GPO : Group policies Objects

Nous pouvons définir les Group Policies Objects comme un mécanisme central de configuration des machines et des utilisateurs.

Les différentes politiques s'appliquent aux objets d'Active Directory, et les instructions de configuration concernent : les programmes, les scripts, la sécurité, et le déploiement d'applications et de fichiers.

Par défaut, les GPO sont stockés dans %SYSTEM ROOT%\sysvol

Sous Windows NT4, Poledit permettait une politique de gestion appliquée au domaine.
Avec Windows 2000, les GPO s'appliquent de manière hiérarchique dans différentes entités.

Héritage et hiérarchie des Group Policies Objects

Héritage : les sous-entités héritent automatiquement des GPO de l'entité. Par exemple, une politique appliquée à un domaine s'applique par défaut à tous les O.U. de ce domaine.

Les GPO s'appliquent selon l'ordre de priorité suivant : LSDOU

  1. Local (applicable seulement à la machine).
  2. Site.
  3. Domaine.
  4. O.U. (Organizational Units).

Options

NO OVERRIDE : option qui permet de désactiver (passer outre) les mécanismes de priorité pour les sous-entités qui héritent du Group Policies Object.
Exemple : une politique appliquée à un domaine, et qui doit absolument être appliquée à l'ensemble des O.U. de ce domaine. Normalement, les GPO d'un Organizational Unit ont un droit de préemption sur les GPO du domaine, mais comme l'option NO OVERRIDE est cochée, c'est le GPO du domaine qui est appliqué.

BLOCK INHERITANCE : cette option, lorsqu'elle est cochée dans une sous-entité, permet de ne pas hériter des GPO de l'entité supérieure. Les paramètres par défaut sont alors appliqués.

Remarques

Les Group Policies Objects relatifs à la gestion des mots de passe sont définis au niveau du domaine. Ces politiques de gestion ne peuvent pas être modifiées au niveau des sous-entités (par exemple au niveau des O.U.).

Nous pouvons gérer les politiques de gestion des mots de passe au niveau local, mais cette gestion ne s'applique qu'au niveau local et pas lorsque la machine est dans le domaine.

Administratives templates

Un Group Policies Object est subdivisé en 2 sections : la machine, et l'utilisateur. Chaque section est divisée en trois sous-sections :

  • Software Settings
  • Windows Settings
  • Administrative templates

Le terme "Administrative Template" est utilisé pour désigner une série de paramètres qui modifient le registre.

Ces paramètres (contenus dans le fichier hive, ntuser.dat, ... ) influencent les ruches HKCU et HKLM.

Un exemple d'utilisation de ces paramètres est ce que nous appelons le "Desktop configuration". Il s'agit des réglages du fond d'écran, de l'économiseur d'écran, des icônes du bureau, des composants du menu démarrer, etc.

Application des Group Policies Objects

Si le GPO porte sur un utilisateur, son application se fait dès le logon, si il porte sur la machine, son application se fait dès le boot.

Si nous désirons forcer l'application immédiate des GPO, nous pouvons utiliser les commandes suivantes :

SECEDIT/REFRESHPOLICY user_policy

SECEDIT/REFRESHPOLICY computer_policy

Réseaux sociaux

Vous pouvez modifier vos préférences dans votre profil pour ne plus afficher les interactions avec les réseaux sociaux sur ces pages.

 

Structure du document

Astuce pour imprimer les couleurs des cellules de tableaux : http://www.gaudry.be/ast-rf-450.html
Aucun commentaire pour cette page

© Ce document issu de l′infobrol est enregistré sous le certificat Cyber PrInterDeposit Digital Numbertection. Enregistrement IDDN n° 5329-398
Document créé le 04/06/04 01:32, dernière modification le Vendredi 17 Juin 2011, 12:13
Source du document imprimé : http://www.gaudry.be/windows2000-gpo.html Document affiché 1 fois ce mois de Juin.
St.Gaudry©07.01.02
Outils (masquer)
||
Recherche (afficher)
Recherche :

Utilisateur (masquer)
Apparence (afficher)
Stats (afficher)
15832 documents
452 astuces.
549 niouzes.
3099 definitions.
447 membres.
8115 messages.

Document genere en :
0,39 seconde

Mises à jour :
Mises à jour du site
Citation (masquer)
Ce n'est pas étonnant qu'Internet soit devenu assez puissant pour satisfaire tous les espoirs de ceux qui l'utilisent. Après tout il a été conçu pour résister à une guerre nucléaire, et pas simplement aux petits potins des hommes politiques.

Denise Caruso
 
l'infobrol
Nous sommes le Dimanche 03 Juin 2012, 20:42, toutes les heures sont au format GMT+1.00 Heure, heure d'été (+1)