Sauvegarde de strategies de groupe (GPEDIT.MSC) ???? - Windows & Software
Marsh Posté le 07-08-2002 à 10:14:36
Tape Secedit dans démarrer -> exécuter et il te sort la doc.
Tu peux exporter la configuration courante d'un poste et l'importer vers un autre poste, tjrs avec secedit.
WW
Marsh Posté le 07-08-2002 à 10:28:29
WW, sur mon XP, je viens de faire :
secedit /export |
A chaque essaye, pas de msg d'erreur, ça m'ouvre la fenêtre d'aide.
Marsh Posté le 07-08-2002 à 10:38:55
Normal la doc est un peu naze :
secedit /export /mergedpolicy /CFG test.inf /log test.log /verbose
WW
Marsh Posté le 07-08-2002 à 10:43:55
[Unicode] |
C'est tt ce que j'ai dans le INF .
Et dans le log :
------------------------------------------- |
Marsh Posté le 07-08-2002 à 10:47:46
Ca doit venir du mergedpolicy à mon avis.
Mergedpolicy doit permettre de faire un merge d'un profile machine de référence (basicws.inf par exemple) avec celui de la station actuelle et fournir juste un fichier de delta.
Comme on ne fournit pas de fichier de référence ben le résultat ne contient rient 1-1 = 0
WW
Marsh Posté le 07-08-2002 à 10:50:14
ReplyMarsh Posté le 07-08-2002 à 10:53:59
Perso je viens de tester la ligne que je t'ai donné.
Et j'obtiens un fichier inf de 2186 octets + un fichier log de 228 octets.
Et j'ai bien plus d'infos que toi dans le fichier inf.
Etrange ! (ma station est bien en XP et je n'ai pas fourni de fichier de référence)
WW
Marsh Posté le 07-08-2002 à 11:13:02
Pareil sur mon XP Pro "à moi".
Kesskissepasseeuh
Marsh Posté le 07-08-2002 à 11:37:04
WW, t'es en domaine ?
La je suis encore en WorkGroup, ça pourrai changer quelque chose ? (par rapport à ce que l'on a vu hier) ?
Marsh Posté le 07-08-2002 à 11:37:06
Par contre j'ai le même message dans le log.
Tu as essayé de donner un fichier inf de référence dans le /db
Pour trouver les fichier de ref :
%systemroot%\security\templates
Tu as différents inf. Faitun test avec securews.inf ou compatws.inf.
WW
Marsh Posté le 07-08-2002 à 11:40:58
J'ai ouvert tous les INF, et, à mons avis faut utiliser /db setup securtity.inf
nop ?
Si non, lequel prendre ?
Marsh Posté le 07-08-2002 à 11:43:19
je m'interesse à ta progression, j'ai pas encore fini de regarder la conf sécu local via les inf
Marsh Posté le 07-08-2002 à 11:43:39
Concernant l'aspect domaine et Workgroup.
Oui je suis en domaine.
Oui le fait d'être en workgroup a une influence.
Le mieux serait de faire la cpature quand tu es sous dom1.
Quand tu es sûr que tout s'applique correctement.
WW
Marsh Posté le 07-08-2002 à 12:04:41
J'ai pris le fichier SETUP SECURITY.INF, je l'ai copié à la racine, renommé pour virer l'espace. Ligne de commande :
SECEDIT /EXPORT /MERGEDPOLICY /CFG c:\test32.inf /DB c:\setupsecurity.inf
Réponse du log :
------------------------------------------- |
Marsh Posté le 07-08-2002 à 12:07:37
Tu as essayé dans dom1 sans l'inf et le /db ?
WW
PS : on va y arriver
Marsh Posté le 07-08-2002 à 12:08:20
oui, juste avant
et fichier aussi vide qu'au début
Marsh Posté le 07-08-2002 à 12:13:25
Tu peux me le faire avec un analyze ?
Et puis on peut aussi s'amuser un peu avec RSOP.
Dans la MMC c'est un SNAP-in.
RSOP : resultant set of policy
Au moins pour voir que l'on a bien qqchose à copier.
WW
Marsh Posté le 07-08-2002 à 12:16:57
pour le ANALYZE, quel fichier utiliser comme "modèle" ?
Marsh Posté le 07-08-2002 à 12:30:36
Bah c'est là que :
------------------------------------------- |
J'ai ouvert tous les fichiers, je ne vois rien qui pourrai correspondre. Ou alors je suis trop con
Marsh Posté le 07-08-2002 à 12:33:33
Ok on va faire autrement.
Dans la MMC peut tu ajouter le Snap-in Security & Configuration Analysis ?
Enfin le même mais en français
WW
Marsh Posté le 07-08-2002 à 12:35:29
ReplyMarsh Posté le 07-08-2002 à 12:35:37
Groody a écrit a écrit : Bah c'est là que :
|
heuuuu désolé de vous déranger mais il y a une espace entre setup et security pour le fichier setup security.inf, ne serait-ce pas là ton problème
Marsh Posté le 07-08-2002 à 12:35:41
Boulet que je suis.
Je viens de trouver ça sur Technet :
HOW TO: Use Secedit.sdb Database to Perform a Security Analysis
http://support.microsoft.com/defau [...] S;q318711&
A mon avis on tient le bon bout
WW
Marsh Posté le 07-08-2002 à 12:36:19
athon a écrit a écrit : heuuuu désolé de vous déranger mais il y a une espace entre setup et security pour le fichier setup security.inf, ne serait-ce pas là ton problème |
non non j'avais bien renommé le fichier pour être sûr de ne pas avoir de prbs.
Marsh Posté le 07-08-2002 à 13:04:41
westwood a écrit a écrit : Boulet que je suis. Je viens de trouver ça sur Technet : HOW TO: Use Secedit.sdb Database to Perform a Security Analysis http://support.microsoft.com/defau [...] S;q318711& A mon avis on tient le bon bout WW |
Bon, ça j'ai fait sans prbs.
Par contre je n'ai pas le moindre Flag qui apparait (car pas de modifs ?).
En fouillant, je ne retrouve pas ce que j'ai modifié via GPEDIT.MSC.
Marsh Posté le 07-08-2002 à 13:31:38
j'ai un doute là, il me semblait que ce que l'on modifiait via GPEDIT était directement modifié dans la BDR alors que ce que l'on met en place via la sécu locale et les .inf ne sont chargés qu'au démarrage du poste !?
Me trompe-je ?
Marsh Posté le 07-08-2002 à 13:38:58
ReplyMarsh Posté le 07-08-2002 à 14:16:39
GPEDIT.MSC intervient sur HKCU et HKLM dans la BDR.
C'est un outil graphique.
Pour les inf (ceux de security\templates) c'est idem quand on les appliquent les modifications sont live dans la BDR.
Athon -> je vois pas ce que tu veux dire.
Il n'y a rien qui peut être chargé au démarrage sauf si tu as des GPOs ou un .POL
Groody -> c'est clair que ce n'est pas normal que tu es rien si tu as modifié qq chose.
Peux-tu regarder si tu as des messages étranges dans les event log ?
A mon avis on passe à côté de qqchose.
WW
Marsh Posté le 07-08-2002 à 14:22:25
westwood a écrit a écrit : Athon -> je vois pas ce que tu veux dire. Il n'y a rien qui peut être chargé au démarrage sauf si tu as des GPOs ou un .POL |
j'ai du confondre...
Marsh Posté le 07-08-2002 à 14:27:09
Dans les "avertissements/erreurs" :
Windows a sauvegardé le Registre utilisateur NOM-A-CHANGER\Administrateur alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé. |
Marsh Posté le 07-08-2002 à 15:04:32
ReplyMarsh Posté le 07-08-2002 à 15:16:40
Pleure pas
Il faut être positif.
Je vais relire le topic depuis le départ on finira bien par comprendre.
WW
Marsh Posté le 07-08-2002 à 15:19:06
Tu as essayé le tool Security & Configuration Analysis ?
Dans la MMC
WW
Marsh Posté le 07-08-2002 à 16:04:25
westwood a écrit a écrit : Tu as essayé le tool Security & Configuration Analysis ? Dans la MMC WW |
Oui oui, pas de prb.
C'est là que je ne vois pas, comme il est indiqué en bas de la doc, les FLAGs.
Ensuite, en fouillant rapidos, je ne retrouve pas les paramètres que j'ai modifiés via GPEDIT.MSC
Marsh Posté le 07-08-2002 à 16:17:20
vous etre en train de me dire que le reglage de mes GPO serveur qui me prennent deux jours par serveur je peux les optimiser en sauvegardant ca avec secedit
ah non c'est un petit fort ca
Marsh Posté le 07-08-2002 à 16:19:49
Reply
Marsh Posté le 07-08-2002 à 10:12:46
comment on sauvegarde les strategies de groupe (qd on fait gpedit.msc) pour les epxorter sur un autre poste?
merci
Vieux topic, ça recommence en 2e page.
Message édité par got le 23-10-2002 à 14:46:36