[Resolu] Ajout d'une clef de registre via AD

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

[Resolu] Ajout d'une clef de registre via AD

Messagepar destroy » 10 Fév 2005 11:59

Bonjour,

J'explique mon soucis:

J'ai des pc avec un auto logon dans mon parc. De temps en temps l'auto logon saute (ce qui est tres gênant). J'aimerais donc savoir s'il etait possible d'ajouter une clef de registre via active directory, lors du demarage de la machine afin que celle ci soit definitivement ajouté.

Pas via scripts car il faudrait que l'utilisateur connaisse le mdp pour que cela lance le script d'ouverture de session!

Merci.
Dernière édition par destroy le 10 Fév 2005 14:58, édité 1 fois au total.
destroy
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 16 Avr 2004 11:18
Localisation: Lyon

Messagepar gogol33 » 10 Fév 2005 12:39

Perso, j'ai exporté dans la base de registre la clé \winlogon (dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT) dans un fichier .reg ....
J'ai copié le .reg dans chacune des machines (dans Windows\system32 mais on peut le copier ailleurs)
Ensuite, on peut lancer un script pour mettre à jour la base de registre, du genre ...
regedit /s "nom du fichier".reg
shutdown -r -t 2

Mais je ne fait ça que pour trois postes (ce sont des postes de paiement pour les impressions), et je ne le fait que quand je ghoste les postes et qu'ils sont sur le domaine (après, ca fonctionne très bien)

Sinon, dans NUTS, il y à un convertisseur .reg vers .ADM (pour les stratégies de groupe) ...
Tu convertis ton .reg en .ADM, et ensuite dans une stratégie de groupe (appliquée à l'OU où sont stockés les postes concernés), dans Ordinateur\modèles d'administration tu cliques avec le bouton droit, puis tu fait ajout\suppression de modèles ...
Attention, copie d'abord ton fichier ADM dans windows\inf (du serveur DNS de préférence) ...
Puis tu ajoutes le fichier ADM, tu forces la mise à jour des stratégies de groupe et ca devrait rouler ...
Voilà ...
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
Avatar de l’utilisateur
gogol33
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 26 Avr 2002 00:00
Localisation: Bordeaux

Messagepar destroy » 10 Fév 2005 14:57

En fait j'ai trouvé bcp plus simple... Au lieu de lance un script par l'ouverture de session, il suffit de faire une strategie sur les machines:

Dans une gpo => \configuration de l'ordinateur\parametres windows\scripts

Et vouala

En tout cas merci pour l'astuce de NUTS :wink:
destroy
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 16 Avr 2004 11:18
Localisation: Lyon


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité