Déploiement d'applications via AD - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 10-04-2007 à 16:10:21
Les GPO ne s'appliquent que directement sur les utilisateurs et les ordinateurs, pas sur les groupes.
Marsh Posté le 10-04-2007 à 16:14:25
j'ai pourtant des groupes définis sur lesquels des stratégies de déployement fonctionnent, comment cela serait possible dans ce cas ?
Marsh Posté le 10-04-2007 à 16:18:27
C'est que ta stratégie doit toucher tes utilisateurs ou tes postes par ailleurs.
Marsh Posté le 10-04-2007 à 17:12:55
par la stratégie appliqué au domaine à priori.
si on ne peut pas affecter une GPO à un groupe je ne comprends pas bien comment gérer mes groupes et stratégies, je manque effectivement d'expérience dans ce domaine.
Cela dit, de ne pas pouvoir affecter une GPO à un groupe me semble assez curieux.
Marsh Posté le 10-04-2007 à 17:28:54
R@DiuM a écrit : par la stratégie appliqué au domaine à priori. |
C'est sur que si tu fous un truc au niveau du domaine, tu controles plus grand chose derriere
Citation : si on ne peut pas affecter une GPO à un groupe je ne comprends pas bien comment gérer mes groupes et stratégies, je manque effectivement d'expérience dans ce domaine. |
En créant une architecture d'OU adaptée, ou en jouant sur les droits d'application des GPO.
Citation : Cela dit, de ne pas pouvoir affecter une GPO à un groupe me semble assez curieux. |
Ce serait difficilement gérable : un utilisateur ou un poste pourrait être dans 50 groupes avec des GPO contradictoires, alors qu'ils ne peuvent être quand un seul emplacement précis dans ton arborescence d'OU avec un ordre te des regles d'application des GPO précis.
Marsh Posté le 11-04-2007 à 10:22:43
R@DiuM a écrit : |
c'est plus subtil que ça. ça depend de de qu'on entend par "appliquer" ...
les GPOs ne se créent que sur une UO et ne s'appliquent qu'aux utilisateurs et aux ordinateurs présent dans l'UO (sauf cas très particulier de la boucle de rappel), ne s'appliquent pas aux groupes sauf que ... tu peux définir une GPO et l'appliquer à un groupe (c'est dans les proprietes de la GPO) mais tu dois avoir dans l'UO les utilisateurs ou ordinateurs de ce groupe mais pas le groupe lui même ou du moins pas le groupe tout seul.
c'est plus clair ?
Marsh Posté le 11-04-2007 à 11:30:08
i'm philou a écrit : c'est plus subtil que ça. ça depend de de qu'on entend par "appliquer" ... |
c'est exactement ça, c'est déjà beaucoup plus clair mais je ne trouve pas ça logique. Je pense que c'est parce que je n'ai pas la vision détaillée de la chose.
Merci pour l'info
Marsh Posté le 10-04-2007 à 16:08:27
Bonjour,
je souhaite déployer des applications via l'AD.
J'ai créé une UO ou j'ai appliqué ma stratégie de groupe avec mon package MSI qui va bien.
Dans mon UO je mets un utilisateur, l'application se déploye bien. Donc la stratégie fonctionne.
Lorsque je créé un groupe dans cet UO et que je met mes utilisateurs dans ce même groupe, l'application ne se déploye pas.
Quelqu'un aurait il une piste ?
Merci