GPO dans AD
GPO dans AD
yop,
bon je refais un poste propre car la c'est le bordel et je m'en sors pas xD
\-\ Ma problématique: je veux exécuter plusieurs script en tant qu'admin sans donner ces droits aux users.
\-\ Problèmes:
D’après les différents tests j'ai deux problèmes:
- ports pour psexec fermé dans le firewall des stations;
- ping bloque par le firewall
J'ai un script qui ouvre les ports 139 et 445 (donc le ping par la même occasion) qui est fonctionnel hors, il faut les droits d'admin pour le lancer.
J'ai donc créé une gpo ordinateur qui lance ce script au démarrage du poste mais ca ne fonctionne pas et ca bloque le boot du poste sur exécution des scripts de démarrage. L'OU sur laquelle j'ai appliqué cette gpo dedans j'avais mon user et le computer visé.
Sur le poste visé, si je fais un rsop.msc je vois bien la gpo appliquée et sur le serveur j'ai bien fais un gpupdate /force (le script est un .bat).
Une idée de comment faire ? car la ca va faire une semaine que je suis dessus et je désespère:/
bon je refais un poste propre car la c'est le bordel et je m'en sors pas xD
\-\ Ma problématique: je veux exécuter plusieurs script en tant qu'admin sans donner ces droits aux users.
\-\ Problèmes:
D’après les différents tests j'ai deux problèmes:
- ports pour psexec fermé dans le firewall des stations;
- ping bloque par le firewall
J'ai un script qui ouvre les ports 139 et 445 (donc le ping par la même occasion) qui est fonctionnel hors, il faut les droits d'admin pour le lancer.
J'ai donc créé une gpo ordinateur qui lance ce script au démarrage du poste mais ca ne fonctionne pas et ca bloque le boot du poste sur exécution des scripts de démarrage. L'OU sur laquelle j'ai appliqué cette gpo dedans j'avais mon user et le computer visé.
Sur le poste visé, si je fais un rsop.msc je vois bien la gpo appliquée et sur le serveur j'ai bien fais un gpupdate /force (le script est un .bat).
Une idée de comment faire ? car la ca va faire une semaine que je suis dessus et je désespère:/
GPO dans AD
en solution on s'est dit que l'on allait créer un group admin-service et que ce groupe on allait le rattaché au groupe Administrateurs et donc que les users de admin-service auraient les droits d'admin sur le poste et bien ca ne fonctionne pas :/ ils ont toujours des droits limités.
GPO dans AD

Suffit d'ajouter un script (GPO ordinateur)
Code : Tout sélectionner
@Echo off
cls
net localgroup administrateurs "admin-service " /add
GPO dans AD
ca ajoute le groupe admin-service dans le groupe Administrateurs c'est ca?
Si oui je l'ai fais à la main et l'héritage des droits ne ce fait pas :/
Si oui je l'ai fais à la main et l'héritage des droits ne ce fait pas :/
GPO dans AD
Oui, j'ai tjrs procédé comme ceci & jamais eu de problème.
Dans le groupe Administrateurs local tu devrais avoir ceci :
NOM-DU-DOMAINE\admin-service
NOM-DU-PC\Administrateur
Dans le groupe Administrateurs local tu devrais avoir ceci :
NOM-DU-DOMAINE\admin-service
NOM-DU-PC\Administrateur
GPO dans AD
donc avec ton script l'utilisateur va se retrouver - normalement - avec les droits admin?
GPO dans AD
Oui, c'est bien le but non ?
GPO dans AD
ouaip!!! bon bas je test ca!!
et pour le retirer le droit, y a juste à changer le /add nan?
et pour le retirer le droit, y a juste à changer le /add nan?
GPO dans AD
Oui, rien de plus. 

GPO dans AD
ca fonctionne pas....
les droits ne changent pas :/
les droits ne changent pas :/
GPO dans AD
le C/V a copié les 1, 2 etc....
GPO dans AD
Machine redémarrée ?
GPO appliquée ?
GPO appliquée ?
GPO dans AD
nan copié collé foireux...
car ....
CA FONCTIONNE!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
kali je t'aime [:mimie1421:5]
car ....
CA FONCTIONNE!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
kali je t'aime [:mimie1421:5]
GPO dans AD
[:cupra]
GPO dans AD
tiens une autre question existentielle:
à force de faire des gpo de test, j'ai ouatemille dossiers de gpo qui sont vides et inutilisés, je peux les supprimer ?
à force de faire des gpo de test, j'ai ouatemille dossiers de gpo qui sont vides et inutilisés, je peux les supprimer ?
GPO dans AD
Dossiers situés dans le partage sysvol ?
GPO dans AD
ouais sysvol\policies\
j'ai plein de dossiers vides
j'ai plein de dossiers vides
GPO dans AD
merci je lis ca 
bas nan pas l'impression oO

bas nan pas l'impression oO
GPO dans AD
avec gpmc j'ai pu faire du ménage dans les gpo que j'avais créé et supprimé et les dossiers ont été supprimés avec, merci 

GPO dans AD
[:archi]
-
- Messages : 656
- Inscription : ven. 12 janv. 2018 17:44
GPO dans AD
juste un truc ... le gpupdate /force c'est sur le CLIENT que ça se lance ... pas le serveur 

GPO dans AD
on ma toujours dis de le lancer sur le serveur pour forcer le rafraichissement des gpo qui se fait toute les 45mins un truc du genre
GPO dans AD
Si tu as plusieurs DC....
GPO dans AD
je fais ce que j'ai appris...