L3 ACAD A, B
TP N°6 :
Stratégie de groupe
I. Créer un objet de stratégie de groupe
Pour créer un objet de stratégie de groupe pour un site, un domaine ou une unité d’organisation,
procédez comme suit (utiliser Gestion des stratégies de groupe ou utilisateur et ordinateur AD):
A. Utiliser Gestion des stratégies de groupe (outil téléchargeable)
1. Cliquez sur Démarrer, pointez sur Outils d’administration, puis cliquez sur Gestion des
stratégies de groupe.
2. Dans l’arborescence de la console Gestion des stratégies de groupe, développez la forêt
contenant le domaine où vous voulez créer l’objet de stratégie de groupe, puis développez
Domaines et le domaine.
3. Cliquez avec le bouton droit sur Objets de stratégie de groupe, puis cliquez sur Nouveau.
4. Dans la boîte de dialogue Nouvel objet GPO, tapez le nom du nouvel objet de stratégie de
groupe, puis cliquez sur OK.
5. Paramétrez votre GPO (regardez la partie III).
B. Utiliser utilisateur et ordinateur AD
1. Créez une unité d'organisation
2. Sélectionnez les propriétés de cette unité d’organisation puis sélectionnez Stratégie de groupes
3. Cliquez sur Nouveau.
4. Paramétrez votre GPO (regardez la partie III).
II. Lier un objet de stratégie de groupe
1. Cliquez avec le bouton droit sur le domaine, le site ou l’unité d’organisation, puis cliquez
sur Lier un objet de stratégie de groupe existant.
2. Dans la boîte de dialogue Sélectionner un objet GPO, cliquez sur l’objet de stratégie de
groupe à lier, puis sur OK.
3. Pour désactiver le lien, cliquez avec le bouton droit sur l’objet de stratégie de groupe lié,
puis désactivez la case à cocher Lien activé.
4. Pour supprimer le lien, cliquez avec le bouton droit sur l’objet de stratégie de groupe lié,
puis cliquez sur Supprimer.
Le lien de l’objet de stratégie de groupe est supprimé, mais pas l’objet lui même.
III. 1. Créer les GPO suivants :
- GPO1 pour désactiver poste de travail.
- GPO2 pour empêcher les utilisateurs de modifier les paramètres ip de la carte
réseau.
2. Appliquer GPO1 sur un compte ordinateur que vous devez créer au préalable.
3. Appliquer GPO2 sur un compte utilisateur que vous devez créer au préalable.
4. Tester le fonctionnement de ces GPO.