Création de raccourcis via une GPO en environnement TSE 2008

Création de raccourcis via une GPO en environnement TSE 2008 - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 02-07-2009 à 20:07:46    

Hello,
 
J'aimerai avoir votre avis sur un léger point de blocage au sujet d'un GPO sur un serveur TSE.
C'est assez simple mais j'aimerai avoir votre avis.
 
J'utilise une ferme de 2 serveurs TSE2008 qui me permet pour l'instant de publier un bureau à mes utilisateurs. Je n'ai pour l'instant pas besoin de la publication d'applications.
J'ai défini entre autre dans une GPO la constitution du bureau des utilisateurs en fonction de leur appartenance au groupes de sécurité. Ainsi, j'ai un groupe de sécurité par application que j'utilise pour définir les permissions NTFS sur son exécutable et au niveau de la création de l'icone sur le bureau de l'utilisateur. J'utilise pour ça la préférence "Raccourcis" des "Paramètres Windows" qui se trouve dans la configuration utilisateur de la GPO.  
 
Tout fonctionne nickel à part 2 raccourcis qui ne font pas référence à un emplacement local. Ainsi, pour mes 2 raccourcis faisant référence au répertoire homedir de l'utilisateur, les icones ne sont pas crées avec un message d'avertissement dans les events "Application" précisant que l'accès à la cible est refusé. Ce qu'il se passe en fait c'est qu'au moment de la création de ce raccourci, le lecteur P:, lui même mappé dans la même GPO n'est à priori pas disponible. Je m'en suis rendu compte car il suffit de faire un gpupdate après l'ouverture de session pour que mes deux icônes apparaissent.
 
J'ai essayé du coup plusieurs choses sans succès:
- définir la cible des raccourcis en utilisant les chemins UNC
- désactiver l'application de la stratégie en mode asynchrone
- augmenter le temps d'attente du réseau avant l'application de la GPO (ca semble être une bêtise car ce paramétre doit devoir être utilisé lorsque le poste doit attendre la disponibilité d'un connexion réseau)
 
Je ne vois donc plus que deux solutions:
 
- La moins propre serait de lancer un gpupdate à la fin de la séquence d'ouverture de session
- Essayer de sortir le mappage du homedir de la GPO pour le définir dans une autre GPO qui serait appliqué avant
 
Si vous avez une idée sur le sujet, je suis preneur...
 
++
 
 
 :jap:  

Reply

Marsh Posté le 02-07-2009 à 20:07:46   

Reply

Marsh Posté le 03-07-2009 à 08:45:22    

scripter la creation du raccourci en vbs  :hello:

Reply

Marsh Posté le 06-07-2009 à 15:38:44    

C'est effectivement la seule solution qui fonctionne correctement.
J'ai ajouté dans mon script de compatibilité l'ajout des icônes en fonction du groupe d'appartenance. Seul truc moins sympa, si je veux supprimer ce raccourci, il faudra scripter la suppression. Mais bon ca reste faisable.
 
Merci en tous cas

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed