TP N°3 :
Stratégies de groupe (1)
Objectifs
L’objectif de ce TP est d’effectuer les taches suivantes :
Implémenter une stratégie Locale.
Implémenter une stratégie de groupe dans un domaine.
Tester la différence entre la suppression d'un lien et la suppression d'une stratégie de groupe.
Exercice 1 : Stratégie Locale
1. Ouvrir une session en tant que administrateur sur la machine cliente.
2. Définir les paramètres de stratégie locale qui empêcheront les utilisateurs d'arrêter le poste
de travail.
a. Comment vous devez procéder pour exécuter l’outil stratégie locale ?
…………………………………………..…………………….
b. Dans la console stratégie locale, développer stratégie Ordinateur local, Configuration
utilisateur, Modèles d'Administration puis cliquer sur menu démarrer et barre des
tâches.
c. Sélectionner le paramètre "Supprimer et empêcher l'accès aux commandes Arrêter,
Redémarrer …"
d. Cliquer sur Activé, enregistrer et fermer tous les programmes.
3. Tester le fonctionnement de cette stratégie en cliquant sur Démarrer et en vérifiant si
l’utilisateur peut arrêter la machine ou non. Que se passe-t-il ? Pourquoi ?
…………………………………………………………………………………..
………………………………………………………………………………………
……………………………………………………………………..
4. Comment procéder pour exécuter la stratégie locale et empêcher les utilisateurs d'arrêter la
machine ?
…………………………………………………………………………………..
……………………………………………………………………..
Exercice 2 : Création et liaison de stratégie de groupe
Partie1 : Méthodes de création
Pour créer un objet de stratégie de groupe pour un site, un domaine ou une unité d’organisation, en
utilisant l’outil Gestion des stratégies de groupe procédez comme suit :
1. Cliquez sur Démarrer, pointez sur Outils d’administration, puis cliquez sur Gestion des
stratégies de groupe.
2. Dans l’arborescence de la console Gestion des stratégies de groupe, développez la forêt
contenant le domaine où vous voulez créer l’objet de stratégie de groupe, puis développez
Domaines et le domaine.
3. Cliquez avec le bouton droit sur Objets de stratégie de groupe, puis cliquez sur Nouveau.
1
4. Dans la boîte de dialogue Nouvel objet GPO, tapez le nom du nouvel objet de stratégie de
groupe, puis cliquez sur OK.
5. Configurer la nouvelle stratégie de groupe.
6. Pour lier la stratégie de groupe regardez la partie 2 de cet exercice.
Partie2 : Lier un objet de stratégie de groupe
1. Cliquez avec le bouton droit sur le domaine, le site ou l’unité d’organisation, puis cliquez
sur Propriété.
2. Sélectionnez l’onglet stratégie de groupe
3. Dans la boîte de dialogue Sélectionner un objet GPO, cliquez sur l’objet de stratégie de
groupe à lier, puis sur OK.
Partie3 : Création de l'objet Stratégie de groupe lié à une unité d'organisation
1. Sur le serveur, créer une unité d’organisation UO_TP3. Dans cette unité ajouter deux
comptes utilisateurs TP3_user1 et TP3user2.
5. Créer une stratégie de groupe permettant d’empêcher les utilisateurs d'arrêter leur poste de
travail et lier cette stratégie à l’unité d’organisation UO_TP3.
2. Dans les propriétés de cette stratégie, cliquer sur Désactivé.
3. Sur la machine cliente, et en tant que administrateur exécuter la commande : Gpupdate
/force /logoff pour appliquer immédiatement la stratégie de groupe définie.
4. Est-ce que l’option Arrêter figure dans le menu Démarrer?
…………………………………………………………………………………………………
…………………………………………………………………………………………………
…………………………………………………………………………………………………
………
5. Fermer la session en cours puis ouvrir une session avec le compte de domaine Tp3usre1
6. Est-ce que l’option Arrêter figure dans le menu Démarrer?
…………………………………………………………………………………………………
…
7. Désactiver la stratégie locale de l’exercice 1. ouvrir une session avec le compte de domaine
Tp3usre1 sur la machine cliente. Est-ce que l’option Arrêter figure dans le menu Démarrer?
…………………………………………………………………………………………………
…………………………………………………………………………
8. Sur le serveur, active la stratégie de groupe définie dans cet exercice (propriétés de cette
stratégie, cliquer sur activé). Sur la machine cliente, ouvrir une session avec le compte de
domaine Tp3usre1 sur la machine cliente. Est-ce que l’option Arrêter figure dans le menu
Démarrer?
…………………………………………………………………………………………………
…………………………………………………………………
Partie4 : Suppression d'une stratégie de groupe
1. A partir de votre session Administrateur sous la machine serveur, ouvrir, la console
utilisateur et ordinateur active directory ou la console Gestion des stratégies de groupe.
2. Si vous utilisez la console Gestion des stratégies de groupe, déployez l'arborescence à partir
de l'unité d'organisation UO_TP3 . Faites un clic droit sur le nom de votre stratégie de
groupe et sélectionnez supprimer.
3. Si vous utilisez la console utilisateur et ordinateur active directory, faites un un clic droit sur
l'unité d'organisation UO_TP3. Sélectionnez l’onglet stratégie de groupe puis cliquez sur le
nom de votre stratégie de groupe et cliquez sur supprimer.
4. Prendre connaissance du message affiché et cliquer sur Annuler.
2
5. Si vous aviez cliqué sur OK, qu'est ce qui aurait été supprimé : la stratégie ou le lien ?
…………………………………………..……………………………………………………
……..
6. Supprimer maintenant réellement la stratégie de groupe.
7. Que deviennent les liens qui étaient associés à cette stratégie ?
…………………………………………………………………… ……………
……………………..
Exercice 3 : Création et liaison de stratégie de groupe
1. Créer les stratégies de groupe suivantes :
- GPO1 pour interdire la modification de l’heure système de la station de travail.
- GPO2 pour empêcher les utilisateurs de modifier les paramètres ip de la carte
réseau.
2. Lier ces stratégies à l'unité d'organisation UO_TP3
3. Tester le fonctionnement de ces GPO en ouvrant une session en tant que Tp3user1 ou
Tp3_user2 sur la machine cliente.