Notification

Vous prévoyez votre stratégie de retour au bureau ? Découvrez comment Chrome OS peut vous aider.

Résoudre les problèmes liés à Active Directory

Si vous rencontrez des problèmes sur les appareils Chrome gérés par Microsoft® Active Directory®, vous pouvez effectuer un certain nombre de vérifications pour les identifier et les résoudre.

Identifier et résoudre les problèmes

Étape 1 : Vérifiez que vous disposez des derniers modèles ADMX
  1. Téléchargez les modèles de stratégie.
  2. Une fois le package du navigateur Chrome téléchargé, ouvrez-le et accédez à Configuration puis admx.
  3. Dans le fichier zip, ouvrez chromeos puis admx.
  4. Copiez les fichiers google.admx et chrome.admx dans le dossier de définition des stratégies (C:\Windows\PolicyDefinitions, par exemple).
  5. Dans admx, ouvrez le dossier correspondant à la langue de votre choix. Par exemple, si vous êtes aux États-Unis, ouvrez le dossier en-US.
  6. Copiez les fichiers google.adml et chromeos.adml dans le dossier de définition des stratégies ouvert à l'étape précédente (C:\Windows\PolicyDefinitions\en-US, par exemple).
  7. Ouvrez la stratégie de groupe pour vérifier que les fichiers ont bien été chargés. Si une erreur se produit, l'emplacement des fichiers est certainement incorrect. Si nécessaire, corrigez les emplacements et vérifiez à nouveau le chargement des fichiers.

Pour plus d'informations, consultez l'article Configurer le navigateur Chrome sous Windows.

Étape 2 : Avez-vous défini le type de stratégie approprié ?

Vérifiez que vous définissez les stratégies Active Directory dans le dossier Google Chrome OS et non dans le dossier Google Chrome.

  1. Dans votre éditeur de gestion des stratégies de groupe (dossier Ordinateur ou Configuration utilisateur), accédez à Stratégies puis Modèles d'administration puis Google puis Google Chrome OS.
  2. Vérifiez que le dossier contient vos stratégies.
Étape 3 : Assurez-vous d'appliquer la stratégie à la bonne organisation

Résoudre les problèmes liés aux stratégies relatives aux appareils

Vous devez vérifier que la stratégie se trouve dans un objet de stratégie de groupe lié à l'unité organisationnelle à laquelle appartient l'appareil.

  1. Vérifiez que l'appareil Chrome est bien répertorié au sein de l'unité organisationnelle :
    1. Ouvrez Utilisateurs et ordinateurs Active Directory.
    2. Vérifiez que l'appareil est répertorié dans la bonne unité organisationnelle.
    3. Si l'appareil se trouve dans la mauvaise unité organisationnelle, placez-le dans l'unité appropriée de façon que les bons paramètres soient appliqués.
  2. Vérifiez que l'objet de stratégie de groupe est lié à l'unité organisationnelle à laquelle appartient l'appareil :
    1. Ouvrez la console de gestion des stratégies de groupe.
    2. Sélectionnez l'unité organisationnelle dans laquelle l'appareil doit être répertorié.
      Sur la droite, vous verrez une liste des objets de stratégie de groupe liés à l'unité organisationnelle.
    3. Si l'objet de stratégie de groupe contenant la stratégie n'est pas répertorié, vous devez le lier à l'unité organisationnelle.

Résoudre les problèmes liés aux stratégies utilisateur

Vous devez vérifier que la stratégie se trouve dans un objet de stratégie de groupe lié à l'unité organisationnelle à laquelle appartient l'utilisateur.

  1. Vérifiez que l'utilisateur est bien répertorié au sein de l'unité organisationnelle.
    1. Ouvrez Utilisateurs et ordinateurs Active Directory.
    2. Vérifiez que l'utilisateur est répertorié dans la bonne unité organisationnelle.
    3. Si l'utilisateur se trouve dans la mauvaise unité organisationnelle, placez-le dans l'unité appropriée de façon que les bons paramètres soient appliqués.
  2. Vérifiez que l'objet de stratégie de groupe est lié à l'unité organisationnelle à laquelle appartient l'utilisateur :
    1. Ouvrez la console de gestion des stratégies de groupe.
    2. Sélectionnez l'unité organisationnelle dans laquelle l'utilisateur doit être répertorié.
      Sur la droite, vous verrez une liste des objets de stratégie de groupe liés à l'unité organisationnelle.
    3. Si l'objet de stratégie de groupe contenant la stratégie n'est pas répertorié, vous devez le lier à l'unité organisationnelle.
Étape 4 : Confirmez que les objets de stratégie de groupe sont chargés sur vos appareils
  1. Obtenez l'identifiant unique (UID) des objets de stratégie de groupe que vous analysez :
    1. Ouvrez la console de gestion des stratégies de groupe.
    2. Accédez à l'objet de stratégie de groupe et sélectionnez-le.
    3. Dans l'onglet Détails, notez l'UID de chaque objet de stratégie de groupe que vous analysez.
  2. Activez la journalisation du système Active Directory :
    1. Sur un appareil Chrome, appuyez sur les touches Ctrl+Alt+T pour ouvrir le terminal crosh.
    2. Exécutez la commande suivante :
      authpolicy_debug 3
  3. Sur votre Chromebook, ouvrez chrome://policy et cliquez sur Actualiser les règles.
  4. Ouvrez le fichier file:///var/log/authpolicy.log.
  5. Vérifiez que le fichier journal contient les UID de vos objets de stratégie de groupe. Si ce n'est pas le cas, vos objets de stratégie de groupe ne chargent pas correctement et vous devez procéder comme suit :
    1. Revérifiez les étapes 1 à 3.
    2. Si vous ne parvenez pas à identifier le problème, ouvrez une demande d'assistance ou signalez un bug, en décrivant comment reproduire le problème. Ajoutez Chromad dans le titre du bug.
  6. Si la stratégie est analysée correctement, le fichier journal doit contenir "Device policy"/"User policy", puis une liste de valeurs des stratégies. Si l'UID est répertorié, mais que les stratégies ne s'affichent pas, vérifiez les éléments suivants :
    1. L'objet de stratégie de groupe avec cet UID contient les stratégies que vous recherchez.
    2. L'état de l'objet de stratégie de groupe est activé.
    3. Le lien avec l'objet de stratégie de groupe est activé.
  7. Ouvrez chrome://policy et vérifiez que les stratégies appropriées sont répertoriées.
  8. Si vos stratégies apparaissent dans les journaux, mais pas dans chrome://policy, cherchez une erreur de chaîne JSON incorrecte dans les journaux.
  9. Si vous trouvez une erreur de chaîne JSON incorrecte, vérifiez la valeur de la stratégie et exécutez le code via un validateur JSON pour corriger l'erreur.
  10. S'il n'y a pas d'erreur dans le journal, ouvrez une demande d'assistance ou signalez un bug en décrivant le problème. Ajoutez Chromad dans le titre du bug.

Les appareils ne fonctionnent toujours pas ?

Si vous avez suivi les étapes de dépannage ci-dessus et rencontrez toujours des problèmes, vous devez collecter des informations dans les journaux et les utiliser pour soumettre un rapport de bug à Google.

Pour collecter les journaux, vous devez activez la journalisation depuis un.terminal crosh. Si vous ne parvenez pas à accéder à un terminal crosh (Chrome n'est pas disponible), suivez les instructions de l'étape 2 : Collectez les journaux lors de l'inscription.

Étape 1 : Collectez les fichiers journaux pour signaler les actions ayant échoué
  1. Activez la journalisation du système Active Directory :
    1. Sur un appareil Chrome, appuyez sur les touches Ctrl+Alt+T pour ouvrir le terminal crosh.
    2. Exécutez la commande suivante :
      authpolicy_debug 3
      Remarque : La journalisation se désactive automatiquement après 30 minutes et après un redémarrage.
  2. Ouvrez un nouvel onglet Google Chrome.
  3. Effectuez l'action qui a échoué et que vous souhaitez consigner.
  4. Accédez à file:///var/log/messages et enregistrez le contenu du fichier.
  5. Désactivez la journalisation Active Directory :
    1. Sur un appareil Chrome, appuyez sur les touches Ctrl+Alt+T pour ouvrir le terminal crosh.
    2. Exécutez la commande suivante :
      authpolicy_debug 0
Étape 2 : Collectez les journaux lors de l'inscription (facultatif)

Si une erreur survient lors de l'inscription alors que Chrome OS n'est pas encore disponible, procédez comme suit pour collecter les journaux :

  1. Démarrez votre appareil en mode développeur. Pour accéder à la procédure détaillée, consultez le site Chromium
  2. Sur l'écran Associer l'appareil au domaine, appuyez sur les touches Ctrl+Alt+flèche droite pour ouvrir une console.
  3. Saisissez root comme nom d'utilisateur.
  4. Saisissez les commandes suivantes :
    sudo -u chronos crosh
    authpolicy_debug 3
    exit
  5. Appuyez sur les touches Ctrl+Alt+flèche gauche pour fermer la console.
  6. Reproduisez le problème sur votre appareil.
  7. Appuyez sur Ctrl+Alt+flèche droite pour rouvrir une console.
  8. Utilisez une clé USB installée pour obtenir une copie des fichiers /var/log/authpolicy.log et /var/log/messages.
    Remarque : L'emplacement d'installation, comme /dev/sda1, dépend de votre système. Pour obtenir l'emplacement, exécutez la commande Isblk (liste des périphériques blocs) avant et après avoir inséré la clé USB.
    Saisissez les commandes suivantes :
    mkdir /media/usb-drive
    mount dev/sda1 /media/usb-drive
    cp /var/log/authpolicy.log /media/usb-drive
    cp /var/log/messages /media/usb-drive
    umount media/usb-drive
    sync
  9. Retirez la clé USB.
Étape 3 : Créez un rapport de bug
  1. Accédez au site Chromium pour signaler un nouveau bug.
  2. Cliquez sur Nouveau problème.
  3. Saisissez les informations sur la version de Chrome et cliquez sur Suivant.
  4. Sélectionnez Entreprise et cliquez sur Suivant.
  5. Saisissez Chromad pour commencer le résumé en une ligne.
  6. Saisissez une description du problème et joignez vos fichiers journaux.
  7. Cliquez sur Envoyer.

Ces informations vous-ont elles été utiles ?

Comment pouvons-nous l'améliorer ?
Recherche
Effacer la recherche
Fermer le champ de recherche
Menu principal
4940665154494084278
true
Rechercher dans le centre d'aide
true
true
true
true
true
410864
false
false