strategie de groupe de win serveur 2003 - Windows & Software
Marsh Posté le 07-07-2004 à 15:37:17
sinon dans la liste des stratégie de l'unité d'organisation as tu bloquer l'heritage de stratégie ? si oui décoche le...
Marsh Posté le 07-07-2004 à 15:43:30
-dans les options de la stratégies vérifies bien que tout soit décoché..
-es tu sur le serveur principal du domaine, sinon lance une réplication sur le serveur principal
-peux tu essayer d'ouvrir une session localement sur le serveur avec un compte qui a la stratégie ?
Marsh Posté le 07-07-2004 à 15:50:53
-Les option des stategies elle sont ou? si c'est les option de la liason qui se trouve dans les propriete de l'OU elles sont toutes devalidées.
-j'ai creer un nouveau domaine sur un nouveau serveur avec win serveur 2003 et il y a un autre server pour un autre dommaine sous NT
-je n'arrive pas a ouvrir de session sous le serveur il y a un message : la strategie locale ne permet pas d'ouverture d'une session interactive
Marsh Posté le 07-07-2004 à 15:55:16
ah et tes users ouvrent une session sur le bon domaine? les pc sont enregistré sur le nouveau domaine, ou appartiennent ils encore à l'ancien domaine ?
Marsh Posté le 07-07-2004 à 16:06:24
-les pc apartienent au nouveau dommaine.
-les user peuvent ouvrir une session sous le bon domaine.
-les sessions peuvent s'ouvrir sans reseau sur les clients.
Marsh Posté le 07-07-2004 à 16:16:49
le cable reseau du pc etait debrancher et j'ai ouvert une session et ca a marcher.
J'en prere mon latin et je vais devenir dingue
Marsh Posté le 07-07-2004 à 16:20:09
mais une fois que la strat est enregistré sur le pc plus besoin du réseau, il garde la strat sur le pc...
Marsh Posté le 07-07-2004 à 16:23:22
ok mais le probleme est que ma strategie est un essai
je lui est demander de ne pas afficher 'mes document sur le bureau' et il le fait quand meme.
j'ai aussi desactiver les menu contextuelle mais rien ils sont encore la.
Marsh Posté le 07-07-2004 à 16:29:08
tu est bien connecté au réseau physiquement? escuse moi d'insister mais avec tout ca je sais plus si oui ou non ?
Marsh Posté le 07-07-2004 à 16:32:50
Vérifie que tes stations soient bien paramétrées pour fonctionner avec ton serveur DNS local et pas avec ceux de ton FAI.
Marsh Posté le 07-07-2004 à 16:43:59
Il y a quelques jours on m'a donné cet utilitaire :
http://www.microsoft.com/windows20 [...] sult-o.asp
Il te sera à coup sûr utile !
Sinon comprend bien que les stratégies possèdent deux parties, les machines s'appliquent aux comptent des ordinateurs (par défaut créés dans computers) et ceux des utilisateurs au comptes ... utilisateurs Si tu définis des stratégies machines il faut que tes comptes soient dans ton OU.
Marsh Posté le 08-07-2004 à 09:24:29
El Pollo Diablo a écrit : Vérifie que tes stations soient bien paramétrées pour fonctionner avec ton serveur DNS local et pas avec ceux de ton FAI. |
Je n'est pas de serveur DNS.
C'est un resau local a un batiment qui est connecté a un autre reseau qui gere le tout.
Marsh Posté le 08-07-2004 à 09:28:26
Blackhole a écrit : Je n'est pas de serveur DNS. |
Un réseau en Win2003 sans serveur DNS, c'est sur que ca ne risque pas de marcher, c'est juste completement indispensable, il doit forcement y en avoir un quelque part, par defaut le 1er DC du réseau est monté en serveur DNS.
Marsh Posté le 08-07-2004 à 09:33:41
bon on va reprendre tout depuis le debut:
- tu as un windows 2003 serveur controleur du domaine
- tes pc sont connectés au réseau physiquement, appartiennent bien au domaine de ton serveur (ils sont bien enregistrés dans l'active directory ?), et ouvre une session sur ce domaine.
- ta stratégie est bien en place ( pas de blocage, de désactivation dans les propriétés, sur la stratégie bouton propriété)
- quand tu fermes et rouvre une session elle ne s'applique pas...
- les utilisateurs du pc en question sont bien dans ton activedirectory ?, ils appartiennent bien aux utilisateurs du domaine de ton serveur et à l'organisation en question ?
Marsh Posté le 08-07-2004 à 09:37:56
une autre question bete : tes pc ont bien accès au serveur en question : style fichier, ou autre ?
Marsh Posté le 08-07-2004 à 09:53:13
voila tu a tout resumé.
et quand je verroille un compte et que je veux me connecte avec il y a un refus.
Marsh Posté le 08-07-2004 à 09:55:07
croli a écrit : une autre question bete : tes pc ont bien accès au serveur en question : style fichier, ou autre ? |
oui je vais sur les fichiers partagés du serveur
Marsh Posté le 08-07-2004 à 09:58:01
essaye de créer un compte test dans une organisation test, avec une stratégie tout simple, tu mets l'utilsateur dans le groupe utilisateur du domaine et essaye d'ouvrir une session, et dis moi ce qu'il se passe...
Marsh Posté le 08-07-2004 à 10:20:41
voila la strategie
[img]a:\strategie.bmp[/img]
et ca ne marche pas
Marsh Posté le 08-07-2004 à 10:24:44
bon dans-> config utilisateur
puis->modeles d'administration
->bureau
seul supprimer l'icone mes documes corbeille poste de travial et cacher les icone favorie reseu et internet exploreur sont activé tous le reste est par defaut
Marsh Posté le 08-07-2004 à 10:27:19
croli a écrit : essaye de créer un compte test dans une organisation test, avec une stratégie tout simple, tu mets l'utilsateur dans le groupe utilisateur du domaine et essaye d'ouvrir une session, et dis moi ce qu'il se passe... |
essaye ca.. please..
Marsh Posté le 08-07-2004 à 10:29:51
c'est fais ca ne marche pas.
je tais donner la strategie simple que j'ai fait.
Marsh Posté le 08-07-2004 à 10:31:44
oki je te donne la procédure de création : vérifie tout :
Cliquez sur Démarrer, pointez sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.
Cliquez avec le bouton droit sur le domaine auquel vous souhaitez ajouter l'unité d'organisation, pointez sur Nouveau, puis cliquez sur Unité d'organisation.
Tapez un nom pour l'unité d'organisation dans la zone Nom, puis cliquez sur OK.
La nouvelle unité d'organisation est répertoriée dans l'arborescence de la console.
Cliquez avec le bouton droit sur l'unité d'organisation que vous venez de créer, puis cliquez sur Propriétés.
Cliquez sur l'onglet Stratégie de groupe, puis sur Nouveau. Tapez un nom pour le nouvel objet Stratégie de groupe (par exemple, le nom de l'unité d'organisation sur lequel l'objet est implémenté), puis appuyez sur ENTRÉE.
Cliquez sur le nouvel objet Stratégie de groupe dans la liste Liaisons de l'objet Stratégie de groupe (s'il n'est pas déjà sélectionné), puis cliquez sur Modifier.
Développez Configuration ordinateur, Paramètres Windows et Paramètres de sécurité, puis cliquez sur Services système.
Dans le volet droit, double-cliquez sur le service pour lequel vous souhaitez appliquer des autorisations.
Le paramètre de stratégie de sécurité de ce service spécifique est affiché.
Activez la case à cocher Définir ce paramètre de stratégie.
Cliquez sur Modifier la sécurité.
Accordez les autorisations appropriées aux comptes d'utilisateurs et aux groupes souhaités, puis cliquez sur OK.
Sous Sélectionnez le mode de démarrage du service, cliquez sur le mode de démarrage souhaité, puis sur OK.
Fermez la fenêtre Éditeur d'objets de stratégie de groupe, cliquez sur OK, puis fermez l'outil Utilisateurs et ordinateurs Active Directory.
Marsh Posté le 08-07-2004 à 10:40:10
Tant que son DNS ne sera pas paramétré correctement, ca ne pourra jamais marcher de toutes facons...
Marsh Posté le 08-07-2004 à 10:47:16
ca depend t'es en dhcp ou pas ?
autre chose : dans les propriétés de la stratégie, puis dans sécurite tu dois mettre les droits d'accés dessus ( style lecture poru les utilisateurs auxquels tu veux l'appliquer...)
Marsh Posté le 08-07-2004 à 11:08:35
je suis en dhcp et je n'utilise pas de dns
ok je vais reessayé
Marsh Posté le 08-07-2004 à 11:23:07
tu trouve ou la case a coche appliquer la strategie de groupe
Marsh Posté le 08-07-2004 à 11:25:31
Blackhole a écrit : je suis en dhcp et je n'utilise pas de dns |
par contre tu dis pas utilisé de dns ???
Marsh Posté le 08-07-2004 à 11:26:02
Blackhole a écrit : et je n'utilise pas de dns |
Encore une fois : c'est indispensable, ca ne peut pas marcher sans !
Marsh Posté le 08-07-2004 à 11:30:23
propriété de la stratégie
onglet sécurité
les droits sur la stratégie :appliquer la stratégie sur le groupe d'utilisateur qui va l'utiliser...
pour tes dns ??
Marsh Posté le 07-07-2004 à 15:32:55
Bonjour,
je fait appelle à tous ce qui utilise win serveur 2003.(c'est le premier serveur que j'utilise)
J'ai etabli un strategie de groupe à une unite d'organisation qui ne contient que des utilisateurs.
Ces utilisateurs sont membre d'un goupe sans specification. Ce meme groupe est definit dans 'user' il est membre de 'Utilisateurs' de Bultin.
Lorsque l'une des stations cliente se connecte sous le dommaine la trategie aue j'ai élaboré ne marche pas.
Comment faire? Y a'il des manipulation a faire sur les clients? faut-il valider la trategie de groupe?
mercie d'avance.