[AD]application des stratégie system aux utilisateurs impossible

application des stratégie system aux utilisateurs impossible [AD] - Windows & Software

Marsh Posté le 23-05-2003 à 15:44:13    

Bonjour.
 
Je possède un domaine avec un CPD win2000 server.
J'ai organisé mes OU de la facon suivante:
OU nom_entreprise
   OU maintenance
      GROUPE GG_SYSTEM
      USER administrateur
   OU Utilisateurs
      OU Bureau
         GROUPE GG_BUREAU
         USER bureau_test (membre de GG_BUREAU)
      OU Compta
         GROUPE GG_COMPTA
         USER compta_test (membre de GG_COMPTA)
      OU System
         GROUPE GG_SYSTEM
         USER system_test (membre de GG_SYSTEM)
 
Ces groupe suivent le shéma de droit suivant:  
http://www.wwt.ch/ad.jpg
 
Sur les poste local, j'ai aussi ajouter mes groupe locaux GL_BUREAU dans les utilisateur avec pouvoir et GL_SYSTEM dans les administrateur.
 
J'ai ajouté une stratégie uniquement sur l'OU Utilisateurs. Dans celle-ci, j'ai activé certaine option tel que la redirection du dossier Mes Document, etc...
 
Le problem maintenant, c'est que seul les membre du groupe GG_SYSTEM (qui font partie en local des admin), qui applique les stratégie.
 
Dans les propriété de ma stratégie, dans l'onglet sécurité, j'ai vérifié que les utilisateur du domaine et les utilisateur authentifier puisse exécuter et lire la stratégie.
J'ai meme ajouter mes groupes avec les meme droit, puis pour tester, j'ai meme mis des utilisateur, avec tout les droit.
Les stratégie n'étaient toujours pas appliqué.
 
Par contre, si en local, je met le groupe GL_BUREAU membre des administrateur, ou membre de GL_SYSTEM, ben les stratégies sont appliquées.
 
J'en ai comclut que le problem venait des sécurité local et non au niveau du serveur. Donc g été voire mon gestionnaire d'évenement, et dans la rubrique system, j'avais un problem au niveau de DCOM+. Donc, à l'aide de dcomcnfg, j'ai ajouter des droit a mon groupe GL_BUREAU, et je n'avais plus ce message. Malheureusement, les stratégie n'était toujour pas appliqué...
 
J'ai maintenant encore 2 message d'erreur ki s'affiche dans l'observateur d'évenement à l'ouverture de session. Un de winlogon et de userenv.
 
Voilà j'en suis là...
 
J'espère avoir été assez clair et pas trop long.
Aidez-moi s'il vous plait  [:tuffgong]  
 
Merci,
 
A+
 
Helvetik
 
 
ps: j'ai mis en "annexe" mon ancien post


Message édité par helvetik le 27-05-2003 à 09:10:03
Reply

Marsh Posté le 23-05-2003 à 15:44:13   

Reply

Marsh Posté le 23-05-2003 à 15:55:57    

j'ai pas tout lu mais je crois qu'il faut un certain temps avant que les permissions sois transmises
 
y a moyen d'accelerer le process en faisant un secedit /refresh policy ou qque chose comme ca

Reply

Marsh Posté le 23-05-2003 à 17:18:08    

vachefolle a écrit :

j'ai pas tout lu mais je crois qu'il faut un certain temps avant que les permissions sois transmises
 
y a moyen d'accelerer le process en faisant un secedit /refresh policy ou qque chose comme ca


déjà fait...
J'ai parcouru la knowledge base de crosoft de fond en comble, mais j'ai pas réussi a dénicher ce ke je cherche.
 
Par contre, j'y un vu un moyen pour remettre les droit utilisateur d'une stratégie a 0, mais bon, ca va rien régler, car g déjà effacé ma stratégie et refaite et ce n'a rien changé.

Reply

Marsh Posté le 26-05-2003 à 11:45:47    

UP

Reply

Marsh Posté le 26-05-2003 à 11:48:29    

Il serait peut être bon de poster aussi le contenu des messages d'erreur winlogon et userenv, pour au moins se faire une idée du problème

Reply

Marsh Posté le 26-05-2003 à 12:42:33    

From Hell a écrit :

Il serait peut être bon de poster aussi le contenu des messages d'erreur winlogon et userenv, pour au moins se faire une idée du problème


 
Oki doc, je fais ca pour cette aprems...
Sinon, j'ai vu ke l'image ne s'affichait pas.. je verrais ca aussi cette aprem, ;)
a+

Reply

Marsh Posté le 26-05-2003 à 14:25:13    

Citation :


 
Le sous-système d'inscription de certificat automatique n'a pas pu accéder aux ressources locales nécessaires à l'inscription.  L'inscription n'aura pas lieu. (0x80070005) Accès refusé.


 
 

Citation :


 
L'extension du côté client de la stratégie de groupe Folder Redirection a obtenu les indicateurs (0) et a renvoyé un code d'état d'erreur de (203).  


 
 

Citation :


 
Impossible d'appliquer la stratégie de redirection de dossier, l'initialisation a échoué.


 
Avec le dernier message, voilà ce que j'ai trouvé sur la knowledge base de crosoft:
http://support.microsoft.com/defau [...] ;fr;294257
C'est a dire exactement le contraire de ce ki m'arrive... :(


Message édité par helvetik le 26-05-2003 à 14:34:00
Reply

Marsh Posté le 27-05-2003 à 09:10:57    

:bounce:

Reply

Marsh Posté le 07-06-2003 à 16:35:18    

Dernièrement, j'ai aussi réinitialiser les droits des utilisateurs dans la stratégie de groupe de domaine par défaut...
comme microsoft l'explic dans la KB.
 
Ca n'a rien changé.
Ce ke je n'explique po, c ke sur un autre domaine avec une configuration AD identique (sauf les utilisateur ;)), ca passe nikel... :cry:
J'pige po.
K'est-ce que je pourrais faire??
help!
 [:tuffgong] Merci

Reply

Marsh Posté le 07-06-2003 à 16:53:46    

je mets un [:drapo] car j'ai un problème aussi de redirection de dossier, ca s'applique pas :/
 
faudra que je regarde l'observateur d'évènement aussi, j'avais pas eu le temps de me pencher sur ce pb :/


Message édité par LaTeX_ le 07-06-2003 à 16:53:58
Reply

Marsh Posté le 07-06-2003 à 16:53:46   

Reply

Marsh Posté le 07-06-2003 à 17:19:46    

LaTeX_ a écrit :

je mets un [:drapo] car j'ai un problème aussi de redirection de dossier, ca s'applique pas :/
 


y'a po ke la redirection des dossier ki sapplik po chez moa... Les profil itinérant non-plus :cry:

Reply

Marsh Posté le 07-06-2003 à 17:37:53    

helvetik a écrit :


y'a po ke la redirection des dossier ki sapplik po chez moa... Les profil itinérant non-plus :cry:


 
ca g pas regardé  :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed