GPO pour config par users - Windows & Software
Marsh Posté le 30-11-2006 à 13:39:14
Tu crées la GPO et tu ne l'appliques qu'au groupe utilisateur que tu auras préalablement défini.
Marsh Posté le 30-11-2006 à 14:29:33
Wolfman a écrit : Tu crées la GPO et tu ne l'appliques qu'au groupe utilisateur que tu auras préalablement défini. |
ben justement lorsuqe je veux appliquer la GPO a un groupe d'utilisateur, la GPO ne s'applique pas.
Par contre lorsque c'est un utilisateur, la GPO s'applique.
Il me semblait que les GPO ne s'appliquent pas aux groupes ??? j'ai faux ??
Marsh Posté le 30-11-2006 à 14:35:43
Attention : il faut que tu mettes la GPO sur l'OU contenant les comptes utilisateurs, et non les groupes d'administration, effectivement. Par contre, tu peux choisir les groupes sur lesquelles sont appliquées les GPO (onglet sécurité normalement).
Marsh Posté le 30-11-2006 à 15:18:48
Wolfman a écrit : Attention : il faut que tu mettes la GPO sur l'OU contenant les comptes utilisateurs, et non les groupes d'administration, effectivement. Par contre, tu peux choisir les groupes sur lesquelles sont appliquées les GPO (onglet sécurité normalement). |
la gpo ne s'aplique toujours pas en utilisant les groupes; Pourtant les utilisateurs authentifié et le groupe "test" sont autorisé a lire et appliquer les GPO...
JE crois que je ne comprensds pas bien la subtilité des groupes.
quelqu'un pourrait m'expliquer comment on peut gerer ca ...si on peut ?? merci
Marsh Posté le 04-12-2006 à 21:28:30
rootsikal a écrit : la gpo ne s'aplique toujours pas en utilisant les groupes; Pourtant les utilisateurs authentifié et le groupe "test" sont autorisé a lire et appliquer les GPO... |
la difference,
c'est que les gpo s'appliquent uniquement sur des comptes ordinateur ou utilisateur contenus dans les OU.
Les groupes (d'utilisateurs ou de machines) peuvent etre utilises pour filtrer l'execution de ces gpo sur les ou ou elles sont appliquees (via la partie filtrage de securite de la GPO).
NB: il peut y avoir egalement des comptes utilisateur ou ordinateur dans le filtrage. Par defaut, le filtrage des GPO est 'utilisateurs authentifies' = 'utilisateurs du domaine' + 'ordinateurs du domaine'
Marsh Posté le 04-12-2006 à 21:31:44
mnpg a écrit : la difference, |
il existe une couche supplementaire de filtrage : filtres WMI (sous server 2003 uniquement). Cela est interessant quand on veut filtrer l'execution de la GPO par un (ou plusieurs) composant(s) de la(les) machine(s) cible. (exemple: la gpo ne s'execute que si la(les) machine(s) a(ont) 512Mo et windows XP SP2)
Marsh Posté le 30-11-2006 à 13:19:18
hello
je ne m'y connait pas bien mais je voudais créeer un gpo qui permettrait par exemple de configurer automatiquement l'adresse du proxy.
j'ai 2 OU
- utilisateurs
- utilisateurs de messagerie
le truc c'est que je ne veux pas configurer le proxy pour tout le monde et seulement des users bien précis.
Comment je pourrais m'y prendre ??