Installation Flash Player

Le programme d’installation de Flash Player rencontre parfois des difficultés de fonctionnement dans certains environnements de serveur proxy ou de pare-feu tel que KWARTZ.

Dans ce cas, il faut utiliser le programme d’installation Adobe Flash Player complet (voir le site Adobe)

Haut de page

Me connecter avec Windows 7®

Pour utiliser Windows 7® comme membre du domaine, vous devez disposer d’une version 3.2 ou supérieure de KWARTZ.

La procédure d’inscription au domaine est détaillée dans la documentation.

Un message "Echec de la modification du nom DNS du domaine principal" s’affiche lors de l’inscription.

Cette erreur n’a aucune conséquence sur l’inscription du poste au domaine.

Microsoft propose cependant un correctif à cette adresse permettant d’éviter ce message.

Pour accélérer l’ouverture de session, vous devez aussi utiliser l’éditeur de Stratégies de Groupe en entrant gpedit.msc à partir du menu Exécuter.

Dans : Stratégie ordinateur local / Configuration ordinateur / Modèles d’administration / Système / Profils des utilisateurs

Activer Définir le temps d’attente maximal pour le réseau si un utilisateur a un profil utilisateur ou un répertoire d’accueil distant itinérant et mettre 0 secondes

Les comptes utilisateurs ne doivent pas dépasser 20 caractères, sinon l’ouverture de session sur le domaine échouera avec le message

Echec de l’ouverture de session par le service Gestionnaire de session locale. La zone de données passée à un appel système est insuffisante

Haut de page

Comment désactiver les profils itinérants

Cette opération ne se fait pas sur le serveur mais sur les postes clients.

Si vous ne désirez pas utiliser les profils itinérants, vous devez appliquer une stratégie Windows sur les postes clients.

Pour cela, vous devez ouvrir une session en tant qu’administrateur local du poste de travail et exécuter l’éditeur de stratégie de groupe :

  • Menu Démarrer / Exécuter :
  • Taper gpedit.msc

Il faut ensuite aller dans Configuration ordinateur, Modèles d’administration, Système, Profils utilisateurs et activer la stratégie "N’autoriser que les profils d’utilisateurs locaux".

Haut de page

Je n’arrive pas à ouvrir le dossier d’un utilisateur par le voisinage réseau

Les dossiers de chaque utilisateur ne sont accessibles QUE par l’utilisateur lui même.

Haut de page

Je suis connecté sous le nom de cet utilisateur et je n’y arrive toujours pas.

Lorsque le nom de compte fait plus de 12 caractères, celui-ci n’est pas accessible par le voisinage réseau. Pour avoir accès à ce répertoire vous devez alors mettre la commande suivante dans le script d’ouverture de session sur le serveur (logon.bat dans \\kwartz-server\netlogon)

net use /home h:

A noter que le script fourni en standard avec l’installation contient déjà cette commande.

Haut de page

Comment puis-je avoir un accès complet aux données d’un utilisateur ?

En fonctionnement normal les données de chaque utilisateur ne sont accessibles que par cet utilisateur. Il existe cependant une notion d’utilisateur responsable de groupe qui permet d’avoir accès à ces différentes données :

  • Tout utilisateur doit être affecté à un groupe dit groupe d’affectation
  • Tout utilisateur (pas nécessairement affecté à ce groupe) peut être défini comme responsable de ce groupe dans Kwartz-control.
  • Ensuite, ce responsable aura accès à tous les fichiers du groupe par l’intermédiaire du serveur \\admin_groupes.

Par exemple :

  • L’utilisateur e1 est affecté au groupe utilisateurs dont l’utilisateur resp est responsable.
  • Lorsque resp est connecté au serveur kwartz (par exemple kwartz-server), il a accès au chemin réseau \\admin_groupes\utilisateurs.
  • après ouverture de \\admin_groupes\utilisateurs par resp à l’aide de l’explorateur windows, il accède à tous les répertoires de ce groupe et en particulier les répertoires des utilisateurs affectés au groupe utilisateurs ainsi qu’aux répertoires public et commun
  • Cet accès est autorisé en lecture et en écriture.
    Par contre le dossier privé pour chacun des utilisateurs ne sera pas accessible par le responsable du groupe.

Haut de page

Je ne peux pas écrire dans public

Je n’arrive pas à écrire dans le répertoire public alors que je n’ai pas de problème avec commun. Pourtant je suis bien responsable du groupe.

Pour pouvoir écrire dans le répertoire public il faut effectivement être responsable du groupe. L’écriture dans ce répertoire peut se faire par l’intermédiaire de \\kwartz-server\public et par \\admin_groupes\groupe.

Haut de page

Comment puis-je changer le mot de passe par défaut de winadmin ?

Le mot de passe de winadmin peut être changé dans l’interface Kwartz-Control par le menu Sécurité/Mot de passe.

Seul l’administrateur connaissant le mot de passe Kwartz~Control pourra accéder à cette fonction.

Haut de page

J’ai défini une liste d’utilisateurs et j’ai des erreurs lors de l’importation de mon fichier

Vérifiez le format de votre fichier texte. Il est décrit dans la documentation de votre serveur Kwartz accessible par le menu d’aide de Kwartz Control et également sur le CDROM d’installation (répertoire doc).

Haut de page

Je veux créer un intranet, où dois-je déposer mes pages html ?

Si l’option "Publication dans le web interne" est autorisée pour un utilisateur un sous répertoire html de son lecteur H : permettra de réaliser son site web pour l’intranet. Cet utilisateur y déposera alors toutes les pages html de son site.

Haut de page

J’essaye d’accéder à l’intranet Kwartz

J’ai déposé des pages html dans le répertoire html mais je ne parviens pas à y accéder avec mon navigateur.

Pour visualiser les pages html créées par les utilisateurs et déposées dans les répertoires html, vous devez sous votre navigateur, saisir l’adresse :

http://nom_du_serveur/ ou http://nom_du_domaine/

Vous entrez alors dans l’intranet Kwartz et toutes les pages sont visualisables.

Haut de page

Comment puis-je obliger un utilisateur à saisir son mot de passe pour utiliser le poste windows

C’est possible en modifiant une clé de registre (c’est une fonctionalité de windows).

Haut de page

Je souhaite personnaliser mon script de démarrage Windows en fonction de l’utilisateur

Vous pouvez utiliser les variables fournies au script standard de démarrage (logon.bat dans \\KWARTZ-SERVER\NETLOGON) :

  • %server% : nom NETBIOS du serveur
  • %clientip% : adresse ip du poste client
  • %client% : nom NETBIOS du poste client
  • %clientgroup% : nom du groupe du poste client
  • %user% : nom d’utilisateur connecté
  • %group% : groupe d’affectation de l’utilisateur connecté
  • %arch% : Architecture du poste client
  • %time% : date et heure du serveur

Haut de page

Je souhaite ouvrir une session windows sur un domaine situé sur le réseau secondaire

Si vous avez un domaine géré par un serveur situé sur le réseau secondaire et que vous souhaitez ouvrir une session windows sur celui-ci à la place du domaine géré par le serveur Kwartz, vous devez indiquer à votre poste Windows l’adresse IP de ce serveur dans le fichier LMHOST. En effet, la résolution de nom netbios ne peut pas traverser le routeur géré par le serveur Kwartz.

D’autre part, vous configurer le Pare-feu de telle sorte que le service Partage de fichiers (smb) soit autorisé en sortie pour tous les postes du réseau.

Vous devez avoir les renseignements suivants :

  • Adresse IP du contrôleur du domaine sur lequel vous souhaitez ouvrir une session (IP.C.P.D)
  • Nom NETBIOS (Windows) de ce contrôleur de domaine (NOM_NETBIOS_DU_CPD)
  • Nom du domaine sur lequel vous souhaitez ouvrir une session (DOMAINE_EXT)

Dans ces conditions, la syntaxe exacte de la ligne à ajouter dans le fichier LMHOST est :

IP.C.P.D NOM_NETBIOS_DU_CPD #PRE #DOM:DOMAINE_EXT

Haut de page

Lorsque je démarre un poste sous Windows XP, j’obtiens une fenêtre BlocNote sur mon Bureau

Ceci est un problème identifié par Microsoft et connu sous le numéro 330132. Nous vous conseillons d’aller consulter le site de Microsoft.

Haut de page

Je n’arrive pas à ouvrir de session sous Windows XP

Si vous n’arrivez pas à ouvrir de session sous Windows XP et votre poste XP est bien inscrit dans le domaine géré par Kwartz, ou bien si vous avez des problèmes de profil, vous devez vérifier que vous avez bien appliqué la dernière version du fichier d’inscription dans le registre windows :

  • kwartzXP.reg pour les postes XP
  • win7.reg pour les postes win7
  • win8.reg pour les postes win8

Haut de page

Appliquer un fond d'écran pour tous les utilisateurs d'un poste

Il est possible de spécifier le papier peint du Bureau des utilisateurs et empêche ces derniers de modifier l’image ou sa présentation.

Vous pouvez activer une stratégie locale AVANT de faire l'image de votre poste:

- ouvrir une session en tant que winadmin
- Copier le fichier du papier sur le disque local au format bmp ou jpg
- démarrer l'éditeur de stratégie de groupe gpedit (voir https://support.microsoft.com/fr-fr/help/27921/windows-10-ent-edit-local-group-policy)
- Aller dans Configuration utilisateur, Modèles d’administration, Bureau, Bureau
- Activer la stratégie "Papier peint du Bureau" et préciser le chemin du fichier de papier peint.

Haut de page

Windows 10 / SMB1

Le protocole d'accès au serveur de fichier SMBv1 n’est pas installé par défaut depuis la mise à jour Windows 10 1709 et plus récente.

Si vous n'avez pas procédé à la migration vers un domaine Active Directory, vous devez activer cette fonctionnalité de Windows pour accéder au serveur de fichiers KWARTZ.

- Via le panneau de configuration

  1. Cliquez ensuite sur Programmes et fonctionnalités,
  2. Dans le côté gauche, cliquez sur Activer ou désactiver des fonctionnalités Windows
  3. Dans la liste des fonctionnalités, il faut cocher la case Support de partage de fichiers SMB 1.0/CIFS

smb10 

- Via un commande PowerShell

  1. Clic Droit sur le menu Démarrer
  2. Lancer Windows PowerShell (admin)
  3. Taper la commande Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol -NoRestart

 

Il faut ensuite redémarrer votre machine pour appliquer ces modifications.

 

Haut de page

Ajout compte pop/imap Outlook (Domaine NT, windows10)

Depuis la version 2013  de Outlook l'ajout de compte POP/IMAP peut échouer sous un domaine KWARTZ en mode NT.

Le message sous Outlook 2013 est "Une erreur inconnue 0x8004011c s'est produite".

La clé de registre disponible ici corrige ce problème.

 

Cette clé corrige également :

- l'accès au gestionnaire d'identification et elle est aussi nécessaire pour les installation Adobe Creative Cloud sous un domaine KWARTZ en mode NT. Elle n'est pas nécessaire si le domaine est en mode Active Directory

- l'enregistrement des mots de passe via le navigateur edge.

 

Haut de page