L'application des GPO se fait dans cet ordre :
1/ GPO locales
2/ GPO de sites
3/ GPO de domaine
4/ GPO d'OU.
La dernière écrasant les précédentes (si des éléments sont communs aux 2 GPO evidemment).
Tu peux forcer l'application d'une GPO de domaine pour rapport à une GPO d' UO par exemple, en paramétrant correctement la GPO (NO OVERRIDE, je crois).
Dans le même style, tu peux empécher une GPO de domaine de s'appliquer par dessus une GPO de site si tu positionnes BLOCK INHERITANCE.
Les deux paramètres peuvent se cumuler et tu as une précédence de NO OVERRIDE sur BLOCK INHERITANCE.
Ex :
GPO de domaine NO OVERRIDE
GPO d'UO BLOCK INHERITANCE
La GPO d'UO ne pourra écraser les paramètres de la GPO de domaine, parce que NO OVERRIDE est supérieur à BLOCK INHERITANCE.
Ca c'était pour les héritages de GPO et les précédences.
Tu dois aussi vérifier les permissions sur les GPO (un dény est si vite arrivé...)
Ensuite pour voir si la mise à jour des GPO ne se fait pas : Crée une variable d'environnement dans la GPO incriminée, et vérifie que tes postes possèdent cette variable d'environnement quand tu te logues.
Pas de variable ? Pas de GPO mise à jour (ou appliquée, mais ça tu devrais l'avoir résolu avec les autres vérification).
Voilà, j'espère avoir pu aider un chouïa
Message édité par pupoul le 24-11-2003 à 10:44:58