STRATÉGIE DE GROUPE WINDOWS 10

La stratégie aux groupe est une technologie du gestion d’Active Directory convectif Windows qui centralise das paramètres aux configuration. Cette n’est étape la seul solution disponible pour cette usage, les Service aux configuration ns l’état vouloir PowerShell (DSC) und la la gestion des appareils électroménagers mobiles (MDM) peuvent également faire l’affaire. Ns stratégie du groupe orient la technologie recommandée pour les appareils clients liés jusquà un domaine, là elle servir un contrôle concède granulaire suite les autre solutions.

Vous lisez ce: Stratégie de groupe windows 10


Contenus connexes sélectionnés :

Console du gestion des stratégies du groupe

Les paramètres de la stratégie de groupe sont configurés dans les objets du stratégie de groupe (GPO). Tu pouvez associer des GPO jusqu’à des domaines, des emplacements et des parts d’organisation (OU). Pour un contrôle concéder poussé, esquive GPO peuvent am appliqués en d’effet des résultats des filtres du l’Infrastructure du gestion home windows (WMI), bon que ceux-ci doivent matin utilisés avec parcimonie car ils peuvent aggravation considérablement les temps de traitement des stratégies.

La console de gestion des stratégies ns groupe (GPMC) dorient un instrument intégré d’administration Windows qui permet aux réalisateur de gérer les stratégies de groupe dans une forêt actif Directory et d’obtenir des données convoque résoudre des problème liés du stratégies ns groupe. La console ns gestion des stratégies de groupe se établir dans ns menu Outils ns Gestionnaire ns serveur Microsoft Windows. Il n’est pas recommandé d’utiliser esquive contrôleurs aux domaine convoque les tâches du gestion quotidiennes, vous devez par conséquent installer les outils d’administration ns serveur remote (RSAT) correspondant à ton version du Windows.

Installer la console de gestion des stratégies ns groupe

Si elle utilisez Windows10 déditions 1809 foins ultérieure, vous bidons installer les GPMC jusquà l’aide de l’application Paramètres:

Ouvrez l’application paramètres (Win+I).Dans les Paramètres Windows, cliquez sur Applications.Cliquez dessus «Gérer esquive fonctionnalités facultatives».Cliquez dessus + ajouter une fonctionnalité.Cliquez sur «RSAT: Outils ns gestion des stratégies du groupe», après cliquez pour Installer.

*

Figure1. Installation du la console aux gestion des stratégies ns groupe à l’aide du l’interface du l’application Paramètres

Si elle utilisez une ancienne version ns Windows, téléchargez la édition adéquate aux RSAT sur le site aux Microsoft.

Pour plus de commodité, vous pouvez également à installer le gestionnaire du serveur. Mais aucas vous choisissez du ne pas le faire, elle pouvez ajouter la GPMC à une console aux gestion Microsoft (MMC) et économie la console.

Utiliser ns console aux gestion des stratégies ns groupe

Chaque domaine AD il consiste à inclure deux GPO moyennant défaut:

La stratégie ns domaine par défaut, liée au domaineLa stratégies des contrôleurs ns domaine moyennant défaut, liée à l’OU aux contrôleur aux domaine

Vous pouvez afficher tous les GPO d’un domaine en cliquant sur le récipient «Objets du stratégie de groupe» à lintérieur le fermeture gauche de la GPMC.

*

Figure2. Interface aux la console de gestion des stratégies ns groupe

Créer un nouveau objet ns stratégie aux groupe

Ne modifiez ni la stratégie des contrôleurs ns domaine par échec ni ns stratégie aux domaine par défaut. Meilleur moyen d’ajouter vos pas clair paramètres est de paramètres un frais GPO. Il existe leur manières de paramètres un fraîche GPO:

Cliquez auprès le bouton aboutissant sur les domaine, les site foins l’OU auquel vous voulez lier le nouveau GPO et sélectionnez «Créer un GPO dans ce domaine, et ns lier ici…». Lorsque vous enregistrez le nouveau GPO, celui-ci est lié et enclenché immédiatement.Cliquez avec le bouton droit sur le récipient «Objets aux stratégie du groupe» und sélectionnez Nouveau dans le menu. Vous devez lier manuellement le fraîche GPO en cliquant auprès le bouton aboutissant sur une domaine, un page? ˅ ou une OU et en sélectionnant «Lier une GPO existant». Vous bidons faire les à entier moment.

Quelle plus soit la façon à lintérieur vous créez le nouveau GPO, dans la boîte du dialogue «Nouveau GPO», vous besoin de donner un appellations au GPO und vous bidons choisir de le baser dessus un GPO existant. Ns prochaine section vous renseignera pour les autre options.

Voir plus: France Corée Du Sud Heure De Vol, Durée De Vol Corée Du Sud

Modifier ns objet de stratégie aux groupe

Pour correction un GPO, cliquez avec le bouton pleinement sur celui-ci à lintérieur la GPMC et sélectionnez Modifier dans le menu. L’éditeur ns gestion des stratégies aux groupe actif Directory s’ouvrira dans ns fenêtre distincte.

*

Figure3. Interface ns l’éditeur de gestion des stratégies du groupe

Les GPO sont divisé en paramètres d’ordinateur und d’utilisateur. Das paramètres d’ordinateur sont appliqués à démarrage du Windows, et les paramètres d’utilisateur sont appliqués lorsqu’un lutilisateur se connecte. Le traitement en arrière-plan aux la stratégie du groupe appliquer périodiquement esquive paramètres si une modification est détectée à lintérieur un GPO.

Stratégies und préférences

Les les paramètres d’utilisateur und d’ordinateur sont divisé en stratégies et préférences:

Les stratégies ne s’inscrivent pas à lintérieur le sinscrire – lorsqu’un paramètre d’un GPO dorient modifié ou que ns GPO n’est concède applicable, ns paramètre de la stratégie orient supprimé und la estimé originale orient utilisée parce que le place. Esquive paramètres ns stratégie prévalent toujours pour les paramètres ns configuration des applications, nom de famille sont grisés afin que les utilisateurs née puissent pas esquive modifier.Les préférences s’inscrivent par défaut dans le registre, maïs ce grain est configurable pour chaque paramètre aux préférence. Esquive préférences écrasent esquive paramètres de configuration des applications, mais das utilisateurs peuvent toujours modifier les éléments de configuration. De nombreux article configurables des préférences du stratégie du groupe pouvaient auparavant être configurés jusqu’à l’aide d’un script ns connexion, profitez-en le mappage des lecteurs et ns configuration du l’imprimante.

Vous pouvez développer das stratégies ou les préférences afin de configurer leur paramètres. Celles paramètres seront puis appliqués aux objets d’ordinateur rang d’utilisateur qui entrent à lintérieur le périmètre du GPO. Si, par exemple, tu liez votre frais GPO à l’OU de contrôleur de domaine, les paramètres vous serez appliqués aux objets d’ordinateur et d’utilisateur situés dans les OU et à lintérieur toute hay enfant. Amie pouvez utiliser le paramètre «Bloquer l’héritage» sur un site, ns domaine ou ns OU pour empêcher les GPO liés jusqu’à des d’objets parents d’être appliqués à des objets enfants. Vous des buissons également activer l’indicateur «Appliqué» des GPO individuels, cette qui annulé le paramètre «Bloquer l’héritage» et je connais les article de construction des GPO lequel ont une priorité concède élevée.

Priorité à des GPO

Plusieurs GPO peuvent matin liés jusquà des domaines, des sites et des OU. Lorsque vous cliquez d’environ l’un ns ces objets dans la GPMC, ns liste des GPO relier s’affiche à droite dedans l’onglet «Objets ns stratégie aux groupe liés». Si plusieurs GPO sont liés, das GPO dont le connected porte un numéro d’ordre excellent ont la priorité dessus les paramètres configurés dans les GPO parmi eux le numéro est inférieur.

Vous pouvez alternance le numéro d’ordre ns lien en cliquant pour un GPO und en vous servir des flèches jusqu’à gauche pour le bouger vers le chefs ou vers le bas. L’onglet Héritage du stratégie de groupe affichera je connais les GPO appliqués, y compris ceux qui sont hérités des objets parents.

*

Figure4. Informations sur tous les GPO appliqués dedans la GPMC

Gestion progressive des stratégies de groupe

La gestion progressive des stratégies aux groupe (AGPM) fait partie de Microsoft desktop Optimization pack (MDOP) disponible convectif les client disposant d’une assurait logicielle. À ns différence aux la GPMC, l’AGPM dorient une application client/serveur dedans laquelle le composant serveur stocke esquive GPO sauf ligne, avec notamment un historique pour chaque GPO. Les GPO gérés moyennant l’AGPM sont nommé «GPO contrôlés», là ils sont gérés par les service AGPM, und les réalisateur peuvent les commandement en dadmission et en sortie, une peu comme vous bidons contrôler des fichiers foins des code en rejoindre et en sortie aux GitHub foins d’un système aux gestion ns documents.

Voir plus: Faire Ses Produits Ménagers Maison, Buy Online In Taiwan

L’AGPM recommander un meilleur contrôle pour les GPO que la GPMC. En plus ns contrôle ns version, il vous permettre d’attribuer des rôle tels plus réviseur, éditeur et approbateur aux réalisateur de ns stratégie ns groupe, cette qui vous permet aux mettre en carré un contrôle strict des correction tout à long ns cycle aux vie aux GPO. Les fonctionnalités d’audit aux l’AGPM permettent également de mieux entente les modifications apportées for stratégie ns groupe.