IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

L'exécution des scripts GPO a expiré et a été arrêtée


Sujet :

Windows Serveur

  1. #21
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    256
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 256
    Points : 74
    Points
    74
    Par défaut
    PS : avant de créer mon groupe de test, j'avais passé Default Domain Policy à oui pour les deux param, puis je les ai retournés a non.

    J'ai fais plusieurs choses, je ne sais pas ce qui a débloqué

  2. #22
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    re,

    pour osc regarde si le service est démarrer, il y a aussi moyen sur le poste de force la remonter la première fois, et le firewall.

    pour le gpo, je vois pas , tu a cree une nouvel UO dans la quelle tu as mis le poste en question?

    configip identique au autre poste??
    a+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  3. #23
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    256
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 256
    Points : 74
    Points
    74
    Par défaut
    Pour la GPO, oui je l'ai isolé mais la config IP est la même.
    Bizarre.

    Pour OCS, j'ai décidé de passer par la méthode préconisée : Utilisation d'ocspackager pour générer un ocspackage.exe, qu'on envoie sur le serveur, puis ocslogon.exe que l'on renomme en ip.exe et on l'envoie en GPO.

    Du coup, la GPO fonctionne, mais rien ne fonctionne sur le poste client. même pas un dossier ocs-ng a la racine de c:\, pour l'indiquer des logs...

  4. #24
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    re,

    osc j ai utilise y a quelques temps,tu a aucun log??

    essayer avec l installateur, directement sur le poste et active les logs, juste pour voir..

    pour le reste , je vois pas il faudrait avoir la main sur les postes.
    Question:
    c est un serveur avec wsus, donc tu dois avoir des gpo pour les clients wsus??

    a+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  5. #25
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    256
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 256
    Points : 74
    Points
    74
    Par défaut
    Le serveur a été mis en place avant moi... et wsus je ne connais pas trop.. ce n'est pas des GPO normales ?

    J'avais essayé d'installer manuellement une fois, ça fonctionne bien mais mon problème c'est la GPO.
    En fait ça fait comme si elle n'était pas appelée parce qu'il ne se passe rien, et pas de log non plus.

    Je vient de faire un gresult en ligne de commande, et j'ai ça :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
        
    Paramètre de l'ordinateur
    --------------------------
        CN=POT-INFO,OU=test,DC=domaine,DC=local
        Heure de la dernière application de la stratégie de groupe : 05/09/2012 at 0
    8:23:05
        Stratégie de groupe appliquée depuis :      SERV-SVG.domaine.local
        Seuil de liaison lente dans la stratégie de groupe :   500 kbps
    
        Objets Stratégie de groupe appliqués
        -------------------------------------
            C_InstallOCS
    
        Les objets stratégie de groupe n'ont pas été appliqués car ils ont été refus
    é
        ----------------------------------------------------------------------------
    --
            Stratégie de groupe locale
                Filtrage :  Non appliqué (vide)
    
            Default Domain Policy
                Filtrage :  Désactivé (Lien)
    C'est très intéressant parce ça montre que la GPO n'a pas fonctionné, et que les politiques par défaut sont désactivées. en même temps, si on les active, on applique tout un tas de truc qui ne doit pas être mis en place.
    Mais le fait de les désactiver, ça pourrait empêcher la GPO ?

  6. #26
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    256
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 256
    Points : 74
    Points
    74
    Par défaut
    Ensuite, pour gérer les stratégies de groupes, sur mon domaine, --> propriété -- > onglet stratégie de groupe
    Au lieu d'avoir cette Fenetre
    http://i.technet.microsoft.com/dynimg/IC262556.gif

    Moi j'ai ça :
    http://cjoint.com/12sp/BIfjkAJaJDF.htm

    Donc je n'ai pas le truc ou je met "Ne pas passer outre"

    Tu comprends ?

  7. #27
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    re,

    un serveur wsus est un serveur dans ton domaine qui sert au mise a jour , au lieu de passer par MS.

    Tu n as pas la meme chose car tu as GPMC qui est installer sur ton serveur, dans tu as les mêmes options que passer outre mais le nom est différent , je crois que c 'est appliqué.(ce que tu as fais).

    pour les log, si c'est bien, on voit que la stratégie a été appliqué "Objets Stratégie de groupe appliqués
    -------------------------------------
    C_InstallOCS

    C est les autres qui sont en erreur et c 'est normale, une vide et une desactivée..

    a+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  8. #28
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    256
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 256
    Points : 74
    Points
    74
    Par défaut
    La GPO fonctionne ! tu as raison !
    je ne maitrise pas trop wsus, mais je commence a comprendre.

    J'ai réussi a installer l'agent par GPO ! ça fait plaisir !
    Le problème venait de psexec.exe qui a été instauré sur le nouveau packager depuis peu.
    J'ai utilisé une ancienne version du packager et ça marche !

    Bref, c'est pas encore gagné, la config ne remonte pas :
    Voici l'erreur dans le journal d'évenements:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    Type de l'événement*:	Erreur
    Source de l'événement*:	OCS Inventory Service
    Catégorie de l'événement*:	Aucun
    ID de l'événement*:	20
    Date*:		05/09/2012
    Heure*:		11:45:12
    Utilisateur*:	N/A
    Ordinateur*:	WINXPTEST
    Description*:
    Service encounter error <OCS Inventory NG Agent encounter an error (exit code is 4 => Failed to talk with Communication Server)>.
    Par contre, là je bloque complétement.
    J'ai trouvé ce sujet qui résous le pb depuis l'interface d'admin d'ocs mais puisque mon serveur est linux, ce n'est pas la même chose...
    sujet : http://forums.ocsinventory-ng.org/viewtopic.php?id=9479

    Je bloque encore, donc...
    Mais il me semble que l'erreur, je l'ai que sur les XP, pas sur les win7.

  9. #29
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    re,

    bon alors wsus est une fonction ajouter sur un serveur, ce n est pas lie au GPo, la question etait de savoir si des gpo pour wsus était en place et si elle etait ok.

    question:
    ou se trouve ocs, quel poste ou serveur.
    serveur linux ou windows?

    si windows, tu doit avoir WAMP:
    Est ce que Wamp accessible depuis poste xp et interface osc aussi?
    firewall active sur xp ou serveur OCS?

    a+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  10. #30
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    256
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 256
    Points : 74
    Points
    74
    Par défaut
    mon ocs est sur un serveur linux (ubuntu) nommé serv-glpi3, mais je l'attape avec http://glpi tout cours (le dns se charge de rediriger vers serv-glpi3)

    Je peux accéder a l'interface http://glpi/ocsreports depuis ma machine cliente

    Le parfeu est désactivé.

  11. #31
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    256
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 256
    Points : 74
    Points
    74
    Par défaut
    Bon alors finalement, c'était mon SSO sur le serveur qui empêchait OCS Agent d'envoyer les configs. Il ne pouvait pas se connecter au serveur... bref, je clos.

    Merci de ton soutien quand même.

  12. #32
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    Ok,

    Mais bon ça marche ou pas, et si oui pourquoi le sso empechait la connexion des xp?

    Par curiosité

    A+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  13. #33
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    256
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 256
    Points : 74
    Points
    74
    Par défaut
    Oui maintenant ça marche les données remontent correctement.
    Le problème du SSO, c'est qu'il bloquait l'accès sur TOUT le serveur. Donc OCS ne pouvait pas s'y connecter, mais il ne savait pas pourquoi... d'où l'erreur 401.

    Le sso, c'était une bidouille monumentale, parce que la mise en place officielle du SSO causait des ralentissement
    http://www.glpi-project.org/forum/vi...d=91003#p91003
    Donc le SSO fonctionnait grace à une version modifiée (non officielle) d'un module php (mod_ntlm je crois..)
    Bref, ça a marché, mais au bout d'un moment, Ubuntu à reçu des mises à jour qui ont fait planter la grosse bidouille mise en place. Dans le SSO ne fonctionnait plus, et j'ai comme ça que je l'ai désactivé et que j'ai vu que OCS finissait par passer.

    En même temps, j'ai dû faire une petite boulette pour le SSO.. parce que je l'avais appliqué sur la racine du serveur, au lieu de l'appliquer sur le dossier glpi
    <Directory "/var/www/glpi">
    au lieu de
    <Directory "/var/www">

    Bref, maintenant ça marche.

  14. #34
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    ok

    temp mieux
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

+ Répondre à la discussion
Cette discussion est résolue.
Page 2 sur 2 PremièrePremière 12

Discussions similaires

  1. Exécution des scripts shell
    Par rzayani dans le forum Langage
    Réponses: 2
    Dernier message: 30/10/2008, 17h05
  2. fichier bat d'exécution des scripts
    Par the java lover dans le forum PostgreSQL
    Réponses: 3
    Dernier message: 29/08/2008, 14h28
  3. Réponses: 4
    Dernier message: 19/09/2007, 10h05
  4. Exécuter des script sous un utilisateur défini...
    Par nguthans dans le forum Apache
    Réponses: 4
    Dernier message: 21/02/2006, 14h32
  5. Réponses: 1
    Dernier message: 23/02/2005, 11h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo