Comment appliquer une GPO a un seul ordinateur

Comment appliquer une GPO a un seul ordinateur - Windows & Software

Marsh Posté le 21-06-2004 à 18:03:45    

Tout est dans la question
 
Le but est de brider l'utilisateur sur un serveur tse en lui laissant tout liberté sur son pc

Reply

Marsh Posté le 21-06-2004 à 18:03:45   

Reply

Marsh Posté le 21-06-2004 à 18:06:43    

tu créés une OU pour cet utilisateur ou cette machine.

Reply

Marsh Posté le 21-06-2004 à 18:15:09    

krapaud a écrit :

tu créés une OU pour cet utilisateur ou cette machine.


ben en fait j'ai cherché je capte pas trop
je veu que sur le serveur, mes utilisateur soit bridé mais pas moi, et sur les pc que personne ne soit bridé.
Donc si j'applique la strategie au pc je l'ai dans l'os pour moi

Reply

Marsh Posté le 21-06-2004 à 21:57:32    

Il faut que tu crées un OU ou placer ton serveur TSE, et que tu y appliques ta nouvelle GPO dessus.
Ensuite pour que toi tu ne sois pas affecté par cette GPO, il suffit de refuser le droit "appliquer la gpo" a ton utilisateur via ta console AD.
Enfin pour que les restrictions que tu veux mettre en place et qui se trouvent dans la partie utilisateur de ta GPO s'appliquent quand meme alors que tes utilisateurs sont dans une autre OU, il faut que tu utilises cette methode : http://support.microsoft.com/default.aspx?kbid=231287

Reply

Marsh Posté le 21-06-2004 à 22:02:39    

El Pollo Diablo a écrit :

Il faut que tu crées un OU ou placer ton serveur TSE, et que tu y appliques ta nouvelle GPO dessus.
Ensuite pour que toi tu ne sois pas affecté par cette GPO, il suffit de refuser le droit "appliquer la gpo" a ton utilisateur via ta console AD.
Enfin pour que les restrictions que tu veux mettre en place et qui se trouvent dans la partie utilisateur de ta GPO s'appliquent quand meme alors que tes utilisateurs sont dans une autre OU, il faut que tu utilises cette methode : http://support.microsoft.com/default.aspx?kbid=231287


merci pour tout ces details  :jap:

Reply

Marsh Posté le 22-06-2004 à 11:29:02    

J'avais le même soucis, vous avez ouvert la voie - quelques compléments en Francais - Merci
 
Il faut aller dans la GPO de l'OU dans laquel on a mis le poste  
 
Config Ordinateur / Modéles d"administration / Systeme / Stratégie de Groupe / mode de traitement par boucle de rappel  
 
Activé  puis choisir remplacer ou fusionner  
 
 
Voici l'explication donnée dans AD  
 
Applique les paramètres de paramètre utilisateur alternatifs lorsqu'un utilisateur ouvre une session sur un ordinateur affecté par ces paramètres de paramètre.  
 
Ce paramètre indique au système d'appliquer le jeu d'objets paramètre de groupe à l'ordinateur pour tout utilisateur qui ouvre une session sur un ordinateur affecté par ce paramètre de paramètre. Elle est conçue pour des ordinateurs dont l'utilisation est particulière, comme ceux dans les lieux publics, les laboratoires et les écoles, où vous devez modifier les paramètres de le paramètre utilisateur sur l'ordinateur à utiliser.  
 
Par défaut, les objets paramètre de groupe de l'utilisateur déterminent quels paramètres de paramètre utilisateur doivent être appliqués. Si ce paramètre est activé, lorsqu'un utilisateur ouvrira une session sur cet ordinateur, les objets paramètre de groupe de l'ordinateur détermineront quel jeu de paramètre de groupe doit être appliqué.  
 
Pour utiliser ce paramètre, sélectionnez l'un des modes de paramètre suivants dans la boîte "Mode" :  
 
--  "Remplacer" indique que les paramètres de paramètre utilisateur définis dans les objets paramètre de groupe de l'ordinateur remplacent les paramètres de paramètre utilisateurs normalement appliqués à l'utilisateur.  
 
--  "Fusionner" indique que les paramètres de paramètre utilisateurs définis dans les objets paramètre de groupe de l'ordinateur et les paramètres de paramètre utilisateur normalement appliqués à l'utilisateur se combinent. Si les paramètres de paramètre entrent en conflit, les paramètres utilisateur dans les objets paramètre de groupe de l'ordinateur prévalent sur les paramètres de le paramètre normale de l'utilisateur.  
 
Si vous désactivez ce paramètre, ou si vous ne le configurez pas, les objets paramètre de groupe de l'utilisateur détermineront quels paramètres de paramètre utilisateur doivent être appliqués.  
 
Remarque : ce paramètre ne s'applique que si le compte d'ordinateur ET le compte d'utilisateur sont déclarés dans des domaines Windows 2000.

Reply

Marsh Posté le 23-06-2004 à 22:20:45    

Quelques infos supplémentaires :
 
Il a fallut rebooter pour rendre active la GPO .
 
Les secedit machine et user n'activant la GPO
 
Par ailleurs , j'ai rencontré quelques problémes pour créer d'autres GPO - la GPO machine s'activait pas celle user .
 

Reply

Marsh Posté le 25-06-2004 à 11:57:17    

il y a une stratégie pour modifier l'intervalle d'actualisation des GPOs ... si on veut que cela soit automatique , il faut mettre l'intervalle à 0.
 
Modeles d'administration / Systeme / Stratégie de groupe  
 
;)


---------------
One ring to rule them all ...
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed