IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Active Directory - Eclairage sur applications de GPO [WS 2008 R2]


Sujet :

Windows Serveur

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Août 2008
    Messages
    130
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France, Doubs (Franche Comté)

    Informations forums :
    Inscription : Août 2008
    Messages : 130
    Points : 53
    Points
    53
    Par défaut Active Directory - Eclairage sur applications de GPO
    Bonjour à tous,

    j'ouvre ce post aujourd'hui car j'ai une petite lacune au niveau des GPO que je n'arrive pas à combler.

    contexte:
    Je dispose de tablettes (jointes à mon domaine) sur lesquels divers utilisateurs se connectent.
    J'ai donc créé une GPO, seulement je veux que cette GPO ne s'applique qu'à quelques utilisateurs.
    J'ai donc ajouté au niveau du filtrage de sécurité mes utilisateurs afin qu'elles ne s'appliquent qu'a eux, en revanche, rien ne s'applique.

    Pour qu'elle s'applique, il faut que j'ajoute l'équipement sur lequel les utilisateurs se connectent (par exemple TAB-USER) dans le filtrage de sécurité, et c'est là où je ne comprend plus très bien car la GPO en question ne dispose que de paramètres au niveau utilisateurs et aucun niveau ordinateur.

    Quelqu'un saurait-il m'expliquer pourquoi je suis obligé de mettre l'équipement au niveau du filtrage de sécurité pour que la GPO s'applique correctement?

    pour information, mon "arborescence" dans Active Directory est sous la forme suivante:

    Nom de l'entreprise
    - Service 1
    Utilisateurs Service 1
    - Service 2
    Utilisateurs Service 2

    le lien de ma GPO est fait au niveau de "Nom de l'entreprise"

    Merci d'avance,

    bonne journée à tous

  2. #2
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    tu peux utiliser le resultats de stratégie de groupes pour voir ce qu'il se passe

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Août 2008
    Messages
    130
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France, Doubs (Franche Comté)

    Informations forums :
    Inscription : Août 2008
    Messages : 130
    Points : 53
    Points
    53
    Par défaut
    yes j ai regardé la je suis pas sur mon lieu de travail je te redis lundi!
    mais est ce que je me trompe quand je dis que vu que c est une stratégie utilisateur, seul l utilisateur devrait etre necessaire zu niveau du filtrage?
    merci d avance et bon dimanche

  4. #4
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Normalement ça doit passer.
    Après dans les best practices il vaut mieux faire comme cela :
    http://www.grouppolicy.biz/2010/05/h...s-or-computer/

    J’ai déjà vu des personnes rajouter «*ordinateurs du domaine*» mais je sais pas pourquoi.

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Août 2008
    Messages
    130
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France, Doubs (Franche Comté)

    Informations forums :
    Inscription : Août 2008
    Messages : 130
    Points : 53
    Points
    53
    Par défaut
    ok merci!

    pour ce qui est de du résultat de stratégie de groupes, je vois que ma GPO est refusée car inaccessible.
    Alors, est- ce que ça ne pourrait pas être dû au fait que l'ordinateur est dans une autre OU que celle où s'applique la GPO? c'est peut être ça que j'ai mal fait?

    merci à toi pour tes réponses rapide!

    bonne journée

  6. #6
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Si ta GPO possède que des parametrage utilisateurs et est bien appliqué à l’ou contenant ton utilisateur (ou une ou parente) il n’y a pas de lien avec ton ordinateur.

    Rajoute déjà dans un premier temps «*utilisa du domaine*» dans ta GPO comme dans le lien en mode avancé avec uniquement le droit read.

  7. #7
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Regarde ce lien c’Est bien explique
    https://serverfault.com/questions/78...er-2012-r2-and

    Le fait de devoir rajouter ordinateurs du domaine vient d’un patch de sécurité.

  8. #8
    Membre du Club
    Profil pro
    Inscrit en
    Août 2008
    Messages
    130
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France, Doubs (Franche Comté)

    Informations forums :
    Inscription : Août 2008
    Messages : 130
    Points : 53
    Points
    53
    Par défaut
    ok! je comprend mieux!
    effectivement j'avais viré "utilisateurs authentifiés" pensait que c'était un genre d'équivalent à "tout le monde" et avais laisse simplement les users pour lesquels je voulais que ma stratégie s'applique!
    maintenant que j'ai remis le groupe "utilisateurs authentifiés" en lecture je n'ai plus besoin d'y ajouter le computer pour que ça s'applique correctement!

    merci beaucoup pour l'aide et les liens!

    bonne journée

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 0
    Dernier message: 31/07/2011, 19h30
  2. Réponses: 3
    Dernier message: 18/04/2011, 17h10
  3. Réponses: 4
    Dernier message: 21/04/2010, 10h35
  4. Activation des macros sur application avec Runtime
    Par nicolas2603 dans le forum Runtime
    Réponses: 5
    Dernier message: 29/02/2008, 16h41
  5. Problème droit dans active directory et sur pc local
    Par krfa1 dans le forum Windows XP
    Réponses: 2
    Dernier message: 17/01/2006, 14h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo