Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1799 connectés 

  FORUM HardWare.fr
  Windows & Software

  Ma GPO de domaine ne s'applique pas aux clients...[résolu]

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Ma GPO de domaine ne s'applique pas aux clients...[résolu]

n°1109243
jcdenton2
AVP2 addicted
Posté le 28-03-2003 à 15:41:09  profilanswer
 

Situation:1 controleur de domaine W2k server
Des clients 2k et 98 qui s'authentifient sur ce domaine
 
Objectif:Brider les clients par le biais de stratégie de groupe.
 
Résumé:La stratégie de groupe ne s'applique pas aux clients qui s'authentifient, bien qu'elle sot appliquée directement sur le domaine lui même, et non sur des O.U.
(je sais qu'il faut l'appliquer sur des O.U., et pas sur le domaine, c'est juste pour le test)
 
Actions réalisées:

  • dans la console active directory, click droit sur le domaine, propriétés, stratégie de groupe, modifier, et remplacement du texte de la barre de titre d'IE par un autre.


  • Droits sur cette stratégie: par défaut.


  • Les clients se loguent en tant qu'utilisateurs réstreints.


  • Case à cocher "bloquer l'héritage de straégie" dans l'onglet stratégie cochée (essayé sans, ça change rien).


  • Essayé de forcer l'appliquation de la stratégie sur les clients (refresh_policy), ca change rien.


  • Par contre dès que je fais la commande et que je vais voir dans l'observateur d'évenement, erreur d'application: Windows ne peut pas déterminer le nom de l'utilisateur ou de l'ordinateur. Valeur renvoyée (1722).  1000, source userenv, code 1722.

D'après eventid.net, c'est un problème d'adresses dns, or le net fonctionne correctement, les serveurs dns sont bons.
 
Quelqu'un a déjà rencontré un pb similaire ou aurait une piste :??:
Merci :jap:

Message cité 1 fois
Message édité par jcdenton2 le 01-04-2003 à 15:47:30
mood
Publicité
Posté le 28-03-2003 à 15:41:09  profilanswer
 

n°1109259
brisssou
8-/
Posté le 28-03-2003 à 15:49:07  profilanswer
 

est-ce que le serveur DNS de ton PDC est ok?


---------------
HFR - Mes sujets pour Chrome - Firefox - vérifie les nouveaux posts des topics suivis/favoris
n°1109267
jcdenton2
AVP2 addicted
Posté le 28-03-2003 à 15:51:55  profilanswer
 

Brisssou a écrit :

est-ce que le serveur DNS de ton PDC est ok?


 
Service "serveur DNS" : R.A.S. , configuré par défaut, aucune alerte. je viens de le redémarrer pour voir...

n°1109319
brisssou
8-/
Posté le 28-03-2003 à 16:21:21  profilanswer
 

jcdenton2 a écrit :


 
Service "serveur DNS" : R.A.S. , configuré par défaut, aucune alerte. je viens de le redémarrer pour voir...


 
non, mais je veux dire, est-ce qu'il est configuré pour ton domaine ?


---------------
HFR - Mes sujets pour Chrome - Firefox - vérifie les nouveaux posts des topics suivis/favoris
n°1109394
boisorbe
Posté le 28-03-2003 à 17:07:51  profilanswer
 

nslookup
 
ipconfig  /all
 
 et colle nous tes resultats ;)
pour des test tu ferais mieux de creer une OU test et d'y mettre une machine ou un user ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1109397
jcdenton2
AVP2 addicted
Posté le 28-03-2003 à 17:09:41  profilanswer
 

Brisssou a écrit :


 
non, mais je veux dire, est-ce qu'il est configuré pour ton domaine ?


 
:??: non.
Enfin, le nom du domaine, c'est cci.local ... j'ai rien modifié à ce niveau là...


---------------
Infestation Xenomorphe détectée, nombreux mouvements...
n°1109398
jcdenton2
AVP2 addicted
Posté le 28-03-2003 à 17:11:41  profilanswer
 

boisorbe a écrit :

nslookup
 
ipconfig  /all
 
 et colle nous tes resultats ;)
pour des test tu ferais mieux de creer une OU test et d'y mettre une machine ou un user ;)


 
ok, je ferrai ça lundi matin, suis plus au boulot.
Mais pour l'ipconfig, l'ip c 192.168.1.100 masque 255.255.255.0, passerelle: l'ip du routeur internet, et les 2 dns fournies par le FAI...


---------------
Infestation Xenomorphe détectée, nombreux mouvements...
n°1109399
boisorbe
Posté le 28-03-2003 à 17:12:46  profilanswer
 

jcdenton2 a écrit :


 
ok, je ferrai ça lundi matin, suis plus au boulot.
Mais pour l'ipconfig, l'ip c 192.168.1.100 masque 255.255.255.0, passerelle: l'ip du routeur internet, et les 2 dns fournies par le FAI...


 
là t'as un pb ton dns doit etre celui de ton CD


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1109414
jcdenton2
AVP2 addicted
Posté le 28-03-2003 à 17:24:42  profilanswer
 

boisorbe a écrit :


 
là t'as un pb ton dns doit etre celui de ton CD  


 
Il faut que sur les clients , le dns soit l'ip du CD, et sur le CD, le dns soit celui du FAI ?


Message édité par jcdenton2 le 28-03-2003 à 17:26:24

---------------
Infestation Xenomorphe détectée, nombreux mouvements...
n°1109426
redridingh​ood
Posté le 28-03-2003 à 17:40:47  profilanswer
 

oui (je sais plus s'il faut pas activer les redirecteurs sur ton CD, mais je crois que si)

mood
Publicité
Posté le 28-03-2003 à 17:40:47  profilanswer
 

n°1112574
jcdenton2
AVP2 addicted
Posté le 01-04-2003 à 10:42:05  profilanswer
 

RedRidingHood a écrit :

oui (je sais plus s'il faut pas activer les redirecteurs sur ton CD, mais je crois que si)


 
ok, les stratégies s'appliquent si je met l'ip du CD en dns :)
Par contre, je peut pas activer les redirecteurs sur mon CD, car il me dit que c'est un serveur racine.  
 
Ya une manip à faire :??:

n°1112582
olicel
Posté le 01-04-2003 à 10:48:19  profilanswer
 

attendez la, c'est koi ce bordel  :fou:  
 
Il faut mettre le DNS sur le CD pour pouvoir utiliser les GPO ?? moi j'ai un serveur DNS sous linux ... et pourtant mes GPO s'applique bien(bon il i en a qui merde, mais la pluspart marche)
 
Vous pouvez-me detaillé en quoi il en necessaire d'utiliser le DNS de 2000 ??


---------------
toujours un petit mot gentil:
n°1112601
bagu
Posté le 01-04-2003 à 11:13:49  profilanswer
 

olicel a écrit :

attendez la, c'est koi ce bordel  :fou:  
 
Il faut mettre le DNS sur le CD pour pouvoir utiliser les GPO ?? moi j'ai un serveur DNS sous linux ... et pourtant mes GPO s'applique bien(bon il i en a qui merde, mais la pluspart marche)
 
Vous pouvez-me detaillé en quoi il en necessaire d'utiliser le DNS de 2000 ??


spa ca...c que s'il met le dns de sont fai c'est pas comme si le dns etait dans le domaine mais sur une autre machine...

n°1112610
boisorbe
Posté le 01-04-2003 à 11:21:48  profilanswer
 

olicel a écrit :

attendez la, c'est koi ce bordel  :fou:  
 
Il faut mettre le DNS sur le CD pour pouvoir utiliser les GPO ?? moi j'ai un serveur DNS sous linux ... et pourtant mes GPO s'applique bien(bon il i en a qui merde, mais la pluspart marche)
 
Vous pouvez-me detaillé en quoi il en necessaire d'utiliser le DNS de 2000 ??


ton DNS est le dns de ton domaine avec ton CD dedans ?
quand tu as monte l'ad tu lui as dit de prendre ce dns linux?
 
bon ben ta conf est bonne  
mais le dns de son fai je doute qu'il heberge les enregistrements de son domaine ;)


Message édité par boisorbe le 01-04-2003 à 11:22:48

---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1112618
bagu
Posté le 01-04-2003 à 11:34:12  profilanswer
 

boisorbe a écrit :


ton DNS est le dns de ton domaine avec ton CD dedans ?
quand tu as monte l'ad tu lui as dit de prendre ce dns linux?
 
bon ben ta conf est bonne  
mais le dns de son fai je doute qu'il heberge les enregistrements de son domaine ;)


c ce que je sous-entendait...en moins détaillé  :D

n°1112622
jcdenton2
AVP2 addicted
Posté le 01-04-2003 à 11:37:42  profilanswer
 

ca marche ! mes stratégies s'appliquent (j'ai fait une UO quand même, j'ai pas modifié la stratégie par défaut du domaine :D ), et les clients ont accès au net.
Ce CD a comme redirecteurs les dns du FAI, et la passerelle du routeur.
Les clients ont comme dns l'ip du CD.
 
Pour que je puisse activer mes redirecteurs, j'ai du aller dans outils d'admin, DNS, et là dans zones de recherches directes on voit une zone racine ("." ). Je la supprime, je redémarre les services clients et serveurs dns, et ça roule.
 
C'est une petite explication pour ceux qui auraient le même pb que moi :)
 
Merci les gars !! :) :hello:


Message édité par jcdenton2 le 01-04-2003 à 11:54:27
n°1112917
boisorbe
Posté le 01-04-2003 à 15:40:15  profilanswer
 

de rien ce pb est assez frequent ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1112949
Groody
Utilisez MES smileys §
Posté le 01-04-2003 à 15:57:47  profilanswer
 

Comment il s'la pete l'autre là  :sarcastic:


---------------
Vidéo Concorde Air France | www.kiva.org
n°1113011
redridingh​ood
Posté le 01-04-2003 à 16:48:40  profilanswer
 

:lol:

n°1113441
boisorbe
Posté le 01-04-2003 à 21:55:29  profilanswer
 

:cry:


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°2144214
bamss
Posté le 01-09-2005 à 11:12:13  profilanswer
 

jcdenton2 a écrit :

ca marche ! mes stratégies s'appliquent (j'ai fait une UO quand même, j'ai pas modifié la stratégie par défaut du domaine :D ), et les clients ont accès au net.
Ce CD a comme redirecteurs les dns du FAI, et la passerelle du routeur.
Les clients ont comme dns l'ip du CD.
 
Pour que je puisse activer mes redirecteurs, j'ai du aller dans outils d'admin, DNS, et là dans zones de recherches directes on voit une zone racine ("." ). Je la supprime, je redémarre les services clients et serveurs dns, et ça roule.
 
C'est une petite explication pour ceux qui auraient le même pb que moi :)
 
Merci les gars !! :) :hello:


 
J'ai le même problème que toi et je ne comprend pas trés bien ta résolution. Que veut dire "UO" et qu'appelles tu  "on voit une zone racine ("." )"
 
Moi dans la zone directe, j'ai une sorte de répertoire du genre "toto.local". A l'interieur d'autres répertoire et des fichiers des nom des PC du réseau. Que dois je supprimer ????
 
 
Merci d'avance
 
 
 

n°2144325
Bagghera
Posté le 01-09-2005 à 12:59:41  profilanswer
 

UO = Unité d'organisation
Zone Racine = zone du domaine, pour toi ton toto.local il me semble..

n°2145468
bamss
Posté le 02-09-2005 à 13:58:11  profilanswer
 

Donc je dois supprimer toto.local ???
Mais pour l'UO je la fait comment ???
 
Merci de m'avoir repondu aussi vite.

n°2182362
Groody
Utilisez MES smileys §
Posté le 07-10-2005 à 16:20:41  profilanswer
 

jcdenton2 a écrit :


La stratégie de groupe ne s'applique pas aux clients qui s'authentifient, bien qu'elle sot appliquée directement sur le domaine lui même, et non sur des O.U.
(je sais qu'il faut l'appliquer sur des O.U., et pas sur le domaine, c'est juste pour le test)


Prq ça ? :??:


---------------
Vidéo Concorde Air France | www.kiva.org
n°2183086
Groody
Utilisez MES smileys §
Posté le 08-10-2005 à 11:20:44  profilanswer
 
n°2183271
LaTeX_
Pôôôpaa !
Posté le 08-10-2005 à 15:00:08  profilanswer
 

bamss a écrit :

Donc je dois supprimer toto.local ???
Mais pour l'UO je la fait comment ???
 
Merci de m'avoir repondu aussi vite.


 
supprime surtout pas toto.local, ton domaine marchera plus.
 
Pour les OU c'est dans "utilisateurs et ordinateurs Active Directory"... mais j'espère que ton domaine est un domaine de test, vu que les OU c'est vraiment  la base dans AD...
 
 


 
bah pour tester une stratégie, vaut mieux le faire sur une OU de test et pas sur le domaine, si la GPO est très restrictive tu peux avoir des problèmes :D
 
et si c'est un AD de prod, bonjour les dégats [:pingouino]


Message édité par LaTeX_ le 08-10-2005 à 15:00:18
n°2183274
Groody
Utilisez MES smileys §
Posté le 08-10-2005 à 15:02:25  profilanswer
 

Oui, ça c'est très clair, mais je prenais sa phrase pour l'application de GPO rodée et OK, pas pour des tests.


---------------
Vidéo Concorde Air France | www.kiva.org
n°2183284
LaTeX_
Pôôôpaa !
Posté le 08-10-2005 à 15:11:03  profilanswer
 

Groody a écrit :

Oui, ça c'est très clair, mais je prenais sa phrase pour l'application de GPO rodée et OK, pas pour des tests.


 
ok, il me semblait bien que tu maitrisais un peu AD aussi :D

n°2183288
Groody
Utilisez MES smileys §
Posté le 08-10-2005 à 15:14:43  profilanswer
 

Bah, maitriser, non. Je gerais 2 domaines NT4. Depuis que je cherche du taf, je me suis monté un domaine 2K sous vmware avec 2 serveurs, et 2 WS. Lecture d'un bon bouquin, lecture du net, des topics, tests, Exchanges. Pas de pratique réelle en entreprise (vivement...).
 
Donc, pour revenir à ma question si dessus, même avec une GPO "vérifiée", il vaut mieux, par principe, l'appliquer à une OU qu'à un domaine (par précaution) ??


---------------
Vidéo Concorde Air France | www.kiva.org
n°2184281
LaTeX_
Pôôôpaa !
Posté le 09-10-2005 à 17:59:16  profilanswer
 

Groody a écrit :

Bah, maitriser, non. Je gerais 2 domaines NT4. Depuis que je cherche du taf, je me suis monté un domaine 2K sous vmware avec 2 serveurs, et 2 WS. Lecture d'un bon bouquin, lecture du net, des topics, tests, Exchanges. Pas de pratique réelle en entreprise (vivement...).
 
Donc, pour revenir à ma question si dessus, même avec une GPO "vérifiée", il vaut mieux, par principe, l'appliquer à une OU qu'à un domaine (par précaution) ??


 
 
ok :)
 
je sais pas s'il y a un "principe", moi çà ne m'empeche pas d'appliquer quelques stratégies directement sur le domaine ;)

n°2187184
symantec
Posté le 12-10-2005 à 12:09:26  profilanswer
 

LaTeX_ a écrit :

ok :)
 
je sais pas s'il y a un "principe", moi çà ne m'empeche pas d'appliquer quelques stratégies directement sur le domaine ;)


 
 
Si quand vous parlez d'appliquer une GPO sur le domaine de la gérer dans la "default domain policy", ce n'est pas recommandé Par Microsoft :
http://www.microsoft.com/technet/p [...] 2d239.mspx
 
• Modifying the Default Domain Policy is not recommended. If you need to set some account policy that differs from that in the Default Domain Policy GPO, you can create a new GPO and link to the root of domain, set the policy you want to use, and assign it higher precedence than Default Domain Policy GPO.
 

n°2187233
Groody
Utilisez MES smileys §
Posté le 12-10-2005 à 12:53:12  profilanswer
 

:jap:
 
Mais ça n'explique pas "pourquoi" ne pas modifier "Default Domain Policy".


---------------
Vidéo Concorde Air France | www.kiva.org
n°2187261
LaTeX_
Pôôôpaa !
Posté le 12-10-2005 à 13:08:19  profilanswer
 

symantec a écrit :

Si quand vous parlez d'appliquer une GPO sur le domaine de la gérer dans la "default domain policy", ce n'est pas recommandé Par Microsoft :
http://www.microsoft.com/technet/p [...] 2d239.mspx
 
• Modifying the Default Domain Policy is not recommended. If you need to set some account policy that differs from that in the Default Domain Policy GPO, you can create a new GPO and link to the root of domain, set the policy you want to use, and assign it higher precedence than Default Domain Policy GPO.


 
 
malgré moi je suis les recommendations M$ :sol:  
 
> Groody je pense c'est juste une recommendation afin de pouvoir garantir un minimum pour un retour arrière, ou pour chercher des problèmes en liaison avec des paramètres de stratégie.

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Ma GPO de domaine ne s'applique pas aux clients...[résolu]

 

Sujets relatifs
changer le mot passe administration sur toutes les stations du domaineVerouiller les stations win98/XP sur un domaine 2000
Histoire d'Exchange, de DMZ et de sous domaine.[URGENT] Pti problème de boot.ini > RESOLU
pb propation GPO sous 2000Millenium sur un domaine en 2000
Comment associer un nom de domaine à une IP fixe + sous-répertoire ?[Win2K Server] Changement de contrôleur de domaine ?
Problème avec RASPPPOE [Résolu]Joindre un serveur 2K dans un domaine NT4
Plus de sujets relatifs à : Ma GPO de domaine ne s'applique pas aux clients...[résolu]


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR