Probleme de propagation de strategies de groupe <<RESOLU>>

Probleme de propagation de strategies de groupe <<RESOLU>> - Windows & Software

Marsh Posté le 17-07-2002 à 13:46:40    

Salut à tous,
 
Voila  j'ai un DC (2000 serveur) et j'ai defini une UO au sein de laquelle il y a mes users.  
 
http://laurentiag.free.fr/Images/photo.jpg
 
Sur cette UO j'ai applique des strategies de groupe qui se propagent sur le DC mais pas au niveau de clients. Lorsque je log un client sur le DC les strategies s'appliquent mais lorsqu'il est sur son poste client rien.
http://laurentiag.free.fr/Images/erreur1.jpg
 
et qq seconde apres
http://laurentiag.free.fr/Images/erreur2.jpg
 
 
Pourtant la communication réseau est bonne.
Si quelqu'un a une idee !!
 
Merci @+


Message édité par original-sangoku le 03-08-2002 à 21:02:25
Reply

Marsh Posté le 17-07-2002 à 13:46:40   

Reply

Marsh Posté le 17-07-2002 à 13:47:54    

t sur que c'est des stratégie de groupe et pas un stratégie local que t'a fait?

Reply

Marsh Posté le 17-07-2002 à 13:50:20    

Oui sur !! :)
Ce sont bien des strategies de groupe puisque je ne touche pas au strategies local du DC

Reply

Marsh Posté le 17-07-2002 à 14:28:35    

[:ssfblanka]

Reply

Marsh Posté le 17-07-2002 à 14:31:02    

Personne n'a une petite soluce pour moi
:)

Reply

Marsh Posté le 17-07-2002 à 14:35:03    

:??: UP

Reply

Marsh Posté le 17-07-2002 à 14:40:59    

ton dns est ok?

Reply

Marsh Posté le 17-07-2002 à 14:45:24    

En fait il a du changer l'adresse ip de son DC après le DC promo. De 10.10.1.1 à 10.10.1.2 Peut être qu'il faut rafraichir les enregistrement DNS.
 
C'est quoi la commande ??

Reply

Marsh Posté le 17-07-2002 à 15:05:09    

ipconfig /registerdns
 
puis netdiag /fix

Reply

Marsh Posté le 17-07-2002 à 15:06:09    

Thanks... Je l'ai cherché pendant 2heures  :bounce:  

Reply

Marsh Posté le 17-07-2002 à 15:06:09   

Reply

Marsh Posté le 17-07-2002 à 15:06:09    

:jap: Merci j'essai ca de suite

Reply

Marsh Posté le 17-07-2002 à 16:57:24    

Bien j'ai fais la manip mais c pas concluant, j'ai constate dans le observateur d'evenement qu'au demarrage du client il y a aussi une erreur de NETLOGON host/ordinatuer.nomde domaine.fr
et puis les deux meme erreurs visualise plus haut
 
Apres avoir lance la premiere commande, il faut redemarrer le DC?
 
@+

Reply

Marsh Posté le 17-07-2002 à 17:00:24    

original-sangoku a écrit a écrit :

Bien j'ai fais la manip mais c pas concluant, j'ai constate dans le observateur d'evenement qu'au demarrage du client il y a aussi une erreur de NETLOGON host/ordinatuer.nomde domaine.fr
et puis les deux meme erreurs visualise plus haut
 
Apres avoir lance la premiere commande, il faut redemarrer le DC?
 
@+




 
c pas un question de protocol....NETLOGON est basé sur quel type de résolution????? DNS ou WINS???? parce que dans le cas de WINS te faut peut etre le protocole NETBUI....mais ca reste encore à vérifié car la j'y vais au pif!

Reply

Marsh Posté le 17-07-2002 à 17:01:59    

original-sangoku a écrit a écrit :

Bien j'ai fais la manip mais c pas concluant, j'ai constate dans le observateur d'evenement qu'au demarrage du client il y a aussi une erreur de NETLOGON host/ordinatuer.nomde domaine.fr
et puis les deux meme erreurs visualise plus haut
 
Apres avoir lance la premiere commande, il faut redemarrer le DC?
 
@+




 
non, dans l'observateur d'evenements quels sont les messages d'erreur?
 
le DNS a bien tous les SRV de renseignés?
 
netdiag /v et dcdiag /debug renvoient quoi?

Reply

Marsh Posté le 17-07-2002 à 17:06:07    

Bien que le serveur wins ne sert a rien pour mon reseau, il est quand meme configure sur le DC depuis les clients la config DNS et ok sur le ipconfig /all tout va bien et pourtant ca passe pas

Reply

Marsh Posté le 17-07-2002 à 17:08:57    

alors je suis pas devant mon DC en ce moment j'ai du m'absente un moment mais j'execute ces commandes des mon retour et et je fais parvenir les reponse et si tu permet je un mail prive pour toi (krapaud)

Reply

Marsh Posté le 17-07-2002 à 17:09:09    

dcdiag /v
 
netdiag /debug


Message édité par Krapaud le 17-07-2002 à 17:09:31
Reply

Marsh Posté le 17-07-2002 à 17:10:04    

original-sangoku a écrit a écrit :

alors je suis pas devant mon DC en ce moment j'ai du m'absente un moment mais j'execute ces commandes des mon retour et et je fais parvenir les reponse et si tu permet je un mail prive pour toi (krapaud)




 
a e i o u y?

Reply

Marsh Posté le 17-07-2002 à 17:12:36    

je t'envoi un mp avec les resultats des commandes

Reply

Marsh Posté le 17-07-2002 à 17:15:03    

ok mais tu peux aussi les balancer ici :D

Reply

Marsh Posté le 17-07-2002 à 17:17:38    

ok va pour le forum des que je rentre j'execute ca

Reply

Marsh Posté le 17-07-2002 à 17:19:18    

as you want

Reply

Marsh Posté le 17-07-2002 à 22:47:45    

pour le dcdiag /v le DC passe tout les test d'ailleurs y a plein de trucs interessant qui defile enfin
et pour le netdiag /debug pareil
bon dans les deux cas j'ai " the DNS entries for this DC are not register correctly on DNS server '193.252.19.3'" et aussi pour le 19.4 . je pense que c normal car ce sont ceux de wanadoo
a part ca rien de bien alarment.
 
merci pour les commandes  

Reply

Marsh Posté le 18-07-2002 à 21:41:46    

t'as pas fait tes redirecteurs? [:rofl]

Reply

Marsh Posté le 19-07-2002 à 11:11:10    

Si pour tant dans DNS proprite du DC j'ai active les redirecteurs et j'ai mis ceux de wanadoo
peut etre me serai je trompe?

Reply

Marsh Posté le 19-07-2002 à 11:23:23    

non non c'est bon...


Message édité par Krapaud le 19-07-2002 à 11:25:11
Reply

Marsh Posté le 19-07-2002 à 11:25:22    

donc a part ca aucune erreur?

Reply

Marsh Posté le 19-07-2002 à 11:25:57    

si tu desactives wins...?

Reply

Marsh Posté le 19-07-2002 à 11:27:16    

t'arrive a pinger vers ton serveur avec son @DNS?? si c'est la cas je suis désolé mais ca vient du DNS...ca vient d'ailleur

Reply

Marsh Posté le 19-07-2002 à 12:03:02    

j'ai desactive le WINS , pour le ping c bon je peux le faire avec l'adresse DNS donc la nouveaute c j'ai une strategie une peu bete mais visuel c sur IE acive le message "fourni par moi" lol bon mais ca permet de voir rapidement si la strategie est passee. voila le truc lorsque je l'applique je verifie et rien mais 4 heures apres je reviens et oh miracle j'ai le message dans la bar de titre de IE bon je me dis ok ca prend peu etre du temps a ce mettre en place donc je rajoute une strategie de package msi (office) et permettre aux users de trouve office je le mets dans une categorie aussitot fait je vais sur le client je regarde ajout supression de programme la categorie est la mais toujours pas de programme  et ce matin je log un client la strategie sur IE y est toujours mais la plus de categorie rien.
 
Mes questions
Est ce que les strategies prennent du temps a s'appliquer?
Est ce que dans DNS zone de recherche direct sous le nom de domaine le client doit apparaitre? si oui moi c pas la cas
 
j'ai l'impression que c le bordel dans le noyau lol :)

Reply

Marsh Posté le 19-07-2002 à 12:40:21    

tu peux forcer la réplication
 
secedit /refreshpolicy machine_policy /enforce
secedit /refreshpolicy user_policy /enforce
 
par défaut la réplication se fait toutes les heures

Reply

Marsh Posté le 19-07-2002 à 13:15:12    

bien les commandes sur le DC pas de probleme nickel doans le journal l'execution est correct
mais sur le client  
http://laurentiag.free.fr/Images/jourclient.jpg
 
pour la commande machine policy et quand je fais user policy pareil saut la rubrique utilisateur c moi au lieu de system
et quand je double clique j'obtient le meme blabla que les screens poste precedemment
 
bon je peux te faire un screen de l'obsservateur d'evenement du serveur si tu veux ?

Reply

Marsh Posté le 19-07-2002 à 13:20:03    

Hello,
 
Le pb de ce type de message c'est qu'il est très générique.
 
Pour aller un peu plus loin voir l'article suivant :
 
http://support.microsoft.com/defau [...] FR;Q312164
 
WW

Reply

Marsh Posté le 19-07-2002 à 13:56:40    

exact sur le site microsoft donc envoie de la commande d'eclaicissement de message lol on obtient
http://laurentiag.free.fr/Images/decode.jpg
 
ce qui reste vague quand meme
est que c le client qui a interrompu la connecxion ou est ce que c le DC ?
 
je vais verifier les commandes du cote client pour voir

Reply

Marsh Posté le 21-07-2002 à 02:01:37    

je commence a me rapprocher ca bloque du cote du client je pense car sur une machine fraichement formatee avec que l'OS dans l'observateur d'evenement j'ai deja les messages d'erreur comme precedemment.
mais j'ai aussi l'erreur suivant sur les clients
 
 
Type de l'événement : Erreur
Source de l'événement : NETLOGON
Catégorie de l'événement : Aucun
ID de l'événement : 5788
Date :  20/07/2002
Heure :  21:42:48
Utilisateur : N/A
Ordinateur : CLIENT
Description :
La tentative de mise à jour des noms principaux de service (SPN) HOST de l'objet ordinateur dans Active Directory a échoué. Les valeurs mises à jour étaient 'HOST/client' et 'HOST/CLIENT'. Il s'est produit l'erreur suivante :  
Le serveur spécifié ne peut pas exécuter l'opération demandée.  
Données :
0000: 3a 00 00 00               :...    
 
 
voila les derniere news

Reply

Marsh Posté le 25-07-2002 à 18:39:17    

Bon voila une bonne enfin presque. J'ai fait une reinstalle complete de windows 2000 server et apres une minutieuse etude il s'avere que c'est la mise en marche du service de routage qui fait que les strategie ne passent plus. je vous l'accorde c quand meme bizarre mais c sur lorsque j'arrete le service les strategies que j'ajoute ou que je change sont repercutees sur les clients. J'ai un serveur un peu particulier c'est un portable (oui pour le bruit c'est mieux parceque H24 les ventilos c dur :D :bounce: ) et donc bien sur les cartes réseaux sont des cartes pcmcia.
 
Alors est ce que ce type de carte peuvent creer un pb au niveau du routage?
:??:

Reply

Marsh Posté le 25-07-2002 à 20:21:01    

Tu as essayé les patch de Microsoft (SP2, etc...) de 2K Server et client?
J'avais un prob de propagation aussi, qui a été résolu par ces patchs...

Reply

Marsh Posté le 29-07-2002 à 19:17:31    

Alors ca pris un moment mais j'ai tout mis a jours et toujours pareil lorsque je coupe le routage et acces distant les strategies marchent sans probleme, j'ai donc cherche dans mon petit pourquoi lorsque le routage est active le domaine n'est pas joingnable par les clients ?
de plus quand je partage un disque dur d'un client sur le poste client au niveau de l'onglet securite quand je veux choisir des utilisateurs precis j'ai le message le serveur n'est pas operationnel donc la !!!
si qq un peut me donner une piste :)

Reply

Marsh Posté le 30-07-2002 à 14:16:02    

:bounce:  :bounce:  :bounce: UP !!

Reply

Marsh Posté le 03-08-2002 à 20:56:30    

Bien voila je pense que le poste sera clos merci a tous pour votre aide, vos pistes et apres maintes recherches et la reinstalle du serveur la solution se trouve etre la config du routage plus precisement l'interface NAT de la carte reseau reliee au modem adsl qui etais restee sur reseau privee en la passant sur reseau public les strategies passent nickel donc c cool
 
:hap: :hap: :hap: :hap:
:lol:
merci et @+ sur le forum

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed