Active directory - Mise a jour des GPO ne marche pas

Active directory - Mise a jour des GPO ne marche pas - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 05-08-2010 à 11:26:36    

Bonjour,
 
   Je suis actuellement en train de mettre en place un contrôleur de domaine sous active directory. AD tourne sous un serveur Windows serveur 2008.
 
   J'essaie de mettre en place différentes GPO pour un utilisateur de test pour m'entrainer. J'ai créer mes GPO  
J'ai lié les GPO à un OU auquel mon utilisateur test appartient. J'essaie à présent de me connecter avec l'utilisateur test mais les GPO ne s'applique pas. Je lance la commande suivante via l'utilisateur test :
 
C:\Documents and Settings\test>gpupdate /Force
Actualisation de la stratégie...
 
Échec de l'actualisation de la stratégie User. Erreur - Sortie de Accès refusé. ...
Computer L'actualisation de la stratégie s'est terminée.
 
La mise à jour ne s'effectue pas et après plusieurs recherche je ne trouve pas le problème.
 
Quelqu'un a-t-il une piste ?

Reply

Marsh Posté le 05-08-2010 à 11:26:36   

Reply

Marsh Posté le 05-08-2010 à 17:34:12    

Je viens de faire des séries de test toutes la journée et je suis devant le problème suivant :
 
=> Je créer une GPO et je l'applique à un utilisateur "Test". Je me connecte sur un PC qui est dans le même domaine que mon Contrôleur de domaine et je lance la commande [B]gpupdate /force[/B]. L'exécution de la commande fonctionne correctement.
Mais la GPO ne s'applique pas pour l'utilisateur
 
=> Je créer une GPO et l'applique à l'utilisateur qui est logué sur le  Contrôleur de domaine. Je lance la commande [B]gpupdate /force[/B]. L'exécution de la commande fonctionne correctement. Par contre la la GPO est mise en place.
 
Je ne comprend pas pourquoi la GPO fonctionne sur le serveur (Windows server 2008 R2) mais pas sur le poste utilisateur (XP SP3). Y a t il quelque chose à installer ou configurer sur le poste utilisateur ?

Reply

Marsh Posté le 05-08-2010 à 18:19:19    

mettre le poste dans le domaine ?
vérifier que le pc communique bien avec le serveur ?
vérifier la synchro des temps (attention au fuseau horaire)
regarder les logs (ça peut être utile ...)
faire un netdiag
faire un gpresult

Reply

Marsh Posté le 06-08-2010 à 14:47:32    

Je@nb merci, pour ta réponse,
En quoi le fuseau horaire peux jouer sur les GPO ?
 
Je viens d'effectuer de trouver le problème qui empechait les GPO de s'activer sur le poste Windows XP. En faite j'ai du décocher la case sélectionner DNS automatique et indiquer comme serveur DNS L'IP de mon controleur de domaine. et a partir de cet instant les GPO se sont activé. allez savoir pourquoi !!

Reply

Marsh Posté le 06-08-2010 à 15:08:14    

Bah des fois tu mets par exemple 17h sur un PC et 17h sur un autre sauf que un est au timezone US et l'autre au timezone FR donc en fait pas du tout à la même heure.
 
Du coup kerberos ne fonctionne pas, l'application des gpo non plus etc.
 
Sinon oui il faut bien évidemment que les serveurs dns utilisés sur tous tes pc du domaine soient les dc (si ils sont serveurs dns)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed