Si vous rencontrez des problèmes sur les appareils Chrome gérés par Microsoft® Active Directory®, vous pouvez effectuer un certain nombre de vérifications pour les identifier et les résoudre.
Identifier et résoudre les problèmes
Étape 1 : Vérifiez que vous disposez des derniers modèles ADMX- Téléchargez les modèles de stratégie.
- Une fois le package du navigateur Chrome téléchargé, ouvrez-le et accédez à Configuration admx.
- Dans le fichier zip, ouvrez chromeos admx.
- Copiez les fichiers google.admx et chrome.admx dans le dossier de définition des stratégies (C:\Windows\PolicyDefinitions, par exemple).
- Dans admx, ouvrez le dossier correspondant à la langue de votre choix. Par exemple, si vous êtes aux États-Unis, ouvrez le dossier en-US.
- Copiez les fichiers google.adml et chromeos.adml dans le dossier de définition des stratégies ouvert à l'étape précédente (C:\Windows\PolicyDefinitions\en-US, par exemple).
- Ouvrez la stratégie de groupe pour vérifier que les fichiers ont bien été chargés. Si une erreur se produit, l'emplacement des fichiers est certainement incorrect. Si nécessaire, corrigez les emplacements et vérifiez à nouveau le chargement des fichiers.
Pour plus d'informations, consultez l'article Configurer le navigateur Chrome sous Windows.
Vérifiez que vous définissez les stratégies Active Directory dans le dossier Google Chrome OS et non dans le dossier Google Chrome.
- Dans votre éditeur de gestion des stratégies de groupe (dossier Ordinateur ou Configuration utilisateur), accédez à Stratégies Modèles d'administration Google Google Chrome OS.
- Vérifiez que le dossier contient vos stratégies.
Résoudre les problèmes liés aux stratégies relatives aux appareils
Vous devez vérifier que la stratégie se trouve dans un objet de stratégie de groupe lié à l'unité organisationnelle à laquelle appartient l'appareil.
- Vérifiez que l'appareil Chrome est bien répertorié au sein de l'unité organisationnelle :
- Ouvrez Utilisateurs et ordinateurs Active Directory.
- Vérifiez que l'appareil est répertorié dans la bonne unité organisationnelle.
- Si l'appareil se trouve dans la mauvaise unité organisationnelle, placez-le dans l'unité appropriée de façon que les bons paramètres soient appliqués.
- Vérifiez que l'objet de stratégie de groupe est lié à l'unité organisationnelle à laquelle appartient l'appareil :
- Ouvrez la console de gestion des stratégies de groupe.
- Sélectionnez l'unité organisationnelle dans laquelle l'appareil doit être répertorié.
Sur la droite, vous verrez une liste des objets de stratégie de groupe liés à l'unité organisationnelle. - Si l'objet de stratégie de groupe contenant la stratégie n'est pas répertorié, vous devez le lier à l'unité organisationnelle.
Résoudre les problèmes liés aux stratégies utilisateur
Vous devez vérifier que la stratégie se trouve dans un objet de stratégie de groupe lié à l'unité organisationnelle à laquelle appartient l'utilisateur.
- Vérifiez que l'utilisateur est bien répertorié au sein de l'unité organisationnelle.
- Ouvrez Utilisateurs et ordinateurs Active Directory.
- Vérifiez que l'utilisateur est répertorié dans la bonne unité organisationnelle.
- Si l'utilisateur se trouve dans la mauvaise unité organisationnelle, placez-le dans l'unité appropriée de façon que les bons paramètres soient appliqués.
- Vérifiez que l'objet de stratégie de groupe est lié à l'unité organisationnelle à laquelle appartient l'utilisateur :
- Ouvrez la console de gestion des stratégies de groupe.
- Sélectionnez l'unité organisationnelle dans laquelle l'utilisateur doit être répertorié.
Sur la droite, vous verrez une liste des objets de stratégie de groupe liés à l'unité organisationnelle. - Si l'objet de stratégie de groupe contenant la stratégie n'est pas répertorié, vous devez le lier à l'unité organisationnelle.
- Obtenez l'identifiant unique (UID) des objets de stratégie de groupe que vous analysez :
- Ouvrez la console de gestion des stratégies de groupe.
- Accédez à l'objet de stratégie de groupe et sélectionnez-le.
- Dans l'onglet Détails, notez l'UID de chaque objet de stratégie de groupe que vous analysez.
- Activez la journalisation du système Active Directory :
- Sur un appareil Chrome, appuyez sur les touches Ctrl+Alt+T pour ouvrir le terminal crosh.
- Exécutez la commande suivante :
authpolicy_debug 3
- Sur votre Chromebook, ouvrez chrome://policy et cliquez sur Actualiser les règles.
- Ouvrez le fichier file:///var/log/authpolicy.log.
- Vérifiez que le fichier journal contient les UID de vos objets de stratégie de groupe. Si ce n'est pas le cas, vos objets de stratégie de groupe ne chargent pas correctement et vous devez procéder comme suit :
- Revérifiez les étapes 1 à 3.
- Si vous ne parvenez pas à identifier le problème, ouvrez une demande d'assistance ou signalez un bug, en décrivant comment reproduire le problème. Ajoutez Chromad dans le titre du bug.
- Si la stratégie est analysée correctement, le fichier journal doit contenir "Device policy"/"User policy", puis une liste de valeurs des stratégies. Si l'UID est répertorié, mais que les stratégies ne s'affichent pas, vérifiez les éléments suivants :
- L'objet de stratégie de groupe avec cet UID contient les stratégies que vous recherchez.
- L'état de l'objet de stratégie de groupe est activé.
- Le lien avec l'objet de stratégie de groupe est activé.
- Ouvrez chrome://policy et vérifiez que les stratégies appropriées sont répertoriées.
- Si vos stratégies apparaissent dans les journaux, mais pas dans chrome://policy, cherchez une erreur de chaîne JSON incorrecte dans les journaux.
- Si vous trouvez une erreur de chaîne JSON incorrecte, vérifiez la valeur de la stratégie et exécutez le code via un validateur JSON pour corriger l'erreur.
- S'il n'y a pas d'erreur dans le journal, ouvrez une demande d'assistance ou signalez un bug en décrivant le problème. Ajoutez Chromad dans le titre du bug.
Les appareils ne fonctionnent toujours pas ?
Si vous avez suivi les étapes de dépannage ci-dessus et rencontrez toujours des problèmes, vous devez collecter des informations dans les journaux et les utiliser pour soumettre un rapport de bug à Google.
Pour collecter les journaux, vous devez activez la journalisation depuis un.terminal crosh. Si vous ne parvenez pas à accéder à un terminal crosh (Chrome n'est pas disponible), suivez les instructions de l'étape 2 : Collectez les journaux lors de l'inscription.
Étape 1 : Collectez les fichiers journaux pour signaler les actions ayant échoué- Activez la journalisation du système Active Directory :
- Sur un appareil Chrome, appuyez sur les touches Ctrl+Alt+T pour ouvrir le terminal crosh.
- Exécutez la commande suivante :
authpolicy_debug 3
Remarque : La journalisation se désactive automatiquement après 30 minutes et après un redémarrage.
- Ouvrez un nouvel onglet Google Chrome.
- Effectuez l'action qui a échoué et que vous souhaitez consigner.
- Accédez à file:///var/log/messages et enregistrez le contenu du fichier.
- Désactivez la journalisation Active Directory :
- Sur un appareil Chrome, appuyez sur les touches Ctrl+Alt+T pour ouvrir le terminal crosh.
- Exécutez la commande suivante :
authpolicy_debug 0
Si une erreur survient lors de l'inscription alors que Chrome OS n'est pas encore disponible, procédez comme suit pour collecter les journaux :
- Démarrez votre appareil en mode développeur. Pour accéder à la procédure détaillée, consultez le site Chromium.
- Sur l'écran Associer l'appareil au domaine, appuyez sur les touches Ctrl+Alt+flèche droite pour ouvrir une console.
- Saisissez root comme nom d'utilisateur.
- Saisissez les commandes suivantes :
sudo -u chronos crosh
authpolicy_debug 3
exit - Appuyez sur les touches Ctrl+Alt+flèche gauche pour fermer la console.
- Reproduisez le problème sur votre appareil.
- Appuyez sur Ctrl+Alt+flèche droite pour rouvrir une console.
- Utilisez une clé USB installée pour obtenir une copie des fichiers /var/log/authpolicy.log et /var/log/messages.
Remarque : L'emplacement d'installation, comme /dev/sda1, dépend de votre système. Pour obtenir l'emplacement, exécutez la commandeIsblk
(liste des périphériques blocs) avant et après avoir inséré la clé USB.
Saisissez les commandes suivantes :
mkdir /media/usb-drive
mount dev/sda1 /media/usb-drive
cp /var/log/authpolicy.log /media/usb-drive
cp /var/log/messages /media/usb-drive
umount media/usb-drive
sync - Retirez la clé USB.
- Accédez au site Chromium pour signaler un nouveau bug.
- Cliquez sur Nouveau problème.
- Saisissez les informations sur la version de Chrome et cliquez sur Suivant.
- Sélectionnez Entreprise et cliquez sur Suivant.
- Saisissez Chromad pour commencer le résumé en une ligne.
- Saisissez une description du problème et joignez vos fichiers journaux.
- Cliquez sur Envoyer.