Ecrire une stratégie Windows

Ecrire une stratégie Windows - Windows & Software

Marsh Posté le 26-09-2005 à 12:06:36    

Bonjour j'ai besoin d'écrire une stratégie que j'appliquerai à mon domaine et qui réglera la valeur de Winhttp.  
 
Le problème c'est que la clé à modifier est une clé binaire. Je ne sais comment le définir dans ma stratégie et je ne trouve pas de documentation chez Microsoft. Voici la stratégie:
 
CLASS MACHINE
 
CATEGORY !!RegistrySettings
POLICY !!activewinhttp
KEYNAME "Software\Microsoft\Windows\CurrentVersion\Policies\Internet Settings\Connections"
EXPLAIN !!activewinhttp_Explain
VALUENAME "WinHttpSettings"
VALUEON NUMERIC 1
VALUEOFF NUMERIC 0
END POLICY
END CATEGORY
 
[strings]
activewinhttp="Active le Winhttp"
activewinhttp_Explain="Doit nous permettre de donner une valeur au WinHTTP comme avec proxy.cfg."
RegistrySettings="essai du winhttp"

 
 
Pour vous donner les valeurs binaires que je souhaite faire figurer dans ma clé. Je vous joins une copie du .reg exporté.

Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections]
"WinHttpSettings"=hex:18,00,00,00,00,00,00,00,01,00,00,00,00,00,00,00,00,00,00,\
  00

 
Merci d'avance de votre aide.

Reply

Marsh Posté le 26-09-2005 à 12:06:36   

Reply

Marsh Posté le 26-09-2005 à 12:08:54    

et un simple script au démmarrage ?

Reply

Marsh Posté le 26-09-2005 à 15:51:17    

avec une GPO (AD) dans ton domaine  tu peux l'appliquer le changement d'une clé de registre

Reply

Marsh Posté le 26-09-2005 à 16:55:08    

Wonee => j'aimerais bien que ce soit indépendant de l'utilisateur qui se connecte.
 
akabis => Le problème c'est justement d'écrire la GPO. Sinon pourquoi est ce que je chercherai à l'écrire si ce n'est pour l'appliquer?

Reply

Marsh Posté le 26-09-2005 à 17:27:00    

ce que akabis voulait dire, c'est que sans modifier un adm tu peux directement dans les GPO mettre des clés du registre a modifier (dans config ordinateur, param windows, param de sécu, registre)

Reply

Marsh Posté le 26-09-2005 à 17:33:07    

El Pollo Diablo, j'ai un gros avec les GP: elles ne s'appliquent pas....   ton avis, d'où pourrait venir le pb,

Reply

Marsh Posté le 26-09-2005 à 18:37:34    

C'est un peu du squat de topic ça...
Verifie donc ta config DNS client et serveur.

Reply

Marsh Posté le 27-09-2005 à 09:44:58    

goran a écrit :

Wonee => j'aimerais bien que ce soit indépendant de l'utilisateur qui se connecte.
 


 
Suffit de mettre le script sur le poste et non sur le user.
Enfin faut avoir rentrer les postes ds l'ad...

Reply

Marsh Posté le 27-09-2005 à 09:53:06    

Je n'avais rien compris à la réponse d'Akabis. Toutes mes excuses à lui.  
 
Pollo Diablo => Ca me semble parfait cette stratégie pourmodifier le registrer mais chez moi elle ne s'applique pas. J'ai sélectionner la clé à créer mais sur les clients elle ne se crée pas. Dans l'éditeur de stratégie j'ai un cadenas sur stratégie ça a peut-être un lien?
 
wonee => Les postes sont bien tous dans l'AD.  Mais ou je peux le mettre ce script? Ce sera un batch tout bête du genre:
regedit :s \\serveur\registre.reg


Message édité par goran le 27-09-2005 à 09:56:04
Reply

Marsh Posté le 27-09-2005 à 10:17:25    

Et bien tout simplement dans la stratégie de groupe pour les postes.
Dans configuration ordinateur puis paramêtre windows et scripts démmarrage. De là tu rajoute ton script dedant.
Comment est fait ton ad ?
As tu des unités d'organisations appliqués sur les postes ?
Si oui ds ce cas il faudra l'appliqués à chaque unités d'organisations.
Par contre attention par défaut c'est la stratégie de l'ordinateur qui s'applique en premier.

Reply

Marsh Posté le 27-09-2005 à 10:17:25   

Reply

Marsh Posté le 27-09-2005 à 13:26:06    

Merci Wonee effectivement ça fonctionne en mettant le batch dans la stratégie que tu m'as indiquée. Et ça devrait régler mon problème.
 
El Pollo Diablo, si tu as une idée du pourquoi le stratégie base de registre ne s'applique pas je suis preneur.

Reply

Marsh Posté le 27-09-2005 à 14:14:29    

sur quel OU mets tu en place tes GPO?
Sur l'OU users (là ou se trouvent les comptes utilisateurs) ça fonctionne.

Reply

Marsh Posté le 27-09-2005 à 14:16:00    

VI si tu as pas de UO faudrait en faire une et tester dessus.
Moi aussi c'est çà qui me mets la puce à l'oreil

Reply

Marsh Posté le 27-09-2005 à 14:35:54    

Je ne comprends plus trop. Je la mets sur l'OU où sont les machines. Comme c'est une clé HKLM je pensais que c'était là qu'il fallait la mettre.  
 
Ce que je veux faire c'est appliquer la clé sur les machines et pas qu'elle change selon l'utilisateur connecté. Je fais des tests avec un compte utilisateur pour vori ce que ça donne.

Reply

Marsh Posté le 27-09-2005 à 15:00:09    

si tu veux déployer sur tout le domaine et que tu n'as qu'un seul site, tu la mets dans "default domain policy" et tu l'appliques aux machines "ordinateurs du domaine"

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed