Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1377 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Problème GPO

n°151761
footeur81
Posté le 31-01-2018 à 11:09:51  profilanswer
 

Bon désolé pour ce type de sujet récurant, mais je ne m'en sors pas.
 
Donc, je fonctionne avec un serveur WSUS, l'ensemble des postes chargent les mises à jour correctement.
Le problème est que, depuis quelques semaines, sans changement de paramètres, les postes situés dans deux OU en particulier (correspondant à des PC portables) ne proposent plus par défaut le choix "installer les mises à jour et éteindre" quand des MAJ sont disponibles.
Un GPresult m'indiquent que les gpo sont appliquées correctement.
 
A savoir que, toujours en lien avec le choix par défaut du menu démarrer, j'ai un paramétrage du type
OU Users
        - GPO menu "fermer la session" par défaut
OU Parc info  
        OU PC fixe
        OU PC fixe
        OU PC fixe
        OU PC Portables
              - GPO menu "arrêter" par défaut avec un traitement  par boucle en mode fusionner
        OU PC Portables
              - GPO menu "arrêter" par défaut avec un traitement  par boucle en mode fusionner
 
Ce que j'ai tenté de faire : un essai en déplaçant une des machines posant problème dans une OU ou les postes fonctionnent correctement : pas de retour à la normale
J'ai testé de supprimer la machine en question du domaine, de la réintégrée, toujours dans une OU sans problèmes : toujours la même.
Il y a apparemment une entrée registre qui ne revient pas à la normale et qui empêche d'avoir l'installation des mises à jour à l’arrêt de la machine.
 
J'aurais aimé savoir quel est cet élément registre du menu arrêter par defaut, qui rentre à priori en conflit avec le choix "installer les mises à jour et éteindre" par defaut, mais pas moyen de trouver l'info.
 
Est ce que vous verriez les choses autrement ?
Est ce qu'il est possible de s'en sortir selon vous ? :o
 
Bref, un regard neuf sur la situation, et accessoirement un ptit coup de main seraient très appréciés. :jap:


Message édité par footeur81 le 31-01-2018 à 11:13:40
mood
Publicité
Posté le 31-01-2018 à 11:09:51  profilanswer
 

n°151762
nebulios
Posté le 31-01-2018 à 11:42:02  profilanswer
 

Commence déjà par dégager le traitement par boucle qui ne sert à rien dans ton cas...

n°151763
footeur81
Posté le 31-01-2018 à 12:23:38  profilanswer
 

à ma connaissance, il n y a pas de paramétrage menu démarrer dans la configuration Ordinateur, non ?

n°151765
nebulios
Posté le 31-01-2018 à 14:41:04  profilanswer
 

Une des bases c'est de segmenter tes GPO en user/computer.
 
Tes GPO WSUS elles seront en mode computer. Pour tes paramètres user tu les appliques à des OU contenant des users, pas à des OU contenant des PC.

n°151769
footeur81
Posté le 31-01-2018 à 15:54:17  profilanswer
 

La gpo qui doit mettre par défaut "Arrêter" ne fait que ça (avec le traitement par boucle).
 
J'ai l'ensemble des utilisateurs qui peuvent accéder à l'ensemble des postes.
Tous les utilisateurs sur postes fixes doivent avoir la fermeture de session par défaut, et tous doivent avoir l'arrêt par défaut sur les PC portables.
 
A partir de là, difficile de faire une distinction avec les OU users.
 

n°151843
footeur81
Posté le 05-02-2018 à 13:31:42  profilanswer
 

Re,
 
j'ai tenté de restreindre un peu le champ de recherche. Dans l'ordre, j'ai :
- mis un des PC hors domaine
- renommé les dossiers datastore et Downloads dans softwaredistribution
- appliqué les paramètres pour s'adresser au serveur WSUS local
- fais les tests avec un nouveau compte admin local
 
Tout ça pour constater que, malgré la détection et le téléchargement de mises à jour, je n'ai toujours pas ce p*#$}n de menu "éteindre et installer les mises à jour".
 
Dites-moi si je me trompe, mais j'ai l'impression qu'il y a une entrée registre HKLM qui doit mettre le bazar, pour rester poli.
Une piste sur comment procéder pour trouver la coupable ?

n°151847
nebulios
Posté le 05-02-2018 à 14:47:50  profilanswer
 

En fait j'ai du mal à comprendre ton objectif final. Pousser des mises à jour ? Dans ce cas tu passes par WSUS pour mettre en place des deadline.
 
Pour la configuration du bouton tu as également les paramètres en mode computer, mais le comportement peut varier selon l'OS client.
 
Tu ferais mieux de recréer from scratch tes GPO en les configurant uniquement en mode ordinateur et en virant le loopback.

n°151852
footeur81
Posté le 05-02-2018 à 17:12:26  profilanswer
 

nebulios a écrit :

En fait j'ai du mal à comprendre ton objectif final. Pousser des mises à jour ? Dans ce cas tu passes par WSUS pour mettre en place des deadline.
 
Pour la configuration du bouton tu as également les paramètres en mode computer, mais le comportement peut varier selon l'OS client.
 
Tu ferais mieux de recréer from scratch tes GPO en les configurant uniquement en mode ordinateur et en virant le loopback.


Je pensais qu'en mettant le poste hors domaine, je mettais hors de cause mes GPO. Ce n'est peut-être pas tout à fait le cas ?
Sinon, la raison pour lequel je souhaite retrouver ce mode d'application des mises à jour, c'est parce que ces PC portables sont utilisés sur des plages d'une heure, à raison d'une dizaine d'heure par semaine.
Donc difficile d'avoir une gestion avec planification des installations.
L'Os est du windows 7 , et j'ai commencé à regarder la partie ordinateur, sans succès pour l'instant.
 
Merci pour ton aide.

n°151854
nebulios
Posté le 05-02-2018 à 18:08:19  profilanswer
 

Si tu mets une deadline les mises à jour vont s'installer dès l'allumage/l'extinction donc ce ne sera pas un soucis.


Aller à :
Ajouter une réponse
 

Sujets relatifs
Problème suite à une GPOProblème GPO Imprimante
Problème GPO WirelessProblème de GPO
Problème GPO Execution de scripts[RESOLU] probleme GPO
[WS 2012 R2] Problème GPO Outils d'Administrationproblème installation package Adobe reader GPO
Problème de GPO "Filtrage : Non appliqué (vide)"[Résolu] Problème d'application GPO XP Serveur 2008 R2
Plus de sujets relatifs à : Problème GPO


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR