Sauvegarde de strategies de groupe (GPEDIT.MSC) ????

Sauvegarde de strategies de groupe (GPEDIT.MSC) ???? - Windows & Software

Marsh Posté le 07-08-2002 à 10:12:46    

comment on sauvegarde les strategies de groupe (qd on fait gpedit.msc) pour les epxorter sur un autre poste?
 
merci
 :hello:
 
Vieux topic, ça recommence en 2e page.


Message édité par got le 23-10-2002 à 14:46:36
Reply

Marsh Posté le 07-08-2002 à 10:12:46   

Reply

Marsh Posté le 07-08-2002 à 10:13:50    

Secedit :)
 
WW

Reply

Marsh Posté le 07-08-2002 à 10:14:36    

Tape Secedit dans démarrer -> exécuter et il te sort la doc.
 
Tu peux exporter la configuration courante d'un poste et l'importer vers un autre poste, tjrs avec secedit.
 
WW

Reply

Marsh Posté le 07-08-2002 à 10:15:51    

oki merci je vais regarder ça...!

Reply

Marsh Posté le 07-08-2002 à 10:28:29    

WW, sur mon XP, je viens de faire :
 

secedit /export
secedit /export /MergedPolicy
secedit /export /MergedPolicy /log c:\log.txt
secedit /export /MergedPolicy /log c:\log.txt /verbose


 
A chaque essaye, pas de msg d'erreur, ça m'ouvre la fenêtre d'aide.
 
:/


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 10:38:55    

Normal la doc est un peu naze :
 
secedit /export /mergedpolicy /CFG test.inf /log test.log /verbose
 
WW

Reply

Marsh Posté le 07-08-2002 à 10:43:55    

[Unicode]
Unicode=yes
[Version]
signature="$CHICAGO$"
Revision=1
[Profile Description]
Description=Paramètres de sécurité par défaut. (Windows Professionnel)


 
C'est tt ce que j'ai dans le INF  :heink:  :??: .
 
Et dans le log :  

-------------------------------------------
mercredi 7 août 2002 10:43:41
Initialisation du moteur, veuillez patienter...


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 10:47:46    

Ca doit venir du mergedpolicy à mon avis.
 
Mergedpolicy doit permettre de faire un merge d'un profile machine de référence (basicws.inf par exemple) avec celui de la station actuelle et fournir juste un fichier de delta.
Comme on ne fournit pas de fichier de référence ben le résultat ne contient rient 1-1 = 0
 
:)
 
WW

Reply

Marsh Posté le 07-08-2002 à 10:50:14    

BAh j'avais essayé sans MergedPolicy :/


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 10:53:59    

Perso je viens de tester la ligne que je t'ai donné.
 
Et j'obtiens un fichier inf de 2186 octets + un fichier log de 228 octets.
 
Et j'ai bien plus d'infos que toi dans le fichier inf.
 
Etrange ! (ma station est bien en XP et je n'ai pas fourni de fichier de référence)
 
WW

Reply

Marsh Posté le 07-08-2002 à 10:53:59   

Reply

Marsh Posté le 07-08-2002 à 11:13:02    

Pareil sur mon XP Pro "à moi".
 
Kesskissepasseeuh


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 11:37:04    

WW, t'es en domaine ?
 
La je suis encore en WorkGroup, ça pourrai changer quelque chose ? (par rapport à ce que l'on a vu hier) ?


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 11:37:06    

Par contre j'ai le même message dans le log.
 
Tu as essayé de donner un fichier inf de référence dans le /db
 
Pour trouver les fichier de ref :
 
%systemroot%\security\templates
 
Tu as différents inf. Faitun test avec securews.inf ou compatws.inf.
 
WW

Reply

Marsh Posté le 07-08-2002 à 11:40:58    

:SmileyKiNage:
 
 
J'ai ouvert tous les INF, et, à mons avis faut utiliser /db setup securtity.inf  
 
nop ?
Si non, lequel prendre ?


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 11:43:19    

http://ubbsmile.free.fr/smileys/pinguin3.gif
 
je m'interesse à ta progression, j'ai pas encore fini de regarder la conf sécu local via les inf

Reply

Marsh Posté le 07-08-2002 à 11:43:39    

Concernant l'aspect domaine et Workgroup.
 
Oui je suis en domaine.
Oui le fait d'être en workgroup a une influence.
 
Le mieux serait de faire la cpature quand tu es sous dom1.
 
Quand tu es sûr que tout s'applique correctement.
 
WW

Reply

Marsh Posté le 07-08-2002 à 12:04:41    

J'ai pris le fichier SETUP SECURITY.INF, je l'ai copié à la racine, renommé pour virer l'espace. Ligne de commande :
 
SECEDIT /EXPORT /MERGEDPOLICY /CFG c:\test32.inf /DB c:\setupsecurity.inf
 
Réponse du log :
 

-------------------------------------------
mercredi 7 août 2002 12:04:03
Initialisation du moteur, veuillez patienter...
Erreur 11: Tentative de chargement d'un programme de format incorrect.
  Erreur lors de l'ouverture de c:\setupsecurity.inf.



---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 12:07:37    

Tu as essayé dans dom1 sans l'inf et le /db ?
 
WW
 
PS : on va y arriver ;)

Reply

Marsh Posté le 07-08-2002 à 12:08:20    

oui, juste avant
 
et fichier aussi vide qu'au début


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 12:13:25    

Tu peux me le faire avec un analyze ?
 
Et puis on peut aussi s'amuser un peu avec RSOP.
Dans la MMC c'est un SNAP-in.
 
RSOP : resultant set of policy
 
Au moins pour voir que l'on a bien qqchose à copier.
 
WW

Reply

Marsh Posté le 07-08-2002 à 12:16:57    

pour le ANALYZE, quel fichier utiliser comme "modèle" ?


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 12:29:39    

Ben le setupsecurity.inf je pense.
 
WW

Reply

Marsh Posté le 07-08-2002 à 12:30:36    

Bah c'est là que :
 

-------------------------------------------  
mercredi 7 août 2002 12:04:03  
Initialisation du moteur, veuillez patienter...  
Erreur 11: Tentative de chargement d'un programme de format incorrect.  
 Erreur lors de l'ouverture de c:\setupsecurity.inf.

 
 
:/
 
J'ai ouvert tous les fichiers, je ne vois rien qui pourrai correspondre. Ou alors je suis trop con  :heink:


Message édité par Groody le 07-08-2002 à 12:31:01

---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 12:33:33    

Ok on va faire autrement.
 
Dans la MMC peut tu ajouter le Snap-in Security & Configuration Analysis ?
 
Enfin le même mais en français ;)
 
WW

Reply

Marsh Posté le 07-08-2002 à 12:35:29    

JE regarde :jap:


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 12:35:37    

Groody a écrit a écrit :

Bah c'est là que :
 

-------------------------------------------  
mercredi 7 août 2002 12:04:03  
Initialisation du moteur, veuillez patienter...  
Erreur 11: Tentative de chargement d'un programme de format incorrect.  
 Erreur lors de l'ouverture de c:\setupsecurity.inf.

 
 
:/
 
J'ai ouvert tous les fichiers, je ne vois rien qui pourrai correspondre. Ou alors je suis trop con  :heink:  




 
heuuuu  :D  désolé de vous déranger mais il y a une espace entre setup et security pour le fichier setup security.inf, ne serait-ce pas là ton problème  :??:

Reply

Marsh Posté le 07-08-2002 à 12:35:41    

Boulet que je suis.
 
Je viens de trouver ça sur Technet :
 
HOW TO: Use Secedit.sdb Database to Perform a Security Analysis
http://support.microsoft.com/defau [...] S;q318711&
 
A mon avis on tient le bon bout ;)
 
WW

Reply

Marsh Posté le 07-08-2002 à 12:36:19    

athon a écrit a écrit :

 
 
heuuuu  :D  désolé de vous déranger mais il y a une espace entre setup et security pour le fichier setup security.inf, ne serait-ce pas là ton problème  :??:  




 
non non j'avais bien renommé le fichier pour être sûr de ne pas avoir de prbs.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 13:04:41    

westwood a écrit a écrit :

Boulet que je suis.
 
Je viens de trouver ça sur Technet :
 
HOW TO: Use Secedit.sdb Database to Perform a Security Analysis
http://support.microsoft.com/defau [...] S;q318711&
 
A mon avis on tient le bon bout ;)
 
WW



 
Bon, ça j'ai fait sans prbs.
 
Par contre je n'ai pas le moindre Flag qui apparait (car pas de modifs ?).
 
En fouillant, je ne retrouve pas ce que j'ai modifié via GPEDIT.MSC.
 
 :??:  :pt1cable:


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 13:31:38    

j'ai un doute là, il me semblait que ce que l'on modifiait via GPEDIT était directement modifié dans la BDR alors que ce que l'on met en place via la sécu locale et les .inf ne sont chargés qu'au démarrage du poste !?
 
Me trompe-je ?  :??:

Reply

Marsh Posté le 07-08-2002 à 13:38:58    

Je ne pige plus rien ..


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 14:16:39    

GPEDIT.MSC intervient sur HKCU et HKLM dans la BDR.
C'est un outil graphique.
 
Pour les inf (ceux de security\templates) c'est idem quand on les appliquent les modifications sont live dans la BDR.
 
Athon -> je vois pas ce que tu veux dire.
Il n'y a rien qui peut être chargé au démarrage sauf si tu as des GPOs ou un .POL
 
Groody -> c'est clair que ce n'est pas normal que tu es rien si tu as modifié qq chose.
Peux-tu regarder si tu as des messages étranges dans les event log ?
 
A mon avis on passe à côté de qqchose.
 
WW

Reply

Marsh Posté le 07-08-2002 à 14:22:25    

westwood a écrit a écrit :

 
Athon -> je vois pas ce que tu veux dire.
Il n'y a rien qui peut être chargé au démarrage sauf si tu as des GPOs ou un .POL




 
j'ai du confondre...  [:spamafote]  
 

Reply

Marsh Posté le 07-08-2002 à 14:27:09    

Dans les "avertissements/erreurs" :
 

Windows a sauvegardé le Registre utilisateur NOM-A-CHANGER\Administrateur alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.  
 
 Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.
 
-----------------------------------------------------------------
 
Windows a interrompu le traitement des objets de stratégie de groupe car l'ordinateur a été éteint ou l'utilisateur a fermé sa session.
 
-----------------------------------------------------------------
 
L'inscription de certificat automatique pour Système local n'a pas pu contacter Active directory (0x8007054b) Le domaine spécifié n'existe pas ou n'a pas pu être contacté.
. L'inscription ne sera pas effectuée.
 
-----------------------------------------------------------------
 
L'inscription de certificat automatique pour Système local n'a pas pu contacter Active directory (0x8007054b) Le domaine spécifié n'existe pas ou n'a pas pu être contacté.
. L'inscription ne sera pas effectuée.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 15:04:32    

Reply

Marsh Posté le 07-08-2002 à 15:16:40    

Pleure pas :)
 
Il faut être positif.
 
Je vais relire le topic depuis le départ on finira bien par comprendre.
 
WW

Reply

Marsh Posté le 07-08-2002 à 15:19:06    

Tu as essayé le tool Security & Configuration Analysis ?
 
Dans la MMC
 
WW

Reply

Marsh Posté le 07-08-2002 à 16:04:25    

westwood a écrit a écrit :

Tu as essayé le tool Security & Configuration Analysis ?
 
Dans la MMC
 
WW




 
Oui oui, pas de prb.
C'est là que je ne vois pas, comme il est indiqué en bas de la doc, les FLAGs.
 
Ensuite, en fouillant rapidos, je ne retrouve pas les paramètres que j'ai modifiés via GPEDIT.MSC


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-08-2002 à 16:17:20    

vous etre en train de me dire que le reglage de mes GPO serveur qui me prennent deux jours par serveur je peux les optimiser en sauvegardant ca avec secedit :??:
 
ah  non c'est un petit fort ca :D


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 07-08-2002 à 16:19:49    

BAH CHAI MOA CHECHEDIT Y MARCHE PO !


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed