Problème avec Traitement par Boucle de Rappel [GPO] - Win NT/2K/XP - Windows & Software
Marsh Posté le 01-12-2005 à 15:17:59
En resumé,
pour une même OU, deux serveurs dedans, un DC et un non Dcpromoïsé (:D) si je me connecte sur le DC, la gpo avec la boucle de traitement s'applique bien....sur le deuxième, elle ne s'applique pas
Marsh Posté le 01-12-2005 à 15:20:57
En faisant une simulation avec l'user Patrick... Il te donne quoi comme resultats?
Marsh Posté le 01-12-2005 à 15:22:39
Attends, je te dis
Marsh Posté le 01-12-2005 à 15:29:55
J'ai des operation reussies partout
C'est chiant pour les screenshots, j'ai le nom de ma bouate partout
Marsh Posté le 01-12-2005 à 15:30:42
juste une question : pourquoi ca t'ennuies de coller un deuxieme DC dans ton domaine si ca permet de descendre tes GPO ?
Marsh Posté le 01-12-2005 à 15:34:21
Grosso merdo :
En connection sur le citrix/tse l'ordinateur applique:
La gpo default du domain
la boucle de rappel
et refuse la gpo "utilisateur" --> Accès refusé (filtrage de securité)
Patrick applique !
la gpo default du dommaine
la gpo "utilisateur"
et refuse la boucle de rappel --> vide
Marsh Posté le 01-12-2005 à 15:34:42
Essaie:
a) gpupdate /force
b) d'avoir un user dans l'OU ou est ton serveur Citrix (et tes GPO)
Marsh Posté le 01-12-2005 à 15:35:14
Elessar777 a écrit : juste une question : pourquoi ca t'ennuies de coller un deuxieme DC dans ton domaine si ca permet de descendre tes GPO ? |
Ben je n'ai aucun interet à mettre mon citrix en DC (c'est même, je crois deconseillé)
J'ai un 2ème DC pour la replication.
Marsh Posté le 01-12-2005 à 15:37:46
Question à la con ... est ce que le logiciel censé fonctionner sous citrix est dispo en version Unix ?
Marsh Posté le 01-12-2005 à 15:40:46
euh non, là ça va trop bien marcher la gpo user va être appliquée tout le temps à l'utilisateur qu'il se connecte sur le tse ou sur sa machine fixe.
par contre, j'ai l'impression que le gpupdate /force passe
Faut que je teste sur un poste fixe voir s'il recupère ses attributs normaux !!
je ne connaissais pas cette commande j'utilisais secedit machin truc
Marsh Posté le 01-12-2005 à 15:41:48
TNZ a écrit : Question à la con ... est ce que le logiciel censé fonctionner sous citrix est dispo en version Unix ? |
Non cause Sql Server + vb6 + crystal report, et developpé par bibi
je sais ce que tu vas dire, mais je t'emmerde TNZ
Marsh Posté le 01-12-2005 à 15:42:52
chapi a écrit : euh non, là ça va trop bien marcher la gpo user va être appliquée tout le temps à l'utilisateur qu'il se connecte sur le tse ou sur sa machine fixe. |
C'est le but... Commence simple, complique par la suite
Si c'est un bete access denied sur ta GPO (ca existe!), ca serait con que tu cherches plus loin.
C'est juste pour repliquer + forcer les GPO... Pas mauvais. Un peu comme replmon
Marsh Posté le 01-12-2005 à 15:50:28
Bon, en tout cas, là ça passe (en TSe et ica) , j'integre un fixe a mon domaine labo, et je te dis quoi
Merchi !
Marsh Posté le 01-12-2005 à 16:32:39
chapi a écrit : Non cause Sql Server + vb6 + crystal report, et developpé par bibi |
le triplé gagnant !
Marsh Posté le 01-12-2005 à 16:51:54
Pour notre activité, carrément oui
8 ans d'existence
140 salariés
13 agences en france
un CA qui prend 30 % de hausse chaque année
1 informaticien (developpement, reseau, support)
Donc, dans notre cas, c'est farpait.
Marsh Posté le 01-12-2005 à 22:57:04
Arf, C toujours la même histoire ... on veut les outils sans le personnel sachant le maintenir/mettre en place
Mais bon C la gestion moderne dans les entreprises.
Marsh Posté le 01-12-2005 à 23:01:28
Mais qu'est-ce que tu racontes ? Je te dis que ça roule pour nous,et que justement le choix des outils c'est avéré payant. J'suis entré dans cette boite, nous etions 7 salariés en tout et pour tout.
Bon on est carrément HS là, on en causera en live
Marsh Posté le 01-12-2005 à 15:05:49
Hello,
J'ai un petit soucis. J'utilise un serveur citrix, et je voudrais que lorsque mes utilisateurs se connectent dessus des elements soient masqués (panneau de config, etc..), et que l'environnement soit complet lorsqu'ils se connectent sur une machine classique. Pour cela je dois utiliser le mode de traitement par boucle de rappel...seulement voila :
1er test :
Connection en TSE sur le DC serveur-principal 2003
sur l'OU DomainControl qui contient serveur-principal, une gpo avec boucle de rappel "remplacer", et une gpo avec des blocages tout simples (panneau de configuration, poste de travail, etc...). J'applique ces gpo a l'utilisateur patrick (j'utilise la mmc gestion des strategies de groupe). Ca marche nikouel. Joie !
2e test :
Je cree une OU CITRIX, j'y place mon Serveur-citrix, qui n'est pas DC. Juste un 2000 AD serveur avec Tse en mode applicatif et citrix. Sur cette OU (donc en passant par l'active directory sur le serveur principal) j'applique deux gpos identiques à celles appliquées sur le DC, tjs pour l'utilisateur Patrick...et ça ne marche pas.
3e test :
Test ultime, je deplace le serveur-citrix dans l'OU DomainControl....et que ce soit en Ica ou en Tse...ça ne marche pas.
Je m'en tire les cheveux.Il y a ptêt quelque chose à faire pour que serveur-citrix soit considéré comme un serveur du domaine et ainsi appliquer cette fameuse boucle de rappel, sans pour autant lui appliquer un DCpromo ?
Merci d'avance
Message édité par chapi le 01-12-2005 à 15:06:02
---------------
I drive at 88mph ! Just in case...