GPO sous 2008 R2, ne fonctionne pas

GPO sous 2008 R2, ne fonctionne pas - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 29-04-2014 à 11:43:31    

Bonjour,
 
Pour un projet, je doit créer des GPO, mais celle-ci ne fonctionnent pas ou ne fonctionne plus. Voilà ce que j'ai fait :
 
- Créer un objet GPO dans ce domaine, et le lier ici.
 
- Puis j'ai choisit une GPO, je l'ai activé puis appliqué dans mon cas c'est vérouiller la barre des taches, interdire l'accès au Panneau de Configuration.
 
- gpupdate/force pour forcer l’actualisation de la GPO.
 
La première fois, j'avais créer une GPO, qui verrouiller la barre tâches, celle-ci avait mis du temps à se mettre en place. Pour réessayer de la faire, je l'avais supprimer et recréer et depuis puis rien. J'ai aussi redémarrer le serveur, mais toujours rien.
 
Pour faire les tests, j'utilise un utilisateur du domaine qui se trouve dans l'OU Utilisateurs, dans laquel se trouve mon utilisateur.
 
Si quelqu'un à une solution je suis prenante, merci d'avance.


Message édité par gwendo53 le 29-04-2014 à 22:35:40
Reply

Marsh Posté le 29-04-2014 à 11:43:31   

Reply

Marsh Posté le 29-04-2014 à 15:21:47    

Salut,
 
Avec la commande GPRESULT, tu dois pouvoir obtenir un rapport qui devrait te mettre la puce à l'oreille sur les problème que tu rencontres.
De tête, ça doit être gpresult /h GPReport.html dans une invite de commande.


---------------
Pixel mort -> .
Reply

Marsh Posté le 29-04-2014 à 16:08:35    

Okay, quand je fais ta commande, je ne vois pas d’erreur possible.  
Heure du dernier traitement de la stratégie de groupe à été faites a 15h33
Mais dans l'onglet Configuration Utilisateur -> Il n'y a aucun paramètre qui est définis.  
Alors que la GPO est Activé et appliqué.


Message édité par gwendo53 le 29-04-2014 à 16:17:30
Reply

Marsh Posté le 29-04-2014 à 16:24:23    

Ta GPO pointe bien sur l'unité d'organisation dans laquelle se trouve ton utilisateur de test ?


Message édité par bicoun le 29-04-2014 à 16:37:49

---------------
Pixel mort -> .
Reply

Marsh Posté le 29-04-2014 à 17:24:41    

Oui, la GPO est utilisateurs. Et mon utilisateur sur lequel, je fais les tests est dans cette GPO, c'est bien le 1er trucs que j'ai vérifié.

Reply

Marsh Posté le 29-04-2014 à 19:23:40    

Du coup, je ne vois pas du tout, d’où peut venir l'erreur.

Reply

Marsh Posté le 30-04-2014 à 09:52:21    

Quels windows pour le serveur AD et le poste client ?
 
Dans le rapport donné par gpresult, verrouiller la barre des tâches n'apparaît pas ?


---------------
Pixel mort -> .
Reply

Marsh Posté le 30-04-2014 à 09:56:45    

Le serveur est 2008 R2, et je test sur des clients Windows 7.  
Dans le rapport gpresult, la barre des taches n'apparaît pas.
J'aimerais bien de faire voir des photos de ce que j'ai essayé de mettre en  place mais je sais pas comment les mettre sur le forum.


Message édité par gwendo53 le 30-04-2014 à 09:59:39
Reply

Marsh Posté le 30-04-2014 à 10:02:34    

http://reho.st/


---------------
Pixel mort -> .
Reply

Marsh Posté le 30-04-2014 à 10:14:31    

Photos des divers onglets de la GPO
 
http://reho.st/self/1272afa9cd1e9a6340eabcd28d3fc3728d6d0179.jpg
http://reho.st/self/8023d593868ee1de0577503cad7781a79d190154.jpg
http://reho.st/self/3968d448eb8ebd3bf5c3d4fe4f02d6d3e8ee2cbf.jpg
http://reho.st/self/698fdbf2656f428314aa4cf3506d2876025e0914.jpg
 
Je t'envoie le reste des photos du rapport juste après.
 


Message édité par gwendo53 le 30-04-2014 à 10:17:06
Reply

Marsh Posté le 30-04-2014 à 10:14:31   

Reply

Marsh Posté le 30-04-2014 à 10:23:08    

Voici le résultat du gpresult  
http://reho.st/self/1a8d024428560488f8fd04d8e1c5929a0605f022.jpg
 
http://reho.st/self/52b27a90ab6e46487f948a7299aae515b3eb3b0b.jpg

Reply

Marsh Posté le 30-04-2014 à 11:05:55    

et ton utilisateur ROUSSAUTO\Administrateur est dans l'OU Utililisateurs ? J'aurais dit dans le container Users de base

Reply

Marsh Posté le 30-04-2014 à 11:32:15    

L'utilisateur Administrateur, est un utilisateur qui me permet juste de me connecter à l'AD. Il ne se trouve pas dans mon OU Utilisateur et il est bien dans le container User comme tu le présentait.

Reply

Marsh Posté le 30-04-2014 à 11:32:53    

Ne pas faire de tests sur le compte administrateur mais sur un utilisateurs "test" qui a les mêmes propriétés que ceux à qui est destiné la GPO.


---------------
Pixel mort -> .
Reply

Marsh Posté le 30-04-2014 à 11:36:34    

Pour faire les test, j'utilise un utilisateur qui est dans mon UO utilisateurs, c'est pour ca que je ne vois pas d'ou peut venir l'erreur.


Message édité par gwendo53 le 30-04-2014 à 11:38:58
Reply

Marsh Posté le 30-04-2014 à 11:39:51    

bah fait le gpresult sur lui, aucun intéret d'avoir un gpresult de ton admin si il est pas ciblé par ta GPO.

Reply

Marsh Posté le 30-04-2014 à 11:49:35    

Okay. J'avais pas compris çà, je fais çà tout de suite.
Du coup, je fais le Gpresult, sur mon serveur avec un compte Utilisateur.


Message édité par gwendo53 le 30-04-2014 à 11:54:39
Reply

Marsh Posté le 30-04-2014 à 12:03:05    

http://reho.st/self/54ee6e3b41a64f289948c08dc559bc185c3f4e30.jpg
Quand je me connecte à l'AD avec un compte Test, je vois apparaître les GPO.  
Dit moi si tu recherche d'autres informations.


Message édité par gwendo53 le 30-04-2014 à 12:03:54
Reply

Marsh Posté le 30-04-2014 à 12:18:36    

Donc, maintenant faidrait que je fasse le gpupdate /force, sur le compte.

Reply

Marsh Posté le 30-04-2014 à 14:11:18    

bah là ta gpo elle marche bien hein

Reply

Marsh Posté le 30-04-2014 à 14:15:21    

Ba, elle marche bien sur mon serveur, mais faudrait qu'elle marche sur les poste client Windows 7 avec lequel je me logue avec des utilisateurs qui se trouve dans la GPO.

Reply

Marsh Posté le 30-04-2014 à 14:21:14    

bah fait le gpresult sur un poste windows 7 alors puisque tu veux avoir le résultat sur le client

Reply

Marsh Posté le 30-04-2014 à 14:39:53    

Sur le serveur, avec le gpresult, on voit bien qu'elle est activé mais sur celui, y'a rien qui est bloqué.  
Sur le client, lorsque je lance le rapport avec Gpreport.htm y'a rien dans la configuration utilisateur.  
De plus, dans Etat du composant
- Infrastructure de stratégie de groupe est en échec.  
Le serveur spécifié ne peut pas exécuter l'opération demandé. -> Test sur un 1 er client
 


Message édité par gwendo53 le 30-04-2014 à 14:47:48
Reply

Marsh Posté le 30-04-2014 à 15:01:40    

c'est donc pas un pas un pb avec ta gpo mais qqch de plus général sur le poste (aucune gpo s'applique) faut analyser les logs windows

Reply

Marsh Posté le 30-04-2014 à 15:08:44    

Dans le même truc que tout à l'heure , il me dit de consulter l'onglet Evenement de stratégie dans la console ou le journal évènements d'applications.  
Après concernant les logs, je suis complètement largué.

Reply

Marsh Posté le 30-04-2014 à 15:13:32    

Dans les logs par rapport à l'aide, j'ai 2 choses qui apparaissent
- Avertissement Winlogon, iD 4105
- Erreur qui suit juste après Group Policy, ID 1030,  
Les 2 situations se retrouvent sur mes 2 PC de test, sais-tu par hasard ce qu'il faut faire.


Message édité par gwendo53 le 30-04-2014 à 15:24:50
Reply

Marsh Posté le 30-04-2014 à 15:27:17    

là comme ça non, faut lire les logs et faire des recherches ...

Reply

Marsh Posté le 30-04-2014 à 15:55:10    

J'ai trouvé çà, mais derrière je trouve pas le truc DFS
http://support.microsoft.com/kb/314494/fr

Reply

Marsh Posté le 30-04-2014 à 16:30:23    

Quelle configuration réseaux tu as sur ton poste en Windows 7 ?
L'adresse IP du serveur DNS renseignée est bien celle du contrôleur de domaine ?


---------------
Pixel mort -> .
Reply

Marsh Posté le 30-04-2014 à 16:44:27    

L'adresse du serveur DNS, est bien lié à mon controleur de domaine.

Reply

Marsh Posté le 30-04-2014 à 19:41:18    

J'ai fais quelque recherche sur notre ami Google, et pour l'instant rien de concluant, si quelqu'un à une solution, je suis prenante.

Reply

Marsh Posté le 30-04-2014 à 20:18:51    

Avertissement WINlogon ID 4105
http://reho.st/self/cdfc6f69a5d38ef415af1e253c71f23a1d9002be.jpg
Erreur Group Policy, ID 1030
http://reho.st/self/05c1be5b5210034fb49dd1e01b2eee918f3fe146.jpg
http://reho.st/self/9549da58089f9bd5e67406897ca6e30040991315.jpg

Reply

Marsh Posté le 01-05-2014 à 00:27:29    

Essais d'exécuter un dcdiag sur ton ad.  
Vérifie également si tu accèdes via l'unc à ta gpo (partage sysvol).
Et enfin vérifier les logs de ton ad.

Reply

Marsh Posté le 01-05-2014 à 16:16:15    

Pour le dcdiag, y'a juste des erreurs sur Netlogon et Réplications.  
Pour le partage Sysvol, j'ai utilisé la commande Net share, et il y avait aucune erreur.

Reply

Marsh Posté le 02-05-2014 à 18:02:58    

Les problèmes de réplication peuvent être la cause des problèmes de GPO.
Fais en sorte que tu n'es plus d'erreur dans le dcdiag.
 
Quant au partage, il peut très bien figurer dans le résultat de la commande net share et ne pas etre accessible depuis un poste.

Reply

Marsh Posté le 28-05-2014 à 14:42:11    

Comment puis-je vérifier le partage sysvol, sans la commande Netshare car je vois pas?

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed