Ma GPO de domaine ne s'applique pas aux clients...[résolu]

Ma GPO de domaine ne s'applique pas aux clients...[résolu] - Windows & Software

Marsh Posté le 28-03-2003 à 15:41:09    

Situation:1 controleur de domaine W2k server
Des clients 2k et 98 qui s'authentifient sur ce domaine
 
Objectif:Brider les clients par le biais de stratégie de groupe.
 
Résumé:La stratégie de groupe ne s'applique pas aux clients qui s'authentifient, bien qu'elle sot appliquée directement sur le domaine lui même, et non sur des O.U.
(je sais qu'il faut l'appliquer sur des O.U., et pas sur le domaine, c'est juste pour le test)
 
Actions réalisées:

  • dans la console active directory, click droit sur le domaine, propriétés, stratégie de groupe, modifier, et remplacement du texte de la barre de titre d'IE par un autre.


  • Droits sur cette stratégie: par défaut.


  • Les clients se loguent en tant qu'utilisateurs réstreints.


  • Case à cocher "bloquer l'héritage de straégie" dans l'onglet stratégie cochée (essayé sans, ça change rien).


  • Essayé de forcer l'appliquation de la stratégie sur les clients (refresh_policy), ca change rien.


  • Par contre dès que je fais la commande et que je vais voir dans l'observateur d'évenement, erreur d'application: Windows ne peut pas déterminer le nom de l'utilisateur ou de l'ordinateur. Valeur renvoyée (1722).  1000, source userenv, code 1722.

D'après eventid.net, c'est un problème d'adresses dns, or le net fonctionne correctement, les serveurs dns sont bons.
 
Quelqu'un a déjà rencontré un pb similaire ou aurait une piste :??:
Merci :jap:

Message cité 1 fois
Message édité par jcdenton2 le 01-04-2003 à 15:47:30
Reply

Marsh Posté le 28-03-2003 à 15:41:09   

Reply

Marsh Posté le 28-03-2003 à 15:49:07    

est-ce que le serveur DNS de ton PDC est ok?


---------------
HFR - Mes sujets pour Chrome - Firefox - vérifie les nouveaux posts des topics suivis/favoris
Reply

Marsh Posté le 28-03-2003 à 15:51:55    

Brisssou a écrit :

est-ce que le serveur DNS de ton PDC est ok?


 
Service "serveur DNS" : R.A.S. , configuré par défaut, aucune alerte. je viens de le redémarrer pour voir...

Reply

Marsh Posté le 28-03-2003 à 16:21:21    

jcdenton2 a écrit :


 
Service "serveur DNS" : R.A.S. , configuré par défaut, aucune alerte. je viens de le redémarrer pour voir...


 
non, mais je veux dire, est-ce qu'il est configuré pour ton domaine ?


---------------
HFR - Mes sujets pour Chrome - Firefox - vérifie les nouveaux posts des topics suivis/favoris
Reply

Marsh Posté le 28-03-2003 à 17:07:51    

nslookup
 
ipconfig  /all
 
 et colle nous tes resultats ;)
pour des test tu ferais mieux de creer une OU test et d'y mettre une machine ou un user ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 28-03-2003 à 17:09:41    

Brisssou a écrit :


 
non, mais je veux dire, est-ce qu'il est configuré pour ton domaine ?


 
:??: non.
Enfin, le nom du domaine, c'est cci.local ... j'ai rien modifié à ce niveau là...


---------------
Infestation Xenomorphe détectée, nombreux mouvements...
Reply

Marsh Posté le 28-03-2003 à 17:11:41    

boisorbe a écrit :

nslookup
 
ipconfig  /all
 
 et colle nous tes resultats ;)
pour des test tu ferais mieux de creer une OU test et d'y mettre une machine ou un user ;)


 
ok, je ferrai ça lundi matin, suis plus au boulot.
Mais pour l'ipconfig, l'ip c 192.168.1.100 masque 255.255.255.0, passerelle: l'ip du routeur internet, et les 2 dns fournies par le FAI...


---------------
Infestation Xenomorphe détectée, nombreux mouvements...
Reply

Marsh Posté le 28-03-2003 à 17:12:46    

jcdenton2 a écrit :


 
ok, je ferrai ça lundi matin, suis plus au boulot.
Mais pour l'ipconfig, l'ip c 192.168.1.100 masque 255.255.255.0, passerelle: l'ip du routeur internet, et les 2 dns fournies par le FAI...


 
là t'as un pb ton dns doit etre celui de ton CD


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 28-03-2003 à 17:24:42    

boisorbe a écrit :


 
là t'as un pb ton dns doit etre celui de ton CD  


 
Il faut que sur les clients , le dns soit l'ip du CD, et sur le CD, le dns soit celui du FAI ?


Message édité par jcdenton2 le 28-03-2003 à 17:26:24

---------------
Infestation Xenomorphe détectée, nombreux mouvements...
Reply

Marsh Posté le 28-03-2003 à 17:40:47    

oui (je sais plus s'il faut pas activer les redirecteurs sur ton CD, mais je crois que si)

Reply

Marsh Posté le 28-03-2003 à 17:40:47   

Reply

Marsh Posté le 01-04-2003 à 10:42:05    

RedRidingHood a écrit :

oui (je sais plus s'il faut pas activer les redirecteurs sur ton CD, mais je crois que si)


 
ok, les stratégies s'appliquent si je met l'ip du CD en dns :)
Par contre, je peut pas activer les redirecteurs sur mon CD, car il me dit que c'est un serveur racine.  
 
Ya une manip à faire :??:

Reply

Marsh Posté le 01-04-2003 à 10:48:19    

attendez la, c'est koi ce bordel  :fou:  
 
Il faut mettre le DNS sur le CD pour pouvoir utiliser les GPO ?? moi j'ai un serveur DNS sous linux ... et pourtant mes GPO s'applique bien(bon il i en a qui merde, mais la pluspart marche)
 
Vous pouvez-me detaillé en quoi il en necessaire d'utiliser le DNS de 2000 ??


---------------
toujours un petit mot gentil:
Reply

Marsh Posté le 01-04-2003 à 11:13:49    

olicel a écrit :

attendez la, c'est koi ce bordel  :fou:  
 
Il faut mettre le DNS sur le CD pour pouvoir utiliser les GPO ?? moi j'ai un serveur DNS sous linux ... et pourtant mes GPO s'applique bien(bon il i en a qui merde, mais la pluspart marche)
 
Vous pouvez-me detaillé en quoi il en necessaire d'utiliser le DNS de 2000 ??


spa ca...c que s'il met le dns de sont fai c'est pas comme si le dns etait dans le domaine mais sur une autre machine...

Reply

Marsh Posté le 01-04-2003 à 11:21:48    

olicel a écrit :

attendez la, c'est koi ce bordel  :fou:  
 
Il faut mettre le DNS sur le CD pour pouvoir utiliser les GPO ?? moi j'ai un serveur DNS sous linux ... et pourtant mes GPO s'applique bien(bon il i en a qui merde, mais la pluspart marche)
 
Vous pouvez-me detaillé en quoi il en necessaire d'utiliser le DNS de 2000 ??


ton DNS est le dns de ton domaine avec ton CD dedans ?
quand tu as monte l'ad tu lui as dit de prendre ce dns linux?
 
bon ben ta conf est bonne  
mais le dns de son fai je doute qu'il heberge les enregistrements de son domaine ;)


Message édité par boisorbe le 01-04-2003 à 11:22:48

---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 01-04-2003 à 11:34:12    

boisorbe a écrit :


ton DNS est le dns de ton domaine avec ton CD dedans ?
quand tu as monte l'ad tu lui as dit de prendre ce dns linux?
 
bon ben ta conf est bonne  
mais le dns de son fai je doute qu'il heberge les enregistrements de son domaine ;)


c ce que je sous-entendait...en moins détaillé  :D

Reply

Marsh Posté le 01-04-2003 à 11:37:42    

ca marche ! mes stratégies s'appliquent (j'ai fait une UO quand même, j'ai pas modifié la stratégie par défaut du domaine :D ), et les clients ont accès au net.
Ce CD a comme redirecteurs les dns du FAI, et la passerelle du routeur.
Les clients ont comme dns l'ip du CD.
 
Pour que je puisse activer mes redirecteurs, j'ai du aller dans outils d'admin, DNS, et là dans zones de recherches directes on voit une zone racine ("." ). Je la supprime, je redémarre les services clients et serveurs dns, et ça roule.
 
C'est une petite explication pour ceux qui auraient le même pb que moi :)
 
Merci les gars !! :) :hello:


Message édité par jcdenton2 le 01-04-2003 à 11:54:27
Reply

Marsh Posté le 01-04-2003 à 15:40:15    

de rien ce pb est assez frequent ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 01-04-2003 à 15:57:47    

Comment il s'la pete l'autre là  :sarcastic:


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 01-04-2003 à 16:48:40    

:lol:

Reply

Marsh Posté le 01-04-2003 à 21:55:29    

:cry:


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 01-09-2005 à 11:12:13    

jcdenton2 a écrit :

ca marche ! mes stratégies s'appliquent (j'ai fait une UO quand même, j'ai pas modifié la stratégie par défaut du domaine :D ), et les clients ont accès au net.
Ce CD a comme redirecteurs les dns du FAI, et la passerelle du routeur.
Les clients ont comme dns l'ip du CD.
 
Pour que je puisse activer mes redirecteurs, j'ai du aller dans outils d'admin, DNS, et là dans zones de recherches directes on voit une zone racine ("." ). Je la supprime, je redémarre les services clients et serveurs dns, et ça roule.
 
C'est une petite explication pour ceux qui auraient le même pb que moi :)
 
Merci les gars !! :) :hello:


 
J'ai le même problème que toi et je ne comprend pas trés bien ta résolution. Que veut dire "UO" et qu'appelles tu  "on voit une zone racine ("." )"
 
Moi dans la zone directe, j'ai une sorte de répertoire du genre "toto.local". A l'interieur d'autres répertoire et des fichiers des nom des PC du réseau. Que dois je supprimer ????
 
 
Merci d'avance
 
 
 

Reply

Marsh Posté le 01-09-2005 à 12:59:41    

UO = Unité d'organisation
Zone Racine = zone du domaine, pour toi ton toto.local il me semble..

Reply

Marsh Posté le 02-09-2005 à 13:58:11    

Donc je dois supprimer toto.local ???
Mais pour l'UO je la fait comment ???
 
Merci de m'avoir repondu aussi vite.

Reply

Marsh Posté le 07-10-2005 à 16:20:41    

jcdenton2 a écrit :


La stratégie de groupe ne s'applique pas aux clients qui s'authentifient, bien qu'elle sot appliquée directement sur le domaine lui même, et non sur des O.U.
(je sais qu'il faut l'appliquer sur des O.U., et pas sur le domaine, c'est juste pour le test)


Prq ça ? :??:


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 08-10-2005 à 11:20:44    

Reply

Marsh Posté le 08-10-2005 à 15:00:08    

bamss a écrit :

Donc je dois supprimer toto.local ???
Mais pour l'UO je la fait comment ???
 
Merci de m'avoir repondu aussi vite.


 
supprime surtout pas toto.local, ton domaine marchera plus.
 
Pour les OU c'est dans "utilisateurs et ordinateurs Active Directory"... mais j'espère que ton domaine est un domaine de test, vu que les OU c'est vraiment  la base dans AD...
 
 


 
bah pour tester une stratégie, vaut mieux le faire sur une OU de test et pas sur le domaine, si la GPO est très restrictive tu peux avoir des problèmes :D
 
et si c'est un AD de prod, bonjour les dégats [:pingouino]


Message édité par LaTeX_ le 08-10-2005 à 15:00:18
Reply

Marsh Posté le 08-10-2005 à 15:02:25    

Oui, ça c'est très clair, mais je prenais sa phrase pour l'application de GPO rodée et OK, pas pour des tests.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 08-10-2005 à 15:11:03    

Groody a écrit :

Oui, ça c'est très clair, mais je prenais sa phrase pour l'application de GPO rodée et OK, pas pour des tests.


 
ok, il me semblait bien que tu maitrisais un peu AD aussi :D

Reply

Marsh Posté le 08-10-2005 à 15:14:43    

Bah, maitriser, non. Je gerais 2 domaines NT4. Depuis que je cherche du taf, je me suis monté un domaine 2K sous vmware avec 2 serveurs, et 2 WS. Lecture d'un bon bouquin, lecture du net, des topics, tests, Exchanges. Pas de pratique réelle en entreprise (vivement...).
 
Donc, pour revenir à ma question si dessus, même avec une GPO "vérifiée", il vaut mieux, par principe, l'appliquer à une OU qu'à un domaine (par précaution) ??


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 09-10-2005 à 17:59:16    

Groody a écrit :

Bah, maitriser, non. Je gerais 2 domaines NT4. Depuis que je cherche du taf, je me suis monté un domaine 2K sous vmware avec 2 serveurs, et 2 WS. Lecture d'un bon bouquin, lecture du net, des topics, tests, Exchanges. Pas de pratique réelle en entreprise (vivement...).
 
Donc, pour revenir à ma question si dessus, même avec une GPO "vérifiée", il vaut mieux, par principe, l'appliquer à une OU qu'à un domaine (par précaution) ??


 
 
ok :)
 
je sais pas s'il y a un "principe", moi çà ne m'empeche pas d'appliquer quelques stratégies directement sur le domaine ;)

Reply

Marsh Posté le 12-10-2005 à 12:09:26    

LaTeX_ a écrit :

ok :)
 
je sais pas s'il y a un "principe", moi çà ne m'empeche pas d'appliquer quelques stratégies directement sur le domaine ;)


 
 
Si quand vous parlez d'appliquer une GPO sur le domaine de la gérer dans la "default domain policy", ce n'est pas recommandé Par Microsoft :
http://www.microsoft.com/technet/p [...] 2d239.mspx
 
• Modifying the Default Domain Policy is not recommended. If you need to set some account policy that differs from that in the Default Domain Policy GPO, you can create a new GPO and link to the root of domain, set the policy you want to use, and assign it higher precedence than Default Domain Policy GPO.
 

Reply

Marsh Posté le 12-10-2005 à 12:53:12    

:jap:
 
Mais ça n'explique pas "pourquoi" ne pas modifier "Default Domain Policy".


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 12-10-2005 à 13:08:19    

symantec a écrit :

Si quand vous parlez d'appliquer une GPO sur le domaine de la gérer dans la "default domain policy", ce n'est pas recommandé Par Microsoft :
http://www.microsoft.com/technet/p [...] 2d239.mspx
 
• Modifying the Default Domain Policy is not recommended. If you need to set some account policy that differs from that in the Default Domain Policy GPO, you can create a new GPO and link to the root of domain, set the policy you want to use, and assign it higher precedence than Default Domain Policy GPO.


 
 
malgré moi je suis les recommendations M$ :sol:  
 
> Groody je pense c'est juste une recommendation afin de pouvoir garantir un minimum pour un retour arrière, ou pour chercher des problèmes en liaison avec des paramètres de stratégie.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed