Question GPO admin local d'un poste

Plus d'informations
il y a 8 ans 8 mois #23877 par alduin_trachat
Bonjour tout le monde,

J'aimerais faire appel à votre communauté pour essayer de m'aider.

Dans l'entreprise ou je travaille nous rendons des personnes admin de leur poste grâce à une GPO.

Nous créons deux groupes dans l'AD dans le premier nous indiquons le nom du pc et dans le second le nom de l'utilisateur.

J'aimerais automatiser là chose pour ce fait la première partie de mon script créé les groupes dans la bonne OU et ajoute la personne dans le groupe idem pour le pc.
Cependant je n'arrive pas à trouver avec powershell et le module GPO comment on peux modifier les local Users and groups d'une gpo déjà existante.

Avez-vous une idée pour solutionné mon problème ?

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 8 ans 8 mois #23888 par Philippe
Réponse de Philippe sur le sujet Re:GPO admin local d'un poste
salut alduin_trachat

je répond rapidement à tes questions :
exemple tiré de la doc

créé les groupes dans la bonne OU

[code:1]New-ADGroup -Name \"groupe RODC Admins\" -SamAccountName RODCAdmins -GroupCategory Security -GroupScope Global -DisplayName \"RODC Administrators\" -Path \"CN=Users,DC=Fabrikam,DC=Com\" [/code:1] c'est ici : -Path \"CN=Users,DC=Fabrikam,DC=Com\"

ajoute la personne dans le groupe idem pour le pc

[code:1]Add-ADGroupMember SvcAccPSOGroup user,computer[/code:1]

comment on peux modifier les local Users and groups d'une gpo déjà existante.

peut tu précisé la questions stp

pour rappel, les GPOs fonctionnent par rapport aux OUs
donc la position des ordinateurs et des utilisateurs dans l'arborescence des OUs
la positions des groupes dans les OUs n'ont aucune incidence sur l'activation d'une GPO sur un ordinateurs ou utilisateurs

Connexion ou Créer un compte pour participer à la conversation.

Temps de génération de la page : 0.037 secondes
Propulsé par Kunena