|
Bas de page | |
---|---|
Auteur | Sujet : GPO user appliquée sur OU computers (loopback actif): refusée ? |
urbain dittonophile | Je cherche de l'aide par-rapport à un problème de stratégie de groupe assez incompréhensible. J'avoue y perdre mon latin ! Voici un résumé de la situation:
Message édité par urbain le 12-10-2011 à 16:46:19 --------------- http://blogs.hifi-legends.com |
Publicité | Posté le 12-10-2011 à 16:45:45 |
urbain dittonophile | Bonjour, merci pour cette remarque. Tout d'abord pour répondre à la question: oui, les utilisateurs changent fréquemment de poste et cette règle doit les "suivre". Il s'agit du déploiement de fichiers MSI donnant accès à des applications en Remote App pour lesquelles nous sommes limités en terme de licences. Je ne peux donc pas déployer ça chez tout le monde et il faut filtrer sur un groupe d'utilisateurs précis. De plus, j'applique la GPO à une OU ne comprenant que les postes de travail fixes et les portables, ne souhaitant pas qu'elle soit appliquée lorsque je me logge à un serveur ou à d'autres machines particulières, par exemple.
--------------- http://blogs.hifi-legends.com |
urbain dittonophile | Ok, compris pour le coup de Authenticated users. (alias "authenticated computers"... tout ça est très clair, merci Microsoft ! )
--------------- http://blogs.hifi-legends.com |
urbain dittonophile | Malheureusement non, il faut les droits d'admin local pour les exécuter... (après les avoir préalablement copié en local d'ailleurs, pour une raison que j'ignore, sinon depuis un partage même accessible ils ne s'installent pas) --------------- http://blogs.hifi-legends.com |
Je@nb ModérateurKindly give dime | C'est quoi comme OS les clients ? |
urbain dittonophile |
Je@nb ModérateurKindly give dime | Ok, sur Win 7 tu peux publier l'adresse du remote web app directement pour déployer tes applis mais sur XP ouais tu peux pas |
Publicité | Posté le 13-10-2011 à 14:07:25 |
urbain dittonophile | Ah ? Ca a un rapport avec ce qu'ils appellent RD Web Access ? Je n'ai jamais essayé cette fonctionnalité. Tu aurais un lien vers un tuto sur le site de 'crosoft ou autre ? A priori ça m'intéresserait beaucoup de pouvoir déployer les apps. sans passer par une GPO, même si ça ne fonctionne que sous 7 !
--------------- http://blogs.hifi-legends.com |
Je@nb ModérateurKindly give dime | Hmm doit bien y avoir un guide chez technet |
nebulios | Tu ne peux pas installer l'appli sur le serveur RDS et n'autoriser que le groupe spécifique à y accéder ? |
urbain dittonophile | Je pense que les ACL définies au niveau des applis via la console RemoteApp ne servent qu'à afficher (ou pas) les icônes pour les personnes se loggant via RD Web Access. Cela ne limite pas l'accès à l'application en elle-même, et cela n'empêchera pas par exemple un user de lancer un Explorer dans sa session RemoteApp, de naviguer jusqu'au folder de son choix et de lancer ce que bon lui semble. Il faut régler la sécu directement au niveau des folders sur le serveur pour éviter cela, ou alors passer par un outil tiers permettant de paramétrer des ACL par-rapport aux applications, mais je n'ai jamais testé ça. Message édité par urbain le 14-10-2011 à 09:43:50 --------------- http://blogs.hifi-legends.com |
Sujets relatifs | |
---|---|
Création répertoire perso via GPO | Filtre WMI sur IE8 pour GPO - help |
[RESOLU] Deployer Adobe X GPO probléme | GPO Access Runtime 2010 |
Redirection dossiers sur windows 7 par GPO | Modifier paramètre GPO local dans un domaine via script/GPO |
[quasi-resolu]GPO totalement ignoré (2008r2 AD et TSE) | Authentification 802.1x sur serveur NPS - PC+User? |
Active Directory et GPO | command DOS pour connaitre domain, site, user.. |
Plus de sujets relatifs à : GPO user appliquée sur OU computers (loopback actif): refusée ? |