Probleme de propagation de strategies de groupe <<RESOLU>> - Windows & Software
Marsh Posté le 17-07-2002 à 13:47:54
t sur que c'est des stratégie de groupe et pas un stratégie local que t'a fait?
Marsh Posté le 17-07-2002 à 13:50:20
Oui sur !!
Ce sont bien des strategies de groupe puisque je ne touche pas au strategies local du DC
Marsh Posté le 17-07-2002 à 14:45:24
En fait il a du changer l'adresse ip de son DC après le DC promo. De 10.10.1.1 à 10.10.1.2 Peut être qu'il faut rafraichir les enregistrement DNS.
C'est quoi la commande ??
Marsh Posté le 17-07-2002 à 16:57:24
Bien j'ai fais la manip mais c pas concluant, j'ai constate dans le observateur d'evenement qu'au demarrage du client il y a aussi une erreur de NETLOGON host/ordinatuer.nomde domaine.fr
et puis les deux meme erreurs visualise plus haut
Apres avoir lance la premiere commande, il faut redemarrer le DC?
@+
Marsh Posté le 17-07-2002 à 17:00:24
original-sangoku a écrit a écrit : Bien j'ai fais la manip mais c pas concluant, j'ai constate dans le observateur d'evenement qu'au demarrage du client il y a aussi une erreur de NETLOGON host/ordinatuer.nomde domaine.fr et puis les deux meme erreurs visualise plus haut Apres avoir lance la premiere commande, il faut redemarrer le DC? @+ |
c pas un question de protocol....NETLOGON est basé sur quel type de résolution????? DNS ou WINS???? parce que dans le cas de WINS te faut peut etre le protocole NETBUI....mais ca reste encore à vérifié car la j'y vais au pif!
Marsh Posté le 17-07-2002 à 17:01:59
original-sangoku a écrit a écrit : Bien j'ai fais la manip mais c pas concluant, j'ai constate dans le observateur d'evenement qu'au demarrage du client il y a aussi une erreur de NETLOGON host/ordinatuer.nomde domaine.fr et puis les deux meme erreurs visualise plus haut Apres avoir lance la premiere commande, il faut redemarrer le DC? @+ |
non, dans l'observateur d'evenements quels sont les messages d'erreur?
le DNS a bien tous les SRV de renseignés?
netdiag /v et dcdiag /debug renvoient quoi?
Marsh Posté le 17-07-2002 à 17:06:07
Bien que le serveur wins ne sert a rien pour mon reseau, il est quand meme configure sur le DC depuis les clients la config DNS et ok sur le ipconfig /all tout va bien et pourtant ca passe pas
Marsh Posté le 17-07-2002 à 17:08:57
alors je suis pas devant mon DC en ce moment j'ai du m'absente un moment mais j'execute ces commandes des mon retour et et je fais parvenir les reponse et si tu permet je un mail prive pour toi (krapaud)
Marsh Posté le 17-07-2002 à 17:09:09
dcdiag /v
netdiag /debug
Marsh Posté le 17-07-2002 à 17:10:04
original-sangoku a écrit a écrit : alors je suis pas devant mon DC en ce moment j'ai du m'absente un moment mais j'execute ces commandes des mon retour et et je fais parvenir les reponse et si tu permet je un mail prive pour toi (krapaud) |
a e i o u y?
Marsh Posté le 17-07-2002 à 22:47:45
pour le dcdiag /v le DC passe tout les test d'ailleurs y a plein de trucs interessant qui defile enfin
et pour le netdiag /debug pareil
bon dans les deux cas j'ai " the DNS entries for this DC are not register correctly on DNS server '193.252.19.3'" et aussi pour le 19.4 . je pense que c normal car ce sont ceux de wanadoo
a part ca rien de bien alarment.
merci pour les commandes
Marsh Posté le 19-07-2002 à 11:11:10
Si pour tant dans DNS proprite du DC j'ai active les redirecteurs et j'ai mis ceux de wanadoo
peut etre me serai je trompe?
Marsh Posté le 19-07-2002 à 11:23:23
non non c'est bon...
Marsh Posté le 19-07-2002 à 11:27:16
t'arrive a pinger vers ton serveur avec son @DNS?? si c'est la cas je suis désolé mais ca vient du DNS...ca vient d'ailleur
Marsh Posté le 19-07-2002 à 12:03:02
j'ai desactive le WINS , pour le ping c bon je peux le faire avec l'adresse DNS donc la nouveaute c j'ai une strategie une peu bete mais visuel c sur IE acive le message "fourni par moi" lol bon mais ca permet de voir rapidement si la strategie est passee. voila le truc lorsque je l'applique je verifie et rien mais 4 heures apres je reviens et oh miracle j'ai le message dans la bar de titre de IE bon je me dis ok ca prend peu etre du temps a ce mettre en place donc je rajoute une strategie de package msi (office) et permettre aux users de trouve office je le mets dans une categorie aussitot fait je vais sur le client je regarde ajout supression de programme la categorie est la mais toujours pas de programme et ce matin je log un client la strategie sur IE y est toujours mais la plus de categorie rien.
Mes questions
Est ce que les strategies prennent du temps a s'appliquer?
Est ce que dans DNS zone de recherche direct sous le nom de domaine le client doit apparaitre? si oui moi c pas la cas
j'ai l'impression que c le bordel dans le noyau lol
Marsh Posté le 19-07-2002 à 12:40:21
tu peux forcer la réplication
secedit /refreshpolicy machine_policy /enforce
secedit /refreshpolicy user_policy /enforce
par défaut la réplication se fait toutes les heures
Marsh Posté le 19-07-2002 à 13:15:12
bien les commandes sur le DC pas de probleme nickel doans le journal l'execution est correct
mais sur le client
pour la commande machine policy et quand je fais user policy pareil saut la rubrique utilisateur c moi au lieu de system
et quand je double clique j'obtient le meme blabla que les screens poste precedemment
bon je peux te faire un screen de l'obsservateur d'evenement du serveur si tu veux ?
Marsh Posté le 19-07-2002 à 13:20:03
Hello,
Le pb de ce type de message c'est qu'il est très générique.
Pour aller un peu plus loin voir l'article suivant :
http://support.microsoft.com/defau [...] FR;Q312164
WW
Marsh Posté le 19-07-2002 à 13:56:40
exact sur le site microsoft donc envoie de la commande d'eclaicissement de message lol on obtient
ce qui reste vague quand meme
est que c le client qui a interrompu la connecxion ou est ce que c le DC ?
je vais verifier les commandes du cote client pour voir
Marsh Posté le 21-07-2002 à 02:01:37
je commence a me rapprocher ca bloque du cote du client je pense car sur une machine fraichement formatee avec que l'OS dans l'observateur d'evenement j'ai deja les messages d'erreur comme precedemment.
mais j'ai aussi l'erreur suivant sur les clients
Type de l'événement : Erreur
Source de l'événement : NETLOGON
Catégorie de l'événement : Aucun
ID de l'événement : 5788
Date : 20/07/2002
Heure : 21:42:48
Utilisateur : N/A
Ordinateur : CLIENT
Description :
La tentative de mise à jour des noms principaux de service (SPN) HOST de l'objet ordinateur dans Active Directory a échoué. Les valeurs mises à jour étaient 'HOST/client' et 'HOST/CLIENT'. Il s'est produit l'erreur suivante :
Le serveur spécifié ne peut pas exécuter l'opération demandée.
Données :
0000: 3a 00 00 00 :...
voila les derniere news
Marsh Posté le 25-07-2002 à 18:39:17
Bon voila une bonne enfin presque. J'ai fait une reinstalle complete de windows 2000 server et apres une minutieuse etude il s'avere que c'est la mise en marche du service de routage qui fait que les strategie ne passent plus. je vous l'accorde c quand meme bizarre mais c sur lorsque j'arrete le service les strategies que j'ajoute ou que je change sont repercutees sur les clients. J'ai un serveur un peu particulier c'est un portable (oui pour le bruit c'est mieux parceque H24 les ventilos c dur ) et donc bien sur les cartes réseaux sont des cartes pcmcia.
Alors est ce que ce type de carte peuvent creer un pb au niveau du routage?
Marsh Posté le 25-07-2002 à 20:21:01
Tu as essayé les patch de Microsoft (SP2, etc...) de 2K Server et client?
J'avais un prob de propagation aussi, qui a été résolu par ces patchs...
Marsh Posté le 29-07-2002 à 19:17:31
Alors ca pris un moment mais j'ai tout mis a jours et toujours pareil lorsque je coupe le routage et acces distant les strategies marchent sans probleme, j'ai donc cherche dans mon petit pourquoi lorsque le routage est active le domaine n'est pas joingnable par les clients ?
de plus quand je partage un disque dur d'un client sur le poste client au niveau de l'onglet securite quand je veux choisir des utilisateurs precis j'ai le message le serveur n'est pas operationnel donc la !!!
si qq un peut me donner une piste
Marsh Posté le 03-08-2002 à 20:56:30
Bien voila je pense que le poste sera clos merci a tous pour votre aide, vos pistes et apres maintes recherches et la reinstalle du serveur la solution se trouve etre la config du routage plus precisement l'interface NAT de la carte reseau reliee au modem adsl qui etais restee sur reseau privee en la passant sur reseau public les strategies passent nickel donc c cool
merci et @+ sur le forum
Marsh Posté le 17-07-2002 à 13:46:40
Salut à tous,
Voila j'ai un DC (2000 serveur) et j'ai defini une UO au sein de laquelle il y a mes users.
Sur cette UO j'ai applique des strategies de groupe qui se propagent sur le DC mais pas au niveau de clients. Lorsque je log un client sur le DC les strategies s'appliquent mais lorsqu'il est sur son poste client rien.
et qq seconde apres
Pourtant la communication réseau est bonne.
Si quelqu'un a une idee !!
Merci @+
Message édité par original-sangoku le 03-08-2002 à 21:02:25