MiniVerseGeek

Tutoriels Windows Server

Tuto 6 — Stratégies de groupe (GPO)

Stratégies de groupe (GPO)

I) Introduction générale

Les Stratégies de groupe (Group Policy Objects - GPO) sont un pilier central de l’administration Windows Server. Elles permettent de définir et appliquer des paramètres de configuration aux utilisateurs et ordinateurs du domaine de manière centralisée. Plutôt que de configurer chaque poste un par un, vous appliquez une GPO et toutes les machines concernées recevront les mêmes règles.

Les GPO servent à sécuriser l’environnement (ex : mots de passe complexes, verrouillage automatique), à standardiser les configurations (fond d’écran, scripts, logiciels), et à simplifier la gestion (ajout de lecteurs réseau, configuration proxy).

II) Fonctionnement technique des GPO

III) Création d’une GPO (GUI)

  1. Ouvrir Gestion de stratégie de groupe (gpmc.msc).
  2. Clic droit sur le domaine ou une OU → Créer un objet GPO et le lier ici.
  3. Donnez un nom explicite, ex : GPO-Sécurité-MotsDePasse.
  4. Double-cliquez pour éditer la GPO → paramétrez les options souhaitées.
Création d'une GPO
Création et liaison d’une nouvelle GPO.

IV) Exemples concrets de GPO

A. Politiques de mot de passe

Configuration dans : Configuration ordinateur → Paramètres Windows → Paramètres de sécurité → Stratégies de compte.

B. Verrouillage automatique

Empêche les sessions inactives d’être utilisées.

C. Mappage de lecteurs réseau

Ajoute automatiquement des partages réseau aux utilisateurs.

D. Déploiement logiciel

Installer automatiquement un MSI sur toutes les machines d’une OU.

  1. Partager le MSI avec droits lecture.
  2. Dans la GPO → Configuration ordinateur → Paramètres logiciels → Installation de logiciels.
  3. Ajouter le package MSI et l’assigner.

E. Scripts de connexion/déconnexion

V) Gestion via PowerShell

# Créer une nouvelle GPO
New-GPO -Name "GPO-Sécurité-MotsDePasse"

# Lier une GPO à une OU
New-GPLink -Name "GPO-Sécurité-MotsDePasse" -Target "OU=Utilisateurs-Paris,DC=miniverse,DC=local"

# Modifier une stratégie (ex : mot de passe min 12)
Set-ADDefaultDomainPasswordPolicy -MinPasswordLength 12 -ComplexityEnabled $true -MaxPasswordAge 90

# Générer un rapport GPO
Get-GPOReport -All -ReportType HTML -Path "C:\Rapport-GPO.html"

VI) Diagnostic et dépannage

VII) Bonnes pratiques

VIII) Erreurs fréquentes