none
GPO modifié mais execute toujours l'ancienne configuration! RRS feed

  • Question

  • Bonsoir à tous,

    J'ai un serveur Windows 2016 Standard sur lequel j'ai un AD. J'ai créée une GPO pour le paramétrage spécifique sur la sécurité des comptes / mots de passe utilisateurs. Cette GPO est créée et liée à Default Domain Policy.

    Dans cette GPO, j'avais mis entre autre, le blocage automatique de session si x mot de passe saisi erronée. J'ai remis ce paramètre en "non défini", effectuez un gpupdate. Mais il s'avère que ce paramètre continu à s’exécuter!

    J'ai donc, depuis un pc client, effectuez un gpudate /force puis un gpresult /h, le paramètre n'est plus présent sur gpresult mais malgré tout il s'exécute toujours...

    D'où pourrait provenir le problème?

    Merci d'avance pour vos avis, votre aide.

    mercredi 3 juillet 2019 16:29

Réponses

  • Bonsoir,

    Il me semble déjà avoir eu ce type de comportement sur les gpo de sécurité.

    Notamment sur le renommage du compte administrateur.

    Il faut renseigner, la valeur souhaitée. Donc la valeur équivalente à celle par défaut.

    Ça a été la solution pour mon souci de renommage mentionné plus haut. Puis une fois que l'ensemble des machines sont à jour, vous pouvez reconfigurer la GPO à "non défini"

    Cordialement


    Benoit

    • Marqué comme réponse lucho2684 vendredi 19 juillet 2019 13:51
    mercredi 3 juillet 2019 17:01

Toutes les réponses

  • Bonsoir,

    Il me semble déjà avoir eu ce type de comportement sur les gpo de sécurité.

    Notamment sur le renommage du compte administrateur.

    Il faut renseigner, la valeur souhaitée. Donc la valeur équivalente à celle par défaut.

    Ça a été la solution pour mon souci de renommage mentionné plus haut. Puis une fois que l'ensemble des machines sont à jour, vous pouvez reconfigurer la GPO à "non défini"

    Cordialement


    Benoit

    • Marqué comme réponse lucho2684 vendredi 19 juillet 2019 13:51
    mercredi 3 juillet 2019 17:01
  • Bonsoir à tous,

    J'ai un serveur Windows 2016 Standard sur lequel j'ai un AD. J'ai créée une GPO pour le paramétrage spécifique sur la sécurité des comptes / mots de passe utilisateurs. Cette GPO est créée et liée à Default Domain Policy.

    Dans cette GPO, j'avais mis entre autre, le blocage automatique de session si x mot de passe saisi erronée. J'ai remis ce paramètre en "non défini", effectuez un gpupdate. Mais il s'avère que ce paramètre continu à s’exécuter!

    J'ai donc, depuis un pc client, effectuez un gpudate /force puis un gpresult /h, le paramètre n'est plus présent sur gpresult mais malgré tout il s'exécute toujours...

    D'où pourrait provenir le problème?

    Merci d'avance pour vos avis, votre aide.

    Bonjour

    Quand vous dites blocage du compte après six tentative avec mot de passe erroné, si j'ai bien compris cette phrase , vous avez modifier la stratégie de mot de passe sur une autre GPO autre que la GPO default domain policy , dans ce cas elle va toucher les utilisateurs du domaine. How-to create passoword policy through GPO

      


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    • Proposé comme réponse ThibaultG vendredi 19 juillet 2019 17:21
    jeudi 4 juillet 2019 09:38
    Modérateur
  • Bonjour Thierry,

    Non j'ai modifié la GPO uniquement sur Default Domain Policy, je n'ai pas crée d'OU pour ce besoin. J'ai bien une OU avec une GPO uniquement pour les serveurs afin de planifier l'installation pré-défini de MAJ Windows Update.

    Je viens de fixer "Seuil de vérrouillage du compte" à 0, je vois le semaine prochaine si ça fonctionne et si c'est bien le cas, j'essayerais de le repasser en non-défini comme le précise Benoit.

    Je vous tiens au courant


    • Modifié lucho2684 samedi 6 juillet 2019 13:08
    samedi 6 juillet 2019 11:59
  • Bonsoir,

    En remettant le seuil de verouillage à 0, aucun problème, je repasserai ce weekend sur non défini et je verrais si le problème est enfin résolu.

    Je vous tiens au courant.

    mercredi 10 juillet 2019 20:22
  • Vous avez définit quoi sur les trois paramètre ? Nombre d'erreurs ? intervalle de temps ? Intervalle de verrouuillage des comptes ?

    Vous avez fait un gpupdate sur vos contrôleurs de domaine ou attendu assez longtemps pour que le paramètre s'applique ?

    Voir : http://www.pbarth.fr/node/240

    mercredi 10 juillet 2019 22:04
  • Bonjour Lucho,

    Des nouvelles du souci de GPO, est-ce qu'une des solutions proposées ont eu le résultat attendu ?

    Cordialement


    Benoit

    vendredi 19 juillet 2019 12:40
  • Bonjour Benoit,

    Excusez moi, j'ai complètement oublié de vous répondre ^^Effectivement votre astuce a fonctionné sans problème.

    Merci pour votre aide!

    vendredi 19 juillet 2019 13:51
  • Ok, bonne nouvelle :)

    Avec plaisir.


    Benoit

    vendredi 19 juillet 2019 13:55
  • N'oubliez pas de voter et d'identifier la réponse de Philippe comme ayant solutionner votre problème. :)


    -- Thibault

    vendredi 19 juillet 2019 17:21