, les paramètres ordinateurs vont s'appliquer au boot, au logon de l'utilisateur, les paramètres users vont s'appliquer puis vont s'appliquer les paramètres utilisateurs spécifié dans ta GPO des serveurs TS.


Aller à :
Ajouter une réponse
 

Sujets relatifs
Equivalent des stratégies de groupe sauce GPO avec OpenLDAPRestreindre l'acces distant via GPO
execution d'une application en local à partir d'une session TSEGPO pour resolution
[ActiveDirectory] Purger fichiers temporaires IE via GPOTSE server et Serveur de licence sur la même machine.
Message vocal Bouygues juste avant la portabilité ? ( à écouter )TSE capé à 2 utilisateur sous windows 2003 server.
Changer chemin d'une icone utilisateur par GPOMappage réseaux sous 2003 à l aide d'une GPO
Plus de sujets relatifs à : GPO juste en TSE


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR