Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1235 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Logiciels d'entreprise

  Executer GPO en mode admin

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Executer GPO en mode admin

n°161846
peyau
Posté le 28-03-2019 à 13:12:05  profilanswer
 

Bonjour,  
 
J'aimerais mettre en place un script (pour désinstaller les agents McAfee), qui s'exécute en mode admin via une GPO.
 
Est-ce possible?
 
Pour l'instant j'ai mon script simple

Code :
  1. @echo off
  2. "C:\Program Files (x86)\McAfee\Common Framework\x86\Frminst.exe" /forceuninstall


Mais je me demande si je ne dois pas mettre un paramètre en particulier pour préciser l'admin et le mdp
 
Au niveau de ma GPO, j'ai créé une GPO User (stratégie->Paramètres windows -> Scripts -> Logon), j'ai placé le script dans le repertoire de la GPO -> Logon
 
Donc théoriquement la GPO ne doit pas poser de soucis mais pour l'instant ça ne fonctionne pas :/  
 
Merci :)

mood
Publicité
Posté le 28-03-2019 à 13:12:05  profilanswer
 

n°161847
antoincy
Posté le 28-03-2019 à 14:32:45  profilanswer
 

pour faire cela c'est plutot une GPO computer au start

n°161849
peyau
Posté le 28-03-2019 à 15:28:54  profilanswer
 

J'ai tenté, ça ne fonctionne pas non plus :/

n°161850
still_at_w​ork
Posté le 28-03-2019 à 15:48:37  profilanswer
 

Question bête mais la GPO User est bien rattachée à une OU User ?


---------------
In my bed, but still_at_work.
n°161851
peyau
Posté le 28-03-2019 à 16:41:12  profilanswer
 

Oui, d'autres GPO de type USER sont bien associées à cette OU et elles fonctionnent correctement. Mais c'est vrai que ça aurait pu être une cause


Message édité par peyau le 29-03-2019 à 09:58:04
n°161852
Je@nb
Modérateur
Kindly give dime
Posté le 28-03-2019 à 19:31:15  profilanswer
 

Ta pas du comprendre le fonctionnement des gpo user.
Te faut une gpo machine ou une tâche planifiée système

n°161853
nebulios
Posté le 28-03-2019 à 20:25:42  profilanswer
 

GPO Ordinateur oui, mais je devine que tu configures mal ton script si tu fais un simple copier-coller de ta commande.

n°161856
peyau
Posté le 29-03-2019 à 09:58:39  profilanswer
 

Du coup, vu qu'un simple copier/coller de la commande ne fonctionne pas, il manque quoi dans le script?

n°161863
skoizer
tripoux et tête de veau
Posté le 29-03-2019 à 14:32:57  profilanswer
 

peyau chaque logiciel a ses ligne de commande pour sa desinstallation
google mcafee silent uninstall command line  
des antivirus fournissent même des appli a part pour desinstaller leur logiciel.


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°161864
peyau
Posté le 29-03-2019 à 15:30:02  profilanswer
 

La commande

Code :
  1. "C:\Program Files (x86)\McAfee\Common Framework\x86\Frminst.exe" /forceuninstall

est une commande fournie par McAfee et elle fonctionne.

 

Et vu que leur ePO n'est vraiment pas très compréhensible, et que leur support coûte 150€ de l'heure, j'essaye d'avoir une alternative

Message cité 1 fois
Message édité par peyau le 29-03-2019 à 15:37:34
mood
Publicité
Posté le 29-03-2019 à 15:30:02  profilanswer
 

n°161865
Je@nb
Modérateur
Kindly give dime
Posté le 29-03-2019 à 15:47:25  profilanswer
 

peyau a écrit :

La commande

Code :
  1. "C:\Program Files (x86)\McAfee\Common Framework\x86\Frminst.exe" /forceuninstall

est une commande fournie par McAfee et elle fonctionne.

 

Et vu que leur ePO n'est vraiment pas très compréhensible, et que leur support coûte 150€ de l'heure, j'essaye d'avoir une alternative


Il s'exécute au moins ton script qd tu le lancés en gpo ordinateur ?

n°161866
Je@nb
Modérateur
Kindly give dime
Posté le 29-03-2019 à 15:48:14  profilanswer
 

Et perso je rajouterai un test pour savoir si le truc a pas déjà été desinstalle .

n°161867
peyau
Posté le 29-03-2019 à 16:48:28  profilanswer
 

Il s’exécute lorsque je le lance manuellement. Mais on dirait que la gpo ne s'applique pas

n°161869
nebulios
Posté le 29-03-2019 à 18:13:00  profilanswer
 

Regarde les logs pour confirmer. Moi je commencerai par exécuter ça via un cmd par exemple, ou englober le tout dans un .bat.

n°161882
peyau
Posté le 01-04-2019 à 09:09:01  profilanswer
 

Bonjour,  
 
C'est déjà dans un .bat, c'est justement ce fichier là que je veux exécuter avec une GPO

n°161888
Je@nb
Modérateur
Kindly give dime
Posté le 01-04-2019 à 10:25:00  profilanswer
 

Et faire ce qu'on t'a proposé au début ? lire les logs

n°161891
peyau
Posté le 01-04-2019 à 10:36:20  profilanswer
 

Et où pourrais-je être sûr d'avoir les logs?  
J'ai vu qu'il fallait les trouver côté client, pas côté serveur. J'ai donc tenté d'aller vérifier l'historique des GPO appliquées dans %ALLUSERSPROFILE%\Application Data\Microsoft\Group Policy\History mais le dossier History n'existe pas.  
Sur le poste directement encore une fois, j'ai exécuté RSoP.msc, je vois que ma GPO se trouve bien dedans. Mais est-ce que je peux faire quelque chose d'autre de cette information?

n°161897
nebulios
Posté le 01-04-2019 à 11:18:12  profilanswer
 

rsop.msc n'est plus supporté depuis dix ans, c'est poubelle. Depuis le serveur tu peux faire une modélisatation, depuis le client tu regardes dans le log Application pour commencer. Tu peux faire un coup de gpresult /h aussi. Mais bon c'est la base de la base ce qu'on te dit là...

n°161898
Je@nb
Modérateur
Kindly give dime
Posté le 01-04-2019 à 11:23:58  profilanswer
 

et rajouter dans ton "script" du logging pour voir si au moins il s'exécute ou pas en écrivant dans un fichier par exemple

n°161905
peyau
Posté le 01-04-2019 à 11:54:33  profilanswer
 

ça a beau être la base de la base, je n'ai jamais rien pu apprendre concernant ceci. De plus, vu que c'est très vaste, je ne sais pas forcément où chercher pour avoir les informations.

 

J'apprends avec vous, et je vous remercie.

 

Un gpresult /h m'a montré que la GPO n'était pas appliquée. Elle n'est pas non plus dans les GPO refusées.
Dans les logs application, je n'ai pas trouvé de message lié à la GPO. Peut-être que j'effectue mal la recherche :/


Message édité par peyau le 01-04-2019 à 11:54:56
n°161907
peyau
Posté le 01-04-2019 à 12:13:13  profilanswer
 

Oula, étrange.
 
Je viens de modifier la GPO (j'ai gardé le même script .bat) et j'ai redémarré le PC.
Après un gpresult /h, je vois que la GPO n'est pas appliquée. Pourtant, McAfee a bien été désinstallé.
Serait-ce parce que les GPO de type ordinateur fonctionnent d'une manière différente et ne sont pas considérées comme des GPO "appliquées"?
 
Je m'excuse de mon ignorance

n°161909
Micko77666
Posté le 01-04-2019 à 12:28:25  profilanswer
 

"ça a beau être la base de la base, je n'ai jamais rien pu apprendre concernant ceci."
 
Et pour rappel, tous les gens qui viennent poster sur le forum n'ont pas 15 ou 20 ans de carrière, et n'ont pas forcément travaillés sur le sujet avant non plus. Donc un peu d'indulgence :)

n°161911
peyau
Posté le 01-04-2019 à 12:55:41  profilanswer
 

On commence un peu à s'écarter du sujet, mais ce message n'était pas une remarque négative, au contraire, je tenais à sincèrement remercier nebulios et Je@nb pour leur aide


Message édité par peyau le 01-04-2019 à 12:59:30
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Logiciels d'entreprise

  Executer GPO en mode admin

 

Sujets relatifs
Déploiement MSI par GPOdroits et devoirs admin réseau
Accès au serveur membre avec compte admin du domainegestion GPO utilisateur en RDP et client lourd
Export GPO en .cabwindows serveur 1012 et GPO pour windows10
Associer une extension à une application GPOInstallation imprimante locale port TCP IP via GPO
GPO Autoriser Fonts Win7/Win10 
Plus de sujets relatifs à : Executer GPO en mode admin


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR