Meilleur auteur de réponses
GPO modifié mais execute toujours l'ancienne configuration!

Question
-
Bonsoir à tous,
J'ai un serveur Windows 2016 Standard sur lequel j'ai un AD. J'ai créée une GPO pour le paramétrage spécifique sur la sécurité des comptes / mots de passe utilisateurs. Cette GPO est créée et liée à Default Domain Policy.
Dans cette GPO, j'avais mis entre autre, le blocage automatique de session si x mot de passe saisi erronée. J'ai remis ce paramètre en "non défini", effectuez un gpupdate. Mais il s'avère que ce paramètre continu à s’exécuter!
J'ai donc, depuis un pc client, effectuez un gpudate /force puis un gpresult /h, le paramètre n'est plus présent sur gpresult mais malgré tout il s'exécute toujours...
D'où pourrait provenir le problème?
Merci d'avance pour vos avis, votre aide.
Réponses
-
Bonsoir,
Il me semble déjà avoir eu ce type de comportement sur les gpo de sécurité.
Notamment sur le renommage du compte administrateur.
Il faut renseigner, la valeur souhaitée. Donc la valeur équivalente à celle par défaut.
Ça a été la solution pour mon souci de renommage mentionné plus haut. Puis une fois que l'ensemble des machines sont à jour, vous pouvez reconfigurer la GPO à "non défini"
Cordialement
Benoit
- Marqué comme réponse lucho2684 vendredi 19 juillet 2019 13:51
Toutes les réponses
-
Bonsoir,
Il me semble déjà avoir eu ce type de comportement sur les gpo de sécurité.
Notamment sur le renommage du compte administrateur.
Il faut renseigner, la valeur souhaitée. Donc la valeur équivalente à celle par défaut.
Ça a été la solution pour mon souci de renommage mentionné plus haut. Puis une fois que l'ensemble des machines sont à jour, vous pouvez reconfigurer la GPO à "non défini"
Cordialement
Benoit
- Marqué comme réponse lucho2684 vendredi 19 juillet 2019 13:51
-
Bonsoir à tous,
J'ai un serveur Windows 2016 Standard sur lequel j'ai un AD. J'ai créée une GPO pour le paramétrage spécifique sur la sécurité des comptes / mots de passe utilisateurs. Cette GPO est créée et liée à Default Domain Policy.
Dans cette GPO, j'avais mis entre autre, le blocage automatique de session si x mot de passe saisi erronée. J'ai remis ce paramètre en "non défini", effectuez un gpupdate. Mais il s'avère que ce paramètre continu à s’exécuter!
J'ai donc, depuis un pc client, effectuez un gpudate /force puis un gpresult /h, le paramètre n'est plus présent sur gpresult mais malgré tout il s'exécute toujours...
D'où pourrait provenir le problème?
Merci d'avance pour vos avis, votre aide.Bonjour
Quand vous dites blocage du compte après six tentative avec mot de passe erroné, si j'ai bien compris cette phrase , vous avez modifier la stratégie de mot de passe sur une autre GPO autre que la GPO default domain policy , dans ce cas elle va toucher les utilisateurs du domaine. How-to create passoword policy through GPO
Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/
- Proposé comme réponse ThibaultG vendredi 19 juillet 2019 17:21
-
Bonjour Thierry,
Non j'ai modifié la GPO uniquement sur Default Domain Policy, je n'ai pas crée d'OU pour ce besoin. J'ai bien une OU avec une GPO uniquement pour les serveurs afin de planifier l'installation pré-défini de MAJ Windows Update.
Je viens de fixer "Seuil de vérrouillage du compte" à 0, je vois le semaine prochaine si ça fonctionne et si c'est bien le cas, j'essayerais de le repasser en non-défini comme le précise Benoit.Je vous tiens au courant
- Modifié lucho2684 samedi 6 juillet 2019 13:08
-
-
Vous avez définit quoi sur les trois paramètre ? Nombre d'erreurs ? intervalle de temps ? Intervalle de verrouuillage des comptes ?
Vous avez fait un gpupdate sur vos contrôleurs de domaine ou attendu assez longtemps pour que le paramètre s'applique ?
-
-
-
-