pb gpo domaine s'applique aussi sur le serveur - Windows & Software
Marsh Posté le 23-01-2004 à 09:09:16
Salut,
Tu n'aurais pas fait un strategie de controlleur de domaine au lieu d'une strategie de domaine ?
A+
Marsh Posté le 23-01-2004 à 19:57:38
Salut,
Euh nan je crois pas.
J'ai été dans Utilisateurs et ordinateurs AD et lj'ai cliquez tout en haut a gauche a la racine.
Sinon c ou que tu selectionne le nom de domaine pour cliquez droit et appliquez la stratégie ?
Marsh Posté le 23-01-2004 à 21:19:50
dans dsa.msc tu peux creer plein de GPO
le but de dsa (utilisateur et ordinateur AD est de te permettre de ranger, organiser hierarchise tes OU
donc tu cres des ou pour tes machines, des ou pour tes users
tu y mets tes machines et tes user et tu crees des GPO sur ces OU plutot que sur tout le domain
car celle que tu as modifie (tout en haut) c'est la default domain policy
Marsh Posté le 28-01-2004 à 09:28:08
"car celle que tu as modifie (tout en haut) c'est la default domain policy".
Non du tout, j'en ai créée une autre
Marsh Posté le 28-01-2004 à 10:58:41
tu l'as cree sur quel OU ??
tout en haut ?
si oui elle s'appplique a tout ce qui est en dessous
il te faut creer une gpo sur une ou plus bas dans l'arbo
Marsh Posté le 28-01-2004 à 12:37:28
Non en fait c une GPO domaine que je veux pas d'ou et je n'ai pas touchez a la default domain policy. j'en avai créé une autre dans laquelle g fai des modif
Marsh Posté le 28-01-2004 à 13:59:42
oui OK
mais sur quel OU tu l'appliques ???
Marsh Posté le 28-01-2004 à 14:15:45
Une GPO domaine ne s'applique pas à une OU ????????!!
J'applique ma gpo domaine tout en haut a gauche je clique a la racine puis propriété. ensuite je vais dans stratégie de groupe et je fait une nouvelle gpo.
J'espère que cela te suffira. Parce que je n'ai pas compris pourquoi on parle de OU.
merci
Marsh Posté le 28-01-2004 à 14:25:47
ben si tu l'as mets tout en haut ta gpo s'applique a tous les sous arbo donc a ton serveur c'est pour cela que je te parle d'ou.
pour que tu isoles les machines ou les users sur lesquels tu veux appliquer ta strategie.
je ne suis plus sur qu'on parle de la meme chose, je ne dois pas voir ce que tu veux...
PS : une gpo domaine s'applique a tout le domaine (serveur compris)...
ou alors cree une ou pour tes serveur et bloque l'heritage sur cette OU qui contient tes serveurs
ps2 : les admins sont aussi des ustilisateurs authentifiers
ps3 : quelle type de strategie veux tu mettre?
Marsh Posté le 28-01-2004 à 14:30:12
Je suis désolé c peut etre moi ki n'arrive pas a m'expliquer.
Prenons un exemple: G 500 machines sur mon réseau dont 1 serveur.
Je veux appliquer la meme gpo au 499 machine clientes.
Voila ce que je veux enfin souhaite.
j'espere que tu as compris
merci
Marsh Posté le 28-01-2004 à 14:33:33
et ou sont les 499 machines clientes?
dans computers ?
si oui tu crees une OU "ordinateurs" par exemple (tu l'appelles comme tu veux), tu y deplaces tes stations (mais pas les serveurs) et tu lui mets ta GPO a appliquer au lieu de le faire sur domaine qui elle s'applique aussi au serveur (un serveur fait partie du domaine )
si je fais encore fausse route dis moi j'abandonnerais le topic
Marsh Posté le 28-01-2004 à 14:40:56
Dans ce cas je ferai une OU sur les users pas computers.
Donc si je comprend bien, qd on fait une gpo domaine, c'est normal qu'elle s'applique au serveur.
je te remercie pour l'aide apporté.
C cool
A la prochaine (enfin j'espere pas sinon ca veux dire que g des pb) :-)
Merci encore pour ton aide
Marsh Posté le 28-01-2004 à 14:50:27
les OU sont là pour structure de facon logique ton domaine.
perso on a une OU pour les comptes et une autres pour les machines.
car je ne sais pas si tu as vu mais dans les GPO il y a deux partie : une pour les machines et une pour les users.
donc ensuite on a mis sur notre OU user des GPO user et sur notre OU machine des GPO machines...
Marsh Posté le 28-01-2004 à 14:54:40
oui c vrai que c logique avec les OU.
Dit comme ca, je ne vois pas l'utilité de faire comme g fai: crée des gpo domaine. ca ne sert plus a rien
Marsh Posté le 04-02-2004 à 17:41:44
canari a écrit : Bonjour, |
Comment fait tu pour verifier que les utilisateur authentifiées peuvent appliquer la strategie ?
JE cherche cette option !
Marsh Posté le 04-02-2004 à 20:32:29
clic droit > propriete sur la gpo > onglet securite.
pour avoir cette onglet il faut que tu aies cliqué sur options avance dans affichage de ta mmc
Marsh Posté le 22-01-2004 à 17:05:04
Bonjour,
J'ai un gros pb. En voulant créer une gpo domaine, elle fonctionne mais le pb c ke la GPO s'applique aussi sur le serveur.
Dans Utilisateurs et ordinateurs AD, j'ai cliquez droit en haut a gauche sur le nom de domaine et fait propriété pour créér la gpo...
J'ai vérifié que les "Utilisateurs authentifiées" possèdent "Lire, Appliquer la stratégie" comme stratégie et les Admin ont tout sauf Appliquer la stratégie ce ki est normal.
Qq'un peut m'aider SVP
Merci bcp.
Cordialement,