Déploiement d'applications via AD

Déploiement d'applications via AD - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 10-04-2007 à 16:08:27    

Bonjour,
 
je souhaite déployer des applications via l'AD.
 
J'ai créé une UO ou j'ai appliqué ma stratégie de groupe avec mon package MSI qui va bien.
 
Dans mon UO je mets un utilisateur, l'application se déploye bien. Donc la stratégie fonctionne.
 
Lorsque je créé un groupe dans cet UO et que je met mes utilisateurs dans ce même groupe, l'application ne se déploye pas.
 
Quelqu'un aurait il une piste ?
 
Merci

Reply

Marsh Posté le 10-04-2007 à 16:08:27   

Reply

Marsh Posté le 10-04-2007 à 16:10:21    

Les GPO ne s'appliquent que directement sur les utilisateurs et les ordinateurs, pas sur les groupes.

Reply

Marsh Posté le 10-04-2007 à 16:14:25    

j'ai pourtant des groupes définis sur lesquels des stratégies de déployement fonctionnent, comment cela serait possible dans ce cas ?

Reply

Marsh Posté le 10-04-2007 à 16:18:27    

C'est que ta stratégie doit toucher tes utilisateurs ou tes postes par ailleurs.

Reply

Marsh Posté le 10-04-2007 à 17:12:55    

par la stratégie appliqué au domaine à priori.
 
si on ne peut pas affecter une GPO à un groupe je ne comprends pas bien comment gérer mes groupes et stratégies, je manque effectivement d'expérience dans ce domaine.
 
Cela dit, de ne pas pouvoir affecter une GPO à un groupe me semble assez curieux.

Reply

Marsh Posté le 10-04-2007 à 17:28:54    

R@DiuM a écrit :

par la stratégie appliqué au domaine à priori.


 
C'est sur que si tu fous un truc au niveau du domaine, tu controles plus grand chose derriere  [:spamafote]  
 

Citation :

si on ne peut pas affecter une GPO à un groupe je ne comprends pas bien comment gérer mes groupes et stratégies, je manque effectivement d'expérience dans ce domaine.


 
En créant une architecture d'OU adaptée, ou en jouant sur les droits d'application des GPO.
 

Citation :

Cela dit, de ne pas pouvoir affecter une GPO à un groupe me semble assez curieux.


 
Ce serait difficilement gérable : un utilisateur ou un poste pourrait être dans 50 groupes avec des GPO contradictoires, alors qu'ils ne peuvent être quand un seul emplacement précis dans ton arborescence d'OU avec un ordre te des regles d'application des GPO précis.

Reply

Marsh Posté le 11-04-2007 à 10:22:43    

R@DiuM a écrit :


Cela dit, de ne pas pouvoir affecter une GPO à un groupe me semble assez curieux.


 
c'est plus subtil que ça. ça depend de de qu'on entend par "appliquer" ...
 
les GPOs ne se créent que sur une UO et ne s'appliquent qu'aux utilisateurs et aux ordinateurs présent dans l'UO (sauf cas très particulier de la boucle de rappel), ne s'appliquent pas aux groupes sauf que ... tu peux définir une GPO et l'appliquer à un groupe (c'est dans les proprietes de la GPO) mais tu dois avoir dans l'UO les utilisateurs ou ordinateurs de ce groupe mais pas le groupe lui même ou du moins pas le groupe tout seul.  
c'est plus clair ?  :)

Reply

Marsh Posté le 11-04-2007 à 11:30:08    

i'm philou a écrit :

c'est plus subtil que ça. ça depend de de qu'on entend par "appliquer" ...
 
les GPOs ne se créent que sur une UO et ne s'appliquent qu'aux utilisateurs et aux ordinateurs présent dans l'UO (sauf cas très particulier de la boucle de rappel), ne s'appliquent pas aux groupes sauf que ... tu peux définir une GPO et l'appliquer à un groupe (c'est dans les proprietes de la GPO) mais tu dois avoir dans l'UO les utilisateurs ou ordinateurs de ce groupe mais pas le groupe lui même ou du moins pas le groupe tout seul.  
c'est plus clair ?  :)


 
c'est exactement ça, c'est déjà beaucoup plus clair mais je ne trouve pas ça logique. Je pense que c'est parce que je n'ai pas la vision détaillée de la chose.
 
Merci pour l'info  :jap:  
 
 

Reply

Marsh Posté le 12-04-2007 à 08:49:59    

Merci el pollo diablo des infos :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed