2 votes

Appliquer GPO à certains utilisateurs

J'ai consulté la documentation sur les GPO et cela semble assez simple, mais je suis toujours bloqué.

J'ai une OU appelée Utilisateurs, et j'ai créé une GPO qui mappe simplement un lecteur pour un seul utilisateur, et je l'ai appliquée à l'OU appelée Utilisateurs avec un filtre de sécurité pour ce seul utilisateur (et lorsque je saisis le nom de l'utilisateur, je vérifie toujours le nom via le bouton sur la droite).

Le problème est que lorsque je fais un GPresult /r, il montre que la GPO n'est pas appliquée à l'ordinateur lorsque l'utilisateur est connecté et qu'il n'y a toujours pas de mappage de lecteur.

Tout ce que je fais avec des utilisateurs spécifiques liés aux GPO ne fonctionne pas, la seule chose que je sais faire fonctionner ce sont les stratégies d'ordinateur, et les appliquer aux utilisateurs authentifiés (pratiquement tout le monde), ou les appliquer à des ordinateurs spécifiques via le filtre de sécurité.

Des idées sur ce que je pourrais essayer ?

0 votes

Quelles autorisations attribuez-vous aux utilisateurs lorsque vous les filtrez?

0 votes

Dans la "portée" sous le "filtrage de sécurité", j'ai supprimé tous les utilisateurs, groupes et objets d'ordinateur et j'ai seulement ajouté les utilisateurs que je voulais avoir ces lecteurs mappés.

4voto

BeowulfNode42 Points 2595

Il y a eu une mise à jour en juin 2016 qui a pour conséquence que si vous retirez les Utilisateurs authentifiés du filtrage de sécurité, vous pourriez rencontrer des problèmes si les systèmes requis ne peuvent pas lire la politique.

Voir le blog MS technet https://blogs.technet.microsoft.com/askds/2016/06/22/deploying-group-policy-security-update-ms16-072-kb3163622/

Pour résoudre ce problème, il suffit d'aller dans l'onglet Délégation de la politique et d'ajouter les Utilisateurs authentifiés avec la permission de Lecture. Ne pas lire et appliquer, vérifiez ce que vous avez fait avec le bouton avancé.

0 votes

Wow, je me battais la tête contre le clavier et passais des heures de recherche sans fin, mais tu as trouvé la solution dès le premier coup! Merci beaucoup! Ce problème est résolu et marqué comme la réponse acceptée, j'ai cependant une autre question si cela ne te dérange pas de répondre, sinon je la posterai comme une question séparée. Le GPO est maintenant appliqué avec succès mais le lecteur mappé n'apparaît pas, pourtant en essayant de le mapper manuellement pour tester, je vois déjà qu'il est mappé dans l'assistant de mappage et je ne peux pas le mapper sur cette lettre, y a-t-il une raison derrière le fait de ne pas le voir? J'ai bien accès à l'emplacement mappé au fait.

0 votes

@rapid3642 J'ai gravé cela dans ma mémoire car presque tous nos GPO utilisent un filtrage de sécurité sur des groupes de sécurité et ils ont tous été cassés après cette mise à jour. J'ai toujours trouvé la mapping des lettres de lecteur au démarrage un peu aléatoire. Pour les derniers lieux de travail, nous avons utilisé des scripts de démarrage basés sur les noms d'utilisateur pour mapper les lecteurs. Cependant, j'ai constaté que pour certains utilisateurs ayant des droits d'administration, le script s'exécute en mode privilégié élevé, ce qui maintient ses propres mappages de lecteur séparés des mappages en mode utilisateur normal.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X