Questions d'entretien sur Active Directory
Questions d'entretien sur Active Directory
et Réponses
Je voudrais partager quelques questions et réponses d'entretien sur Active Directory Windows.
nous commencerons par des questions de base et continuerons avec des questions de niveau L1, L2, L3
Lisez aussi : Questions et réponses d'entretien pour administrateur Windows Server
Qu'est-ce que l'Active Directory ?
Active Directory (AD) est un service d'annuaire développé par Microsoft et utilisé pour stocker des objets comme
Utilisateur, Ordinateur, imprimante, Informations sur le réseau, Cela facilite la gestion de votre réseau de manière efficace avec
plusieurs contrôleurs de domaine dans différents emplacements avec une base de données AD, capables de gérer/changer AD depuis
tout contrôleurs de domaine et cela sera répliqué sur tous les autres DC, administration centralisée avec
plusieurs emplacements géographiques et authentifie les utilisateurs et les ordinateurs dans un domaine Windows
Qu'est-ce que LDAP et comment LDAP est-il utilisé dans Active Directory (AD) ?
[Link]
Qu'est-ce qu'un arbre ?
L'arbre est une disposition hiérarchique des domaines Windows qui partagent un espace de noms contigu.
Le schéma Active Directory est une collection de classes d'objets et de leurs attributs.
Maître d'infrastructure
Maître RID
PDC
Le Maître de schéma et le Maître de nommage de domaine sont des rôles à l'échelle de la forêt et n'existent qu'un seul de chaque.
Forêt, D'autres rôles sont à l'échelle du domaine et un pour chaque domaine
La réplication AD est une réplication multi-maître et des modifications peuvent être effectuées sur n'importe quel contrôleur de domaine et seront
être répliqué vers d'autres contrôleurs de domaine, sauf pour les rôles de fichier ci-dessus, cela sera un maître unique flexible
opérations (FSMO), ces modifications ne peuvent être effectuées que sur un contrôleur de domaine dédié donc c'est
réplication à maître unique
La plupart des administrateurs d'armature choisissent le rôle de maître de schéma, je ne suis pas sûr pourquoi, peut-être qu'ils le pensaient
Le schéma est très critique pour faire fonctionner l'Active Directory.
La bonne réponse est PDC, maintenant la prochaine question pourquoi ? Je vais expliquer rôle par rôle ce qui se passe lorsqu'un
Le titulaire du rôle FSMO ne parvient pas à trouver la réponse
Maître de Schéma – Maître de Schéma nécessaire pour mettre à jour le Schéma, nous ne mettons pas à jour le schéma quotidiennement
D'accord, quand mettrons-nous à jour le schéma ? Pendant le temps de migration du système d'exploitation, en installant un nouveau
Version Exchange et toute autre application nécessitant une extension du schéma
So if are Schema Master Server is not available, we can’t able to update the schema and no way
cela va affecter l'opération de l'Active Directory et l'utilisateur final
Le maître de schéma doit être en ligne et prêt à effectuer un changement de schéma, nous pouvons planifier et avoir
plus de temps pour ramener le serveur maître de schéma
Maître de Nom de Domaine - Maître de Nom de Domaine requis pour créer un nouveau Domaine et créer
une partition d'application, Comme Schema Master, nous ne créons pas de domaine et de partition d'application
fréquemment
So if are Domain Naming Master Server is not available, we can’t able to create a new Domain and
partition d'application, cela peut ne pas affecter l'utilisateur, l'événement utilisateur n'était pas au courant du Maître de Nom de Domaine
Le serveur est hors ligne
Maître d'infrastructure – Le maître d'infrastructure met à jour les mises à jour interdomaines, ce que cela signifie vraiment.
Mises à jour entre les domaines ? Chaque fois qu'un utilisateur se connecte au domaine, le TGT a été créé avec la liste.
de l'accès que l'utilisateur a obtenu grâce à l'appartenance au groupe (détails de l'appartenance au groupe de l'utilisateur), cela contient également le
détails d'adhésion utilisateur provenant d'un domaine de confiance, le Maître d'Infrastructure maintient ces informations à jour,
il met à jour les informations de référence tous les 2 jours en comparant ses données avec le Catalogue Mondial (c'est
Pourquoi ne pas garder le Maître d'Infrastructure et le GC sur le même serveur ?
Dans un environnement à domaine unique et forêt unique, il n'y a aucun impact si l'infrastructure
Le serveur principal est hors service
Dans un environnement multi-domaine et multi-forêt, il y aura un impact et nous avons suffisamment de temps pour corriger cela.
problème avant qu'il n'affecte l'utilisateur final
RID Maître – Chaque DC reçoit initialement 500 RID du serveur RID Maître. Les RID sont utilisés pour
create a new object on Active Directory, all new objects are created with Security ID (SID) and RID
est la dernière partie d'un SID. Le RID identifie de manière unique un principal de sécurité par rapport au local ou au domaine.
autorité de sécurité qui a délivré le SID
Lorsqu'il atteint 250 (50 %), il demande un deuxième pool de RID au maître RID. Si RID
Le serveur maître n'est pas disponible, les pools RID ne peuvent pas être attribués aux DC et les DC ne peuvent que
créez un nouvel objet en fonction des RID disponibles, chaque DC a entre 250 et 750
RIDs disponibles, donc aucun impact immédiat
PDC– PDC requis pour la synchronisation de l'heure, la connexion utilisateur, les changements de mot de passe et la confiance, maintenant vous savez pourquoi le
Le PDC est un rôle FSMO important pour revenir en ligne, le rôle du PDC aura un impact sur l'utilisateur final.
immédiatement et nous devons récupérer dès que possible
L'émulateur PDC du Contrôleur de Domaine Principal pour la rétrocompatibilité et il est responsable de
synchronisation du temps au sein d'un domaine, également le maître de mot de passe. Tout changement de mot de passe est répliqué
à l'émulateur PDC dès que possible. Si une demande de connexion échoue en raison d'un mauvais mot de passe, la demande de connexion est
passé à l'émulateur PDC pour vérifier le mot de passe avant de rejeter la demande de connexion.
Parlez-moi de la base de données Active Directory et listez les fichiers de la base de données Active Directory ?
[Link]
[Link]
[Link]
Tous les changements AD ne sont pas écrits directement dans le fichier de base de données [Link], mais sont d'abord écrits dans [Link] et à partir du journal.
fichier vers base de données, [Link] utilisé pour suivre la mise à jour de la base de données à partir du fichier journal, pour savoir quels changements sont
copié dans le fichier de base de données.
[Link] : [Link] est la base de données AD et contient tous les objets AD, l'emplacement par défaut est %system
root%\nrds\[Link], le moteur de base de données Active Directory est le moteur de stockage extensible qui nous
based on the Jet database
[Link] : [Link] est le fichier journal des transactions lorsque [Link] est plein, il est renommé en EDB [Link]
où num est le nombre croissant commençant à 1, comme [Link]
[Link] : [Link] est le fichier de point de contrôle utilisé pour suivre les données non encore écrites dans le fichier de base de données.
indiquez le point de départ à partir duquel les données doivent être récupérées dans le fichier journal en cas de défaillance
[Link] et [Link] : Res est un fichier journal de transaction réservé qui fournit le fichier journal de transaction.
assez de temps pour s'éteindre si le disque n'avait pas assez d'espace
Quelle configuration RAID peut être utilisée dans les contrôleurs de domaine ?
[Link]
Pouvons-nous conserver le système d'exploitation, les fichiers journaux, SYSVOL et la base de données AD sur le même disque logique ?
[Link]
Partition de configuration - Il stocke des détails sur les informations de configuration AD telles que le site, le lien de site.
informations sur le sous-réseau et d'autres topologies de réplication. Réplication vers tous les contrôleurs de domaine dans la forêt
DN Emplacement est CN=Configuration,DC=NomDeDomaine,DC=com
Partitions de domaine - informations sur les objets pour un domaine comme utilisateur, ordinateur, groupe, imprimante et autres
Informations spécifiques au domaine. Réplications sur tous les contrôleurs de domaine au sein d'un domaine
DN Emplacement est DC=Nommldomaine,DC=com
Partition d'application - informations sur les applications dans Active Directory. Comme DNS intégré à AD
il y a deux partitions d'application pour les zones DNS - ForestDNSZones et
DomainDNSZones, voir plus
Comment configurer les partitions Active Directory ?
Vous ne pouvez configurer la partition d'application manuellement que pour l'utiliser avec des applications intégrées à AD.
référez-vous à cet article pour plus de détails à ce sujet
Comment créer une zone DNS dans une partition de répertoire d'application ?
voir dans mon article précédent
Comment déplacer la zone DNS de la partition de domaine à la partition d'application ?
voir dans mon article précédent
Comment effectuer une sauvegarde d'Active Directory ?
La sauvegarde de l'état du système sauvegardera Active Directory, NTbackup peut être utilisé pour sauvegarder actif.
répertoire
Types de rétablissement d'Active Directory ?
Restauration autoritaire
Restauration non autorisée
Restauration non autoritaire de l'Active Directory
Non-authoritative restore is restore the domain controller to its state at the time of backup, and
permet à la réplication normale de remplacer le contrôleur de domaine restauré par tout changement qui a
s'est produit après la sauvegarde. Après la restauration de l'état système, le contrôleur de domaine interroge sa réplication
partenaires et obtenir les modifications après la date de sauvegarde, pour s'assurer que le contrôleur de domaine a un
une copie précise et à jour de la base de données Active Directory.
La restauration non autoritaire est la méthode par défaut pour restaurer Active Directory, juste une restauration du système.
l'état est une restauration non autoritaire et nous l'utilisons principalement pour la perte ou la corruption des données d'Active Directory.
Comment effectuer une restauration non autoritaire ?
Il suffit de démarrer le contrôleur de domaine en mode de restauration des services d'annuaire et d'effectuer l'état du système
restaurer à partir de la sauvegarde
Restauration autoritaire de l'Active Directory
Une restauration autoritaire est la prochaine étape du processus de restauration non autoritaire. Nous devons faire non-
restauration autorisée avant de pouvoir effectuer une restauration autorisée. La principale différence est que
la restauration autoritaire a la capacité d'incrémenter le numéro de version des attributs de tous les objets ou
un objet individuel dans un répertoire entier, cela rendra l'objet de récupération autoritaire dans le
annuaire. Cela peut être utilisé pour restaurer un seul utilisateur/groupe supprimé et même une unité organisationnelle entière.
Lors d'une restauration non autoritaire, après qu'un contrôleur de domaine soit de nouveau en ligne, il contactera sa réplication
partenaires pour déterminer tout changement depuis le moment de la dernière sauvegarde. Cependant, le numéro de version de
les attributs d'objet que vous souhaitez être autoritaires seront plus élevés que les numéros de version existants
de l'attribut, l'objet sur le contrôleur de domaine restauré apparaîtra comme étant plus récent et
par conséquent, l'objet restauré sera répliqué à d'autres contrôleurs de domaine dans le Domaine
Lorsque vous restaurez NON-AUTORITAIREMENT le SYSVOL, la copie locale de SYSVOL sur le restauré
le contrôleur de domaine est comparé à celui de ses partenaires de réplication. Après que le contrôleur de domaine
redémarre, il réplique les changements nécessaires, le mettant à jour par rapport à l'autre domaine
contrôleurs au sein du domaine.
Parlez-moi de la restauration autoritaire de SYSVOL ou de la restauration D4
D4, une copie de SYSVOL restaurée à partir d'une sauvegarde est autoritaire pour le domaine. Après
les configurations nécessaires ont été effectuées, Active Directory marque le SYSVOL local comme
autoritaire et il est répliqué aux autres contrôleurs de domaine au sein du domaine.
Comment restaurer D2 et D4 ?
Activez le registre BurFlags sur D2 ou D4
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Sauvegarde/Restauration\
Processus au démarrage
BurFlags
En tant qu'administrateur Windows AD, j'ai de nombreux problèmes et solutions en temps réel liés à Active Directory.
Avez-vous rencontré des questions comme : Parlez-moi de 2 problèmes réels que vous avez rencontrés dans votre entreprise actuelle.
Environnement Active Directory, partagez un ou deux problèmes difficiles sur lesquels vous avez travaillé.
Résolu, dis-moi les problèmes les plus difficiles auxquels tu as récemment été confronté.
Many of my blog readers are asked to share couple of real time scenarios from my past experience
pour se préparer à un entretien sur Windows et Active Directory, liste d'articles de mon post précédent,
lire et comprendre pour affronter l'entretien avec confiance
Autres problèmes en temps réel et solutions, Imprimante, Profil utilisateur et verrouillage de compte
Verrouillage de compte
Comment résoudre le problème de plantage du service de Spouleur d'impression (Le service de spouleur d'impression ne fonctionne pas)
Comment trouver le contrôleur de domaine qui contient l'objet persistant
Reconfigurer les autorisations du dossier de profil itinérant et du dossier personnel pour tous les utilisateurs
Problèmes de profil itinérant
Répondre :
C'est le conteneur dans l'Active Directory où la stratégie de groupe peut être appliquée. (c'est-à-dire,
soit Unité organisationnelle, soit Domaine, soit Site
[Link] 4. Qu'est-ce qu'un modèle de stratégie de groupe ?
Répondre :
Lorsque vous créez un conteneur de stratégie de groupe, un modèle sera automatiquement créé dans
le disque dur, dans le dossier sysvol du Contrôleur de domaine appelé Stratégie de groupe
modèle.
[Link] 5. Où est stocké le modèle de stratégie de groupe ?
Answer :
Modèle de stratégie de groupe stocké dans le dossier sysvol.
[Link] 7. Quelles sont les étapes que nous suivons lorsque nous créons une stratégie de groupe ?
Répondre :
Il y a deux étapes, l'une consiste à créer une stratégie de groupe et à la lier au conteneur.
Generally we create the group policy at container only so when you click on New it
crée et lie le GPO à ce conteneur à un moment donné. Supposons que vous souhaitiez lier un
objet de stratégie de groupe à un conteneur déjà créé cliquez sur Ajouter sélectionnez le
politique de groupe.
[Link] 8. Quels sont les boutons disponibles dans l'onglet Stratégie de groupe dans les propriétés d'un
Conteneur ?
Répondre :
oNouveau (Crée un nouveau GPO)
oAjoutez (des liens à un GPO à ce conteneur qui a déjà été créé)
oÉditer (Modifie le GPO existant)
oSupprimer Supprime le GPO
oOptions (ici vous obtenez les cases à cocher suivantes): (i) Pas de remplacement – Prévenir
other GPO from overriding policy set in this one; and(ii) Disabled – This GPO
n'est pas applicable à ce conteneur
oPropriétés
Remarque : Lorsque vous supprimez un GPO, il vous demande deux choses :
oRetirez le lien de cette liste
oSupprimez le lien et supprimez le GPO définitivement
9. Question 9. Qu'est-ce que l'option sans contournement dans GPO ?
Répondre :
En général, les politiques définies à un niveau seront remplacées à un autre niveau, donc si vous ne voulez pas
pour remplacer cette politique sous les sous-niveaux de celle-ci, vous pouvez définir cela.
Ex : Si vous définissez Aucun remplacement au niveau du domaine, alors ce GPO sera appliqué partout.
le Domaine, même si vous avez la même politique différemment au niveau de l'OU.
[Link] 10. Qu'est-ce que l'héritage de bloc de la GPO et où se trouve-t-il ?
Répondre :
L'option GPO de blocage de l'héritage bloque les stratégies de groupe héritant du haut
niveau, et prend effet de ce présent GPO.
Cliquez avec le bouton droit sur le conteneur –> cliquez sur Politique de groupe –> allez dans les propriétés > sur le
11. Question 11. Vous avez défini l'option de non-surcharge au niveau du domaine et bloqué
Héritage au niveau OU. Quelle politique entrera en vigueur ?
Répondre :
Si vous avez défini les deux, alors [Link] l'emporte sur l'héritage de bloc. Donc [Link]
entrera en vigueur.
12. Question 12. Quelles sont les options disponibles lorsque vous cliquez sur l'option
Bouton sur l'onglet Général ?
Répondre :
oGeneral
oDésactiver les paramètres de configuration de l'ordinateur (Les paramètres qui sont définis sous
la configuration de l'ordinateur de ce GPO ne prendra pas effet.)
oDésactiver les paramètres de configuration de l'utilisateur (Les paramètres qui sont définis sous l'utilisateur)
la configuration de ce GPO ne prendra pas effet.)
oLiens (Affiche les conteneurs qui ont des liens vers cette GPO)
oSécurité (Avec l'option de sécurité, vous pouvez définir le niveau des autorisations et des paramètres)
aux utilisateurs individuels et aux groupes. Ex : Si vous souhaitez désactiver ce GPO pour un
utilisateur particulier sur ce conteneur, dans l'onglet sécurité, sélectionnez cet utilisateur et sélectionnez
la case à cocher de refus pour appliquer la stratégie de groupe. Alors le GPO ne s'appliquera pas
effet à cet utilisateur même s'il est dans ce conteneur.)
13. Question 13. Que verrez-vous dans le module de stratégie de groupe ?
Answer :
Vous verrez deux grandes parties, et en dessous de celles-ci, vous avez des sous-parties, qui sont :
oConfiguration de l'ordinateur
oParamètres du logiciel
oInstallations de logiciels
oParamètres Windows
oModèles administratifs
oConfiguration de l'utilisateur
o Paramètres du logiciel
oInstallations de logiciels
oParamètres Windows
o Modèles administratifs
Remarque : Les modèles d'administration servent à modifier le registre de Windows 2000.
clients.
[Link] 14. Quelle est la hiérarchie de la stratégie de groupe ?
Répondre :
oPolitique locale
oPolitique du site
oPolitique de domaine
oPolitique de l'OU
oPolitique de l'OU (s'il y en a)
[Link] 15. Qui peut créer des stratégies de groupe au niveau du site ?
Répondre :
Administrateur d'entreprise
[Link] 16. Qui peut créer une stratégie de groupe au niveau du domaine ?
Répondre :
Administrateur de domaine
[Link] 17. Qui peut créer des stratégies de groupe d'unité organisationnelle de levée ?
Répondre :
Administrateur de domaine
[Link] 22. What Are The Players That Are Involved In Deploying Software?
Answer :
oStratégie de groupe : Dans la stratégie de groupe, nous spécifions que cette application logicielle obtient
installé sur cet ordinateur particulier ou sur cet utilisateur particulier.
oActive Directory : La stratégie de groupe sera appliquée quelque part dans Active
Répertoire.
oService d'installation Microsoft
oPackages d'installation Windows : Le type de paquet qui peut être utilisé par
La stratégie de groupe pour déployer des applications est des packages .msi c'est-à-dire Microsoft Installer
paquets.
[Link] 23. Quel est le package qui peut être utilisé pour déployer des logiciels à travers
Stratégie de groupe ?
Répondre :
Paquets d'installation Windows (.msi)
[Link] 24. What Is Microsoft Installer Service?
Réponse :
Le service d'installation Microsoft s'exécute sur les machines clientes dans le domaine Windows 2000.
Il installe la quantité minimale d'une application, au fur et à mesure que vous étendez la fonctionnalité, elle
installe la partie restante de l'application. Il est responsable de l'installation des logiciels dans
le client. Il est également responsable de la modification, de la mise à niveau et de l'application des packs de services.
[Link] 25. What Is Local Security Policy, Domain Security Policy, And Domain
Politique de sécurité du contrôleur dans les outils d'administration ?
Répondre :
oPolitique de sécurité locale : C'est une politique de groupe appliquée à l'ordinateur local
oPolitique de sécurité du domaine : Politique de groupe appliquée au niveau du domaine
oPolitique de sécurité du contrôleur de domaine : GPO appliquée au domaine
niveau du contrôleur.
26. Question 26. Quelles sont les considérations de conception pour la stratégie de groupe ?
Répondre :
Les éléments suivants doivent être pris en compte pour concevoir des politiques de groupe :
Le conteneur de stratégie de groupe est un conteneur Active Directory qui stocke les GPO
propriétés, y compris des informations sur la version, l'état GPO et une liste de composants
qui ont des paramètres dans le GPO.
Le modèle de stratégie de groupe est une structure de dossier au sein du système de fichiers qui stocke
Politiques basées sur des modèles administratifs, paramètres de sécurité, fichiers de script et
informations concernant les applications disponibles pour la stratégie de groupe logicielle
Installation.
Le modèle de stratégie de groupe se trouve dans le dossier de volume système (Sysvol) dans le
Sous-dossier des politiques pour son domaine.
Le GPO avec le plus bas ordre de lien est traité en dernier, et a donc la plus haute
préférence.
This order means that the local GPO is processed first, and GPOs that are linked to
l'unité organisationnelle dont l'ordinateur ou l'utilisateur est un membre direct est
traité en dernier, ce qui écrase les paramètres des GPO antérieurs en cas de conflits. (Si
s'il n'y a pas de conflits, alors les paramètres antérieurs et postérieurs ne sont que regroupés.
Le conteneur des objets de stratégie de groupe stocke tous les objets de stratégie de groupe pour
le domaine.
oMaintenant, faites un clic droit sur le conteneur des objets de stratégie de groupe et choisissez le Retour
Ouvrez la commande Tout depuis le menu contextuel. Lorsque vous le faites, Windows s'ouvrira
la boîte de dialogue de l'objet de stratégie de groupe de sauvegarde.
oComme vous pouvez le voir dans la Figure B, cette boîte de dialogue nécessite que vous fournissiez le chemin
dans lequel vous souhaitez stocker les fichiers de sauvegarde. Vous pouvez soit stocker les
sauvegardes dans un dossier dédié sur un disque local, ou vous pouvez les placer dans un
dossier sur un lecteur réseau mappé. La boîte de dialogue contient également un
Champ de description que vous pouvez utiliser pour fournir une description de la sauvegarde
que vous êtes en train de créer.
importé.
[Link] 30. Vous souhaitez normaliser les environnements de bureau (fond d'écran, Mon
Documents, menu Démarrer, imprimantes, etc.) sur les ordinateurs d'un département. Comment
Le feriez-vous ?
Répondre :
oAllez dans Démarrer->programmes->Outils d'administration->Utilisateurs d'Active Directory et
Ordinateurs
oCliquez avec le bouton droit sur le domaine -> cliquez sur propriétés
oSur les nouvelles fenêtres, cliquez sur Stratégie de groupe
oSélectionnez Politique par défaut -> cliquez sur Modifier
osur la console de stratégie de groupe
oallez dans Configuration de l'utilisateur -> Modèle administratif -> Menu Démarrer et
Taskbar.
oSélectionnez chaque propriété que vous souhaitez modifier et faites de même.
[Link] 31. Quelle est la différence entre la publication de logiciels et l'attribution?
Répondre :
Attribuer des utilisateurs : L'application logicielle est annoncée lorsque l'utilisateur se connecte. C'est
installé lorsque l'utilisateur clique sur l'icône de l'application logicielle via le menu de démarrage, ou
accède à un fichier qui a été associé à l'application logicielle.
Attribuer des ordinateurs : L'application logicielle est annoncée et installée lorsqu'elle est
sûr de le faire, par exemple lorsque l'ordinateur est redémarré.
L'application logicielle n'apparaît pas dans le menu de démarrage ou
bureau. Cela signifie que l'utilisateur peut ne pas savoir que le logiciel est disponible. Le
l'application logicielle est disponible via l'option Ajouter/Supprimer des programmes dans
panneau de contrôle, ou en cliquant sur un fichier qui a été associé à l'application.
Les applications publiées ne se réinstallent pas en cas de suppression accidentelle.
et il n'est pas possible de publier sur des ordinateurs.
32. Question 32. Qu'est-ce que les modèles administratifs ?
Answer :
Administrative Templates are a feature of Group Policy, a Microsoft technology for
gestion centralisée des machines et des utilisateurs dans un environnement Active Directory.
Les modèles administratifs facilitent la gestion des politiques basées sur le registre. Un
Le fichier ADM est utilisé pour décrire à la fois l'interface utilisateur présentée à la stratégie de groupe.
administrateur et les clés de registre qui devraient être mises à jour sur les machines cibles.
Un fichier ADM est un fichier texte avec une syntaxe spécifique qui décrit à la fois l'interface et
les valeurs du registre qui seront modifiées si la politique est activée ou désactivée.
Les fichiers ADM sont utilisés par l'Éditeur d'objets de stratégie de groupe (GPEdit). Windows XP
Le Service Pack 2 a été livré avec cinq fichiers ADM ([Link], [Link], [Link],
[Link] et [Link]). Ceux-ci sont fusionnés en un "espace de noms" unifié dans GPEdit
et présenté à l'administrateur sous le nœud des Modèles Administratifs (pour
à la fois la politique de la machine et celle de l'utilisateur).
[Link] 34. Name Some Gpo Settings In The Computer And User Parts ?
Réponse :
Objet de stratégie de groupe (GPO) ordinateur=Configuration de l'ordinateur, utilisateur=Utilisateur
les paramètres utilisateur n'affectent que la politique de l'ordinateur. s'il est membre du filtre gpo
grp ou pas.
Vous voudrez peut-être également vérifier les journaux d'événements des ordinateurs. Si vous trouvez l'ID d'événement 1085 alors
vous voudrez peut-être télécharger le correctif pour résoudre ce problème et redémarrer l'ordinateur.
[Link] 38. Qu'est-ce qui peut être restreint sur Windows Server 2003 qui n'était pas là dans
Previous Products ?
Répondre :
La stratégie de groupe dans Windows Server 2003 détermine les droits d'un utilisateur à modifier le réseau.
et les propriétés TCP/IP pour les connexions commutées. Les utilisateurs peuvent être restrictivement empêchés de modifier
postuler.
De plus, la valeur la plus élevée de Non Remplacement a la priorité sur les valeurs inférieures de Non Remplacement définies.