GPO sous 2008 R2, ne fonctionne pas - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 29-04-2014 à 15:21:47
Salut,
Avec la commande GPRESULT, tu dois pouvoir obtenir un rapport qui devrait te mettre la puce à l'oreille sur les problème que tu rencontres.
De tête, ça doit être gpresult /h GPReport.html dans une invite de commande.
Marsh Posté le 29-04-2014 à 16:08:35
Okay, quand je fais ta commande, je ne vois pas d’erreur possible.
Heure du dernier traitement de la stratégie de groupe à été faites a 15h33
Mais dans l'onglet Configuration Utilisateur -> Il n'y a aucun paramètre qui est définis.
Alors que la GPO est Activé et appliqué.
Marsh Posté le 29-04-2014 à 16:24:23
Ta GPO pointe bien sur l'unité d'organisation dans laquelle se trouve ton utilisateur de test ?
Marsh Posté le 29-04-2014 à 17:24:41
Oui, la GPO est utilisateurs. Et mon utilisateur sur lequel, je fais les tests est dans cette GPO, c'est bien le 1er trucs que j'ai vérifié.
Marsh Posté le 29-04-2014 à 19:23:40
Du coup, je ne vois pas du tout, d’où peut venir l'erreur.
Marsh Posté le 30-04-2014 à 09:52:21
Quels windows pour le serveur AD et le poste client ?
Dans le rapport donné par gpresult, verrouiller la barre des tâches n'apparaît pas ?
Marsh Posté le 30-04-2014 à 09:56:45
Le serveur est 2008 R2, et je test sur des clients Windows 7.
Dans le rapport gpresult, la barre des taches n'apparaît pas.
J'aimerais bien de faire voir des photos de ce que j'ai essayé de mettre en place mais je sais pas comment les mettre sur le forum.
Marsh Posté le 30-04-2014 à 10:14:31
Photos des divers onglets de la GPO
Je t'envoie le reste des photos du rapport juste après.
Marsh Posté le 30-04-2014 à 11:05:55
et ton utilisateur ROUSSAUTO\Administrateur est dans l'OU Utililisateurs ? J'aurais dit dans le container Users de base
Marsh Posté le 30-04-2014 à 11:32:15
L'utilisateur Administrateur, est un utilisateur qui me permet juste de me connecter à l'AD. Il ne se trouve pas dans mon OU Utilisateur et il est bien dans le container User comme tu le présentait.
Marsh Posté le 30-04-2014 à 11:32:53
Ne pas faire de tests sur le compte administrateur mais sur un utilisateurs "test" qui a les mêmes propriétés que ceux à qui est destiné la GPO.
Marsh Posté le 30-04-2014 à 11:36:34
Pour faire les test, j'utilise un utilisateur qui est dans mon UO utilisateurs, c'est pour ca que je ne vois pas d'ou peut venir l'erreur.
Marsh Posté le 30-04-2014 à 11:39:51
bah fait le gpresult sur lui, aucun intéret d'avoir un gpresult de ton admin si il est pas ciblé par ta GPO.
Marsh Posté le 30-04-2014 à 11:49:35
Okay. J'avais pas compris çà, je fais çà tout de suite.
Du coup, je fais le Gpresult, sur mon serveur avec un compte Utilisateur.
Marsh Posté le 30-04-2014 à 12:03:05
Quand je me connecte à l'AD avec un compte Test, je vois apparaître les GPO.
Dit moi si tu recherche d'autres informations.
Marsh Posté le 30-04-2014 à 12:18:36
Donc, maintenant faidrait que je fasse le gpupdate /force, sur le compte.
Marsh Posté le 30-04-2014 à 14:15:21
Ba, elle marche bien sur mon serveur, mais faudrait qu'elle marche sur les poste client Windows 7 avec lequel je me logue avec des utilisateurs qui se trouve dans la GPO.
Marsh Posté le 30-04-2014 à 14:21:14
bah fait le gpresult sur un poste windows 7 alors puisque tu veux avoir le résultat sur le client
Marsh Posté le 30-04-2014 à 14:39:53
Sur le serveur, avec le gpresult, on voit bien qu'elle est activé mais sur celui, y'a rien qui est bloqué.
Sur le client, lorsque je lance le rapport avec Gpreport.htm y'a rien dans la configuration utilisateur.
De plus, dans Etat du composant
- Infrastructure de stratégie de groupe est en échec.
Le serveur spécifié ne peut pas exécuter l'opération demandé. -> Test sur un 1 er client
Marsh Posté le 30-04-2014 à 15:01:40
c'est donc pas un pas un pb avec ta gpo mais qqch de plus général sur le poste (aucune gpo s'applique) faut analyser les logs windows
Marsh Posté le 30-04-2014 à 15:08:44
Dans le même truc que tout à l'heure , il me dit de consulter l'onglet Evenement de stratégie dans la console ou le journal évènements d'applications.
Après concernant les logs, je suis complètement largué.
Marsh Posté le 30-04-2014 à 15:13:32
Dans les logs par rapport à l'aide, j'ai 2 choses qui apparaissent
- Avertissement Winlogon, iD 4105
- Erreur qui suit juste après Group Policy, ID 1030,
Les 2 situations se retrouvent sur mes 2 PC de test, sais-tu par hasard ce qu'il faut faire.
Marsh Posté le 30-04-2014 à 15:27:17
là comme ça non, faut lire les logs et faire des recherches ...
Marsh Posté le 30-04-2014 à 15:55:10
J'ai trouvé çà, mais derrière je trouve pas le truc DFS
http://support.microsoft.com/kb/314494/fr
Marsh Posté le 30-04-2014 à 16:30:23
Quelle configuration réseaux tu as sur ton poste en Windows 7 ?
L'adresse IP du serveur DNS renseignée est bien celle du contrôleur de domaine ?
Marsh Posté le 30-04-2014 à 16:44:27
L'adresse du serveur DNS, est bien lié à mon controleur de domaine.
Marsh Posté le 30-04-2014 à 19:41:18
J'ai fais quelque recherche sur notre ami Google, et pour l'instant rien de concluant, si quelqu'un à une solution, je suis prenante.
Marsh Posté le 30-04-2014 à 20:18:51
ReplyMarsh Posté le 01-05-2014 à 00:27:29
Essais d'exécuter un dcdiag sur ton ad.
Vérifie également si tu accèdes via l'unc à ta gpo (partage sysvol).
Et enfin vérifier les logs de ton ad.
Marsh Posté le 01-05-2014 à 16:16:15
Pour le dcdiag, y'a juste des erreurs sur Netlogon et Réplications.
Pour le partage Sysvol, j'ai utilisé la commande Net share, et il y avait aucune erreur.
Marsh Posté le 02-05-2014 à 18:02:58
Les problèmes de réplication peuvent être la cause des problèmes de GPO.
Fais en sorte que tu n'es plus d'erreur dans le dcdiag.
Quant au partage, il peut très bien figurer dans le résultat de la commande net share et ne pas etre accessible depuis un poste.
Marsh Posté le 28-05-2014 à 14:42:11
Comment puis-je vérifier le partage sysvol, sans la commande Netshare car je vois pas?
Marsh Posté le 29-04-2014 à 11:43:31
Bonjour,
Pour un projet, je doit créer des GPO, mais celle-ci ne fonctionnent pas ou ne fonctionne plus. Voilà ce que j'ai fait :
- Créer un objet GPO dans ce domaine, et le lier ici.
- Puis j'ai choisit une GPO, je l'ai activé puis appliqué dans mon cas c'est vérouiller la barre des taches, interdire l'accès au Panneau de Configuration.
- gpupdate/force pour forcer l’actualisation de la GPO.
La première fois, j'avais créer une GPO, qui verrouiller la barre tâches, celle-ci avait mis du temps à se mettre en place. Pour réessayer de la faire, je l'avais supprimer et recréer et depuis puis rien. J'ai aussi redémarrer le serveur, mais toujours rien.
Pour faire les tests, j'utilise un utilisateur du domaine qui se trouve dans l'OU Utilisateurs, dans laquel se trouve mon utilisateur.
Si quelqu'un à une solution je suis prenante, merci d'avance.
Message édité par gwendo53 le 29-04-2014 à 22:35:40