MDT bloqué suite a l'activation de la GPO de désactivation de l'administrateur

said horchani 1 Reputation point
2022-02-21T19:45:19.44+00:00

Bonjour ,

Suite à l'activation de la GPO de désactivation de l'administrateur (admin local).

MDT est bloqué au premier redémarrage () !!!
Le déploiement sur une OU là où la GPO de désactivation de ladmin local ne s'applique pas
===> résou le problème .

Mais malheureusement cela crée un nouveau problème ( déplacement manuelle vers lOU souhaitée)
La solution de web services n'est très pratique ni sécurisé et honnêtement les scripts son très compliqués )

Nous intégrons les PC au domaine sur le WinPE (connexion via un compte admin domaine et choix de OU configuré sur CustomSetting.ini)

Je voulais savoir si il y a moyen que le mode de fonctionnement reste le même et faire en sorte que cette GPO ne s'applique que si est seulement si le Pc redémarre après que le déploiement soit fini .

Mais aussi qu'elle (GPO) s'applique sur sur les anciens PC de même OU s il y a le CSE (LAPS) d'installer
Sachant que laps s'installe aussi sur MDT et par GPO ! !!!

Je sais que la situation est un peu compliquée j'espère avoir bien expliquer le problème .

Note : LAPS gère un autre compte créé à l'installation de client LAPS via la commande

msiexec /q /i LAPS.x64.msi CUSTOMADMINNAME=Hercules#

Merci d'avance pour votre aide

Windows for business | Windows Client for IT Pros | Devices and deployment | Set up, install, or upgrade
0 comments No comments
{count} votes

1 answer

Sort by: Most helpful
  1. said horchani 1 Reputation point
    2022-02-21T19:53:20.967+00:00

    Hello ,

    Following the activation of the administrator deactivation GPO (local admin).

    MDT is stuck on the first reboot () !!!
    Deploying to an OU where the Disable Local Administrator GPO does not apply
    ===> solves the problem.

    But unfortunately this creates a new problem (manual move to desired OU)

    The web services solution is not very practical or secure and honestly the scripts are very complicated)

    We integrate the PCs into the domain on the WinPE (connection via a domain admin account and choice of the OU configured on CustomSetting.ini)

    I wanted to know if there is a way to keep the mode of operation the same and to make sure that this GPO only applies if and only if the PC restarts after the deployment is complete.

    But also that it (GPO) applies on old PCs of the same OR if there is the CSE (LAPS) to install
    Knowing that the laps can also be installed on MDT and by GPO! !!!

    I know the situation is a bit complicated, I hope I have explained the problem well.

    Note: LAPS manages another account created during the installation of the LAPS client via the command

    0 comments No comments

Your answer

Answers can be marked as Accepted Answers by the question author, which helps users to know the answer solved the author's problem.