Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1755 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Appliquer une GPO à des parties d'UO

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Appliquer une GPO à des parties d'UO

n°2996755
tuxbleu
renie ses origines
Posté le 06-06-2011 à 16:20:48  profilanswer
 

Bonjour,
 
J'aimerai appliquer une GPO (qui concerne l'attribution d'un serveur WSUS) à 2 UO. Ca, c'est pas dur.
Où ca se complique, c'est que j'ai besoin de l'appliquer entièrement à une UO, et à seulement quelques PC de la deuxième UO.
A votre avis, je dois faire 2 GPO ?
1 pour toute l'UO1, sans restriction, puis une pour l'UO2, en restreignant uniquement l'application à mes quelques PC concernés ?


---------------
Mon topic de vente - Mon feed-back
mood
Publicité
Posté le 06-06-2011 à 16:20:48  profilanswer
 

n°2996761
Matay29
Keep on Rockin'!
Posté le 06-06-2011 à 16:40:58  profilanswer
 

nan tu peux utiliser seulement une GPO. Tu applique ta GPO à l'UO entiere et ensuite tu rajoute les quelques PC dont tu as besoin dans la partie "Filtrage de sécurité" de ta GPO.

 

Là tu fais "Ajouter > type d'objet et tu coche "ordinateur" et ensuite tu ajoute tes PC.

 

Jespere avoir répondu correctement à ta demande

 

Cordialement

Message cité 1 fois
Message édité par Matay29 le 06-06-2011 à 16:41:23
n°2996768
tuxbleu
renie ses origines
Posté le 06-06-2011 à 17:16:35  profilanswer
 

Matay29 a écrit :

nan tu peux utiliser seulement une GPO. Tu applique ta GPO à l'UO entiere et ensuite tu rajoute les quelques PC dont tu as besoin dans la partie "Filtrage de sécurité" de ta GPO.
 
Là tu fais "Ajouter > type d'objet et tu coche "ordinateur" et ensuite tu ajoute tes PC.
 
Jespere avoir répondu correctement à ta demande
 
Cordialement


 
Oui, mais je m'interroge : Cette partie "filtrage de sécurité", n'est elle pas une restriction des UO choisies au dessus ?
Dans ma logique, à priori foireuse, si j'ajoute en bas (filtrage de sécurité) des ordinateurs, il n'y a que pour eux que la GPO va s'appliquer, puisque en bas, c'est le sous ensemble restrictif d'en haut.
Mais il semble que je soies à coté de la réalité.


---------------
Mon topic de vente - Mon feed-back
n°2996774
tuxbleu
renie ses origines
Posté le 06-06-2011 à 18:08:24  profilanswer
 

humm, je viens de tester avec une VM.
 
VM dans UO1 (sur laquelle je veux que la GPO s'applique en intégralité).
 
GPO appliquée à UO1
restruction : des pc de UO2.
 
La GPO ne s'applique pas à ma VM.
Si j'enlève le contenu de "restriction" (les quelques pc de UO2), la GPO s'applique à ma VM

 
Edit : petite vérif


Message édité par tuxbleu le 06-06-2011 à 18:10:37

---------------
Mon topic de vente - Mon feed-back
n°2996780
tuxbleu
renie ses origines
Posté le 06-06-2011 à 18:21:52  profilanswer
 

Plus étonnant encore, si je ne met rien dans ma zone de restriction, ma GPO ne s'applique pas à mon UO.
Faut que je gratte là...
 
Edit : Bon, je pars me cacher...
Dans la partie "restriction", je en peux pas rien mettre on dirait.
En ajoutant "Ordinateur du domaine", ça se passe bcp mieux.


Message édité par tuxbleu le 06-06-2011 à 18:31:47

---------------
Mon topic de vente - Mon feed-back
n°2996785
tuxbleu
renie ses origines
Posté le 06-06-2011 à 18:40:17  profilanswer
 

Finalement, je ne pars pas me cacher si loin.
Mes pc de ma deuxième UO ne bénéficient pas de la GPO.
Bien qu'identifiés dans la partie "restriction", ils ne font pas partis de l'UO1 présente dans la zone "emplacement" de la GPO.
Or si j'applique la GPO à l'UO2, tous les pc de cette UO vont y etre affectés. :sweat:


---------------
Mon topic de vente - Mon feed-back
n°2996827
Matay29
Keep on Rockin'!
Posté le 07-06-2011 à 10:15:26  profilanswer
 

Ce que tu peux faire autrement c'est ca:
Dans ton AD, tu créer un groupe ou dedans tu met tous tes pc de ton UO1
Dans la Gestion des stratégie de groupe, tu applique ta GPO sur l'UO "ordinateur" (ou Computer si tu as laissé comme ca) et dans "filtrage de sécurité" du ajoute ton groupe (qui contient toutes la machines de ton UO1 et les quelques machines de ton UO2.
 
Normalement ça devrait pas poser de problème.
 
Pour vérifier fait un pti "gpresult /r" sur tes machines pour voir si la GPO est bien appliquée.

n°2996953
tuxbleu
renie ses origines
Posté le 07-06-2011 à 22:45:29  profilanswer
 

C'est justement ce que je veux éviter, mon UO1 se voit attribuée régulièrement de nouveaux ordi, je ne veux pas gérer dans cette UO mes PC.
J'ai créé 2 GPO, c'est pas top, mais au moins ca marche.


---------------
Mon topic de vente - Mon feed-back
n°2996970
Matay29
Keep on Rockin'!
Posté le 08-06-2011 à 08:19:48  profilanswer
 

Humm je suis un peu perdu dans ton arborescence la mais bon si tu as réussi a faire marcher ^^

n°2996976
tuxbleu
renie ses origines
Posté le 08-06-2011 à 09:58:47  profilanswer
 

UO1 : Tous les PC utilisateurs d'un site AD.
UO2 : Les DC de mes sites.
et même à l’extrême, UO3, les Serveurs membres non DC, mais là ca change rien au problème.
 
J'ai mis un WSUS principal, et un WSUS secondaire qui réplique le premier sur chacun de mes sites AD.
 
But du jeu :  
Une GPO par site, qui indique à chaque PC de chaque site à quel WSUS se connecter (à celui de son site physique bien sur...)
 
GPO1 (site 1) : s'applique à tout UO1 + 1 DC de UO2 + x PC UO3
 
Pour le moment, j'ai fais  
GPO1 : s'applique à UO1, restriction : Ordinateur du domaine
GPO1bis : s'applique à UO2, UO3, restriction : le DC de UO2 et les xPC de UO3
 
Le coté chiant, c'est que je dois faire ca pour chacun de mes sites physiques... 10 sites physiques, 20 GPO...


---------------
Mon topic de vente - Mon feed-back
mood
Publicité
Posté le 08-06-2011 à 09:58:47  profilanswer
 

n°3044861
0rondo
Posté le 03-07-2012 à 18:59:00  profilanswer
 

Bonjour je suis admin systeme dans une boite et j'aimerais appliquer une GPO qui permet le blocage des sessions des utilisateurs 05 apres la non activité de leurs differents bureaux seulement ca ne fonctione pas quelqun peut t'il m'aider

n°3044864
phil255
Posté le 03-07-2012 à 19:06:50  profilanswer
 

0rondo a écrit :

Bonjour je suis admin systeme dans une boite et j'aimerais appliquer une GPO qui permet le blocage des sessions des utilisateurs 05 apres la non activité de leurs differents bureaux seulement ca ne fonctione pas quelqun peut t'il m'aider


 
Ouvre ton propre post car la ca fait bordel

n°3044866
phil255
Posté le 03-07-2012 à 19:10:17  profilanswer
 

tuxbleu a écrit :

UO1 : Tous les PC utilisateurs d'un site AD.
UO2 : Les DC de mes sites.
et même à l’extrême, UO3, les Serveurs membres non DC, mais là ca change rien au problème.
 
J'ai mis un WSUS principal, et un WSUS secondaire qui réplique le premier sur chacun de mes sites AD.
 
But du jeu :  
Une GPO par site, qui indique à chaque PC de chaque site à quel WSUS se connecter (à celui de son site physique bien sur...)
 
GPO1 (site 1) : s'applique à tout UO1 + 1 DC de UO2 + x PC UO3
 
Pour le moment, j'ai fais  
GPO1 : s'applique à UO1, restriction : Ordinateur du domaine
GPO1bis : s'applique à UO2, UO3, restriction : le DC de UO2 et les xPC de UO3
 
Le coté chiant, c'est que je dois faire ca pour chacun de mes sites physiques... 10 sites physiques, 20 GPO...


 
Eh uo2 c'est l'ou par défaut pour les DC ?
En générale quand on est obligé de mettre en place du filtrage dans les GPO , c'est que les OU sont mal agencé ?
 

n°3045165
tuxbleu
renie ses origines
Posté le 05-07-2012 à 19:48:21  profilanswer
 

phil255 a écrit :


 
Eh uo2 c'est l'ou par défaut pour les DC ?
En générale quand on est obligé de mettre en place du filtrage dans les GPO , c'est que les OU sont mal agencé ?
 


oui
J'ai repensé le problème différemment, et trouvé une solution "acceptable", pas celle que je révais, mais faut s'adapter.


---------------
Mon topic de vente - Mon feed-back

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Appliquer une GPO à des parties d'UO

 

Sujets relatifs
cacls sur utilisateur dans UO[AD] lancement impossible de Batch et EXE par GPO ?
Problème vbs dans une GPOAppliquer GPEdit.msc sur certains comptes ?
Windows Server 2008 GPO et XPbloquer l'accés à certaines parties de l'explorer
Un script, une GPO et des droits admins !Déploiement clé registre par GPO à la 1ère ouverture de session ?
Plus de sujets relatifs à : Appliquer une GPO à des parties d'UO


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR