Une globale ou plusieurs [GPO] - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 10-03-2010 à 21:42:41
Déjà séparer ordinateur de users.
Dans la mesure du possible éviter les filtrages (de sécu encore ça va, mais surtout wmi)
Regrouper les settings par rôles ou par "types de postes", "types d'utilisateur" (après ça dépend des cas)
30 c'est un peu beaucoup ouais c'est sûr, surtout si la moitié est filtrée.
Marsh Posté le 11-03-2010 à 19:36:22
merci pour ta réponse Je@nb... d'autres retours d'expériences ?
Marsh Posté le 12-03-2010 à 11:09:58
Ca tue les perfs
Faut les utiliser vraiment qd c'est pas possible de faire autrement
Marsh Posté le 12-03-2010 à 13:27:07
et sinon les filtrages ACL ca ralenti pas trop ? Style moi je prefererais ajouter mes gpo uniquement a des OU parentes en ne les appliquant qu'a des groupes d'utilisateurs ou de machines.
Marsh Posté le 12-03-2010 à 13:30:50
Moins c'est sur déjà.
Après, entre mettre toutes les GPO au niveau du domaine et faire des filtres, c'est super crade qd même
Faut voir la structure d'OU mais si l'AD a bien été designé ces questions ne se posent normalement pas.
Marsh Posté le 10-03-2010 à 20:40:32
Bonjour,
Je me pose souvent la question : vaut il mieux crée une GPO par paramètres (et donc un nombre considérable de GPO à appliquer) ou une GPO qui englobe toute la configuration des machines/users d'une OU avec les filtrages qui vont bien ?
J'ai vu une entreprise dans laquelle il y avait plus de 30 GPO appliquées sur la plupart des OU... ca me parait considérable.
En terme de perf et en terme de lisibilité, je ne sais pas ce qui est mieux... comment faites vous dans vos boites ?
Message édité par Quich'Man le 10-03-2010 à 20:57:22