Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1281 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  mes GPO ne s'appliquent pas :/

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

mes GPO ne s'appliquent pas :/

n°32665
nezard
Non j'ai pas envie
Posté le 10-02-2008 à 13:16:18  profilanswer
 

Bonjour  
 
je suis etudiante en informatique (bts informatique de gestion) et dans le cadre de mon stage, je dois realiser diverses taches d'administration, dont en ce moment l'application des nouvelles directives de sécurité (actuellement, les mots de passe c'est toto, roger, 1234, et ce, meme pour les cadres de la boite ou les comptables... inutile de dire qu'il etait temps de passer a quelque chose de plus sécurisé).
 
mon probleme actuel :  
 
je dois tester ceci pendant 1 semaine avant de l'appliquer au domaine complet, donc ne mettre ce paramettre de sécu que pour une UO.
 
- si j'applique les parametres de complexité du mot de passe (avec duree de vie, memorisation de x pwd, etc) a la default domain policy, tout semble foncionner (a part que ca gueule dans les couloirs parce que plus personne n'arrive a se connecter :), d'ou le retour en arriere et la demande du directeur info de faire des tests 1 semaine sur une UO avant de préparer les utilisateurs a la "migration".
 
- si je créée et applique cette stratégie sur une UO ou une UO dans une UO, il ne se passe rien...
 
en gros l'organisation ressemble a ca :  
 


-racine (default domain policy : pour le moment tout est "not defined" )
      |_bla bla
      |_bla bla (les uo de base)
      |_...
      |_SOCIETE_COMPUTERS (comptes ordis de la boite)
      |_SOCIETE_USERS  (simple conteneur, les utilisateurs sont répartis dans les uo en dessous)
                          |_VISTA (utilisateurs sous vista avec une GPO particuliere)
                          |_XP (utilisateurs sous xp avec une GPO particuliere)
                          |_test (mon uo avec ma GPO de test)
      |_
      |_
 
 
   


 
cette architecture n'est pas de moi mais de mon prédecesseur, d'apres ce que j'ai compris il a du faire des uo pour les utilisateurs sous vista et donc les separer des users xp a cause de divers problemes liés aux scripts ou je ne sais quoi d'autre (pas eu le temps de creuser, je l'avoue :p)
 
chose curieuse, les gpo sur "XP" et "VISTA" sont linkées et enforced, mais j'ai l'impression qu'elles ne s'appliquent pas...
idem pour mon UO "test" : si je mets les parametres de sécu, je force l'update (on a meme redémarré le serveur suite a une maintenance materielle), il ne se passe rien, je peux creer un utilisateur "toto" avec mot de passe "toto" alors que la complexité de password est demandée et qu'il faut 8 caracteres minimum).
 
 
gpresult me donne ca :
 

COMPUTER SETTINGS
------------------
    CN=serveur,OU=Domain Controllers,DC=domaine,DC=lan
    Last time Group Policy was applied: 10/02/2008 at 12:38:33
    Group Policy was applied from:      mondomaine
    Group Policy slow link threshold:   500 kbps
    Domain Name:                        domaine
    Domain Type:                        WindowsNT 4
 
    Applied Group Policy Objects
    -----------------------------
        Default Domain Controllers Policy
        Default Domain Policy
        Local Group Policy
 
    The computer is a part of the following security groups
    -------------------------------------------------------
        BUILTIN\Administrators
        Everyone
        BUILTIN\Pre-Windows 2000 Compatible Access
        BUILTIN\Users
        Windows Authorization Access Group
        NT AUTHORITY\NETWORK
        NT AUTHORITY\Authenticated Users
        This Organization
        serveur$
        Domain Controllers
        NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS
        RAS and IAS Servers
 
 
USER SETTINGS
--------------
    CN=Administrator,CN=Users,DC=domaine,DC=lan
    Last time Group Policy was applied: 10/02/2008 at 12:38:33
    Group Policy was applied from:      domaine
    Group Policy slow link threshold:   500 kbps
    Domain Name:                        domaine
    Domain Type:                        Windows 2000
 
    Applied Group Policy Objects
    -----------------------------
        Default Domain Policy
 
    The following GPOs were not applied because they were filtered out
    -------------------------------------------------------------------
        Local Group Policy
            Filtering:  Not Applied (Empty)


 
 
un gpupdate /Force me donne  
 

Citation :

Security policy in the Group policy objects has been applied successfully.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


 
La config systeme de la boite : serveurs windows 2003 anglais (j'avoue que ca ne m'aide pas :D), clients en windows XP fr. et office 2003 fr. (et les nouveaux arrivants ont des portables ou fixes sous vista avec office 2007), et les utilisateurs mobiles recoivent leur courrier en pushmail sur leur portable.
Le probleme pour ces utilisateurs nomades est qu'ils utilisent des sessions en cache pour se logger sur leur pc, et evidement je suppose que ca va coincer quelque part quand je vais basculer sur les nouvelles regles de sécu...
 
 
bref, je suis un peu perdue la, j'ai une semaine pour faire mes tests, et demontrer que je peux faire cette "migration" sans bloquer les utilisateurs nomades a l'autre bout du monde.
 
quelqu'un aurait il ete déja face a ce genre de problème et aurait une solution ou une piste a me donner ?
 
 
merci
Jade.


---------------
127.0.0.1 sweet 127.0.0.1
mood
Publicité
Posté le 10-02-2008 à 13:16:18  profilanswer
 

n°32667
Je@nb
Modérateur
Kindly give dime
Posté le 10-02-2008 à 14:14:20  profilanswer
 

Tu peux pas appliquer une stratégie de mot de passe à une OU particulière, c'est globale à tout le domaine.

n°32668
nezard
Non j'ai pas envie
Posté le 10-02-2008 à 14:28:19  profilanswer
 

arg :o c'est ce que je craignais  
 
merci pour ta réponse rapide, voila qui va résoudre clairement et simplement mon probleme :jap:
 
il me reste a résoudre le problème des utilisateurs nomades et de leurs ouvertures de sessions en cache... je suppose qu'il va falloir les inviter a passer au siège le temps que les stratégies s'appliquent :/
 
encore merci et bonne fin de week end. :hello:


Message édité par nezard le 10-02-2008 à 14:29:31
n°32673
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 10-02-2008 à 16:47:54  profilanswer
 

Pour info Windows 2008 evolue beaucoup de ce côté et permet d'avoir plusieurs statégies de mot de passe différentes au sein d'un même domaine.
http://www.microsoft.com/technet/t [...] rityWatch/
 

n°32684
nezard
Non j'ai pas envie
Posté le 10-02-2008 à 19:24:02  profilanswer
 

merci pour l'info :)
 
je doute que ce soit une super idée de mettre plusieurs politiques de sécu, a moins que ce ne soit pour mettre un truc encore plus complexe genre 10 ou 16 caractères mini pour certains comptes sensibles ?
 
ceci dit, j'ai hate de tester 2008, mais pour le moment pas de machine x64 sous la main pour faire joujou :/  
ca n'est pas au programme du bts, trop récent dommage :D

n°32685
Je@nb
Modérateur
Kindly give dime
Posté le 10-02-2008 à 19:43:35  profilanswer
 

Rien à voir, tu peux mettre 2008 sur du 32bit

n°32687
nezard
Non j'ai pas envie
Posté le 10-02-2008 à 19:47:15  profilanswer
 

effectivement, je me suis mal exprimée, je voulais parler de la machine x64 qu'on attend pour pouvoir mettre le 2008 server et tester exchange 2007 et quelques autres "trucs" qui réclament une architecture x64 :jap:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  mes GPO ne s'appliquent pas :/

 

Sujets relatifs
PB avec Office 2007 et les GPO sous win2k3 server R2Des script pour GPO par runas
Je cherche à activer plusieurs GPOGPO: executer des scripts qui modifient le registre
[GPO] Création de *.MSI ( WinstallLE sur XP ? ) ( Déploiement logicielPB Création de GROUPES dans des OU avec GPO....?
GPO, ports USB et Executables...GPO et groupe restreints
GPO : Allow Log on Locally[AD 2003 & VISTA] GPO logon
Plus de sujets relatifs à : mes GPO ne s'appliquent pas :/


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR