Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2929 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Vos GPO / OU

n°89306
boobaka
Posté le 29-12-2011 à 15:49:27  profilanswer
 

Bonjour à tous,
bon je viens de remettre à jours tout mon AD( trace d'ancien DC sur certains DC  :??:  ), nous étions auparavant et depuis des lustres en scripting kix pour tout ce qui était ouverture de session .. Maintenant que tout est propre et clean, je remet donc tout en ordre et met en place mes GPO sous 2008R2 ( mais niveau fonctionnel 2003 puisqu'un DC sous 2003R2 ).
Pour le moment mes GPO :

  • Proxy
  • Édition / suppression base de registre ( javaupdate / Widget sous Win7 desactivé etc ...)
  • Mappage lecteur ( du classique ) certains masqué d'autres non
  • Raccourci automatique sur le bureau de l'utilisateur
  • Wsus
  • execution de script cmd  


  • Execution de MSI ( update flash player  :o  )


 
Si certains ont le temps, pourriez vous synthétisé ce que vous faites avec vos GPO ? histoire de donner des idées  :jap:  
 
 
D'autres parts, je souhaite déployer mes imprimantes par GPO, quel est le plus simple :
- créer des OU Géographiques ( certains services sont distants ) donc en gros avoir une arborescence OU=bureau1, OU=RH ... Et une autre OU=bureau2,OU=RH et lier sur ces OU des GPO  
 
- créer une GPO par services géographiques et jouer sur les filtrage de sécurité ... Ce qui me permet de garder une arborescence AD plus propre ( moins d'OU ou plutôt de sous OU ).
 
 
Me préciser si je n'ai pas été clair.
Merci par avance pour vos partages.
 
 
A bientôt.


---------------
www.google.fr  
mood
Publicité
Posté le 29-12-2011 à 15:49:27  profilanswer
 

n°89309
nebulios
Posté le 29-12-2011 à 16:24:01  profilanswer
 

Déjà pour tout  ce qui est script/mappage lecteur/raccourci tu peux utiliser les GPP à la place  ;)  
 
Même chose pour les imprimantes et utiliser l'item targeting avec.

n°89311
boobaka
Posté le 29-12-2011 à 16:30:15  profilanswer
 

C'est déjà le cas, j'utilisais GPO au sens large ( incluant les Preferences donc ).


---------------
www.google.fr  
n°89317
nebulios
Posté le 29-12-2011 à 16:35:49  profilanswer
 

Et pour le script cmd ? C'est un besoin spécifique ?

n°89319
boobaka
Posté le 29-12-2011 à 16:39:08  profilanswer
 

Oui lié à Trend Micro ( youp là ) changement de serveurs = scripting CMD pour migrer les clients et également, toujours chez Trend, l'impossibilité d'installer à distance des Win7(  [:acherpy] ) via leur console ... Heureusement que j'ai payé le support Trend .. L'ingé m'a donné une solution en CMD  [:leg9]


---------------
www.google.fr  
n°89322
nebulios
Posté le 29-12-2011 à 16:41:32  profilanswer
 

Bonne chance avec Trend, la dernière migration c'était 40% de déchets  :D  
 
Pour ta question sur les OU l'organisation de celles-ci est définie au début de la conception de l'AD. Donc ne pas chambouler celle-ci pour des imprimantes, sauf si la structure de l'AD n'est plus adaptée à ton entreprise.

n°89324
boobaka
Posté le 29-12-2011 à 16:45:28  profilanswer
 

Je viens justement de restructurer tout mon AD lié à l'intégration de nouveau site physique, à la mise en place de DFSR donc de groupe et d'ACL intersite.
 
Quant à Trend, bon si c'était à refaire, je ne referai pas ... La version 10 et l'intégration des Win7 est une misère .. Heureusement le contrat n'est que pour 1 an.
 
Y a du taf donc.


---------------
www.google.fr  
n°89328
nebulios
Posté le 29-12-2011 à 16:55:31  profilanswer
 

Pour te donner une idée de ce qu'on essaye de standardiser comme GPO sur des petites infras :
 
- 1 GPO mot de passe
 
- 2 GPO WSUS (serveurs + postes de travail) avec détection des postes par GPO pour automatiser les choses
 
- 1 GPO configuration utilisateur standard (raccourcis, Internet Explorer, proxy, favoris etc...)
 
- 1 GPO configuration ordinateur standard (plus orientée sécurité)
 
- Autres GPO spécifiques à des besoins de certains services/applicatifs (avec les deux ci-dessus elles sont généralement peu nombreuses)
 
J'espère que cela pourra t'aider.

n°89330
boobaka
Posté le 29-12-2011 à 17:10:18  profilanswer
 

Merci pour ton retour.
Je ne comprends pas pourquoi 2 GPO Wsus .. Tu peux gérer directement des groupes et attributions dans ta console WSUS ( un groupe Workstation et un groupe Serveur ), donc au final une seule GPO possible non?
 
Mais justement mon soucis c'est qu'au niveau imprimante, ca n'a rien de spécifique, je vais avoir une 20 aine de groupes avec des imprimantes différentes.
 
++


---------------
www.google.fr  
n°89340
nebulios
Posté le 29-12-2011 à 18:11:20  profilanswer
 

Deux GPO permet d'avoir deux politiques distinctes :
 
- Pour les postes de travail, j'utilise le paramètre "client-side targeting" ce qui permet d'attribuer automatiquement les postes de travail au groupe correspondant dans WSUS. De plus pour les postes de travail les mises à jour sont installées automatiquement.
 
- Pour les serveurs, j'utilise le paramètre "client-side targeting" ce qui permet d'attribuer automatiquement les serveurs au groupe correspondant dans WSUS. De plus pour les serveurs les mises à jour sont installées manuellement.

mood
Publicité
Posté le 29-12-2011 à 18:11:20  profilanswer
 

n°89349
daprod
Posté le 30-12-2011 à 07:25:17  profilanswer
 


 
Tu peux donner le nom du/des soft/s?

n°89350
boobaka
Posté le 30-12-2011 à 08:05:29  profilanswer
 

J'utilsais OcsInventory pour le déploiement d'application de mon coté, en gratuit.


---------------
www.google.fr  
n°89406
PsYKrO_Fre​d
Posté le 02-01-2012 à 10:47:25  profilanswer
 

Bonjour,
 
Pour les UO moi je travail par GÉOGRAPHIE + PROCESSUS + User / Computer
 
Exemple :  
France --> COMMERCIAL --> User
France -->  COMMERCIAL --> Computer
 
une UO spécifique pour les serveurs
 
Aprés les GPO : GPO Configuration Ordinateur, GPO Configuration Utilisateur, GPO Profil Itinérant, GPO Profil Nomade GPO Configuratio Serveur voilà quelques idées


Message édité par PsYKrO_Fred le 02-01-2012 à 11:17:38

Aller à :
Ajouter une réponse
 

Sujets relatifs
Deploiement Certificat sans GPODésactivation d'une tache planifiée par GPO
[Résolu] GPO ne s'applique pas, 2008 server.GPO user appliquée sur OU computers (loopback actif): refusée ?
Création répertoire perso via GPOFiltre WMI sur IE8 pour GPO - help
[RESOLU] Deployer Adobe X GPO problémeGPO Access Runtime 2010
Redirection dossiers sur windows 7 par GPOModifier paramètre GPO local dans un domaine via script/GPO
Plus de sujets relatifs à : Vos GPO / OU


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR