Stratégie de groupe, objet de stratégie de groupe et RSoP expliqués
Parcourir les sujets de publication
- introduction
- Qu'est-ce que la stratégie de groupe (GP) ?
- RSoP (Ensemble de politiques résultant)
- Objets de stratégie de groupe (GPO)
- Conclusion
- Autres guides utiles
- Ressources et références supplémentaires
introduction
Ce guide donne un aperçu de la stratégie de groupe, du RSoP (ensemble de stratégie résultant) et des objets de stratégie de groupe.
Acronymes utilisés dans ce guide :
généraliste - Stratégie de groupe
RSoP – Ensemble de politiques résultant
GPO ou Objets GP – Objets de stratégie de groupe
GPMC – Console de gestion des stratégies de groupe
Paramètres GP – Paramètres de stratégie de groupe
Qu'est-ce que la stratégie de groupe (GP) ?
La stratégie de groupe est un outil d'infrastructure Microsoft qui fournit une gestion et une configuration centralisées des paramètres des utilisateurs et des ordinateurs. La stratégie de groupe le fait via les paramètres de stratégie de groupe et les préférences de stratégie de groupe.
La beauté de généraliste est qu'il fournit aux administrateurs une gestion et un contrôle centralisés. Par exemple, un administrateur peut appliquer une stratégie de complexité des mots de passe. Ou modifiez les paramètres spécifiques des ordinateurs joints à un domaine.
Console de gestion des stratégies de groupe (GPMC)
La console de gestion des stratégies de groupe (GPMC) est l'outil utilisé pour créer des objets de stratégie de groupe. Les objets de stratégie de groupe sont les objets réels où l'administrateur définit les politiques qui contrôlent les utilisateurs et les paramètres de l'ordinateur.
Voici quelques-unes des choses que vous pouvez faire avec GPMC :
- Créer de nouveaux objets de stratégie de groupe et modifier des objets de stratégie de groupe existants
- Exportez des objets de stratégie de groupe existants et importez des objets de stratégie de groupe.
- Aussi, copiez, collez, sauvegardez et restaurez les GPO
- Créer des rapports GPO, y compris des rapports RSoP
RSoP (Ensemble de politiques résultant)
RSoP est un rapport des paramètres de stratégie de groupe appliqués aux utilisateurs et aux ordinateurs. Vous pouvez utiliser RSoP.mmc pour obtenir RSoP pour un ordinateur local. Pour obtenir des informations RSoP pour un ordinateur distant, utilisez la ligne de commande GPResult.
GPResult affiche les informations du jeu de stratégie résultant (RSoP) pour un utilisateur et/ou un ordinateur local ou distant. Pour savoir comment utiliser la commande GPResult, cliquez surCommande GPResult : syntaxe, paramètres, exemples.
Comment utiliser RSoP.mmc pour obtenir des GPO appliqués
- Connectez-vous à l'ordinateur avec un compte administrateur.
- Ensuite, maintenez la touche du logo Windows et R, pour ouvrir Courir . Lorsque Courir s'ouvre, tapez RSoP.msc et cliquez sur OK. RSoP commencera à collecter les informations (voir la deuxième image sous le contenu sponsorisé).
- Une fois terminé, il affichera un rapport similaire à l'image ci-dessous.
La génération des stratégies appliquées à un ordinateur est utile pour dépanner et résoudre les problèmes de stratégie de groupe. Cela aidera à déterminer quelles politiques sont appliquées ou non à un utilisateur ou à un ordinateur.
les vidéos youtube continuent de se mettre en mémoire tampon
Comprendre les résultats de RSoP.mmc
Le résultat généré par RSoP.mmc comporte deux parties, La configuration d'un ordinateur et Paramétrage utilisateur .
Les résultats sont similaires aux paramètres d'un objet de stratégie de groupe classique. Mais le résultat ne montre que les paramètres appliqués à l'ordinateur ou à l'utilisateur.
Par exemple, lorsque je clique sur le Configuration de l'ordinateurParamètres du logiciel nœud, il est vide. En effet, aucun paramètre de stratégie n'a été appliqué à l'ordinateur à partir des paramètres de ce nœud.
Comme je l'ai dit plus tôt, vous pouvez utiliser les résultats RSoP pour dépanner les GPO. Supposons que vous ayez créé des stratégies de mot de passe et appliqué le GPO à une unité d'organisation. Vous avez confirmé qu'un ordinateur particulier se trouve dans l'UO où le GPO est appliqué. Mais lorsque vous vérifiez l'ordinateur, la politique de mot de passe ne s'applique pas.
Pour voir les stratégies de mot de passe appliquées à cet ordinateur, dans le résultat RSoP, développez La configuration d'un ordinateur Paramètres Windows Paramètres de sécuritéStratégie de compte . Puis clique Politique de mot de passe . Sur le côté droit de la console, vous pouvez consulter les stratégies de mot de passe appliquées à cet ordinateur.
Pointe D'autres facteurs peuvent vous aider à déterminer pourquoi un objet de stratégie de groupe n'est pas appliqué à un utilisateur ou à un ordinateur. Voir la section suivante pour plus de détails.
Objets de stratégie de groupe (GPO)
Un GPO est un ensemble de paramètres d'utilisateur et d'ordinateur qui définit les autorisations, le comportement et la configuration des utilisateurs ou des ordinateurs auxquels le GPO est appliqué.
Un objet de stratégie de groupe peut être appliqué au niveau du domaine, de l'unité organisationnelle ou du conteneur de site.
Lorsque vous appliquez un objet de stratégie de groupe à un conteneur, tous les objets de ce conteneur héritent des stratégies définies dans les paramètres de l'objet de stratégie de groupe.
PointeLes objets inhérents aux stratégies GPO peuvent également être affectés par d'autres configurations telles que Bloquer l'héritage ou Pas de remplacement (plus à ce sujet ci-dessous).
Pour appliquer un GOP à un domaine, une OU ou un site, vous pouvez créer un nouveau GPO ou en lier un existant.
Forcée , Bloquer l'héritage et priorité GPO
Plus tôt dans ce guide, j'ai dit que les GPO peuvent être appliqués à Des sites , Domaines et Unités organisationnelles (UO). Lorsque vous appliquez un GPO à un conteneur, tous les objets du conteneur doivent appliquer les paramètres GPO. Mais il y a une mise en garde.
Il existe deux paramètres GPO qui affectent si un GPO peut être appliqué à un objet ou non - Forcée et Bloquer l'héritage . Si vous ne souhaitez pas que des liens GPO supérieurs s'appliquent à un conteneur enfant, vous pouvez activer Bloquer l'héritage . Mais si vous souhaitez forcer les GPO de niveau supérieur sur les conteneurs enfants, activez Forcée sur le GPO de niveau supérieur.
Lorsqu'un objet de stratégie de groupe est défini sur Forcée , il remplace Bloquer l'héritage . Cela signifie que Forcée les politiques priment sur Bloquer l'héritage Stratégies.
PointeBloquer l'héritage est défini sur un conteneur enfant pour arrêter tous les objets de stratégie de groupe dans les conteneurs supérieurs supérieurs s'appliquant au conteneur enfant. Mais si vous activez Forcée au niveau supérieur GPO, il remplace Bloquer l'héritage défini dans le conteneur enfant.
Mettre en place Forcée , cliquez avec le bouton droit sur le GPO de niveau supérieur. Puis clique Forcée .
Mettre en place Bloquer l'héritage , cliquez avec le bouton droit sur le conteneur de niveau inférieur. Puis clique Bloquer l'héritage .
Ordre de traitement GPO (objet de stratégie de groupe)
Le traitement des objets de stratégie de groupe est basé sur un modèle du dernier écrivain gagnant. Cela signifie qu'un GPO appliqué plus tard a priorité sur les GPO appliqués plus tôt.
Les objets de stratégie de groupe sont appliqués dans cet ordre :
- L'objet de stratégie de groupe local est appliqué en premier
- Ensuite, les GPO liés aux sites sont ensuite appliqués
- Suivi des GPO liés aux domaines
- Enfin, les GPO liés aux unités organisationnelles (UO) sont appliqués en dernier
À l'exception Forcée est activé au niveau du site ou du domaine, un objet de stratégie de groupe appliqué à l'unité d'organisation est appliqué à un objet. Ces informations sont très utiles à des fins de dépannage.
Pour afficher l'ordre de priorité des stratégies de groupe d'un conteneur :
- Mettez en surbrillance le conteneur (cliquez dessus). Sur le côté droit, cliquez sur le Héritage de la stratégie de groupe languette.
Conclusion
Dans ce guide, j'ai couvert la stratégie de groupe, le RSoP (ensemble de stratégie résultant) et les objets de stratégie de groupe. J'espère que cela a amélioré votre connaissance de la stratégie de groupe.
J'espère également que vous avez trouvé cette zone S utile.
Si vous avez des questions ou des commentaires, utilisez le formulaire Laisser une réponse à la fin du guide. Vous pouvez également partager votre expérience en matière de configuration, de gestion et de dépannage des stratégies de groupe et des GPO.
Autres guides utiles
- GPUPDATE (commande de mise à jour de la stratégie de groupe) : syntaxe, paramètres et exemples
- WSUS (Service de mise à jour Windows Server) : installation et configuration
Ressources et références supplémentaires
- Comment utiliser RSoP pour vérifier et dépanner les paramètres de stratégie de groupe
- Contes de la communauté : héritage forcé ou héritage bloqué
- Comment utiliser l'ensemble résultant de la journalisation des stratégies pour recueillir des informations sur la stratégie de l'ordinateur
- Gestion de l'héritage de la stratégie de groupe


