Mes GPO ne s'appliquent pas à Windows 10

Mes GPO ne s'appliquent pas à Windows 10 - Management du SI - Systèmes & Réseaux Pro

Marsh Posté le 20-09-2017 à 08:44:51    

Bonjour,  
 
Problème que je ne parviens pas à résoudre:  
J'ai un serveur tournant sur Windows Server 2012. J'y ai installé les ADMX nécessaire à la gestion de Windows 10 CU (et je vois bien ces entrées dans le gestionnaire de stratégies de groupe), mais rien n'y fait.
Un PC sur Windows 7 récupère bien ce qu'il faut (les plus visibles étant des redirections de dossiers et lecteurs réseau), tandis qu'un Windows 10 ne prend rien de rien, comme s'il n'avait aucun GPO...  
 
Avec un "gpresult /R" sur le Windows 7, je vois que les stratégies de groupe ont bien été appliquées.
Sur Windows 10 par contre, seule "Default Domain Policy" est appliquée, rien d'autre.  
 
Si vous avez des idées de la cause du problème... Merci! :)

Reply

Marsh Posté le 20-09-2017 à 08:44:51   

Reply

Marsh Posté le 20-09-2017 à 09:52:41    

Il est bien dans une OU qui a des GPO au moins  ? :D

Reply

Marsh Posté le 20-09-2017 à 10:20:41    

Le PC en lui-même se trouve dans l'OU "Computer", où se trouvent tous les autres.
Ensuite j'ai des GPO sur les OU utilisateurs, qui fonctionnent nickel sur les autres machines sur Windows 7 donc.
 
Je passe sans doute à côté d'un truc évident mais je tourne en rond. :D

Reply

Marsh Posté le 20-09-2017 à 10:54:51    

Bon, je viens semble-t-il de résoudre le problème.
 
Dans mes GPO (enfin celles que j'ai utilisé pour le test), j'ai ajouté dans les délégations "utilisateurs authentifiés" et "ordinateurs du domaine" en lecture. Après ça, la GPO s'applique.
 
Pour info au cas où, voici où j'ai vu cette solution:
http://www.windowstricks.in/2016/0 [...] ssues.html
 
je vais continuer à tester un peu avant de véritablement "valider" la chose mais ça m'a l'air tout à fait correct pour ce que j'en vois pour le moment.

Reply

Marsh Posté le 20-09-2017 à 12:32:15    

Pas besoin de rajouter ordinateurs du domain, utilisateurs authentifiés suffit. Et pour gérer des GPO Windows 10 il te faut une machine Windows 10 ou Windows Server 2016.

Reply

Marsh Posté le 20-09-2017 à 17:35:27    

Avec les ADMX de Windows 10, pas de souci pour gérer les GPO Windows 10 avec du Windows Server 2012 en tout cas.
 
Question c** pendant que j'y suis: je mets une GPO dans une UO, dois-je préciser en plus le groupe pour lequel la GPO sera active ou je peux laisser "utilisateurs authentifiés" et cette GPO ne sera appliquée que pour les utilisateurs de cette UO (et ne s'appliquera donc pas à TOUS les utilisateurs présents dans les autres UO)?

Reply

Marsh Posté le 20-09-2017 à 17:43:56    

Furaxx a écrit :

Avec les ADMX de Windows 10, pas de souci pour gérer les GPO Windows 10 avec du Windows Server 2012 en tout cas.
 


Ce n'est pas supporté et ça peut provoquer de vrais dysfonctionnements donc il faut éviter.
 
Si tu lies une GPO à une OU, elle va s'appliquer à cette OU et aux OU filles par défaut.

Reply

Marsh Posté le 21-09-2017 à 11:08:43    

Hum... Pourquoi proposer des ADMX alors s'il ne faut mieux pas les installer?
Après pour nous ça sera une question de budget aussi, de changer de version à chaque nouveau Windows ou presque. :s

Reply

Marsh Posté le 21-09-2017 à 13:26:44    

Il te faut la GPMC et les ADMX. Les ADMX sont mis à disposition car ils ne sont pas forcément dispos sur ta machine d'administration.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed