appliquer une stratégie de groupe sous Win Xp Pro

appliquer une stratégie de groupe sous Win Xp Pro - Win NT/2K/XP - Windows & Software

Marsh Posté le 08-07-2004 à 12:19:39    

Comment on gère les stratégies de groupe sous Windows XP Pro ?  
 
Là j'ai ma belle mmc "Stratégies de groupe" sous les yeux, j'ai configuré les paramètres que je veux, etc, et... et puis ? comment je fais pour associer cette stratégie utilisateur à un user, et une autre à un utilisateur différent ?


Message édité par Lutain le 08-07-2004 à 12:19:55
Reply

Marsh Posté le 08-07-2004 à 12:19:39   

Reply

Marsh Posté le 08-07-2004 à 12:30:38    

Ah mais je suis en train de me dire que ce n'est pas possible sans Active Directory ?
Je sais pas si des stratégies de groupe ça peut marcher pour des groupes locaux, qqn a une idée ? :??:

Reply

Marsh Posté le 08-07-2004 à 12:33:19    

Il s'agit de stratégies de groupe, il faut donc que ton user fasse partie du groupe auquel tu veux appliquer la stratégie.
Donc il faut que tu assignes un (ou plusieurs) groupe d'appartenance à tes users pour qu'ils "héritent" de la stratégie de groupe.
 
Enfin de façon générale tu n'appliques pas de stratégie sur un élément (user) mais sur un ensemble (groupe en l'occurence) quitte à ce qu'il n'y ait qu'un seul user dans un groupe.
 
Je suis pas expert en la matière...
 


Message édité par DaleX le 08-07-2004 à 12:35:27
Reply

Marsh Posté le 08-07-2004 à 12:47:49    

DaleX a écrit :

Il s'agit de stratégies de groupe, il faut donc que ton user fasse partie du groupe auquel tu veux appliquer la stratégie.


ça ok je suis au courant :)

DaleX a écrit :


Donc il faut que tu assignes un (ou plusieurs) groupe d'appartenance à tes users pour qu'ils "héritent" de la stratégie de groupe.


justement je ne sais pas comment faire l'assignation stratégie<=>groupe !!  
merci de ton aide en tout cas :)

Reply

Marsh Posté le 08-07-2004 à 13:52:54    

tu n'as pas de controleur de domaine ? c'est bien ça ?
 
dans ce cas, tu peux proceder comme suit:
 
tu fous ton user en admin local, tu te logues avec son compte, tu execute gpedit.msc, tu paramétre ta stratégie, tu te delogue et tu vire le user du groupe admin
 
C'est lourd mais ca fonctionne
 
Il y a peut etre d'autres facons de procéder......

Reply

Marsh Posté le 08-07-2004 à 15:26:32    

Spud a demandé :

tu n'as pas de controleur de domaine ?


exactement...
j'ai 2 users, et je veux bloquer l'accès à certains sites avec IE juste pour 1 seul user, via les paramètres IE des stratégies utilisateur local
 

Spud a expliqué :


tu fous ton user en admin local, tu te logues avec son compte, tu execute gpedit.msc, tu paramétre ta stratégie, tu te delogue et tu vire le user du groupe admin
C'est lourd mais ca fonctionne


Si je comprends bien les paramètres de stratégie de groupe s'appliquent pour l'utilisateur en cours ?
 
bref je vais tester !  :)

Reply

Marsh Posté le 08-07-2004 à 17:44:19    

Bon ça ne marche pas :( les paramètres de ma stratégie de groupe s'appliquent à TOUS mes users...

Reply

Marsh Posté le 09-07-2004 à 00:46:53    

DaleX a écrit :

Il s'agit de stratégies de groupe, il faut donc que ton user fasse partie du groupe auquel tu veux appliquer la stratégie.
Donc il faut que tu assignes un (ou plusieurs) groupe d'appartenance à tes users pour qu'ils "héritent" de la stratégie de groupe.
 
Enfin de façon générale tu n'appliques pas de stratégie sur un élément (user) mais sur un ensemble (groupe en l'occurence) quitte à ce qu'il n'y ait qu'un seul user dans un groupe.
 
Je suis pas expert en la matière...

euh nan pas du tout. on definit une strategie de groupe sur une OU qui s'applique aux users et/ou computers qu'elle contient et on a la possibilité de filtrer plus finement l'application d'une gpo en modifiant sa securitée avec l'aide des groupes.
 
fin bon bref ca c pour un environnement AD, la on a une station en standalone donc ca n'est pas valable et les modifications apportées a gpedit.msc s'applique pour tout les utilisateurs sans distinction.
 
faut trouver autre chose.

Reply

Marsh Posté le 09-07-2004 à 11:01:53    

+1
Pour une strat groupe de travail sauf adm ici..
 
A priori, rien n'empêche d'extrapoler le raisonnement et la manip pour un user n'appartenant pas au groupe Admin, sous réserve que celui-ci dispose des autorisations idoines (momentanées) lui permettant de modifier la strat locale sous son compte. Je dit bien, à priori, jamais eu besoin donc pas expérimenté!

Reply

Marsh Posté le 09-07-2004 à 11:36:55    

ah oui interressant ca.
 
enfin gpedit ne fait rien d'autre que de modifier la base de registre, donc il suffit de trouver les clefs qui correspondent a ce qu'on veut modifier et de mettre un bete .reg avec ces info dans demarrer du profile de l'utilisateur.

Reply

Marsh Posté le 09-07-2004 à 11:36:55   

Reply

Marsh Posté le 09-07-2004 à 11:54:11    

Yes! Mais si j'ai bien pigé, cela ne marcherait que sur un OS NT x.x où tu exploiterais, en fait, le "tatouage" qui n'existe plus sous 2k,Xp... sous lesquels, tu te prend un refresh de l'intégralité des params reg relatifs à la strat. Ou alors, OK pour une session d'une durée inférieure au refresh interval (de mémoire 90' par def).

Reply

Marsh Posté le 09-07-2004 à 12:08:09    

hmm j'aurais tendance a dire qu'il n'y a pas de refresh regulier de la strategie locale mais uniquement pour les GPO d'un domaine, a verifier chuis pas sur.

Reply

Marsh Posté le 09-07-2004 à 21:22:02    

Lutain a écrit :

Bon ça ne marche pas :( les paramètres de ma stratégie de groupe s'appliquent à TOUS mes users...


 
si tu modifie les gpo avec gpedit, les modifs apportées à la section "parametres utilsateur" ne s'applique qu'a l'utilisateru en question. Mais pas aux autres.
 
ou alors je dois revoir mes cours :)
 
Quelq'un peut confirmer ?


Message édité par Spud le 09-07-2004 à 21:23:57
Reply

Marsh Posté le 09-07-2004 à 21:23:36    

Spud a écrit :

si tu modifie les gpo avec gpedit, les modifs apportées à la section "parametres utilsateur" ne s'applique qu'a l'utilisateru en question. Mais pas aux autres.
 
t'as du te planter quelque part

ben non, ca va s'appliquer a tout les autres utilisateurs qui vont ce loguer par la suite de la mme maniere.

Reply

Marsh Posté le 09-07-2004 à 21:24:58    

merde alors, on m'aurait menti
 
je vais tester

Reply

Marsh Posté le 09-07-2004 à 21:54:22    

ben moi c'est different pour chaque user !!!
 
mais non, je plaisante. Effectivement, j'ai raconté n'importe quoi. Ca s'applique effectivement à tous les users :)
 
 

Reply

Marsh Posté le 10-07-2004 à 14:19:52    

attend tu va assigner la strategie pour tous le groupe tu vois et apres tu va dans options et tu clik sur refuser pour les utilisateurs que tu veux que la strategie sapplique pas essaye ca ok

Reply

Marsh Posté le 10-07-2004 à 14:27:56    

il y aun parametre appliquer la strategie de groupe dans ce parametre active refuser pour ton user je crois que ca va marcher

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed