Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

[Résolu] affectation automatique d'un model de sécurité

Postez ici vos questions sur des problèmes d'interopérabilité entre les systèmes d'exploitation Microsoft et les autres systèmes, comme ceux basé sur Unix/linux ou encore Novell.

Modérateur: Modérateurs_Divers

[Résolu] affectation automatique d'un model de sécurité

Messagepar ender sur Sam 17 Mai 2008, 12:51

Bonjour, et merci pour la qualité de ce forum

Mon problème est le suivant :

J'administre un parc de 140 machine XP et 2000 dans un domaine Samba.
Je doit forcer le verrouillage avec mot de passe au bout de 10 minutes

Via gpedit.msc (stratégie de groupe)j'ai modifié dans la configuration utilisateur, le modèle d'administration "panneau de configuration"\"affichage"

Questions :

Comment sauvegarder cette GPO et comment la déployer (le plus automatiquement) sur les autres postes

Merci pour vos réponses
Dernière édition par ender le Mar 20 Mai 2008, 12:44, édité 1 fois au total.
Avatar de l’utilisateur
ender
Novice
Novice
 
Messages: 13
Inscrit le: Sam 14 Mai 2005, 14:05

Re: affectation automatique d'un model de sécurité

Messagepar kazer sur Lun 19 Mai 2008, 11:16

Avec un domaine Samba (équivalent NT4) je doute que cela soit possible

Sujet déplacé
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 32379
Inscrit le: Ven 26 Oct 2001, 21:39
Localisation: Dans la grisaille du boulot

Re: affectation automatique d'un model de sécurité

Messagepar ender sur Lun 19 Mai 2008, 18:59

Bonjour et merci pour ta réponse, kazer.

Je ne cherche pas à m'appuyer sur mon architecture Samba pour déployer ma GPO.

Mais plutôt à utiliser les scripts d'ouverture de session pour copier mon "modele d'administration" à l'endroit qui va bien sur chaque poste.

Simplement je ne sais pas :

- A quel "modele d'administration" correspond "panneau de configuration"\"affichage"
- Si une simple copie du fichier .adm suffis pour que la stratégie fonctionne.
- éventuellement si besoin de modifier la registrie (et quel clé)

Si tu ne vois pas d'objection peux-tu remettre mon poste dans sa board initiale

Bien à toi, Kazer

Ender
Avatar de l’utilisateur
ender
Novice
Novice
 
Messages: 13
Inscrit le: Sam 14 Mai 2005, 14:05

Re: affectation automatique d'un model de sécurité

Messagepar kazer sur Mar 20 Mai 2008, 9:45

Le problème c'est que les modèles d'administration font partie des stratégies de groupe et non des modèles de sécurité, tu ne peux donc pas les appliquer via un simple secedit
La seule solution est de te "palucher" les clés de registre correspondant à ce que tu veux et les appliquer systèmatiquement
Mais cela n'empêchera pas l'utilisateur d'aller lui même modifier ces clés pour se remettre les droits qu'il faut
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 32379
Inscrit le: Ven 26 Oct 2001, 21:39
Localisation: Dans la grisaille du boulot

Re: affectation automatique d'un model de sécurité

Messagepar ender sur Mar 20 Mai 2008, 12:44

Merci pour ton aide Kazer

Je vais donc intervenir sur chaque poste via la console gpedit.

l'avantage c'est que les utilisateurs ne sont pas admin de leur poste donc pas de modifs possibles

Merci encore

Ps je clos le sujet
Avatar de l’utilisateur
ender
Novice
Novice
 
Messages: 13
Inscrit le: Sam 14 Mai 2005, 14:05

Re: affectation automatique d'un model de sécurité

Messagepar kazer sur Mar 20 Mai 2008, 13:40

ender a écrit:Merci pour ton aide Kazer

Je vais donc intervenir sur chaque poste via la console gpedit.

l'avantage c'est que les utilisateurs ne sont pas admin de leur poste donc pas de modifs possibles

Merci encore

Ps je clos le sujet

Ce n'est absolument pas ce que j'ai dit là...
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 32379
Inscrit le: Ven 26 Oct 2001, 21:39
Localisation: Dans la grisaille du boulot


Retourner vers Intéropérabilité avec les Systèmes Alternatifs

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée