Gpo ordinateur qui n'est pas prise en compte

Gpo ordinateur qui n'est pas prise en compte - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 21-06-2017 à 15:56:42    

Bonjour,
j'ai créé 2 GPO ordinateur (une pour désactiver le service windows update et l'autre pour autoriser la délégation d'identification), elles sont mises à la racine d'une OU contenant mes OU des différents sites.
Avec ces 2 gpo j'ai aussi une gpo utilisateur, celle ci s'applique sans problème à l'ouverture de la session.
En faisant un gpresult je vois bien celle utilisateur en revanche, je ne vois pas les deux premières. Si je fais un gpupdate /force sur le pc la gpo pour désactiver windows update va fonctionner et désactiver le service mais n'apparaitra pas dans un nouveau gpresult.
J'ai essayé d'appliquer les gpo pour les forcer, mais rien n'y fait.
En allant sur résultat de stratégie de groupe, j'ai fait le test sur mon pc et mon user, et ça me sort:
 

Citation :

Au cours des précédentes stratégie d’ordinateur actualiser le 21/06/2017 15:21:06  
   - Aucune erreur détectée  
   - / ! \ Une liaison rapide a été détectée Plus d’informations...  
   - / ! \ Les objets de stratégie de groupe suivants ont des alertes spéciales  
  Nom d’objet de stratégie de groupe Alerte  
   - Local - Mot de passe enregistrement Appliqué  
   - Local - Modification du démarrage du service windows update Appliqué


 
J'ai beau cherché et retourner le problème, je vois pas !! Je suis en wifi actuellement (est-ce que cela pourrait venir de ça ? )
Sinon en passant par une gpo utilisateur comment je pourrai désactiver le service windows update (pour désactiver les mises à jours windows 10 à n'importe quelle moment)
 :jap:

Reply

Marsh Posté le 21-06-2017 à 15:56:42   

Reply

Marsh Posté le 22-06-2017 à 22:30:04    

Hello,
 
Est ce que tes Ordinateurs sont dans l'OU ou tu as lié ta GPO ?  
 


---------------
AShell
Reply

Marsh Posté le 23-06-2017 à 09:41:56    

+1 il nous faut beaucoup plus d'infos, c'est très confus. Et désactiver le service Windows Update c'est une très mauvaise idée.

Reply

Marsh Posté le 23-06-2017 à 11:55:45    

nebulios a écrit :

+1 il nous faut beaucoup plus d'infos, c'est très confus. Et désactiver le service Windows Update c'est une très mauvaise idée.


 
Sauf s'il travaille chez renault  :o


---------------
Pixel mort -> .
Reply

Marsh Posté le 23-06-2017 à 13:49:01    

Pour windows update /  la mise à jour win10 :
 
Tu as donc un AD.  As tu un serveur WSUS ?
 
Avec le serveur WSUS :
- Tu contrôles et vérifie les mises à jours appliquées sur tes postes
- tu contrôle donc l'update vers Win10.
 
Je déconseille fortement la désactivation des mises à jour Windows.
 
 
sinon une méthode à tester pour voir si c'est toujours valable :
http://www.zdnet.com/article/how-t [...] -home-too/


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 23-06-2017 à 13:56:39    

J'ai pas compris, le but c'est de ne pas MAJ des W10 ?
Ou d'éviter de MAJ des W7 en W10 ?

Reply

Marsh Posté le 23-06-2017 à 13:58:57    

effectivement ce n'est pas claire
 
car  sous Windows 10 avec la bonne GPO, il est facile de prévoir des plages horaires où aucune maj n'est installé,  une plage d'horaire d'installation des maj   etc.
 
donc idem, désactiver windows update n'est pas la bonne solution.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 26-06-2017 à 09:55:49    

Je souhaite bloquer les maj W10 des pc portables qui se situent déployés dans différentes villes pour éviter qu'ils ne se mettent à jour tous ensemble au même moment.

Reply

Marsh Posté le 26-06-2017 à 10:38:35    

cf mes questions au dessus


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 26-06-2017 à 10:45:00    

com21 a écrit :

Pour windows update /  la mise à jour win10 :
 
Tu as donc un AD.  As tu un serveur WSUS ?
 
Avec le serveur WSUS :
- Tu contrôles et vérifie les mises à jours appliquées sur tes postes
- tu contrôle donc l'update vers Win10.
 
Je déconseille fortement la désactivation des mises à jour Windows.
 
 
sinon une méthode à tester pour voir si c'est toujours valable :
http://www.zdnet.com/article/how-t [...] -home-too/


Je n'ai pas de wsus, l'AD oui.
Si je mets en place la stratégie de windows update sur la plage horaire sur l'installation à une heure donnée. Le téléchargement a lieu à ce moment là, ou il est fait en amont (genre à n'importe quel moment et sera installé au moment de la stratégie ?)
Je souhaite éviter que les pc en windows 10 ne téléchargent leur MAJ tous ensemble en plein milieu de journée.


Message édité par Profil supprimé le 26-06-2017 à 10:49:43
Reply

Marsh Posté le 26-06-2017 à 10:45:00   

Reply

Marsh Posté le 26-06-2017 à 11:22:42    

Dans ce cas tu créés plusieurs groupes d'ordinateurs auxquels tu associes plusieurs GPO, avec chacune leur planning. Mais tu devrais plutôt passer par WSUS.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed