Stratégie de groupe winupdate / verrouillage poste / accès

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Stratégie de groupe winupdate / verrouillage poste / accès

Messagepar mrjeanguy » 14 Fév 2005 16:00

Bonjour,

Ma/mes question concernent différentes stratégies de groupe que j'aimerais mettre en oeuvre dans mon domaine.

Pour info, je suis dans un domaine d'une vingtaine de postes en windows 2000 server.

J'aimerais activer des stratégies de groupes afin de paramétrer les points suivants:

-Windows update: j'aimerais que sur mes postes téléchargent les mises à jour et les installent le jeudi soir. J'aimerais que cette stratégie se mette au niveau de la machine et pas des utilisateurs.

Dans un premier temps j'ai trouvé ceci:
http://www.ac-versailles.fr/mp/colombes ... MajWin.pdf
Mais mon arborescence ne me propose pas l'option "windows update" dans la configuration de l'ordinateur... Peut-être est ce une nouvelle option des serveur 2003 (pour rapel mes serveurs sont en 2000).

-Sur certaines machines j'aimerai que seul un utilisateur puisse ouvrir une session (l'administrateur du domaine).

-verrouiller l'ordinateur: j'aimerais que après 15 minutes de non utilisation les PCs verrouillent leur session et que l'utilisateur doive ré-encoder son loggin et son mot de passe pour rentrer dans sa session.


Je n'ai pas trouvé d'infos sur ces sujets, si vous avez une solution à me proposer ou une piste, je suis preneur.

Merci.
Avatar de l’utilisateur
mrjeanguy
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 247
Inscrit le: 12 Nov 2003 01:00

Messagepar pulsergene » 14 Fév 2005 23:14

bonsoir

a ce moment la, pourquoi ne pas faire un deploiement SUS via les GPO ?
ya pleins de docs la dessus

un tit lien
http://www.laboratoire-microsoft.org/ar ... tre4/2.asp

bonne soirée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar mrjeanguy » 15 Fév 2005 13:10

merci pour la proposition, j'ai un peu regardé mais je me demande si ça ne risque pas d'être un peu fastidieu.

Je m'explique, j'ai un petit réseau avec du 2000 pro et de l'xp pro mais j'ai du fr et de l'english => 4 types de mises à jour différentes à surveiller, me procurer, gérer => créer 4 groupes.
J'ai l'impression que c'est mettre une grosse machine en place pour si peu.

Qu'en pense tu ?

Quoi qu'il en soit merci pour ton idée, j'attend ton avis.
Avatar de l’utilisateur
mrjeanguy
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 247
Inscrit le: 12 Nov 2003 01:00

Messagepar Boost » 15 Fév 2005 13:45

Salut mrjeanguy...

Je cherche à faire la même chose que toi... mais d'après ce que j'ai pu lire sur le Net, le WindowsUpdate ne fonctionne que si tu as des droits d'installation...

Donc, le seul moyen est de donner des droits aux utilisateurs.

Je vais essayer de mettre SUS (en test uniquement) pour voir si ca fait ce que je souhaite.

SI quelqu'un a d'autres idées, je suis preneur...

Chris
La Coccinelle, ce n'est pas une voiture, c'est un art de vivre !!!
http://www.flat4ever.com
Avatar de l’utilisateur
Boost
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 260
Inscrit le: 29 Oct 2003 01:00
Localisation: Entre Metz et Nancy, Lorraine

Messagepar pulsergene » 16 Fév 2005 10:34

Boost a écrit:Salut mrjeanguy...

Je cherche à faire la même chose que toi... mais d'après ce que j'ai pu lire sur le Net, le WindowsUpdate ne fonctionne que si tu as des droits d'installation...

Donc, le seul moyen est de donner des droits aux utilisateurs.

Je vais essayer de mettre SUS (en test uniquement) pour voir si ca fait ce que je souhaite.

SI quelqu'un a d'autres idées, je suis preneur...

Chris


ce qu il faut pour que ca fonctionne sans nécessaifrement que les users aient des droits c'est deja que les postes XP soient en SP1 ou il faut mettre a jour le client WindowsUpdate.
il existe un fichier msi pour ca

Puis, GPO bien appliquée au bonnes OU et ca va etre bon

j'ai un peu regardé mais je me demande si ça ne risque pas d'être un peu fastidieu.

Je m'explique, j'ai un petit réseau avec du 2000 pro et de l'xp pro mais j'ai du fr et de l'english => 4 types de mises à jour différentes à surveiller, me procurer, gérer => créer 4 groupes.
J'ai l'impression que c'est mettre une grosse machine en place pour si peu.

Qu'en pense tu ?

Desole de ne pas avoir repondu plus tot.
effectivement ca risque d etre un peu fastidieu apres tout depend comment est organiséd AD

bonne journée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar mrjeanguy » 16 Fév 2005 11:20

Merci pour ton avis!


Pour le reste si vous avez une piste ou une info à me fournir je suis preneur.
Pour rappel, voici ce que je voudrais faire via stratégie:

-Sur certaines machines j'aimerai que seul un utilisateur puisse ouvrir une session (l'administrateur du domaine).

-verrouiller l'ordinateur: j'aimerais que après 15 minutes de non utilisation les PCs verrouillent leur session et que l'utilisateur doive ré-encoder son loggin et son mot de passe pour rentrer dans sa session.

Merci les zamis
Avatar de l’utilisateur
mrjeanguy
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 247
Inscrit le: 12 Nov 2003 01:00

Messagepar pulsergene » 16 Fév 2005 11:22

-verrouiller l'ordinateur: j'aimerais que après 15 minutes de non utilisation les PCs verrouillent leur session et que l'utilisateur doive ré-encoder son loggin et son mot de passe pour rentrer dans sa session.

regardes dans les GPO cote ordinateur il doit y avoir ce type de parametre a mettre en place

pour l autre pas d idee pour l instant
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar Boost » 22 Fév 2005 15:37

Ouais hé ben SUS ne me convient pas... En effet, il permet d'installer les mises à jour sur les PC mais je recherche un prog me permettant d'installer automatiqument des progs sans créer à chaque fois des MSI.

Sinon, pour MrJeanGuy, SUS devrait te convenir à merveille...

Si quelqu'un connait une manip, un lien etc... qui me permette d'installer automatiquement des progs à distance, j'suis preneur (réseau en "full" 2000 !!! Server + stations )

Chris
La Coccinelle, ce n'est pas une voiture, c'est un art de vivre !!!
http://www.flat4ever.com
Avatar de l’utilisateur
Boost
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 260
Inscrit le: 29 Oct 2003 01:00
Localisation: Entre Metz et Nancy, Lorraine


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron