Answered by:
gpo pour désactiver écran de vieille pour un groupe d'ordinateur

Question
-
Bonjour à tous,
Je cherche un moyen pour désactvier l'écran de vieille sur un groupe d'ordinateur dans mon domain par GPO.
Merci à tous.
Monday, May 3, 2010 2:05 PM
Answers
-
C'est une configuration utilisateur et pas une configuration machine ... Rien ne t'empeche de te creer un groupe d'utilisateur et de filtrer l'application de la GPO à ce groupe d'utilisateur.
Eric Perromat - MVP Terminal Server- Proposed as answer by Roxana PANAITMicrosoft employee Tuesday, May 4, 2010 6:38 AM
- Marked as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
Monday, May 3, 2010 7:27 PM -
Bonjour,
Rappel: Les objets Stratégie de groupe sont liés aux conteneurs Active Directory de sites, domaines et unités d'organisation. L'ordre de priorité par défaut reflète la hiérarchie d'Active Directory : les sites, en premier lieu, puis les domaines et enfin chaque unité d'organisation.
donc tu dois tout simplement mettre les utilisateurs ciblés par cette GPO dans une unité d'organisation après tu applique la GPO.
Cordialement
Anouar KETAT CompTIA A+, Network+, Security+. Symantec (SCTA, Firewall & Integrated Security Appliances Solutions and Virus Protection & Integrated Client Security Solutions). Microsoft :MCSA/MCSE Messaging & Security, MCDBA , MCTS / MCITP et MCT (Transcript ID: 730218 Access Code: WelcomeMCP). VMware (VCP, VMware Certified Professionals). Linux Professional Institute Certification.- Proposed as answer by Anouar KETAT Monday, May 3, 2010 7:46 PM
- Unproposed as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
- Marked as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
Monday, May 3, 2010 7:45 PM -
Salut,
Oui c est possible via GPO : User Configuration -> Administrative Templates -> Control Panel -> Display -> Screen Saver executable name
http://technet.microsoft.com/en-us/library/cc958610.aspx
Cordialement
Anouar KETAT CompTIA A+, Network+, Security+. Symantec (SCTA, Firewall & Integrated Security Appliances Solutions and Virus Protection & Integrated Client Security Solutions). Microsoft :MCSA/MCSE Messaging & Security, MCDBA , MCTS / MCITP et MCT (Transcript ID: 730218 Access Code: WelcomeMCP). VMware (VCP, VMware Certified Professionals). Linux Professional Institute Certification.- Proposed as answer by Anouar KETAT Monday, May 3, 2010 3:16 PM
- Marked as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
Monday, May 3, 2010 2:58 PM -
Bonjour,
L’option filtrage du déploiement d’une GPO permet d’appliquer la stratégie de groupe à certains groupes exclusivement. En effet, chaque objet GPO va être lié à une ACL (liste d’accès) qui va définir quels sont les utilisateurs, ordinateurs ou groupes qui vont pouvoir accéder à l’objet GPO donc pouvoir appliquer ces paramètres.
Par exemple, pour appliquer une GPO seulement sur le groupe Administrateur, il suffit donc d’afficher les sécurités de l’objet GPO et de retirer l’autorisation Appliquer la stratégie de groupe à tous les autres utilisateurs excepté au groupe « Administrateurs ».
Cordialement
Anouar KETAT CompTIA A+, Network+, Security+. Symantec (SCTA, Firewall & Integrated Security Appliances Solutions and Virus Protection & Integrated Client Security Solutions). Microsoft :MCSA/MCSE Messaging & Security, MCDBA , MCTS / MCITP et MCT (Transcript ID: 730218 Access Code: WelcomeMCP). VMware (VCP, VMware Certified Professionals). Linux Professional Institute Certification.- Proposed as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
- Marked as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
Tuesday, May 4, 2010 1:40 PM -
C'est justement le but d'une GPO d'être applicable à des objets spécifiques. Comme le dit Anouar, il faut que tu le définisses au niveau de la sécurité de la GPO.
- Proposed as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
- Marked as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
Tuesday, May 4, 2010 1:47 PM -
Mais il faut que tu restes logique ... si tu fais une gpo utilisateur, il faut filtrer par groupe d'utilisateur et pas groupe d'ordinateur !
j'avoue ne pas avoir saisi ta demarche ... Pourquoi tu veux filtrer par ordinateur ??? tu veux que cela s'applique uniquement au utilisateur ouvrant la session sur cet ordinateur et pas sur un autre pour le même utilisateur ?
Si c'est le cas, il faut que tu modifies le mode de traitement des GPO pour les ordinateurs que tu souhaites (traitement par boucle de rappel) et dés lors tu pourras appliquer une stratégie utilisateur à un ordinateur ...
Eric Perromat - MVP Terminal Server- Proposed as answer by Anouar KETAT Tuesday, May 4, 2010 4:32 PM
- Marked as answer by Anouar KETAT Tuesday, May 4, 2010 4:33 PM
Tuesday, May 4, 2010 4:29 PM -
Bonjour Éric,
J'ai testé ta solution (boucle de rappel) et ça fonctionne.
Merci à tout le monde pour votre aide.
An Long
- Marked as answer by antutam Tuesday, May 4, 2010 6:17 PM
Tuesday, May 4, 2010 6:17 PM
All replies
-
Salut,
Oui c est possible via GPO : User Configuration -> Administrative Templates -> Control Panel -> Display -> Screen Saver executable name
http://technet.microsoft.com/en-us/library/cc958610.aspx
Cordialement
Anouar KETAT CompTIA A+, Network+, Security+. Symantec (SCTA, Firewall & Integrated Security Appliances Solutions and Virus Protection & Integrated Client Security Solutions). Microsoft :MCSA/MCSE Messaging & Security, MCDBA , MCTS / MCITP et MCT (Transcript ID: 730218 Access Code: WelcomeMCP). VMware (VCP, VMware Certified Professionals). Linux Professional Institute Certification.- Proposed as answer by Anouar KETAT Monday, May 3, 2010 3:16 PM
- Marked as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
Monday, May 3, 2010 2:58 PM -
Bonjour KETAT,
Cette solution s'applique pour tous les ordinateurs de mon domaine. Mais moi ce que je voulais, c'est d'avoir un GPO qui s'applique sur certains postes seulement. je n'ai pas encore trouver la solution.
Merci.
Monday, May 3, 2010 5:12 PM -
C'est une configuration utilisateur et pas une configuration machine ... Rien ne t'empeche de te creer un groupe d'utilisateur et de filtrer l'application de la GPO à ce groupe d'utilisateur.
Eric Perromat - MVP Terminal Server- Proposed as answer by Roxana PANAITMicrosoft employee Tuesday, May 4, 2010 6:38 AM
- Marked as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
Monday, May 3, 2010 7:27 PM -
Bonjour,
Rappel: Les objets Stratégie de groupe sont liés aux conteneurs Active Directory de sites, domaines et unités d'organisation. L'ordre de priorité par défaut reflète la hiérarchie d'Active Directory : les sites, en premier lieu, puis les domaines et enfin chaque unité d'organisation.
donc tu dois tout simplement mettre les utilisateurs ciblés par cette GPO dans une unité d'organisation après tu applique la GPO.
Cordialement
Anouar KETAT CompTIA A+, Network+, Security+. Symantec (SCTA, Firewall & Integrated Security Appliances Solutions and Virus Protection & Integrated Client Security Solutions). Microsoft :MCSA/MCSE Messaging & Security, MCDBA , MCTS / MCITP et MCT (Transcript ID: 730218 Access Code: WelcomeMCP). VMware (VCP, VMware Certified Professionals). Linux Professional Institute Certification.- Proposed as answer by Anouar KETAT Monday, May 3, 2010 7:46 PM
- Unproposed as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
- Marked as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
Monday, May 3, 2010 7:45 PM -
Merci à tous,
Il faut que je vous explique mon problème. Je travaille pour une maisson d'enseignment. Pour les raisons de sécurité , nous devrons appliquer un GPO pour écran de vieille qui s'applique à tout les 20 minutes pour tous les employés. Le problème, c'est que si nous jouons des dvd sur certains ordinateurs, l'écran de vieille démarre après 20 minutes et qui fait planter le dvd. Je cherche une solution pour que le GPO s'applique à tous le monde et sur certains ordinateurs seulement mais pas le parc au complet.
Merci pour vos sugestions.
Tuesday, May 4, 2010 12:33 PM -
Bonjour,
L’option filtrage du déploiement d’une GPO permet d’appliquer la stratégie de groupe à certains groupes exclusivement. En effet, chaque objet GPO va être lié à une ACL (liste d’accès) qui va définir quels sont les utilisateurs, ordinateurs ou groupes qui vont pouvoir accéder à l’objet GPO donc pouvoir appliquer ces paramètres.
Par exemple, pour appliquer une GPO seulement sur le groupe Administrateur, il suffit donc d’afficher les sécurités de l’objet GPO et de retirer l’autorisation Appliquer la stratégie de groupe à tous les autres utilisateurs excepté au groupe « Administrateurs ».
Cordialement
Anouar KETAT CompTIA A+, Network+, Security+. Symantec (SCTA, Firewall & Integrated Security Appliances Solutions and Virus Protection & Integrated Client Security Solutions). Microsoft :MCSA/MCSE Messaging & Security, MCDBA , MCTS / MCITP et MCT (Transcript ID: 730218 Access Code: WelcomeMCP). VMware (VCP, VMware Certified Professionals). Linux Professional Institute Certification.- Proposed as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
- Marked as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
Tuesday, May 4, 2010 1:40 PM -
C'est justement le but d'une GPO d'être applicable à des objets spécifiques. Comme le dit Anouar, il faut que tu le définisses au niveau de la sécurité de la GPO.
- Proposed as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
- Marked as answer by Anouar KETAT Tuesday, May 4, 2010 4:31 PM
Tuesday, May 4, 2010 1:47 PM -
Bonjour Alexandre,
Je suis d'accord avec toi et Anouar mais le problème est que l'objet GPO écran vieille est un objet GPO qui s,applique pour sur les utilisateurs et non sur les ordinateurs. Voici les tests que j'ai fait : j'ai créé un GPO qui désactive l'écran de vieille et dans ce GPO j'ai modifié l'option sécurité pour qu'il s'applique seulement sur le groupe de l'ordinateur que j'ai choisi, mais ça n'a pas fonctionné sur les ordinateurs puisque ce GPO est un GPO de l'utilisateur même si on modifie les accès ACL.
Tuesday, May 4, 2010 3:15 PM -
Mais il faut que tu restes logique ... si tu fais une gpo utilisateur, il faut filtrer par groupe d'utilisateur et pas groupe d'ordinateur !
j'avoue ne pas avoir saisi ta demarche ... Pourquoi tu veux filtrer par ordinateur ??? tu veux que cela s'applique uniquement au utilisateur ouvrant la session sur cet ordinateur et pas sur un autre pour le même utilisateur ?
Si c'est le cas, il faut que tu modifies le mode de traitement des GPO pour les ordinateurs que tu souhaites (traitement par boucle de rappel) et dés lors tu pourras appliquer une stratégie utilisateur à un ordinateur ...
Eric Perromat - MVP Terminal Server- Proposed as answer by Anouar KETAT Tuesday, May 4, 2010 4:32 PM
- Marked as answer by Anouar KETAT Tuesday, May 4, 2010 4:33 PM
Tuesday, May 4, 2010 4:29 PM -
Bonjour Éric,
Oui c'est ça, je veux s'applique uniquement au utilisateur ouvrant la session sur cet ordinateur et pas sur un autre pour le même utilisateur. Peux-tu me dire comment tu as fait pour ( modifies le mode de traitement des GPO pour les ordinateurs que tu souhaites (traitement par boucle de rappel) et dés lors tu pourras appliquer une stratégie utilisateur à un ordinateur ...)
Merci pour ton aide.
Tuesday, May 4, 2010 5:07 PM -
Bonjour Éric,
J'ai testé ta solution (boucle de rappel) et ça fonctionne.
Merci à tout le monde pour votre aide.
An Long
- Marked as answer by antutam Tuesday, May 4, 2010 6:17 PM
Tuesday, May 4, 2010 6:17 PM