Précédent   Forum des professionnels en informatique > Systèmes > Windows > Windows Serveur
Windows Serveur Forum d'entraide professionel pour Windows Serveur : NT, 2000, 2003 , Longhorn...
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 26/02/2007, 19h43   #1
Invité de passage
 
Inscription : janvier 2007
Messages : 48
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 48
Points : 4
Points : 4
Par défaut [W2003S] stratégie de groupe

Bonsoir a tout le monde;

j'ai un serveur dons le quel j'ai installer windows 2003 server, et j'ai un poste dons le quel j'ai installer windows xp pro.
j'ai créer des utilisateur sur 2003 server et j'ai appliquer des stratégie de groupe sur ses utilisateurs.
je veut faire deux chose:

1-créer pour chaque utilisateur un dossier personnel ou il peut enregistrer ses travaux(ce dossier doit etre enregistrer dens le serveur)

2-je veut que la machine windows xp sera une station de travail c'est a dire que lorsqu'un utilisateur ouvre une session sur cette machine il n'a pas le droit d'accéder au lecteur (C,D) ou bien au panneau de configuration, clique droite....., limiter les action des utilisateurs sur cette machine

SVP

Merci beaucoup pour votre aide.
yussuf est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/02/2007, 19h49   #2
Membre Expert
 
Avatar de _solo
 
Inscription : juin 2006
Messages : 889
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 889
Points : 1 084
Points : 1 084
suffit de faire ce que ton titre de topic sous entend faire des strategies de goupes/machine .
_solo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2007, 08h53   #3
Inactif
 
Inscription : mars 2002
Messages : 1 295
Détails du profil
Informations personnelles :
Âge : 41

Informations forums :
Inscription : mars 2002
Messages : 1 295
Points : 1 345
Points : 1 345
1) Il faut créer sur le serveur un partage contenant des sous-dossiers (un par user), puis affecter à chaque sous-dossier les permissions nécessaires et suffisantes pour que l'accès soit limité à chaque utilisateur. Il faudra probablement que tu désactive l'héritage des permissions et que tu définisse les permissions dossier par dossier.

2) Télécharge et installe la console de gestion des stratégies de groupes :
http://www.microsoft.com/downloads/d...DisplayLang=fr
C'est un outil confortable et presque indispensable pour travailler les gpo.

Il te faudra définir une stratégie de groupe pour faire ce que tu veux. Je te conseille de définir une nouvelle OU (unité d'organisation) pour y appliquer ta stratégie, parce qu'a moins de bien maitriser le truc tu risque de te mélanger les pinceaux.

Suivant si tu modifie la configuration ordinateur ou utilisateur, tu devras placer des utilisateurs ou des machines dans cette nouvelle OU.
Sur le serveur, utilise gpupdate dans une boite msdos pour forcer la mise à jour des GPO.
Sur un poste, utilise gpresult dans une boite msdos pour qu'il récupère les nouvelles GPO.
Sur un poste, utilise gpresult dans une boite msdos pour vérifier que les GPO que tu veux lui appliquer sont bien prises en compte.

Au départ, inutile de bricoler les permissions à la création d'une gpo, ça risque d'empêcher la gpo de s'appliquer.

En résumé : fais une gpo (bouton droit sur objet de stratégie depuis la console), crée une OU (dans l'outil de gestion de Active Directory), applique la GPO à l'OU et teste sur quelques machines.
La liaison gpo/ou se fait depuis la console de gestion gpo, en cliquant droit sur une OU : "Lier une stratégie de groupe existante".

Evite de modifier les stratégies par défaut, c'est la route directe vers les ennuis en cas d'erreur.
Florian est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2007, 09h29   #4
Invité de passage
 
Inscription : janvier 2007
Messages : 48
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 48
Points : 4
Points : 4
bonjour;
Merci beaucoup pour l'aide que vous m'avez donner, je vais appliquer ce que vous m'avez dit.

merci
yussuf est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2007, 09h37   #5
Inactif
 
Inscription : mars 2002
Messages : 1 295
Détails du profil
Informations personnelles :
Âge : 41

Informations forums :
Inscription : mars 2002
Messages : 1 295
Points : 1 345
Points : 1 345
Surtout ne modifie pas les stratégies par défaut
Florian est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2007, 10h31   #6
Invité de passage
 
Inscription : janvier 2007
Messages : 48
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 48
Points : 4
Points : 4
Bonjour désolé pour le dérangement;

j'ai tout ce que vous m'avez dit mais rien ne changer.

j'ai créer une UO, j'ai lié cette UO a une stratégie de groupe et j lui ajouter un poste .

aprés j'ai appliquer gpupdate au niveau du serveur, et gpresult au niveau du poste et je redémmare le serveur et le poste. rien ne changer.

lors de l'exécution de gpresult au niveau du poste sess ADMINISTRATEUR LOCAL il m'affiche ce message "les objets stratégie de groupe n'ont pas été appliqués car ils ont été refusés"

lors de l'execution de gpresult au niveau du poste sess utilisateur de domaine il m'affiche " stratégie de groupe non trouvé"

Merci
yussuf est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2007, 10h40   #7
Inactif
 
Inscription : mars 2002
Messages : 1 295
Détails du profil
Informations personnelles :
Âge : 41

Informations forums :
Inscription : mars 2002
Messages : 1 295
Points : 1 345
Points : 1 345
Si ça a été refusé alors il y a un problème de permissions. Dans le volet "filtrage de sécurité" de la GPO vérifie qu'il y a les permissions nécessaires et suffisantes pour que la personne qui ouvre une session puisse appliquer la GPO.
Chez moi, il met "Utilisateur authentifiés" par défaut et ça suffit.
Florian est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2007, 11h38   #8
Invité de passage
 
Inscription : janvier 2007
Messages : 48
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 48
Points : 4
Points : 4
bjr;
toujours le même probleme, je sais pas quoi faire

j'ai vérifier "filtrage de sécurité"
yussuf est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2007, 11h55   #9
Inactif
 
Inscription : mars 2002
Messages : 1 295
Détails du profil
Informations personnelles :
Âge : 41

Informations forums :
Inscription : mars 2002
Messages : 1 295
Points : 1 345
Points : 1 345
Attention si c'est "config utilisateur" c'est l'utilisateur qu'il faut déplacer dans l'OU, pas la machine.
Florian est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2007, 12h29   #10
Invité de passage
 
Inscription : janvier 2007
Messages : 48
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 48
Points : 4
Points : 4
j'ai créer un nouveau utilisateur et j'ai appliquer des stratégie sur cet utilisateur toujours le même probleme.

quelle session il faut ouvrir sur le poste client pour appliquer la commande gpresult : ADMINISTRATEUR OU UTILISATEUR DU DOMAINE.

parce ce que au niveau d'utilisateur du domaine il m'affiche "L'OBJET STRATEGIE N'EXISTE PAS".


Merci et désolé
yussuf est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2007, 13h58   #11
Inactif
 
Inscription : mars 2002
Messages : 1 295
Détails du profil
Informations personnelles :
Âge : 41

Informations forums :
Inscription : mars 2002
Messages : 1 295
Points : 1 345
Points : 1 345
Je ne sais pas s'il faut être administrateur de la machine pour utiliser gpresult.
Qu'est-ce qui est afficheé après "Objets de stratégie de groupe appliqués" ?

A la limite ce serait intéressant que tu nous donne le résultat de gpresult, en enlevant les infos "confidentielles" (noms de groupes ou de machines).
Florian est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/02/2007, 18h10   #12
Invité de passage
 
Inscription : janvier 2007
Messages : 48
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 48
Points : 4
Points : 4
ok,
c'est au niveau session administrateur du poste client

il donne ce message :


C:\Documents and Settings\Yussuf>gpresult

Outil de résultat du système d'exploitation Microsoft (R) Windows (R) XP v2.
Copyright (C) Microsoft Corp. 1981-2001

Jeu créé le 27/02/2007 à 17:00:16


Résultats RSOP pour YOUSSEF\Yussuf sur YOUSSEF : mode journalisation
---------------------------------------------------------------------

Type de système d'exploitation*: Microsoft Windows XP Pr
sionnel
Configuration du système d'exploitation : Station de trava
embre
Version du système d'exploitation : 5.1.2600
Nom du domaine*:ARESDOM
Type de domaine :Windows NT 4
Nom du site : N/A
Profil itinérant :
Profil local :C:\Documents and Settings\Yussuf
Connexion via une liaison lente ? : Oui


Paramètre de l'ordinateur
--------------------------

Heure de la dernière application de la stratégie de groupe : 27/02/2007
6:59:05
Stratégie de groupe appliquée depuis : N/A
Seuil de liaison lente dans la stratégie de groupe : 500 kbps

Objets Stratégie de groupe appliqués
-------------------------------------
N/A

Les objets stratégie de groupe n'ont pas été appliqués car ils ont été r
é
------------------------------------------------------------------------
--
Stratégie de groupe locale
Filtrage : Non appliqué (vide)

L'ordinateur fait partie des groupes de sécurité suivants :
-----------------------------------------------------------
Administrateurs
Tout le monde
Utilisateurs authentifiés


PARAM?TRES UTILISATEURS
------------------------

Heure de la dernière application de la stratégie de groupe : 27/02/2007
6:59:05
Stratégie de groupe appliquée depuis : N/A
Seuil de liaison lente dans la stratégie de groupe : 500 kbps

Objets Stratégie de groupe appliqués
-------------------------------------
Stratégie de groupe locale

L'utilisateur fait partie des groupes de sécurité suivants :
------------------------------------------------------------
Aucun
Tout le monde
OLAP Administrators
Utilisateurs du débogueur
Administrateurs
Utilisateurs
INTERACTIF
Utilisateurs authentifiés
LOCAL

C:\Documents and Settings\Yussuf>
Fichiers attachés
Type de fichier : txt gpresult.txt (2,3 Ko, 3 affichages)
yussuf est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/02/2007, 11h05   #13
Invité de passage
 
Inscription : janvier 2007
Messages : 48
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 48
Points : 4
Points : 4
bonjour;
je crois que y a pas de solution
je pense a réinstaler mon serveur, c'est la seule solution qui reste pour moi.
est ce que vous ete d'accord avec moi ou bien non ?

merci
yussuf est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/02/2007, 13h55   #14
Inactif
 
Inscription : mars 2002
Messages : 1 295
Détails du profil
Informations personnelles :
Âge : 41

Informations forums :
Inscription : mars 2002
Messages : 1 295
Points : 1 345
Points : 1 345
Je sèche.
Je vois "type du domaine : NT4". C'est étonnant. Le mien donne "windows 2000" parce que je ne me suis pas mis au niveau de focntionnalité maxi, à cause de clients en win98.
Florian est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/02/2007, 15h55   #15
Invité de passage
 
Inscription : janvier 2007
Messages : 48
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 48
Points : 4
Points : 4
Bonsoir;
est ce que c'est un probléme de configuration de serveur?
yussuf est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/02/2007, 17h07   #16
Invité de passage
 
Inscription : janvier 2007
Messages : 48
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 48
Points : 4
Points : 4
Bjr;
j'ai ajouter les utilisateurs au groupe des utilisateurs de bureau a distant, lorsqu'un utlisateur se connete au bureau à distant, je trouve que les stratégie de groupe sont appliquer.

Est qu'il faut pas que je cré un profil itinérant pour chaque utilisateurs?
yussuf est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/02/2007, 17h43   #17
Inactif
 
Inscription : mars 2002
Messages : 1 295
Détails du profil
Informations personnelles :
Âge : 41

Informations forums :
Inscription : mars 2002
Messages : 1 295
Points : 1 345
Points : 1 345
Ca veut dire que le groupe "bureau à distance" a assez de droits.
Il faudrait vérifier les droits du/des groupes auxquels appartiennent les utilisateurs. Par défaut, ils sont membres de "Utilisateurs du domaine". A vérifier chez toi.
En gros une étude en profondeur des groupes et droits en place semble s'imposer.
Florian est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/02/2007, 19h23   #18
Invité de passage
 
Inscription : janvier 2007
Messages : 48
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 48
Points : 4
Points : 4
Bonsoir
j'ai déja ajouter les utilisateurs du domaine dans le filtrage de sécurité.
yussuf est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/03/2007, 11h37   #19
Invité de passage
 
Inscription : janvier 2007
Messages : 48
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 48
Points : 4
Points : 4
BONJOUR;

je veut te dire une autre chose, c'est que les stratégies de groupe d'une UO s'appliquent sur un seul utilisateur de cette UO!!!!!!!!!!!!!!!!!!!!!! les autres non, je ne sais pas pourquoi.

tous les utilisateurs appartient au meme groupe
yussuf est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/03/2007, 11h50   #20
Inactif
 
Inscription : mars 2002
Messages : 1 295
Détails du profil
Informations personnelles :
Âge : 41

Informations forums :
Inscription : mars 2002
Messages : 1 295
Points : 1 345
Points : 1 345
Il a quelque chose de particulier cet utilisateur? y'a un vrai problème de droits dans cette affaire.
Florian est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 08h42.


 
 
 
 
Partenaires

Hébergement Web