La GPO default domain policy - Windows & Software
Marsh Posté le 11-10-2004 à 13:23:58
oui c'est normal, on ne peut pas definir au niveau OU des parametres de mdp pour les utilisateurs du domaine.
Marsh Posté le 11-10-2004 à 13:40:19
Yep, tout ce qui est stratégie de comptes ce fixe uniquement au niveau du domaine, un domaine c'est un unité de sécurité.
Si tu mets une GPO sur une OU qui contient des ordinateurs, ca va quand jouer, mais uniquement sur les comptes locaux de l'ordinateur.
Et mettre ca comme tu me semble l'avoir fait sur une OU utilisateur n'aurait de toute facon jamais marché, ca ne s'applique que sur les ordinateurs cette stratégie de compte.
Marsh Posté le 11-10-2004 à 19:01:03
ouais ca parait logique... vu que c dans la partie machine que c'est
Pas con j'essayerai ca demain
merci vous deux.
Marsh Posté le 14-10-2004 à 14:01:45
ben ca ne marche toujours pas
G mis mon PC dans l'OU ou il n'y a aucune restriction sur le mot de passe et ca ne marche toujours pas ....
D'autres idées?????
Marsh Posté le 14-10-2004 à 16:00:15
voila le resultat de gpresult
l'applicationd de la GPO a été refusé je sais pas pk??
Type de système d'exploitation : Microsoft Windows XP Prof
sionnel
Configuration du système d'exploitation : Station de travail
embre
Version du système d'exploitation : 5.1.2600
Nom du domaine :xxxxx
Type de domaine :Windows 2000
Nom du site : xxxxxxxxxx
Profil itinérant :
Profil local \Documents and Settings\xxxx
Connexion via une liaison lente ? : Non
Paramètre de l'ordinateur
--------------------------
CN=P0018,OU=Production,DC=xxxxxxxx,DC=com
Heure de la dernière application de la stratégie de groupe : 14/10/2004 at
5:53:03
Stratégie de groupe appliquée depuis : dc1repro.xxxxxxx.com
Seuil de liaison lente dans la stratégie de groupe : 500 kbps
Objets Stratégie de groupe appliqués
-------------------------------------
Production
Stratégie de groupe locale
Les objets stratégie de groupe n'ont pas été appliqués car ils ont été refusé
é
--------------------------------------------------------------------------
--
Default Domain Policy
Filtrage : Non appliqué (raison inconnue)
L'ordinateur fait partie des groupes de sécurité suivants :
-----------------------------------------------------------
Administrateurs
Tout le monde
Debugger Users
Utilisateurs du débogueur
Utilisateurs
P0018$
Ordinateurs du domaine
RESEAU
Utilisateurs authentifiés
PARAMÈTRES UTILISATEURS
------------------------
CN=xxxxxxxx,OU=R03,DC=xxxxxxxx,DC=com
Heure de la dernière application de la stratégie de groupe : 14/10/2004 at
5:53:43
Stratégie de groupe appliquée depuis : dc1repro.xxxxxxxxxx.com
Seuil de liaison lente dans la stratégie de groupe : 500 kbps
Objets Stratégie de groupe appliqués
-------------------------------------
Default Domain Policy
Les objets stratégie de groupe n'ont pas été appliqués car ils ont été refusés
é
--------------------------------------------------------------------------
--
Stratégie de groupe locale
Filtrage : Non appliqué (vide)
L'utilisateur fait partie des groupes de sécurité suivants :
------------------------------------------------------------
Utilisa. du domaine
Tout le monde
Utilisateurs
Administrateurs
Admins du domaine
LOCAL
INTERACTIF
Utilisateurs authentifiés
Marsh Posté le 11-10-2004 à 10:35:59
Une petite question
Est-il possible de bloquer cette GPo
Je m'explique...
Quand je crée une OU qui se nomme Prod et que je crée une GPO autorisant les mots de passe vide...
Ca ne marche pas il veut un mot de passe de 7 caractère avec une complexité bla bla bla
Pourtant j'ai coché " bloquer l'héritage des stratégies"
Je voulais savoir s'il était possible de bloquer cette GPO ou si obligatoirement elle s'executait sur tout le domaine ....
MErci