Problème de GPO "Filtrage : Non appliqué (vide)"

Problème de GPO "Filtrage : Non appliqué (vide)" - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 30-09-2013 à 16:41:18    

Bonjour,
 
Je rencontre un souci sur lequel je bloque depuis plusieurs jours sans trouver de solution.
Je viens donc vous demander de l'aide.
 
Je cherche dans mon entreprise à installer en automatique par GPO un client VPN.
Au niveau de mon AD (2003) j'ai créé une OU de test.
J'ai créé une GPO ordinateur (Conf. Ordinareur > Stratégies > Paramètres du logiciel > Installation du logiciel), ensuite j'ai créé un nouveau package en entrant le chemin du .MSI du soft à installer (le partage où se trouve le MSI est accessible à tous les utilisateurs du domaine en contrôle total).
J'ai appliqué la GPO à l'OU précédemment créé et j'y ai ajouté mon PC de test.
Au démarrage du PC, l'installation ne se lance pas.
 
Au niveau du PC, quand je lance un "GPRESULT /R", j'obtiens ce retour :  
 
      Installation Client VPN
       Filtrage :  Non appliqué (vide)
 
Après avoir un peu regardé à droite et à gauche, voici une liste des actions déjà effectuées :
 
- Ajout du groupe "Util. du domaine" en lecteure sur la GPO
- Passage du compte en admin local sur le PC de test
- GPUPDATE /FORCE + reboot du PC de test
 
Auriez-vous d'autres idées?
Merci de votre aide


Message édité par inifaress le 30-09-2013 à 16:42:09

---------------
www.CanalGeek.fr
Reply

Marsh Posté le 30-09-2013 à 16:41:18   

Reply

Marsh Posté le 30-09-2013 à 17:39:18    

La GPO tu viens de la créer avec ça uniquement dedans ou bien tu en as utilisé une existante ?
Vérifie dans le deuxième cas de figure que les paramètres ordinateur de la GPO ne soient pas désactivés (on configure ça pour gagner du temps sur l'application des GPO qui n'ont des paramètres qu'en utilisateur ou qu'en ordinateur).
 
A part ça, il faut que le groupe ordinateurs du domaine ait les droits de lecture également, il me semble.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 30-09-2013 à 17:47:35    

Salut,
Je suis parti d'une GPO vierge, je n'ai pas repris de GPO existante.
 
Je vais tester pour le groupe "ordinateur du domaine".
Merci de ton aide


---------------
www.CanalGeek.fr
Reply

Marsh Posté le 30-09-2013 à 17:49:43    

Quand je dis ordinateurs du domaine, c'est si tu veux appliquer ça à tout le monde, si tu mets juste le groupe d'ordis dont t'as besoin ça fonctionne bien sûr.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 30-09-2013 à 17:52:42    

J'ai testé en rajoutant le groupe "Ordinateur du domaine", cela ne change malheureusement rien...
Merci quand même


---------------
www.CanalGeek.fr
Reply

Marsh Posté le 30-09-2013 à 17:55:20    

Il est grand ton domaine ? (en terme de réplication).
Car j'ai déjà eu des GPO inutilisables le jour même de leur création dans de grands réseaux avec des RoDC etc...
Il faut parfois la créer et revenir la tester le lendemain.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 30-09-2013 à 17:57:05    

Vu que mon ordi de test et dans l'OU sur laquelle j'ai appliqué la GPO, je n'ai donc pas besoin d'ajouter le groupe ordinateur.


---------------
www.CanalGeek.fr
Reply

Marsh Posté le 30-09-2013 à 18:10:47    

Hmm je crois que non, tu peux tout à fait mettre une GPO sur une OU et avoir des objets en dessous qui n'ont pas les droits dessus et ne l'exécuteront pas.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 01-10-2013 à 01:46:31    

L'observateur d'événements ne donne t'il pas plus de détail... ?


---------------
StatsBOINC
Reply

Marsh Posté le 01-10-2013 à 11:15:38    

Salut,
Ça ne fonctionne toujours pas mais ça avance.
 
Par acquis de conscience, j'ai rajouté le groupe "Ordinateur du domaines" dans l'onglet sécurité de la GPO ainsi que sur l'onglet sécurité de l'OU où se trouve mon PC de test et où j'ai appliqué la GPO.
Après un gpupdate, un reboot, le résultat du GPRESULT à changé :  
 
        Installation Client VPN
          Filtrage :  Refusé (Sécurité)
 
Au niveau des journaux d'événements, je n'ai rien du tout...
Que ce soit côté serveur ou côté client. Ou alors, je suis bigleux et je n'ai pas trouvé :)


---------------
www.CanalGeek.fr
Reply

Marsh Posté le 01-10-2013 à 11:15:38   

Reply

Marsh Posté le 01-10-2013 à 12:19:46    

Petite question : quand on créer une GPO de type ordinateur, dans la section "Filtrage de sécurité", on doit y mettre quoi? Le groupe où se trouve les PC où les utilisateurs du domaine?
Merci


---------------
www.CanalGeek.fr
Reply

Marsh Posté le 01-10-2013 à 13:52:44    

Ben c'est là que tu dois mettre les ordinateurs concernés, par défaut il n'y a que utilisateurs du domaine c'est pour ça.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 01-10-2013 à 14:09:36    

J'ai rajouté mon PC dans cette section et rien à faire, ça ne fonctionne pas...


---------------
www.CanalGeek.fr
Reply

Marsh Posté le 03-10-2013 à 17:49:08    

Bon, je suis un boulet...
J’essayais depuis le début d'installer un soft 64Bits sur un OS 32Bits...
Forcément, ça ne marche pas...
Après avoir rectifié mon erreur, tout fonctionne très bien...
Merci de votre aide


---------------
www.CanalGeek.fr
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed