Quest® Group Policy Manager

Version 4.1

Notes de publication

Mars 2008


Table des matières

Bienvenue dans Quest Group Policy Manager

Expériences réussies

Nouveautés de cette version

Problèmes résolus et améliorations

Problèmes connus

Configuration requise

Opérations globales

Démarrage

Pour plus d’informations

 


Bienvenue dans Quest Group Policy Manager

Quest Group Policy Manager permet aux organisations de piloter une stratégie de groupe à l’échelle de l’entreprise. Conçu pour accroître les capacités de Microsoft GPMC, le gestionnaire de stratégie de groupe offre une gestion complète des objets stratégie de groupe (OSG) dotée de fonctionnalités supplémentaires, comme la modification hors ligne d’un objet stratégie de groupe, le reporting, des fonctions d’archivage et de restauration, le contrôle de version, l’infrastructure de test, la notification et l’approbation des modifications et une fonction de restauration rapide en cas de résultats inattendus avec l’objet stratégie de groupe modifié.

 

Caractéristiques

Remarque : vous pouvez également exporter les paramètres dans un fichier. Cette fonction est extrêmement utile pour des organisations possédant un environnement de test totalement isolé de la production. Il permet de facilement exporter/importer entre les environnements de test et de production (pour des tests) sans compromettre l’environnement de production.


Expériences réussies

Les expériences réussies suivantes existent au sein de Quest Group Policy Manager :

 


Nouveautés de cette version

Mises à jour de Quest Group Policy Manager 4.1


Problèmes résolus et améliorations

La liste suivante reprend les problèmes traités et améliorations mises en œuvre dans cette version de Quest Group Policy Manager.

Fonctionnalité

Problème résolu

Demande de modification

Général

 

Group Policy Manager se bloque et cesse de répondre lorsqu’on sélectionne l’onglet « Notifications » pour les préférences utilisateur. TFS: 40185
Group Policy Manager déploie un nouvel OSG avec un numéro de version 0. CR0230324
Group Policy Manager confère des droits au créateur d’OSG. CR0230325
Le rapport de différence de Group Policy Manager peut ne pas comparer correctement les paramètres de redirection de dossier d’OSG. TFS:41046

Problèmes connus

La liste suivante reprend les problèmes connus à la sortie de Quest Group Policy Manager.

Fonctionnalité

Problème connu

Demande de modification
Installation

 

Si vous vous connectez à un serveur de contrôle de version ADAM en y accédant de façon incorrecte, vous pouvez voir l’erreur suivante s’afficher « L’objet n’est pas sur le serveur » au lieur du message « Accès refusé. » CR#0229307

 Fichiers ADM

Longhorn ne possède pas de fichier ADM, le cache de fichier ADM sera donc vide. Pour afficher les fichiers ADM dans l’éditeur de modèle ou le cache ADM, vous devez chercher les fichiers ADM, puis les ajouter après l’installation de Group Policy Manager 4.1 sur Longhorn. TFS:40817
 
Prise en charge de forêts croisées Si vous créez une sauvegarde de SOM dans une forêt et que vous l’importez dans une autre, les liens apparaîtront comme objets de stratégie de groupe supprimés si ces objets de stratégie de groupe sont inaccessibles depuis la deuxième forêt. CR#0228454
Lors de la modification d’un objet de stratégie de groupe en forêt croisée, l’éditeur d’objet de stratégie de groupe natif ne crée pas le dossier ADM dans Sysvol. CR#0229227

Système Version Control

 

La connexion au service QGPM en utilisant des informations d’identification différentes au sein d’une seule console MMC n’est pas prise en charge et peut provoquer des résultats inattendus. Afin d’éviter des erreurs, créez chaque connexion simultanée dans une console MMC différente. CR#0226353
La copie de plusieurs objets entre des conteneurs n’est pas possible. Chaque objet sous contrôle de version doit être copié séparément. CR#0225943
Le déploiement d’un objet de stratégie de groupe contenant des packages d’installation de logiciel existant peut provoquer la réinstallation de chacun de ces packages sur les stations de travail cibles. CR#0222515
Si on sélectionne les chemins d’accès au fichier pour la configuration du serveur à partir d’un client, la liste d’achèvement automatique dans la zone de texte de chemin d’accès affiche des chemins d’accès locaux vers le client qui peuvent ne pas être valides sur le serveur. CR#0229225
Le service QGPM peut ne pas démarrer au redémarrage. Si cela se produit, démarrez manuellement le service. CR#0225731
Si vous travaillez avec le minimum d’autorisations, vous n’aurez pas la possibilité de déployer un package d’installation du logiciel pour des objets stratégie de groupe avec une version 0.x. CR#0174142
Si vous n’avez pas installé les packs de langues appropriées, des objets stratégie de groupe créés à l’aide de caractères japonais sur un système d’exploitation japonais ne s’afficheront pas sur un système d’exploitation en langue anglaise. CR#0229308
Après modification des emplacements de stockage, les informations de version des objets groupe ne sont pas transférées de l’ancien emplacement de stockage vers le nouveau. Vous devez conserver l’ancien serveur de stockage en ligne, pour pouvoir toujours accéder à ces versions individuelles. CR#0229309
C’est l’heure locale qui s’affiche dans les boîtes de dialogue. Les heures affichées dans les rapports sont exprimées en temps moyen de Greenwich (ou temps universel). CR#0135484
Si vous avez spécifié un port avec le nouveau nom du serveur, lorsque vous exécutez l’utilitaire SeizeVCRole.exe, celui-ci considère que le nouveau serveur est ADAM. Si un serveur Version Control Active Directory est utilisé, vous n’avez pas besoin de spécifier le port par défaut 389. CR#0229311
QGPM ne supprimera pas les informations stockées dans le répertoire lorsqu’il est désinstallé. Vous pouvez supprimer manuellement les informations Version Control, si celles-ci ne sont plus nécessaires. QGPM utilise des « copies de travail » à des fins d’édition. En cas de suppression des informations de Version Control du serveur, bien que des objets soient toujours en attente de création ou dans une version mineure, vous pouvez visualiser ces copies de travail comme « Non enregistrées », si une nouvelle instance des informations de Version Control est exécutée. CR#0229312
Les fichiers ADM personnalisés ajoutés à des modèles doivent être en UNICODE. CR#0229313
Cette version de QGPM est uniquement compatible avec Group Policy Extensions 3.0. CR#0228204
   
Modèles Le rapport de conflit de modèle énumère les modèles dans l’ordre alphabétique, triés par GUID. Ce n’est pas le même ordre que celui selon lequel les modèles seront appliqués. Les données de conflit dans le corps du rapport ne sont pas affectées et sont correctes. CR#0228985
La création d’un modèle avec les paramètres de pare-feu activés provoquera une exception non prise en charge. CR#0228864
Sur des ordinateurs en langue allemande, l’application d’un modèle à un objet de stratégie de groupe peut ne pas appliquer correctement les paramètres ADM. Spécifiquement, les paramètres qui ont été activés dans le modèle peuvent ne pas être activés dans l’objet de stratégie de groupe résultant. CR#0215478
Sous Windows XP, l’éditeur de modèle n’affiche pas certaines icônes. Ceci n’affecte pas les fonctionnalités. CR#0229226
La création d’un modèle à partir d’un objet de stratégie de groupe en tant qu’utilisateur exige le droit d’enregistrement au lieu du droit de création. En guise de contournement, donnez à l’utilisateur le droit d’enregistrement dans ce conteneur. CR#0229280

Rapports de résultat de stratégie de groupe

Si le compte de service n’a pas l’accès correct pour générer des rapports de résultat de stratégie de groupe, vous pouvez recevoir diverses erreurs tout au long de l’assistant de rapport. Pour générer correctement des rapports de résultat de stratégie de groupe pour un utilisateur ou un ordinateur, le compte de service doit avoir une autorisation de lecture des données de résultat de stratégie de groupe sur le domaine ou l’unité d’organisation qui contient l’utilisateur ou l’ordinateur, ou le compte de service doit être un membre d’un groupe des administrateurs locaux sur l’ordinateur cible.  CR#0104882

CR#0106937

Une erreur s’affichera en cas d’exécution d’un rapport de résultat de stratégie de groupe sur un ordinateur Windows 2000. Les rapports RSoP ne sont pas compatibles avec cette plate-forme. CR#0091979
Mise à niveau et fichiers adm Si vous effectuez une mise à niveau de 3.1 à 4.1, les fichiers adm par défaut doivent être ajoutés manuellement. (Les fichiers par défaut inclus avec 4.1 sont common.adm, conf.adm, inetcorp.adm, inetres.adm, inetset.adm, system.adm, windows.adm, wmplayer.adm et wuau.adm.) CR#0227968
Message d’erreur Des horloges non synchronisées entre le client et le serveur peuvent provoquer un message d’erreur trompeur. CR#0228332
Compte utilisateur Lors de l'installation du service QGPM sur Vista ou Windows 2008 avec le contrôle de compte utilisateur activé, l'installateur doit être lancé en utilisant des privilèges élevés. Pour ce faire, lancer le fichier Quest Group Policy Manager.msi à partir d'un message de sollicitation de commande élevé. TFS#41286

 


Configuration requise

Avant d’installer Quest Group Policy Manager, assurez-vous que votre système répond aux exigences de configuration minimale suivantes en termes de matériels et de logiciels.

Installation client
  • Processeur 1 GHz

  • 512 Mo de RAM ou plus

  • 50 Mo d’espace disponible sur le disque dur

  • Carte réseau

  • Carte vidéo avec moniteur à résolution 1024x768

  • Clavier

  • Dispositif de pointage

  • Windows XP SP2/2003/2003R2

  • Windows 2008

  • Vista SP1

  • Microsoft .NET Framework 2.0

  • MMC 3.0

  • Doit pouvoir se connecter à une forêt Active Directory

Installation serveur
  • Processeur 1 GHz

  • 1Go RAM ou plus

  • 50 Mo d’espace disponible sur le disque dur

  • Carte réseau

  • Carte vidéo avec moniteur à résolution 1024x768

  • Clavier

  • Dispositif de pointage

  • Microsoft .NET Framework 2.0

  • Windows XP SP2/2003/2003R2

  • Windows 2008

  • Vista SP1

  • MMC 3.0

  • Console de gestion des stratégies de groupe Microsoft (GPMC) avec Service Pack1. Celle-ci est disponible sur : http://www.microsoft.com/windowsserver2003/gpmc/default.mspx

  • Group Policy Manager utilise des interfaces de programmation proposées par GPMC pour diverses fonctions. Comme Vista SP1 n’inclut pas GPMC, vous devrez installer Microsoft® Remote Server Administration Tools pour que Group Policy Manager fonctionne correctement.

  • Doit pouvoir se connecter à une forêt Active Directory

  • ADAM ou Active Directory doit être disponible sur le réseau pour être utilisé pour le stockage de configuration d’applications

Spécifications des ports
 

Il est recommandé de conduire une analyse minutieuse des risques avant d’ouvrir ces services à un réseau inconnu.

Les ports suivants doivent être ouverts pour que l’application fonctionne correctement :
La résolution du nom peut être obtenue en utilisant DNS sur le port 53 ou WINS (secondaire) sur le port 137.

Entre le client et le serveur Quest Group Policy Manager :
Port 40200 (par défaut)

 

Remarque :

Pour exécuter le serveur Version Control sur un port personnalisé dans la version 4.1, vous devez définir la valeur de registre suivante :

Clé : HKLM/Software/Quest Software/Quest Group Policy Manager/Remoting

Nom de valeur : Port

Type valeur : DWord

Valeurs valides : 1-65536

Si cette valeur n’est pas définie, la valeur par défaut (port 40200) sera utilisée.

 

Depuis le serveur Quest Group Policy Manager :
Stockage de configuration

  • Service LDAP - TCP/UDP - 389 -ou- port ADAM (valeurs par défaut de 389 ou 50000)
     

Archives objet stratégie de groupe

  • Si vous utilisez un partage de réseau pour le stockage de sauvegarde d’objet stratégie de groupe, vous aurez peut-être besoin de ports ouverts sur 135, 136, 138, 139 et/ou 445.
  • Si vous utilisez le serveur SQL pour le stockage de sauvegarde d’objet stratégie de groupe, les ports appropriés devront être ouverts. Le port par défaut de SQL Server est 1433 ou 1533 si l’option « masquer serveur » est activée.
  • Si vous utilisez des canaux nommés avec SQL, il se peut que des ports arbitraires soient nécessaires. La configuration avec des canaux nommés SQL n’est pas recommandée avec les pare-feux.
  • Si vous utilisez ADAM pour le stockage de sauvegarde d’objet stratégie de groupe ou pour les données de configuration, ADAM prendra 389 pour port par défaut s’il ne coexiste pas avec AD. Si AD est déjà installé, ADAM prendra le 50000 par défaut.
 

Opérations globales

Cette section contient des informations relatives à l’installation et au fonctionnement de ce produit dans des configurations non anglaises, pour des clients ne vivant pas en Amérique du Nord. Cette section ne remplace pas le matériel de référence concernant les plates-formes et les configurations supportées se trouvant ailleurs dans la documentation du produit.

Cette version compatible Unicode reconnaît toutes les chaînes de caractères. Elle prend en charge des opérations simultanées avec des données multilingues. Cette version est conçue pour prendre en charge des opérations dans les régions suivantes : Amérique du Nord, Europe de l’Ouest et Amérique Latine, Europe centrale et Europe de l’Est, Asie Orientale, Japon.

 


Démarrage

Contenu du package de version

Le package de version de Quest Group Policy Manager contient les produits suivants :

  1. Quest Group Policy Manager version 4.1
  2. Documentation du produit, avec :

Instructions d’installation

Reportez-vous au Guide de démarrage rapide Quest Group Policy Manager pour les instructions d’installation.

 


Pour plus d’informations

Contacter Quest Software :

Courrier électronique info@quest.com
Courrier postal Quest Software, Inc.
World Headquarters
5 Polaris Way
Aliso Viejo, CA 92656
USA
Web

http://www.quest.com

Vous trouverez sur notre site Web toutes les informations concernant nos sièges régionaux et internationaux.

Contacter le support technique Quest

Le support Quest est accessible aux clients possédant une version d’essai d’un produit Quest ou ayant acheté une version commercialisée et disposant d’un contrat de maintenance valide.
Le support Quest fonctionne en permanence grâce à SupportLink, notre assistance en libre-service par le Web. Pour plus d’informations, visitez SupportLink à l’adresse suivante : http://support.quest.com

SupportLink vous permet d’effectuer les opérations suivantes :

Afficher le guide « Global Support Guide » pour obtenir davantage d’informations sur les programmes de support, les services en ligne, les informations de contact ainsi que les stratégies et procédures.
Vous trouverez ce guide à l’adresse suivante : http://support.quest.com/pdfs/Global Support Guide.pdf.

 

Ce document est disponible uniquement en anglais.

 


© 2008 Quest Software, Inc.

Tous droits réservés.

 

Les informations contenues dans ce document sont exclusives et protégées par copyright. Le logiciel décrit dans ce document est régi par un contrat de licence ou de non-divulgation. La copie ou l’utilisation de ce logiciel ne peut se faire que conformément aux termes de l’accord applicable. Aucune partie de ce guide ne peut être reproduite ou transmise sous n’importe quelle forme ou par n’importe quel moyen, électronique ou mécanique, y compris photocopie et enregistrement, dans n’importe quel autre but que l’utilisation personnelle de l’acheteur, sans le consentement écrit de Quest Software, Inc.

 

Si vous avez des questions concernant l’utilisation potentielle de ce document, veuillez contacter :

Quest Software World Headquarters
LEGAL Dept
5 Polaris Way
Aliso Viejo, CA 92656

 

www.quest.com
Courrier électronique : legal@quest.com

Vous trouverez sur notre site Web toutes les informations concernant nos sièges régionaux et internationaux.

 

Marques commerciales

Quest, Quest Software, le logo Quest Software, Aelita, AppAssure, Benchmark Factory, Big Brother, DataFactory, DeployDirector, ERDisk,   Foglight, Funnel Web, I/Watch, Imceda, InLook, IntelliProfile, Internet Weather Report, InTrust, IT Dad, JClass, Jint, JProbe, LeccoTech, LiteSpeed, LiveReorg, NBSpool, NetBase, Npulse, PerformaSure, PL/Vision, Quest Central, RAPS, SharePlex, Sitraka, SmartAlarm, Spotlight, SQL LiteSpeed, SQL Navigator, SQLab, SQL Watch, Stat, Stat!, StealthCollect, Tag and Follow, Toad, T.O.A.D., Toad World, Vintela, Virtual DBA, Xaffire, et XRT sont des marques commerciales et des marques déposées de Quest Software, Inc aux États-Unis d’Amérique et d’autres pays. Les autres marques commerciales et marques déposées utilisées dans ce guide appartiennent à leurs propriétaires respectifs.

 

Avis de non-responsabilité

Les informations contenues dans ce document concernent des produits Quest. Ce document ne constitue aucune licence, expresse ou implicite, par estoppel ou de toute autre façon, pour aucun droit de propriété intellectuelle ou en rapport avec la vente des produits Quest. SAUF SI DÉTERMINÉ DANS LES TERMES ET CONDITIONS DE QUEST TEL QUE SPÉCIFIÉ DANS L’ACCORD DE LICENCE POUR CE PRODUIT, QUEST N’ASSUME AUCUNE RESPONSABILITÉ QUELLE QU’ELLE SOIT ET DÉMENT TOUTE GARANTIE EXPRESSE, IMPLICITE OU STATUTAIRE CONCERNANT SES PRODUITS COMPRENANT, MAIS NON LIMITÉ À, LA GARANTIE IMPLICITE DE VALEUR MARCHANDE, D’ADÉQUATION À UN USAGE PARTICULIER OU D’ABSENCE DE CONTREFAÇON. EN AUCUN CAS QUEST NE SERA TENU POUR RESPONSABLE DES DOMMAGES DIRECTS, INDIRECTS, CONSÉCUTIFS, PUNITIFS, SPÉCIAUX OU FORTUITS (COMPRENANT, SANS LIMITATION, LES DOMMAGES ENTRAÎNANT UN MANQUE À GAGNER, L’INTERRUPTION D’EXPLOITATION OU LA PERTE D’INFORMATIONS) RÉSULTANT DE L’UTILISATION OU DE L’INCAPACITÉ D’UTILISATION DE CE DOCUMENT, MÊME DANS LES CAS OÙ QUEST AURAIT ÉTÉ AVISÉE DE LA POSSIBILITÉ DE TELS DOMMAGES. Quest ne donne aucune représentation ou garantie en ce qui concerne l’exactitude ou la perfection du contenu de ce document et se réserve le droit d’apporter des changements aux spécifications et aux descriptions du produit à tout moment sans notification préalable. Quest ne s’engage en aucun cas à mettre à jour les informations contenues dans ce document.