GPO Win2k Server --> illogique et contradictoire - Sécurité - Windows & Software
MarshPosté le 31-01-2008 à 14:45:44
Bonjour,
J'ai un insondable problème sur une stratégie de groupe qui n'en fait qu'a sa tête :
J'ai créé une UO dans laquelle se trouve mon groupe d'utilisateurs auquel je désire appliquer la GPO. Celle-ci n'est pas très complexe voici ce qu'elle fait :
- déploiement auto d'imprimantes - redirection du dossier "mes doc" vers le DC - redirection du menu démarrer vers le serveur - empèche les cliente d'utiliser le dossier "all users" - interdit l'acces à c: depuis le poste de travail - interdit l'acces à c: tout court
Jusque là, tout fonctionne sauf... La redirection du dossier "mes documents". Les sessions sur lesquelles s'appliquent cette GPO ne montrent pas le chemin UNC de "mes doc" (\\serveur\doc$\%username%), mais le chemin local (alors que la redirection du menu démarrer fonctionne). Et lorsque je clique sur l'icone "mes doc" j'ai un message :
"cette opération (...) en raison de restrictions (...) sur votre ordinateur"
Je sais d'ou vient cette interdiction, mais elle n'est pas logique. Cette restriction d'acces provient de la GPO qui interdit l'acces à C:. Or, le dossier "mes documents" n'est pas sur C: mais sur le contrôleur de domaine, et de toute facon, le chemin UNC devrait être bien spécifié sur le dossier "mes document".
J'ai désactivé la synchronisation des fichiers hors connexion afin d'éviter ça, mais ca n'a pas fonctionné.
Ce que je veux n'est pas très complexe, je veux juste que la redirection de "mes document" se fasse directement au lieu de passer par le lecteur C: (ce qui est absurde).
EDIT : de plus, sous les client XP la GPO n'applique que la restriction sur le lecteur C:. Les redirections ne sont pas prisent en compte !
Marsh Posté le 31-01-2008 à 14:45:44
Bonjour,
J'ai un insondable problème sur une stratégie de groupe qui n'en fait qu'a sa tête :
J'ai créé une UO dans laquelle se trouve mon groupe d'utilisateurs auquel je désire appliquer la GPO. Celle-ci n'est pas très complexe voici ce qu'elle fait :
- déploiement auto d'imprimantes
- redirection du dossier "mes doc" vers le DC
- redirection du menu démarrer vers le serveur
- empèche les cliente d'utiliser le dossier "all users"
- interdit l'acces à c: depuis le poste de travail
- interdit l'acces à c: tout court
Jusque là, tout fonctionne sauf... La redirection du dossier "mes documents". Les sessions sur lesquelles s'appliquent cette GPO ne montrent pas le chemin UNC de "mes doc" (\\serveur\doc$\%username%), mais le chemin local (alors que la redirection du menu démarrer fonctionne). Et lorsque je clique sur l'icone "mes doc" j'ai un message :
"cette opération (...) en raison de restrictions (...) sur votre ordinateur"
Je sais d'ou vient cette interdiction, mais elle n'est pas logique. Cette restriction d'acces provient de la GPO qui interdit l'acces à C:. Or, le dossier "mes documents" n'est pas sur C: mais sur le contrôleur de domaine, et de toute facon, le chemin UNC devrait être bien spécifié sur le dossier "mes document".
J'ai désactivé la synchronisation des fichiers hors connexion afin d'éviter ça, mais ca n'a pas fonctionné.
Ce que je veux n'est pas très complexe, je veux juste que la redirection de "mes document" se fasse directement au lieu de passer par le lecteur C: (ce qui est absurde).
EDIT : de plus, sous les client XP la GPO n'applique que la restriction sur le lecteur C:. Les redirections ne sont pas prisent en compte !
Message édité par Drwily le 31-01-2008 à 16:14:57