locked
gpo pour désactiver écran de vieille pour un groupe d'ordinateur RRS feed

  • Question

  • Bonjour à tous,

    Je cherche un moyen pour désactvier l'écran de vieille sur un groupe d'ordinateur dans mon domain par GPO.

    Merci à tous.

     

    lundi 3 mai 2010 14:05

Réponses

  • C'est une configuration utilisateur et pas une configuration machine ... Rien ne t'empeche de te creer un groupe d'utilisateur et de filtrer l'application de la GPO à ce groupe d'utilisateur.


    Eric Perromat - MVP Terminal Server
    lundi 3 mai 2010 19:27
  • Bonjour,

    Rappel: Les objets Stratégie de groupe sont liés aux conteneurs Active Directory de sites, domaines et unités d'organisation. L'ordre de priorité par défaut reflète la hiérarchie d'Active Directory : les sites, en premier lieu, puis les domaines et enfin chaque unité d'organisation.

    donc tu dois tout simplement mettre les utilisateurs ciblés par cette GPO dans une unité d'organisation après tu applique la GPO.

    Cordialement


    Anouar KETAT CompTIA A+, Network+, Security+. Symantec (SCTA, Firewall & Integrated Security Appliances Solutions and Virus Protection & Integrated Client Security Solutions). Microsoft :MCSA/MCSE Messaging & Security, MCDBA , MCTS / MCITP et MCT (Transcript ID: 730218 Access Code: WelcomeMCP). VMware (VCP, VMware Certified Professionals). Linux Professional Institute Certification.
    • Proposé comme réponse Anouar KETAT lundi 3 mai 2010 19:46
    • Non proposé comme réponse Anouar KETAT mardi 4 mai 2010 16:31
    • Marqué comme réponse Anouar KETAT mardi 4 mai 2010 16:31
    lundi 3 mai 2010 19:45
  • Salut,

    Oui c est possible via GPO : User Configuration -> Administrative Templates -> Control Panel -> Display -> Screen Saver executable name

    http://technet.microsoft.com/en-us/library/cc958610.aspx

    Cordialement


    Anouar KETAT CompTIA A+, Network+, Security+. Symantec (SCTA, Firewall & Integrated Security Appliances Solutions and Virus Protection & Integrated Client Security Solutions). Microsoft :MCSA/MCSE Messaging & Security, MCDBA , MCTS / MCITP et MCT (Transcript ID: 730218 Access Code: WelcomeMCP). VMware (VCP, VMware Certified Professionals). Linux Professional Institute Certification.
    • Proposé comme réponse Anouar KETAT lundi 3 mai 2010 15:16
    • Marqué comme réponse Anouar KETAT mardi 4 mai 2010 16:31
    lundi 3 mai 2010 14:58
  • Bonjour,

    L’option filtrage du déploiement d’une GPO permet d’appliquer la stratégie de groupe à certains groupes exclusivement. En effet, chaque objet GPO va être lié à une ACL (liste d’accès) qui va définir quels sont les utilisateurs, ordinateurs ou groupes qui vont pouvoir accéder à l’objet GPO donc pouvoir appliquer ces paramètres.

    Par exemple, pour appliquer une GPO seulement sur le groupe Administrateur, il suffit donc d’afficher les sécurités de l’objet GPO et de retirer l’autorisation Appliquer la stratégie de groupe à tous les autres utilisateurs excepté au groupe « Administrateurs ».

    Cordialement


    Anouar KETAT CompTIA A+, Network+, Security+. Symantec (SCTA, Firewall & Integrated Security Appliances Solutions and Virus Protection & Integrated Client Security Solutions). Microsoft :MCSA/MCSE Messaging & Security, MCDBA , MCTS / MCITP et MCT (Transcript ID: 730218 Access Code: WelcomeMCP). VMware (VCP, VMware Certified Professionals). Linux Professional Institute Certification.
    • Proposé comme réponse Anouar KETAT mardi 4 mai 2010 16:31
    • Marqué comme réponse Anouar KETAT mardi 4 mai 2010 16:31
    mardi 4 mai 2010 13:40
  • C'est justement le but d'une GPO d'être applicable à des objets spécifiques. Comme le dit Anouar, il faut que tu le définisses au niveau de la sécurité de la GPO.
    • Proposé comme réponse Anouar KETAT mardi 4 mai 2010 16:31
    • Marqué comme réponse Anouar KETAT mardi 4 mai 2010 16:31
    mardi 4 mai 2010 13:47
  • Mais il faut que tu restes logique ... si tu fais une gpo utilisateur, il faut filtrer par groupe d'utilisateur et pas groupe d'ordinateur !

    j'avoue ne pas avoir saisi ta demarche ... Pourquoi tu veux filtrer par ordinateur ??? tu veux que cela s'applique uniquement au utilisateur ouvrant la session sur cet ordinateur et pas sur un autre pour le même utilisateur ?

    Si c'est le cas, il faut que tu modifies le mode de traitement des GPO pour les ordinateurs que tu souhaites (traitement par boucle de rappel) et dés lors tu pourras appliquer une stratégie utilisateur à un ordinateur ...


    Eric Perromat - MVP Terminal Server
    • Proposé comme réponse Anouar KETAT mardi 4 mai 2010 16:32
    • Marqué comme réponse Anouar KETAT mardi 4 mai 2010 16:33
    mardi 4 mai 2010 16:29
  • Bonjour Éric,

    J'ai testé ta solution (boucle de rappel) et ça fonctionne.

    Merci à tout le monde pour votre aide.

    An Long

    • Marqué comme réponse antutam mardi 4 mai 2010 18:17
    mardi 4 mai 2010 18:17

Toutes les réponses

  • Salut,

    Oui c est possible via GPO : User Configuration -> Administrative Templates -> Control Panel -> Display -> Screen Saver executable name

    http://technet.microsoft.com/en-us/library/cc958610.aspx

    Cordialement


    Anouar KETAT CompTIA A+, Network+, Security+. Symantec (SCTA, Firewall & Integrated Security Appliances Solutions and Virus Protection & Integrated Client Security Solutions). Microsoft :MCSA/MCSE Messaging & Security, MCDBA , MCTS / MCITP et MCT (Transcript ID: 730218 Access Code: WelcomeMCP). VMware (VCP, VMware Certified Professionals). Linux Professional Institute Certification.
    • Proposé comme réponse Anouar KETAT lundi 3 mai 2010 15:16
    • Marqué comme réponse Anouar KETAT mardi 4 mai 2010 16:31
    lundi 3 mai 2010 14:58
  • Bonjour KETAT,

    Cette solution s'applique pour tous les ordinateurs de mon domaine.  Mais moi ce que je voulais, c'est d'avoir un GPO qui s'applique sur certains postes seulement.  je n'ai pas encore trouver la solution.

     

    Merci.

    lundi 3 mai 2010 17:12
  • C'est une configuration utilisateur et pas une configuration machine ... Rien ne t'empeche de te creer un groupe d'utilisateur et de filtrer l'application de la GPO à ce groupe d'utilisateur.


    Eric Perromat - MVP Terminal Server
    lundi 3 mai 2010 19:27
  • Bonjour,

    Rappel: Les objets Stratégie de groupe sont liés aux conteneurs Active Directory de sites, domaines et unités d'organisation. L'ordre de priorité par défaut reflète la hiérarchie d'Active Directory : les sites, en premier lieu, puis les domaines et enfin chaque unité d'organisation.

    donc tu dois tout simplement mettre les utilisateurs ciblés par cette GPO dans une unité d'organisation après tu applique la GPO.

    Cordialement


    Anouar KETAT CompTIA A+, Network+, Security+. Symantec (SCTA, Firewall & Integrated Security Appliances Solutions and Virus Protection & Integrated Client Security Solutions). Microsoft :MCSA/MCSE Messaging & Security, MCDBA , MCTS / MCITP et MCT (Transcript ID: 730218 Access Code: WelcomeMCP). VMware (VCP, VMware Certified Professionals). Linux Professional Institute Certification.
    • Proposé comme réponse Anouar KETAT lundi 3 mai 2010 19:46
    • Non proposé comme réponse Anouar KETAT mardi 4 mai 2010 16:31
    • Marqué comme réponse Anouar KETAT mardi 4 mai 2010 16:31
    lundi 3 mai 2010 19:45
  • Merci à tous,

     

    Il faut que je vous explique mon problème.  Je travaille pour une maisson d'enseignment.  Pour les raisons de sécurité , nous devrons appliquer un GPO pour écran de vieille qui s'applique à tout les 20 minutes pour tous les employés.   Le problème, c'est que si nous jouons des dvd sur certains ordinateurs, l'écran de vieille démarre après 20 minutes et qui fait planter le dvd.  Je cherche une solution pour que le GPO s'applique à tous le monde et sur certains ordinateurs seulement mais pas le parc au complet.

     

    Merci pour vos sugestions.

     

    mardi 4 mai 2010 12:33
  • Bonjour,

    L’option filtrage du déploiement d’une GPO permet d’appliquer la stratégie de groupe à certains groupes exclusivement. En effet, chaque objet GPO va être lié à une ACL (liste d’accès) qui va définir quels sont les utilisateurs, ordinateurs ou groupes qui vont pouvoir accéder à l’objet GPO donc pouvoir appliquer ces paramètres.

    Par exemple, pour appliquer une GPO seulement sur le groupe Administrateur, il suffit donc d’afficher les sécurités de l’objet GPO et de retirer l’autorisation Appliquer la stratégie de groupe à tous les autres utilisateurs excepté au groupe « Administrateurs ».

    Cordialement


    Anouar KETAT CompTIA A+, Network+, Security+. Symantec (SCTA, Firewall & Integrated Security Appliances Solutions and Virus Protection & Integrated Client Security Solutions). Microsoft :MCSA/MCSE Messaging & Security, MCDBA , MCTS / MCITP et MCT (Transcript ID: 730218 Access Code: WelcomeMCP). VMware (VCP, VMware Certified Professionals). Linux Professional Institute Certification.
    • Proposé comme réponse Anouar KETAT mardi 4 mai 2010 16:31
    • Marqué comme réponse Anouar KETAT mardi 4 mai 2010 16:31
    mardi 4 mai 2010 13:40
  • C'est justement le but d'une GPO d'être applicable à des objets spécifiques. Comme le dit Anouar, il faut que tu le définisses au niveau de la sécurité de la GPO.
    • Proposé comme réponse Anouar KETAT mardi 4 mai 2010 16:31
    • Marqué comme réponse Anouar KETAT mardi 4 mai 2010 16:31
    mardi 4 mai 2010 13:47
  • Bonjour Alexandre,

    Je suis d'accord avec toi et Anouar mais le problème est que l'objet GPO écran vieille est un objet GPO qui s,applique pour sur les utilisateurs  et non sur les ordinateurs.  Voici les tests que j'ai fait : j'ai créé un GPO qui désactive l'écran de vieille et dans ce GPO j'ai modifié l'option sécurité pour qu'il s'applique seulement sur le groupe de l'ordinateur que j'ai choisi, mais ça n'a pas fonctionné sur les ordinateurs puisque ce GPO est un GPO de l'utilisateur même si on modifie les accès ACL.

    mardi 4 mai 2010 15:15
  • Mais il faut que tu restes logique ... si tu fais une gpo utilisateur, il faut filtrer par groupe d'utilisateur et pas groupe d'ordinateur !

    j'avoue ne pas avoir saisi ta demarche ... Pourquoi tu veux filtrer par ordinateur ??? tu veux que cela s'applique uniquement au utilisateur ouvrant la session sur cet ordinateur et pas sur un autre pour le même utilisateur ?

    Si c'est le cas, il faut que tu modifies le mode de traitement des GPO pour les ordinateurs que tu souhaites (traitement par boucle de rappel) et dés lors tu pourras appliquer une stratégie utilisateur à un ordinateur ...


    Eric Perromat - MVP Terminal Server
    • Proposé comme réponse Anouar KETAT mardi 4 mai 2010 16:32
    • Marqué comme réponse Anouar KETAT mardi 4 mai 2010 16:33
    mardi 4 mai 2010 16:29
  • Bonjour Éric,

    Oui c'est ça, je veux  s'applique uniquement au utilisateur ouvrant la session sur cet ordinateur et pas sur un autre pour le même utilisateur.  Peux-tu me dire comment tu as fait pour ( modifies le mode de traitement des GPO pour les ordinateurs que tu souhaites (traitement par boucle de rappel) et dés lors tu pourras appliquer une stratégie utilisateur à un ordinateur ...)

    Merci pour ton aide.

    mardi 4 mai 2010 17:07
  • Bonjour Éric,

    J'ai testé ta solution (boucle de rappel) et ça fonctionne.

    Merci à tout le monde pour votre aide.

    An Long

    • Marqué comme réponse antutam mardi 4 mai 2010 18:17
    mardi 4 mai 2010 18:17