[GPO Locale] Charger un modèle d'administration (.adm) en ligne de commande
Le
Nicolas C.

Bonjour,
Sous windows 2000 Pro (SP4) / XP Pro (SP1), existe-t-il un moyen de
rajouter un modèle d'administration à la GPO locale en ligne de
commande? Avec une syntaxe qui pourrait ressembler à:
commande fichier.adm /option
Sinon avec un .inf ou n'importe quoi c'est bien aussi J'aimerais juste
éviter de devoir lancer gpedit.msc
D'avance merci,
Nicolas
Sous windows 2000 Pro (SP4) / XP Pro (SP1), existe-t-il un moyen de
rajouter un modèle d'administration à la GPO locale en ligne de
commande? Avec une syntaxe qui pourrait ressembler à:
commande fichier.adm /option
Sinon avec un .inf ou n'importe quoi c'est bien aussi J'aimerais juste
éviter de devoir lancer gpedit.msc
D'avance merci,
Nicolas
Nicolas C.
?????
Tu fais une grosse confusion entre :
- les fichier .adm, qui sont des fichiers MODÈLES d'administration,
et UNIQUEMENT des MODÈLES !
- les fichier REGISTRY.POL, qui contiennent les stratégies réellement
appliquées, générées A PARTIR des fichiers MODÈLES
On retrouve cette différence entre un .DOT (modèle) et un .DOC (document)
sous Word.
Les fichiers .adm "de référence" (fournis avec le système) sont stockés dans
%systemroot%inf
Tous ceux que l'on aura pu charger dans GPEDIT.MSC sont alors recopiés dans
:
- station ou serveur stand-alone :
%systemroot%system32GroupPolicyadm
- serveur de domaine :
%systemroot%SYSVOLdomainPolicies{<id de stratégie>}Adm
NB: On trouve dans ce dossier un fichier "admfiles.ini" qui contient la
liste des modèles.
Donc pour ajouter un modèle .adm à GPEDIT, on peut le faire directement en
copiant ce fichier dans %systemroot%.....adm, mais cela ne va nullement
créer des stratégies supplémentaires pour autant!
Il faudra de toute façon lancer GPEDIT pour cela.
--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
http://www.bellamyjc.org *
Oui, ça va juste me rajouter le modèle "vide", mais c'est exactement ce
que je voulais faire... Merci pour le tuyau!
Ou rentrer une petite clé dans la base de registre...
Nicolas
Bon, ça marche parfaitement (copie + chargement de clés)... Par contre
j'ai vu nul part indiqué que pour rajouter un modèle, il fallait le
copier dans le répertoire que tu as indiqué, ya qq chose à ce sujet sur
le site de microsoft ou l'aide de windows?
Nicolas
Nicolas C.
Non ce n'est écrit nulle part ! C'est du JCB ... ;+)
Je l'ai déduit simplement en examinant le fonctionnement de GPEDIT et l'état
des dossiers associés.
Il faut être curieux dans la vie ! ;+)
Comment crois-tu qu'Archimède a découvert son fameux principe?
En observant et faisant fonctionner ses neurones!
--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
http://www.bellamyjc.org *
Nicolas C.
Euh... pas mal de clefs !
Si c'est uniquement en local, et pour son propre compte, effectivement il
suffit d'un p'tit coup de REGEDIT dans :
HKCUSOFTWAREPoliciesMicrosoftxxxxx
HKCUSOFTWAREMicrosoftWindowsCurrentVersionpolicies
HKLMSOFTWAREPoliciesMicrosoftxxxxx
HKLMSOFTWAREMicrosoftWindowsCurrentVersionpolicies
MAIS si cela concerne tout un groupe d'utilisateurs, éventuellement dans un
domaine, la même manip supposerait le chargement de TOUTES les ruches
NTUSER.DAT dans HKU pour chaque compte !
Alros qu'une stratégie configurée avec GPEDIT s'applique :
- à tous les comptes dans le cas d'un Workgroup
- au groupe concerné par la GPO dans le cas d'un domaine.
--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
http://www.bellamyjc.org *
Bien vrai...
Rhooo, bah non, avec un domaine je ne pousserait pas le vice jusqu'à
configurer toutes les GPO locales au lieu de configurer une GPO dans le
doamine :)
Bah oui, c'est d'ailleurs pour cela que ça a été inventé je pense.
Nicolas
Hé ben...
Ouais, je sais... Mais j'ai malheureusement un pied dans le monde libre
et je trouve tout simplement abérant que ce soit les utilisateurs qui
doivent fouiller de cette manière pour s'affranchir de l'utilisation de
la partie graphique :( J'ai passée ma matinée à chercher et tu ne
m'aurais pas répondu, j'y serais encore, tout ça dans l'unique but de
scripter la configuration des GPO locales :(
En tout cas merci, beaucoup pour ton aide.
Nicolas