GPO sur OU, AD 2003 + pbs

GPO sur OU, AD 2003 + pbs - Windows & Software

Marsh Posté le 26-09-2006 à 16:59:24    

Bonjour tout le monde,  
 
Je sais que ce sujet est redondant sur ce forum mais voilà j'ai un souci
 
Sous windows 2003 (PDC)
sur une OU contenant des utilisateurs j'ai un souci, j'applique une GPO qui possède un script de démarrage dans l'onglet utilisateur (pas ordinateur) celui-ci n'est pas exécuter sauf de temps à autre (rarement) lors de l'ouverture de session des utilisateurs.
 
de plus l'ouverture de session est très longue
 
j'ai effectué un gpresult que voici :
 
 
Outil de r‚sultat du systŠme d'exploitation Microsoft (R) Windows (R) XP v2.0
Copyright (C) Microsoft Corp. 1981-2001
 
Jeu cr‚‚ le 26/09/2006 … 15:15:30
 
 
 
R‚sultats RSOP pour AOS\nom_user sur poste de travail : mode journalisation
-------------------------------------------------------------------------
 
Type de systŠme d'exploitationÿ:                     Microsoft Windows XP Professionnel
 Configuration du systŠme d'exploitation :                  Station de travail membre
Version du systŠme d'exploitation :                  5.1.2600
Nom du domaineÿ:xxxxxxxxxxxxxxxxxxxxxxxxx (nom du domaine)
Type de domaine :Windows 2000
Nom du site :                   Premier-Site-par-defaut
Profil itin‚rant :              
Profil local :C:\Documents and Settings\nom_user
Connexion via une liaison lente ? : Non
 
 
ParamŠtre de l'ordinateur
--------------------------
     
    Heure de la derniŠre application de la strat‚gie de groupe : 26/09/2006 at 14:44:04
    Strat‚gie de groupe appliqu‚e depuis :      xxxxxxxxxxxxxxxxxxxxxxxxx (pdc+nom du doamine)
    Seuil de liaison lente dans la strat‚gie de groupe :   500 kbps
 
    Objets Strat‚gie de groupe appliqu‚s
    -------------------------------------
        Default Domain Policy
 
    Les objets strat‚gie de groupe n'ont pas ‚t‚ appliqu‚s car ils ont ‚t‚ refus‚
    ------------------------------------------------------------------------------
        Strat‚gie de groupe locale
            Filtrage :  Non appliqu‚ (vide)

 
    L'ordinateur fait partie des groupes de s‚curit‚ suivants :
    -----------------------------------------------------------
        Administrateurs
        Tout le monde
        Utilisateurs
        RESEAU
        Utilisateurs authentifi‚s
         
         
         
 
PARAMÔTRES UTILISATEURS
------------------------
     
    Heure de la derniŠre application de la strat‚gie de groupe : 26/09/2006 at 14:56:57
    Strat‚gie de groupe appliqu‚e depuis :      xxxxxxxxxxxxxxxxxxxxxxxxx (pdc+nom du doamine)
    Seuil de liaison lente dans la strat‚gie de groupe :   500 kbps
 
    Objets Strat‚gie de groupe appliqu‚s
    -------------------------------------
        MON_OU
        Default Domain Policy
        Strat‚gie de groupe locale
 
    L'utilisateur fait partie des groupes de s‚curit‚ suivants :
    ------------------------------------------------------------
         
        Tout le monde
        Administrateurs
        Utilisateurs
        INTERACTIF
        Utilisateurs authentifi‚s
        LOCAL
         
         
  Déjà je vois que ma GPO du domaine n'est pas appliqué   Default Domain Policy  
 
J'aurais 2 petites questions :
 
1-Comment faire pour que lorsque je modifier une GPO celle-ci soit prise en compte immédiatement (pas par une ligne de commande (gpupdate) mais j'ai entendu parler d'une règle que l'on pouvait changer (par défaut 20 minutes) )--> si elle existe où ce situe cette modification à faire
 
2-Pourquoi mon script d'ouverture de session ne se lance pas, le répertoire où se trouve ce script est :
\\nom_pdc\SYSVOL\nom_domaine\Policies\{20DB8D66-1E00-4F10-9674-5FC3D762522C}\User\Scripts\Logon
 
Celui-ci se lance une fois de temps à autre hors il est impératif qu'il soit lancé à chaque ouverture de session
 
en appliquant ce script sur chaque utilisateur il n'y a aucun problème mais moi je veux qu'il soit dans la GPO de l'OU concernant mes utilisateurs.
 
j'y comprend plus rien, j'ai enlever la GPO , recréé une nouvelle et toujours rien
dans l'observateur d'événements rien de concluant  
 
Avez vous une solution ou une idée vers quoi me pencher pour résoudre ce pb svp.

Reply

Marsh Posté le 26-09-2006 à 16:59:24   

Reply

Marsh Posté le 27-09-2006 à 23:35:33    

lixus1 a écrit :


  Déjà je vois que ma GPO du domaine n'est pas appliqué   Default Domain Policy  

ah bon, tu vois ça ou ? , pour moi, c'est ok.
 

lixus1 a écrit :


1-Comment faire pour que lorsque je modifier une GPO celle-ci soit prise en compte immédiatement (pas par une ligne de commande (gpupdate) mais j'ai entendu parler d'une règle que l'on pouvait changer (par défaut 20 minutes) )--> si elle existe où ce situe cette modification à faire


par défaut, les GPOs sont rafraichies automatiquement toutes les 45 mn. on peut modifier ça je sais plus trop ou mais bon, tu peux pas t'amuser non plus à rafraichier toutes les 3 secondes et puis ça prend pas en compte les scripts puisque ces derniers ne sont lus qu'au démarrage de la machine et à l'ouverture/fermeture de session.
 

lixus1 a écrit :


le répertoire où se trouve ce script est :
\\nom_pdc\SYSVOL\nom_domaine\Policies\{20DB8D66-1E00-4F10-9674-5FC3D762522C}\User\Scripts\Logon


mets plutot ton script dans \\nom_pdc\netlogon et assures toi que le user a bien les droits de faire ce que dit ton script.
verifies aussi que ta GPO s'applique bien à un groupe contenant tes users et qu'il n'y ait pas de blocage de GPO en amont.


Message édité par i'm philou le 27-09-2006 à 23:39:17
Reply

Marsh Posté le 28-09-2006 à 10:09:34    

Vérifie aussi que ton script ne s'execute pas trop rapidement.
Mets un timer afin de laisser windows pédaler avant que ton script se lance.

Reply

Marsh Posté le 28-09-2006 à 11:38:50    

tu peux aussi configurer ta GPO pour que le scrip sois aparant et tu rajoute une pause pour voir ce qu'il se passe tu as certainement un msg d'erreur que tu ne vois pas ...
 
Pour focer l'actualisation de la stratégie du controller de domaine tu trouvera tout ce qu'il te faut ici ==> default domain policy/Modèle d'administration/stratégie de groupe/
 
en autre tu aura "Intervalle d'actualisation de la stratégie de groupe pour les controller de domaine"
 
l'intervalle pour les ordi, user et meme le mode synchrone asynchrone a toi de configurer ca a ta guise :)

Reply

Marsh Posté le 28-09-2006 à 14:23:57    

As-tu effectué un essai en manuel sur un compte "poubelle" ?
 
(Se connecter et lancer le script en manuel en activant la gestion des erreur )
C'est plus facile de voir le résultat.

Reply

Marsh Posté le 29-09-2006 à 08:50:38    

Désolé pour le temps de réponse :
 
 

c_moa a écrit :

As-tu effectué un essai en manuel sur un compte "poubelle" ?
 
(Se connecter et lancer le script en manuel en activant la gestion des erreur )
C'est plus facile de voir le résultat.


 
C'est la première chose que j'ai faites sauf que le compte je l'ai appelé "schmilblik"  :pt1cable:  et en activant le script il n'y a aucun souci, aucune erreur dans celui-ci
 
En enlevant le script de la GPO de cette UO et même en enlevant la GPO sur cette UO, il y a quand même une lenteur excessive lors du login des utilisateurs présents dans AD.
 
Sinon je rapelle que le script se trouve exécuter de temps en temps (mais rarement), je vais essayer de mettre une pause sur ce script mais je pense que le souci ne viens pas de là. au pire je vais même virer la GPO du domaine et en remettre une autre pour voir si cela à un effet sur cette incident.
 
Je vous tiens au courant de l'évolution de mon problème.

Reply

Marsh Posté le 29-09-2006 à 12:14:49    

Rectificatif, tout vas pour le mieux maintenant !!!!
 
Rien n'a été modifié, rien n'a été rajouté maintenant la GPO appliqué sur l'OU s'applique parfaitement, je ne sais même pas pourquoi  :pt1cable:  :??:  :??:  :heink:  :heink:  
 
L'erreur ne pouvant surement pas venir du script car il est actif sur un autre pdc sous 2000 server et non 2003.
Allez savoir pourquoi en plus tout fonctionnait pendant un moment et depuis une semaine c'était une catastrophe mais c'est revenu à la normal maintenant....
 
A voir sur du long terme le comportement de ce pdc (je le met en rouge sur les serveur à contrôler)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed