Bloc note, a garder sur le blog!
Voila la démarche afin de vérifier l’application d’une GPO IE sur un poste de travail ou un serveur…
Activer UserEnv Log
Utilisez l’Éditeur du Registre pour ajouter ou modifier l’entrée de Registre suivante :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Entrée : UserEnvDebugLevel
Type : REG_DWORD
Données de la valeur : 10002 (Hexadécimal)
UserEnvDebugLevel peut avoir les valeurs suivantes :
NONE 0x00000000
NORMAL 0x00000001
VERBOSE 0x00000002
LOGFILE 0x00010000
DEBUGGER 0x00020000
La valeur par défaut est NORMAL|LOGFILE (0x00010001).
Remarque Pour désactiver l’enregistrement, sélectionnez NONE (0x00000000).
Ensuite effectuez un Gpupdate /force
Aller voir le log : %windir%\debug\usermode\userenv.log
Activer le log sur GPSVC
GPSVC logging via the registry.
Value Path: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Diagnostics
Value Name: GPSvcDebugLevel
Value Type: REG_DWORD
Value Data: 30002 (hex)
Log: %windir%\debug\usermode\gpsvc.log
Verifier l’event Viewer du composant GPO
Event Viewer\Applications and Services Logs\Microsoft\Windows\Group Policy
Utiliser Regview.exe pour visualiser la/les clé/clés de registre dans la GPO
Regview est disponible dans le ressourcekit de WS2003 : ici
Trouver le GUID de la GPO en question :
Puis lancer :
C:\windows\system32>regview \\Domaine\sysvol\domaine\policies\{guid}\Machine\registry.pol
ou
C:\windows\system32>regview \\Domaine\sysvol\domaine\policies\{guid}\User\registry.pol
Bonne Journée
PierrE.