[AD 2003 & VISTA] GPO logon

GPO logon [AD 2003 & VISTA] - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 26-11-2007 à 17:03:34    

bonjour a tous !
voila, je suis en train de tester vista sur un domaine AD 2003 (pas R2), jusque la ca va, j'ai des scripts d'ouverture de sessions que j'aimerai mettre en place, etant admin local du poste, j'utilise comme le dius msdn, le script LaunchApp.wsf qui est censé crée une tache planifiée avec le script en parametre.  
mon soucis, c'est que ca ne marche qu'une fois !!!! lorsque je fais un gpupdate /force sur mon vista, il execute mon script de logon, si je fais pas ca, quedalle !!!!! je comprends rien a ce comportement, alors si quelqu'un a deja ete confronté au pb, ca serait sympa de me dire comment il a resolu ce soucis.
 
merci !!!!

Reply

Marsh Posté le 26-11-2007 à 17:03:34   

Reply

Marsh Posté le 26-11-2007 à 17:30:50    

bon je me reponds a moi meme, mais si quelqu'un peut m'expliquer pourquoi....
j'ai activé le mode synchrone pour l'ouverture de session (Force le système à attendre que le script d'ouverture de session ait fini de s'exécuter avant de démarrer le programme d'interface Explorateur Windows et de créer le Bureau)  
et .... ca marche, mais je sais pas pourquoi :-), c'est comme si en mode asynchrone, la tache crée par launchapp se perdait...
 

Reply

Marsh Posté le 27-11-2007 à 09:43:39    

up

Reply

Marsh Posté le 29-11-2007 à 00:47:30    

up

Reply

Marsh Posté le 18-12-2007 à 14:17:05    

up

Reply

Marsh Posté le 18-12-2007 à 14:42:55    

En mode asynchrone le but de Windows est d'arriver le plus vite possible sur le bureau de Windows, sans attendre que toute la partie réseau est démarré entierement.
Dans un domaine c'est la merde, car ça veut dire qu'il ne va pas attendre l'authentification sur l'AD, le rafraichissement des GPO, etc... Suffit donc que ton AD, ton vista ou ton réseau ai le moindre truc qui cloche quand ton poste démarre, et il zappe allégrement les GPO machines voire les GPO utilisateurs. Avec Vista j'ai constaté que beaucoup de drivers de carte réseau un peu jeunes démarrent en retard au boot et provoque donc entre autre un bypass des GPO.
 
Mais bon probleme constaté ou pas dans un réseau dans un domaine mieux vaut toujours désactiver le login asynchro, je préfère un systeme fiable que des machine qui mettent 10 secondes de moins a booter.

Reply

Marsh Posté le 19-12-2007 à 17:38:48    

le soucis, c'est que si j'active le mode synchrone, ma GPO est ok, par contre sur tout un site, les postes en 2000 mettent vraiment un temps hallucinant avant d'ouvrir la session (je l'ai vu de mes yeux, un poste a mis plus de 10 minutes montre en main !!!), et je n'arrive pas a voir pourquoi, aurais tu des indications? (j'ai tou de suite pensé à un problème DNS, (encore que 10 minutes ca fait vraiment long), mais a priori c'est pas ca.
merci !!!

Reply

Marsh Posté le 19-12-2007 à 17:45:37    

"A priori c'est pas ça"...mais tu as vérifié au moins que les DNS étaient correctement configurés ? parce que si ils ne sont pas correctement configurés, 10 minutes, ça n'a rien d'étonnant.

Reply

Marsh Posté le 19-12-2007 à 18:43:27    

je vais reverifier ca, pour le moment j'ai du desactiver le mode synchrone.  ce n'est pas sur mon site primaire, mais je suis sur a 99.9% que la config DNS est ok, j'ai mes 2 DCs sur le site distant qui sont configures sur les postes de travail comme DNS1 et 2.

Reply

Marsh Posté le 19-12-2007 à 18:54:26    

Si t'as le meme AD sur tous tes sites verifie bien aussi qu'au moins un des 2 DC de ton site soit bien aussi catalogue global.

Reply

Marsh Posté le 19-12-2007 à 18:54:26   

Reply

Marsh Posté le 19-12-2007 à 21:49:26    

A vérifier également si tes DNS sont correctement configurés : fouiller dans les propriétés avancées du protocole TCP/IP du poste, notamment au niveau des suffixes DNS par défaut. J'ai déjà eu des cas de merdouillage parce que des options à la con avaient été mises (genre des suffixes qui n'ont rien à voir avec ton domaine).

Reply

Marsh Posté le 20-12-2007 à 11:49:52    

alors niveau archi, j'ai 2 DCs par site, un est bien catalogue global.
j'ai plusieurs suffixes DNS, mais le premier est toujours mon FQDN de mon AD.

Reply

Marsh Posté le 20-12-2007 à 12:24:29    

Les event logs racontent quoi ?

Reply

Marsh Posté le 20-12-2007 à 12:32:45    

Tu peux pas essayer sur au moins un poste de virer tous les suffixes DNS, histoire de voir si ça change quelque chose ?
Dans les propriétés de l'ordinateur, le suffixe DNS par défaut est le bon ?

Reply

Marsh Posté le 20-12-2007 à 16:51:58    

je vais tester ca la semaine prochaine et je vous tiendrai au courant. normalement le suffixe DNS de l'ordinateur (dans les proprietes de l'ordi) est fixé par une GPO :-)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed