Installation Flash Player

Le programme d’installation de Flash Player rencontre parfois des difficultés de fonctionnement dans certains environnements de serveur proxy ou de pare-feu tel que KWARTZ.

Dans ce cas, il faut utiliser le programme d’installation Adobe Flash Player complet (voir le site Adobe)

Haut de page

Me connecter avec Windows 7®

Pour utiliser Windows 7® comme membre du domaine, vous devez disposer d’une version 3.2 ou supérieure de KWARTZ.

La procédure d’inscription au domaine est détaillée dans la documentation.

Un message "Echec de la modification du nom DNS du domaine principal" s’affiche lors de l’inscription.

Cette erreur n’a aucune conséquence sur l’inscription du poste au domaine.

Microsoft propose cependant un correctif à cette adresse permettant d’éviter ce message.

Pour accélérer l’ouverture de session, vous devez aussi utiliser l’éditeur de Stratégies de Groupe en entrant gpedit.msc à partir du menu Exécuter.

Dans : Stratégie ordinateur local / Configuration ordinateur / Modèles d’administration / Système / Profils des utilisateurs

Activer Définir le temps d’attente maximal pour le réseau si un utilisateur a un profil utilisateur ou un répertoire d’accueil distant itinérant et mettre 0 secondes

Les comptes utilisateurs ne doivent pas dépasser 20 caractères, sinon l’ouverture de session sur le domaine échouera avec le message

Echec de l’ouverture de session par le service Gestionnaire de session locale. La zone de données passée à un appel système est insuffisante

Haut de page

Comment désactiver les profils itinérants

Cette opération ne se fait pas sur le serveur mais sur les postes clients.

Si vous ne désirez pas utiliser les profils itinérants, vous devez appliquer une stratégie Windows sur les postes clients.

Pour cela, vous devez ouvrir une session en tant qu’administrateur local du poste de travail et exécuter l’éditeur de stratégie de groupe :

  • Menu Démarrer / Exécuter :
  • Taper gpedit.msc

Il faut ensuite aller dans Configuration ordinateur, Modèles d’administration, Système, Profils utilisateurs et activer la stratégie "N’autoriser que les profils d’utilisateurs locaux".

Haut de page

Je n’arrive pas à ouvrir le dossier d’un utilisateur par le voisinage réseau

Les dossiers de chaque utilisateur ne sont accessibles QUE par l’utilisateur lui même.

Haut de page

Je suis connecté sous le nom de cet utilisateur et je n’y arrive toujours pas.

Lorsque le nom de compte fait plus de 12 caractères, celui-ci n’est pas accessible par le voisinage réseau. Pour avoir accès à ce répertoire vous devez alors mettre la commande suivante dans le script d’ouverture de session sur le serveur (logon.bat dans \\kwartz-server\netlogon)

net use /home h:

A noter que le script fourni en standard avec l’installation contient déjà cette commande.

Haut de page

Comment puis-je avoir un accès complet aux données d’un utilisateur ?

En fonctionnement normal les données de chaque utilisateur ne sont accessibles que par cet utilisateur. Il existe cependant une notion d’utilisateur responsable de groupe qui permet d’avoir accès à ces différentes données :

  • Tout utilisateur doit être affecté à un groupe dit groupe d’affectation
  • Tout utilisateur (pas nécessairement affecté à ce groupe) peut être défini comme responsable de ce groupe dans Kwartz-control.
  • Ensuite, ce responsable aura accès à tous les fichiers du groupe par l’intermédiaire du serveur \\admin_groupes.

Par exemple :

  • L’utilisateur e1 est affecté au groupe utilisateurs dont l’utilisateur resp est responsable.
  • Lorsque resp est connecté au serveur kwartz (par exemple kwartz-server), il a accès au chemin réseau \\admin_groupes\utilisateurs.
  • après ouverture de \\admin_groupes\utilisateurs par resp à l’aide de l’explorateur windows, il accède à tous les répertoires de ce groupe et en particulier les répertoires des utilisateurs affectés au groupe utilisateurs ainsi qu’aux répertoires public et commun
  • Cet accès est autorisé en lecture et en écriture.
    Par contre le dossier privé pour chacun des utilisateurs ne sera pas accessible par le responsable du groupe.

Haut de page

Je ne peux pas écrire dans public

Je n’arrive pas à écrire dans le répertoire public alors que je n’ai pas de problème avec commun. Pourtant je suis bien responsable du groupe.

Pour pouvoir écrire dans le répertoire public il faut effectivement être responsable du groupe. L’écriture dans ce répertoire peut se faire par l’intermédiaire de \\kwartz-server\public et par \\admin_groupes\groupe.

Haut de page

Comment puis-je changer le mot de passe par défaut de winadmin ?

Le mot de passe de winadmin peut être changé dans l’interface Kwartz-Control par le menu Sécurité/Mot de passe.

Seul l’administrateur connaissant le mot de passe Kwartz~Control pourra accéder à cette fonction.

Haut de page

J’ai défini une liste d’utilisateurs et j’ai des erreurs lors de l’importation de mon fichier

Vérifiez le format de votre fichier texte. Il est décrit dans la documentation de votre serveur Kwartz accessible par le menu d’aide de Kwartz Control et également sur le CDROM d’installation (répertoire doc).

Haut de page

Je veux créer un intranet, où dois-je déposer mes pages html ?

Si l’option "Publication dans le web interne" est autorisée pour un utilisateur un sous répertoire html de son lecteur H : permettra de réaliser son site web pour l’intranet. Cet utilisateur y déposera alors toutes les pages html de son site.

Haut de page

J’essaye d’accéder à l’intranet Kwartz

J’ai déposé des pages html dans le répertoire html mais je ne parviens pas à y accéder avec mon navigateur.

Pour visualiser les pages html créées par les utilisateurs et déposées dans les répertoires html, vous devez sous votre navigateur, saisir l’adresse :

http://nom_du_serveur/ ou http://nom_du_domaine/

Vous entrez alors dans l’intranet Kwartz et toutes les pages sont visualisables.

Haut de page

Comment puis-je obliger un utilisateur à saisir son mot de passe pour utiliser le poste windows

C’est possible en modifiant une clé de registre (c’est une fonctionalité de windows).

Haut de page

Je souhaite personnaliser mon script de démarrage Windows en fonction de l’utilisateur

Vous pouvez utiliser les variables fournies au script standard de démarrage (logon.bat dans \\KWARTZ-SERVER\NETLOGON) :

  • %server% : nom NETBIOS du serveur
  • %clientip% : adresse ip du poste client
  • %client% : nom NETBIOS du poste client
  • %clientgroup% : nom du groupe du poste client
  • %user% : nom d’utilisateur connecté
  • %group% : groupe d’affectation de l’utilisateur connecté
  • %arch% : Architecture du poste client
  • %time% : date et heure du serveur

Haut de page

Je souhaite ouvrir une session windows sur un domaine situé sur le réseau secondaire

Si vous avez un domaine géré par un serveur situé sur le réseau secondaire et que vous souhaitez ouvrir une session windows sur celui-ci à la place du domaine géré par le serveur Kwartz, vous devez indiquer à votre poste Windows l’adresse IP de ce serveur dans le fichier LMHOST. En effet, la résolution de nom netbios ne peut pas traverser le routeur géré par le serveur Kwartz.

D’autre part, vous configurer le Pare-feu de telle sorte que le service Partage de fichiers (smb) soit autorisé en sortie pour tous les postes du réseau.

Vous devez avoir les renseignements suivants :

  • Adresse IP du contrôleur du domaine sur lequel vous souhaitez ouvrir une session (IP.C.P.D)
  • Nom NETBIOS (Windows) de ce contrôleur de domaine (NOM_NETBIOS_DU_CPD)
  • Nom du domaine sur lequel vous souhaitez ouvrir une session (DOMAINE_EXT)

Dans ces conditions, la syntaxe exacte de la ligne à ajouter dans le fichier LMHOST est :

IP.C.P.D NOM_NETBIOS_DU_CPD #PRE #DOM:DOMAINE_EXT

Haut de page

Lorsque je démarre un poste sous Windows XP, j’obtiens une fenêtre BlocNote sur mon Bureau

Ceci est un problème identifié par Microsoft et connu sous le numéro 330132. Nous vous conseillons d’aller consulter le site de Microsoft.

Haut de page

Je n’arrive pas à ouvrir de session sous Windows XP

Si vous n’arrivez pas à ouvrir de session sous Windows XP et votre poste XP est bien inscrit dans le domaine géré par Kwartz, ou bien si vous avez des problèmes de profil, vous devez vérifier que vous avez bien appliqué la dernière version du fichier d’inscription dans le registre windows :

  • kwartzXP.reg pour les postes XP
  • win7.reg pour les postes win7
  • win8.reg pour les postes win8

Haut de page

J’ai des problèmes de profils sous Windows 2000

Vous devez également appliquer la dernière version du fichier d’inscription dans le registre windows kwartzXP.reg

Haut de page

Problème de mise à jour de mot de passe depuis Windows

Microsoft a diffusé depuis le 9 Aout 2016 des mises à jour qui empêchent un utilisateur de mettre à jour son mot de passe KWARTZ depuis Windows

Pour retrouver cette fonctionnalité il est nécessaire de supprimer ces mises à jour

Pour le moment, il est nécessaire de désactiver les mises à jour automatiques, sinon le problème réapparaitra avec la prochaine mise à jour cumulative de Windows

- Windows Vista et Windows 7

  • Les mises à jour à désinstaller sont :   

    KB3167679
    KB3175024
    KB3172605
    KB3185330
    KB3185278
    KB3192391

  • Désinstallation (exemple KB3167679)
    • en ligne de commande (en tant qu'administrateur)
      • wusa /uninstall /kb:3167679
    • ou via le panneau de configuration
      • Programmes et fonctionnalités > Mises à jour installées
      • clic droit sur la mise à jour KB3167679 -> Désinstaller
  • Empêcher la réinstallation
    • via le panneau de configuration -> Windows update
    • Rechercher les mises à jour puis afficher les mises à jour disponibles
    • clic droit sur la mise à jour KB3167679 -> Masquer la mise à jour


- Windows 10

  • Les mises à jour à désinstaller dépendent de la version de windows 10
    • pour Windows 10
              KB3176492
              KB3192440
    • pour Windows 10 version 1511
              KB3176493
              KB3185614
              KB3192441
    • pour Windows 10 version 1607
              KB3176495
              KB3176938
              KB3193494
              KB3194798       
  • Désinstallation (exemple KB3176493)
    • en ligne de commande (en tant qu'administrateur)
      • wusa /uninstall /kb:3176493
    • ou via Programmes est fonctionnalité-> Afficher les mises à jour installée
      • clic droit sur la mise à jour KB3176493->Désinstaller
  • Empêcher la réinstallation

Haut de page

Appliquer un fond d'écran pour tous les utilisateurs d'un poste

Il est possible de spécifier le papier peint du Bureau des utilisateurs et empêche ces derniers de modifier l’image ou sa présentation.

Vous pouvez activer une stratégie locale AVANT de faire l'image de votre poste:

- ouvrir une session en tant que winadmin
- Copier le fichier du papier sur le disque local au format bmp ou jpg
- démarrer l'éditeur de stratégie de groupe gpedit (voir https://support.microsoft.com/fr-fr/help/27921/windows-10-ent-edit-local-group-policy)
- Aller dans Configuration utilisateur, Modèles d’administration, Bureau, Bureau
- Activer la stratégie "Papier peint du Bureau" et préciser le chemin du fichier de papier peint.

Haut de page