[GPO/AD] GPO ordinateur ne marche pas, alors que user marche, instable

GPO ordinateur ne marche pas, alors que user marche, instable [GPO/AD] - Windows & Software

Marsh Posté le 20-07-2004 à 16:33:17    

bonjour,
j'ai fais une UO de test, ou je met des ordinateurs, et une GPO sur l'UO. Je place un script pour tester, et le script ne se lance pas. j'ai fais une autre UO avec des users, et la le script se lance (pas de probleme de config DNS sur les users donc, le DHCP fournit bien tout).
 
Pourquoi avec des users ça marche, et pas avec des ordinateurs ?
 
Merci d'avance


Message édité par gentoouser le 21-07-2004 à 11:10:33
Reply

Marsh Posté le 20-07-2004 à 16:33:17   

Reply

Marsh Posté le 20-07-2004 à 16:38:35    

Il faut activer le loopback processing dans la GPO locale des serveurs

Reply

Marsh Posté le 20-07-2004 à 16:46:40    

tu veux dire "Mode de traitement par boucle de rappel de la stratégie de groupe utilisateur" ? j'avais activé ça, dans Config Ordi -> Modèle d'admin -> Système -> Stratégie de groupe, donc ça ne doit pas être ça je suppose ...
 
Par contre, tu parles de "GPO locale des serveurs", de quel serveur tu parles ? il y a des contrôleurs de domaine, et des postes clients ... pas d'intéraction avec les serveurs


Message édité par gentoouser le 20-07-2004 à 16:47:13
Reply

Marsh Posté le 20-07-2004 à 17:03:57    

Sur les serveurs qui se trouvent dans ton OU

Reply

Marsh Posté le 20-07-2004 à 17:05:13    

enfin les machines qui sont dedans quoi serveurs ou workstations

Reply

Marsh Posté le 20-07-2004 à 17:14:24    

ce ne sont pas forcément des serveurs qu'on met dans une UO ...
la en l'occurance ce sont des workstations, et j'avais activé le loopback, si c'est bien de cela dont tu parles, ça ne marche pas :(

Reply

Marsh Posté le 20-07-2004 à 17:20:04    

loopback activé sur chaque workstation ?

Reply

Marsh Posté le 20-07-2004 à 17:23:33    

disons sur la seule workstation que j'ai mis dans mon UO de test.
En fait tu dis "localement", mais je passe par la GPO comme cité plus haut, il me semble que c'est pareil, sauf que les paramètres de la GPO prévaloient sur ceux locaux, right ?

Reply

Marsh Posté le 20-07-2004 à 17:32:38    

moi je me suis toujours servi des sécurités locales. Essaie toujours...

Reply

Marsh Posté le 20-07-2004 à 17:39:05    

hmmm, ce n'est pas tout a fait identique sur la machine locale au niveau des stratégies. Il n'y a pas de "modèles d'administration", ce par la ou je configurais sous gpedit sur le DC...
parlons-nous de la même chose ? c'est ou localement ce paramètre loopback donc ?

Reply

Marsh Posté le 20-07-2004 à 17:39:05   

Reply

Marsh Posté le 21-07-2004 à 08:11:43    

loopback localement, apparement il n'y a pas, sauf via AD (et j'ai mis, et  ça ne marche pas donc ..)


Message édité par gentoouser le 21-07-2004 à 11:09:32
Reply

Marsh Posté le 21-07-2004 à 11:09:36    

bon j'ai beaucoup d'instabilités.
Ce matin le script ordinateur (STARTUP) a marché  ( ? ).
J'ai modifié juste le script rapidement, et j'ai rebooté, et il a pris effet dessuite. bizarre.
 
Par contre j'ai retouché le script users (LOGON), et le script STARTUP ne s'exécute plus au reboot de la machine, ou plutôt il s'exécute de temps a autre ...
 
Des idées de résolutions à toutes ces instabilités ?

Reply

Marsh Posté le 21-07-2004 à 14:40:49    

Tu peux trouver "Mode de traitement par boucle de rappel de la stratégie de groupe utilisateur" dans :
GPEDIT.MSC
Stratégie Ordinateur local
Configuration ordinateur
Modèles d'administration (il y en a bien, en tout cas sur XP)
Système
Stratégie de groupe

Reply

Marsh Posté le 21-07-2004 à 14:44:50    

Il faut que tu fasses ceci :  
Tu te fais un "OU Machines" dans laquelle tu mets toutes tes workstations, et une "OU Utilisateurs" dans la quelle tu mets tes utilisateurs.
 
Si tu veux appliquer des stratégies utilisateurs sans distinction de machine, tu mets tes stratégies sur l'"OU Utilisateurs".
 
Si tu veux faire des stratégies utilisateurs seulement sur les machines qui sont dans l'"OU Machines", tu mets ces stratégies sur l'OU en question. EN PLUS, tu mets une GPO ordinateur pour activer le "Mode de traitement par boucle de rappel de la stratégie de groupe utilisateur".

Reply

Marsh Posté le 21-07-2004 à 14:55:00    

tu veux dire que si je veux appliquer des stratégies utilisateurs (via GPO utilisateurs), ceci sur une UO machines, je dois créer une autre GPO ordinateur où j'active le loopback c'est bien ça ?
 
enfin en l'occurence je voulais appliquer une GPO ordinateur, sur une UO où il y avait des ordinateurs ... donc je ne comprend pas pourquoi ça ne marche pas ... c'est tout simple pourtant


Message édité par gentoouser le 21-07-2004 à 14:56:11
Reply

Marsh Posté le 21-07-2004 à 15:00:12    

N'oublie pas aux temps de latence des réplications entre serveurs de domaines, et les prises en comptes par la machine sur laquelle tu fais des tests.
 
Pour bien faire, réplique ton AD après chaque modifications (console sites et services AD), et actualise la gpo sur le poste (secedit pour 2k, gpupdate pour xp/2k3) !
 

Reply

Marsh Posté le 21-07-2004 à 16:11:50    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed