PS : avant de créer mon groupe de test, j'avais passé Default Domain Policy à oui pour les deux param, puis je les ai retournés a non.
J'ai fais plusieurs choses, je ne sais pas ce qui a débloqué
PS : avant de créer mon groupe de test, j'avais passé Default Domain Policy à oui pour les deux param, puis je les ai retournés a non.
J'ai fais plusieurs choses, je ne sais pas ce qui a débloqué
re,
pour osc regarde si le service est démarrer, il y a aussi moyen sur le poste de force la remonter la première fois, et le firewall.
pour le gpo, je vois pas , tu a cree une nouvel UO dans la quelle tu as mis le poste en question?
configip identique au autre poste??
a+
Une porte peut -etre ouverte ou....rouge!!!!:mouarf
Pour la GPO, oui je l'ai isolé mais la config IP est la même.
Bizarre.
Pour OCS, j'ai décidé de passer par la méthode préconisée : Utilisation d'ocspackager pour générer un ocspackage.exe, qu'on envoie sur le serveur, puis ocslogon.exe que l'on renomme en ip.exe et on l'envoie en GPO.
Du coup, la GPO fonctionne, mais rien ne fonctionne sur le poste client. même pas un dossier ocs-ng a la racine de c:\, pour l'indiquer des logs...
re,
osc j ai utilise y a quelques temps,tu a aucun log??
essayer avec l installateur, directement sur le poste et active les logs, juste pour voir..
pour le reste , je vois pas il faudrait avoir la main sur les postes.
Question:
c est un serveur avec wsus, donc tu dois avoir des gpo pour les clients wsus??
a+
Une porte peut -etre ouverte ou....rouge!!!!:mouarf
Le serveur a été mis en place avant moi... et wsus je ne connais pas trop.. ce n'est pas des GPO normales ?
J'avais essayé d'installer manuellement une fois, ça fonctionne bien mais mon problème c'est la GPO.
En fait ça fait comme si elle n'était pas appelée parce qu'il ne se passe rien, et pas de log non plus.
Je vient de faire un gresult en ligne de commande, et j'ai ça :
C'est très intéressant parce ça montre que la GPO n'a pas fonctionné, et que les politiques par défaut sont désactivées. en même temps, si on les active, on applique tout un tas de truc qui ne doit pas être mis en place.
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22 Paramètre de l'ordinateur -------------------------- CN=POT-INFO,OU=test,DC=domaine,DC=local Heure de la dernière application de la stratégie de groupe : 05/09/2012 at 0 8:23:05 Stratégie de groupe appliquée depuis : SERV-SVG.domaine.local Seuil de liaison lente dans la stratégie de groupe : 500 kbps Objets Stratégie de groupe appliqués ------------------------------------- C_InstallOCS Les objets stratégie de groupe n'ont pas été appliqués car ils ont été refus é ---------------------------------------------------------------------------- -- Stratégie de groupe locale Filtrage : Non appliqué (vide) Default Domain Policy Filtrage : Désactivé (Lien)
Mais le fait de les désactiver, ça pourrait empêcher la GPO ?
Ensuite, pour gérer les stratégies de groupes, sur mon domaine, --> propriété -- > onglet stratégie de groupe
Au lieu d'avoir cette Fenetre
http://i.technet.microsoft.com/dynimg/IC262556.gif
Moi j'ai ça :
http://cjoint.com/12sp/BIfjkAJaJDF.htm
Donc je n'ai pas le truc ou je met "Ne pas passer outre"
Tu comprends ?
re,
un serveur wsus est un serveur dans ton domaine qui sert au mise a jour , au lieu de passer par MS.
Tu n as pas la meme chose car tu as GPMC qui est installer sur ton serveur, dans tu as les mêmes options que passer outre mais le nom est différent , je crois que c 'est appliqué.(ce que tu as fais).
pour les log, si c'est bien, on voit que la stratégie a été appliqué "Objets Stratégie de groupe appliqués
-------------------------------------
C_InstallOCS
C est les autres qui sont en erreur et c 'est normale, une vide et une desactivée..
a+
Une porte peut -etre ouverte ou....rouge!!!!:mouarf
La GPO fonctionne ! tu as raison !
je ne maitrise pas trop wsus, mais je commence a comprendre.
J'ai réussi a installer l'agent par GPO ! ça fait plaisir !
Le problème venait de psexec.exe qui a été instauré sur le nouveau packager depuis peu.
J'ai utilisé une ancienne version du packager et ça marche !
Bref, c'est pas encore gagné, la config ne remonte pas :
Voici l'erreur dans le journal d'évenements:
Par contre, là je bloque complétement.
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11 Type de l'événement*: Erreur Source de l'événement*: OCS Inventory Service Catégorie de l'événement*: Aucun ID de l'événement*: 20 Date*: 05/09/2012 Heure*: 11:45:12 Utilisateur*: N/A Ordinateur*: WINXPTEST Description*: Service encounter error <OCS Inventory NG Agent encounter an error (exit code is 4 => Failed to talk with Communication Server)>.
J'ai trouvé ce sujet qui résous le pb depuis l'interface d'admin d'ocs mais puisque mon serveur est linux, ce n'est pas la même chose...
sujet : http://forums.ocsinventory-ng.org/viewtopic.php?id=9479
Je bloque encore, donc...
Mais il me semble que l'erreur, je l'ai que sur les XP, pas sur les win7.
re,
bon alors wsus est une fonction ajouter sur un serveur, ce n est pas lie au GPo, la question etait de savoir si des gpo pour wsus était en place et si elle etait ok.
question:
ou se trouve ocs, quel poste ou serveur.
serveur linux ou windows?
si windows, tu doit avoir WAMP:
Est ce que Wamp accessible depuis poste xp et interface osc aussi?
firewall active sur xp ou serveur OCS?
a+
Une porte peut -etre ouverte ou....rouge!!!!:mouarf
mon ocs est sur un serveur linux (ubuntu) nommé serv-glpi3, mais je l'attape avec http://glpi tout cours (le dns se charge de rediriger vers serv-glpi3)
Je peux accéder a l'interface http://glpi/ocsreports depuis ma machine cliente
Le parfeu est désactivé.
Bon alors finalement, c'était mon SSO sur le serveur qui empêchait OCS Agent d'envoyer les configs. Il ne pouvait pas se connecter au serveur... bref, je clos.
Merci de ton soutien quand même.
Ok,
Mais bon ça marche ou pas, et si oui pourquoi le sso empechait la connexion des xp?
Par curiosité
A+
Une porte peut -etre ouverte ou....rouge!!!!:mouarf
Oui maintenant ça marche les données remontent correctement.
Le problème du SSO, c'est qu'il bloquait l'accès sur TOUT le serveur. Donc OCS ne pouvait pas s'y connecter, mais il ne savait pas pourquoi... d'où l'erreur 401.
Le sso, c'était une bidouille monumentale, parce que la mise en place officielle du SSO causait des ralentissement
http://www.glpi-project.org/forum/vi...d=91003#p91003
Donc le SSO fonctionnait grace à une version modifiée (non officielle) d'un module php (mod_ntlm je crois..)
Bref, ça a marché, mais au bout d'un moment, Ubuntu à reçu des mises à jour qui ont fait planter la grosse bidouille mise en place. Dans le SSO ne fonctionnait plus, et j'ai comme ça que je l'ai désactivé et que j'ai vu que OCS finissait par passer.
En même temps, j'ai dû faire une petite boulette pour le SSO.. parce que je l'avais appliqué sur la racine du serveur, au lieu de l'appliquer sur le dossier glpi
<Directory "/var/www/glpi">
au lieu de
<Directory "/var/www">
Bref, maintenant ça marche.
ok
temp mieux
Une porte peut -etre ouverte ou....rouge!!!!:mouarf
Vous avez un bloqueur de publicités installé.
Le Club Developpez.com n'affiche que des publicités IT, discrètes et non intrusives.
Afin que nous puissions continuer à vous fournir gratuitement du contenu de qualité, merci de nous soutenir en désactivant votre bloqueur de publicités sur Developpez.com.
Partager