GPO sur OU, AD 2003 + pbs - Windows & Software
Marsh Posté le 27-09-2006 à 23:35:33
lixus1 a écrit : |
ah bon, tu vois ça ou ? , pour moi, c'est ok.
lixus1 a écrit : |
par défaut, les GPOs sont rafraichies automatiquement toutes les 45 mn. on peut modifier ça je sais plus trop ou mais bon, tu peux pas t'amuser non plus à rafraichier toutes les 3 secondes et puis ça prend pas en compte les scripts puisque ces derniers ne sont lus qu'au démarrage de la machine et à l'ouverture/fermeture de session.
lixus1 a écrit : |
mets plutot ton script dans \\nom_pdc\netlogon et assures toi que le user a bien les droits de faire ce que dit ton script.
verifies aussi que ta GPO s'applique bien à un groupe contenant tes users et qu'il n'y ait pas de blocage de GPO en amont.
Marsh Posté le 28-09-2006 à 10:09:34
Vérifie aussi que ton script ne s'execute pas trop rapidement.
Mets un timer afin de laisser windows pédaler avant que ton script se lance.
Marsh Posté le 28-09-2006 à 11:38:50
tu peux aussi configurer ta GPO pour que le scrip sois aparant et tu rajoute une pause pour voir ce qu'il se passe tu as certainement un msg d'erreur que tu ne vois pas ...
Pour focer l'actualisation de la stratégie du controller de domaine tu trouvera tout ce qu'il te faut ici ==> default domain policy/Modèle d'administration/stratégie de groupe/
en autre tu aura "Intervalle d'actualisation de la stratégie de groupe pour les controller de domaine"
l'intervalle pour les ordi, user et meme le mode synchrone asynchrone a toi de configurer ca a ta guise
Marsh Posté le 28-09-2006 à 14:23:57
As-tu effectué un essai en manuel sur un compte "poubelle" ?
(Se connecter et lancer le script en manuel en activant la gestion des erreur )
C'est plus facile de voir le résultat.
Marsh Posté le 29-09-2006 à 08:50:38
Désolé pour le temps de réponse :
c_moa a écrit : As-tu effectué un essai en manuel sur un compte "poubelle" ? |
C'est la première chose que j'ai faites sauf que le compte je l'ai appelé "schmilblik" et en activant le script il n'y a aucun souci, aucune erreur dans celui-ci
En enlevant le script de la GPO de cette UO et même en enlevant la GPO sur cette UO, il y a quand même une lenteur excessive lors du login des utilisateurs présents dans AD.
Sinon je rapelle que le script se trouve exécuter de temps en temps (mais rarement), je vais essayer de mettre une pause sur ce script mais je pense que le souci ne viens pas de là. au pire je vais même virer la GPO du domaine et en remettre une autre pour voir si cela à un effet sur cette incident.
Je vous tiens au courant de l'évolution de mon problème.
Marsh Posté le 29-09-2006 à 12:14:49
Rectificatif, tout vas pour le mieux maintenant !!!!
Rien n'a été modifié, rien n'a été rajouté maintenant la GPO appliqué sur l'OU s'applique parfaitement, je ne sais même pas pourquoi
L'erreur ne pouvant surement pas venir du script car il est actif sur un autre pdc sous 2000 server et non 2003.
Allez savoir pourquoi en plus tout fonctionnait pendant un moment et depuis une semaine c'était une catastrophe mais c'est revenu à la normal maintenant....
A voir sur du long terme le comportement de ce pdc (je le met en rouge sur les serveur à contrôler)
Marsh Posté le 26-09-2006 à 16:59:24
Bonjour tout le monde,
Je sais que ce sujet est redondant sur ce forum mais voilà j'ai un souci
Sous windows 2003 (PDC)
sur une OU contenant des utilisateurs j'ai un souci, j'applique une GPO qui possède un script de démarrage dans l'onglet utilisateur (pas ordinateur) celui-ci n'est pas exécuter sauf de temps à autre (rarement) lors de l'ouverture de session des utilisateurs.
de plus l'ouverture de session est très longue
j'ai effectué un gpresult que voici :
Outil de rsultat du systme d'exploitation Microsoft (R) Windows (R) XP v2.0
Copyright (C) Microsoft Corp. 1981-2001
Jeu cr le 26/09/2006 15:15:30
Rsultats RSOP pour AOS\nom_user sur poste de travail : mode journalisation
-------------------------------------------------------------------------
Type de systme d'exploitationÿ: Microsoft Windows XP Professionnel
Configuration du systme d'exploitation : Station de travail membre
Version du systme d'exploitation : 5.1.2600
Nom du domaineÿ:xxxxxxxxxxxxxxxxxxxxxxxxx (nom du domaine)
Type de domaine :Windows 2000
Nom du site : Premier-Site-par-defaut
Profil itinrant :
Profil local \Documents and Settings\nom_user
Connexion via une liaison lente ? : Non
Paramtre de l'ordinateur
--------------------------
Heure de la dernire application de la stratgie de groupe : 26/09/2006 at 14:44:04
Stratgie de groupe applique depuis : xxxxxxxxxxxxxxxxxxxxxxxxx (pdc+nom du doamine)
Seuil de liaison lente dans la stratgie de groupe : 500 kbps
Objets Stratgie de groupe appliqus
-------------------------------------
Default Domain Policy
Les objets stratgie de groupe n'ont pas t appliqus car ils ont t refus
------------------------------------------------------------------------------
Stratgie de groupe locale
Filtrage : Non appliqu (vide)
L'ordinateur fait partie des groupes de scurit suivants :
-----------------------------------------------------------
Administrateurs
Tout le monde
Utilisateurs
RESEAU
Utilisateurs authentifis
PARAMÔTRES UTILISATEURS
------------------------
Heure de la dernire application de la stratgie de groupe : 26/09/2006 at 14:56:57
Stratgie de groupe applique depuis : xxxxxxxxxxxxxxxxxxxxxxxxx (pdc+nom du doamine)
Seuil de liaison lente dans la stratgie de groupe : 500 kbps
Objets Stratgie de groupe appliqus
-------------------------------------
MON_OU
Default Domain Policy
Stratgie de groupe locale
L'utilisateur fait partie des groupes de scurit suivants :
------------------------------------------------------------
Tout le monde
Administrateurs
Utilisateurs
INTERACTIF
Utilisateurs authentifis
LOCAL
Déjà je vois que ma GPO du domaine n'est pas appliqué Default Domain Policy
J'aurais 2 petites questions :
1-Comment faire pour que lorsque je modifier une GPO celle-ci soit prise en compte immédiatement (pas par une ligne de commande (gpupdate) mais j'ai entendu parler d'une règle que l'on pouvait changer (par défaut 20 minutes) )--> si elle existe où ce situe cette modification à faire
2-Pourquoi mon script d'ouverture de session ne se lance pas, le répertoire où se trouve ce script est :
\\nom_pdc\SYSVOL\nom_domaine\Policies\{20DB8D66-1E00-4F10-9674-5FC3D762522C}\User\Scripts\Logon
Celui-ci se lance une fois de temps à autre hors il est impératif qu'il soit lancé à chaque ouverture de session
en appliquant ce script sur chaque utilisateur il n'y a aucun problème mais moi je veux qu'il soit dans la GPO de l'OU concernant mes utilisateurs.
j'y comprend plus rien, j'ai enlever la GPO , recréé une nouvelle et toujours rien
dans l'observateur d'événements rien de concluant
Avez vous une solution ou une idée vers quoi me pencher pour résoudre ce pb svp.