GPO qui ne s'applique pas sur une OU

GPO qui ne s'applique pas sur une OU - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 28-11-2014 à 10:29:44    


 
Bonjour à tous,
 
 
 
J'ai actuellement un serveur sous Windows 2008 R2, qui me sert de serveur RDS. Tout fonctionne niquel, pas de soucis sur ça.
Je voulais appliquer plusieurs GPO pour verrouiller un peu ce serveur, pour éviter que les utilisateurs ne fassent n'importe quoi.
 
J'ai donc créer une OU "Serveur RDS" avec à l'intérieur mon serveur RDS, et j'ai fait une GPO utilisateur simple avec le panneau de config invisible.
Le soucis, c'est que cette GPO ne fonctionne absolument pas, alors que si je lie cette même GPO à la racine de mon domaine, là ça fonctionne.
J'ai regardé du côté de l'héritage, ce n'est pas ça .. donc je ne vois pas ce qu'il manque.
 
 
Quelqu'un aurait il une idée ?
 
 
 
En vous remerciant par avance,
 
 
Amicalement,
Mickael

Reply

Marsh Posté le 28-11-2014 à 10:29:44   

Reply

Marsh Posté le 28-11-2014 à 10:46:18    

Il faut activer le loopback dans les paramètres de la GPO.

Reply

Marsh Posté le 28-11-2014 à 11:07:24    


Merci beaucoup Nebulios, je ne connaissais pas du tout cette option et effectivement maintenant ça fonctionne.
 
Mais j'ai du mal à comprendre ce qu'elle fait exactement,  et pourquoi ça ne marche pas sans ça. Si tu as des infos je suis preneur, j'aime bien comprendre pourquoi j'active certaines options :)
 
Encore merci à toi ! :)

Reply

Marsh Posté le 28-11-2014 à 12:05:43    

Parce que tu mets des settings utilisateurs mais que tu appliques ta gpo à un ordinateur. Ca ne peut donc pas marcher ...
 
L'option loopback permet de réappliquer les settings utilisateurs définis sur la machine après (en mode Merge) ou à la place (en mode Replace) le logon utilisateur

Reply

Marsh Posté le 28-11-2014 à 14:06:56    

C'est lié à la façon dont s'appliquent les GPO.
 
Sur un serveur RDS, en activant le loopback, c'est comme si après avoir appliquer les GPO utilisateurs et ordinateurs, une GPO utilisateur venait encore appliquer ses paramètres.
 
Faudrait un petit schéma AD mais après ça devient limpide :D

Reply

Marsh Posté le 01-12-2014 à 09:48:33    


D'accord, je ne connaissais pas du tout cette option. Comme quoi on découvre chaque jours.
 
 
Encore merci :)


Message édité par Micko77666 le 01-12-2014 à 09:50:00
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed