pb gpo domaine s'applique aussi sur le serveur

pb gpo domaine s'applique aussi sur le serveur - Windows & Software

Marsh Posté le 22-01-2004 à 17:05:04    

Bonjour,
 
J'ai un gros pb. En voulant créer une gpo domaine, elle fonctionne mais le pb c ke la GPO s'applique aussi sur le serveur.
Dans Utilisateurs et ordinateurs AD, j'ai cliquez droit en haut a gauche sur le nom de domaine et fait propriété pour créér la gpo...
J'ai vérifié que les "Utilisateurs authentifiées"  possèdent "Lire, Appliquer la stratégie" comme stratégie et les Admin ont tout sauf Appliquer la stratégie ce ki est normal.
 
Qq'un peut m'aider SVP
Merci bcp.
Cordialement,

Reply

Marsh Posté le 22-01-2004 à 17:05:04   

Reply

Marsh Posté le 23-01-2004 à 09:09:16    

Salut,
 
Tu n'aurais pas fait un strategie de controlleur de domaine au lieu d'une strategie de domaine ?
 
A+

Reply

Marsh Posté le 23-01-2004 à 19:57:38    

Salut,
 
Euh nan je crois pas.
J'ai été dans Utilisateurs et ordinateurs AD et lj'ai cliquez tout en haut a gauche a la racine.
Sinon c ou que tu selectionne le nom de domaine pour cliquez droit et appliquez la stratégie ?

Reply

Marsh Posté le 23-01-2004 à 21:19:50    

dans dsa.msc tu peux creer plein de GPO  
le but de dsa (utilisateur et ordinateur AD est de te permettre de ranger, organiser hierarchise tes OU
 
donc tu cres des ou pour tes machines, des ou pour tes users  
tu y mets tes machines et tes user et tu crees des GPO sur ces OU plutot que sur tout le domain
 
car celle que tu as modifie (tout en haut) c'est la default domain policy


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 28-01-2004 à 09:28:08    

"car celle que tu as modifie (tout en haut) c'est la default domain policy".
 
Non du tout, j'en ai créée une autre
 

Reply

Marsh Posté le 28-01-2004 à 10:58:41    

tu l'as cree sur quel OU ??
tout en haut ?
si oui elle s'appplique a tout ce qui est en dessous
 
il te faut creer une gpo sur une ou plus bas dans l'arbo


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 28-01-2004 à 12:37:28    

Non en fait c une GPO domaine que je veux pas d'ou et je n'ai pas touchez a la default domain policy. j'en avai créé une autre dans laquelle g fai des modif

Reply

Marsh Posté le 28-01-2004 à 13:59:42    

oui OK  
mais sur quel OU tu l'appliques ???


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 28-01-2004 à 14:15:45    

Une GPO domaine ne s'applique pas à une OU ????????!!
J'applique ma gpo domaine tout en haut a gauche je clique a la racine puis propriété. ensuite je vais dans stratégie de groupe et je fait une nouvelle gpo.
 
J'espère que cela te suffira. Parce que je n'ai pas compris pourquoi on parle de OU.
merci

Reply

Marsh Posté le 28-01-2004 à 14:25:47    

ben si tu l'as mets tout en haut ta gpo s'applique a tous les sous arbo donc a ton serveur c'est pour cela que je te parle d'ou.
pour que tu isoles les machines ou les users sur lesquels tu veux appliquer ta strategie.
 
je ne suis plus sur qu'on parle de la meme chose, je ne dois pas voir ce que tu veux...
 
PS : une gpo domaine s'applique a tout le domaine (serveur compris)...
ou alors cree une ou pour tes serveur et bloque l'heritage sur cette OU qui contient tes serveurs
ps2 : les admins sont aussi des ustilisateurs authentifiers
ps3 : quelle type de strategie veux tu mettre?


Message édité par boisorbe le 28-01-2004 à 14:28:20

---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 28-01-2004 à 14:25:47   

Reply

Marsh Posté le 28-01-2004 à 14:30:12    

Je suis désolé c peut etre moi ki n'arrive pas a m'expliquer.
 
Prenons un exemple: G 500 machines sur mon réseau dont 1 serveur.
Je veux appliquer la meme gpo au 499 machine clientes.
Voila ce que je veux enfin souhaite.
 
j'espere que tu as compris  
merci

Reply

Marsh Posté le 28-01-2004 à 14:33:33    

et ou sont les 499 machines clientes?
dans computers ?
si oui tu crees une OU "ordinateurs" par exemple (tu l'appelles comme tu veux), tu y deplaces tes stations (mais pas les serveurs) et tu lui mets ta GPO a appliquer au lieu de le faire sur domaine qui elle s'applique aussi au serveur (un serveur fait partie du domaine ;) )
si je fais encore fausse route dis moi j'abandonnerais le topic


Message édité par boisorbe le 28-01-2004 à 14:33:54

---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 28-01-2004 à 14:40:56    

Dans ce cas je ferai une OU sur les users pas computers.
Donc si je comprend bien, qd on fait une gpo domaine, c'est normal qu'elle s'applique au serveur.
je te remercie pour l'aide apporté.
C cool
A la prochaine (enfin j'espere pas sinon ca veux dire que g des pb) :-)
Merci encore pour ton aide

Reply

Marsh Posté le 28-01-2004 à 14:50:27    

les OU sont là pour structure de facon logique ton domaine.
 
perso on a une OU pour les comptes et une autres pour les machines.
car je ne sais pas si tu as vu mais dans les GPO il y a deux partie : une pour les machines et une pour les users.
 
donc ensuite on a mis sur notre OU user des GPO user et sur notre OU machine des GPO machines... :D


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 28-01-2004 à 14:54:40    

oui c vrai que c logique avec les OU.
Dit comme ca, je ne vois pas l'utilité de faire comme g fai: crée des gpo domaine. ca ne sert plus a rien

Reply

Marsh Posté le 04-02-2004 à 17:41:44    

canari a écrit :

Bonjour,
 
J'ai vérifié que les "Utilisateurs authentifiées"  possèdent "Lire, Appliquer la stratégie" comme stratégie et les Admin ont tout sauf Appliquer la stratégie ce ki est normal.
 


 
Comment fait tu pour verifier que les utilisateur authentifiées peuvent appliquer la strategie ?
 
JE cherche cette option !

Reply

Marsh Posté le 04-02-2004 à 20:32:29    

clic droit > propriete sur la gpo > onglet securite.
 
pour avoir cette onglet il faut que tu aies cliqué sur options avance dans affichage de ta mmc


Message édité par boisorbe le 04-02-2004 à 20:32:39

---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed