> Tech > Dix moyens de gérer les postes de travail avec les Stratégies de groupe

Dix moyens de gérer les postes de travail avec les Stratégies de groupe

Tech - Par Ed Roth - Publié le 24 juin 2010
email

Les stratégies de groupe, quand elles sont bien planifiées et mises en oeuvre, sont un outil précieux pour gérer les systèmes poste de travail Windows. Hélas, deux obstacles empêchent les administrateurs de bien les utiliser. Le premier est une compréhension limitée de ce que sont les stratégies de groupe et de la manière de les appliquer. Le second est de ne pas exactement savoir ce que l’on veut en faire. En effet, on se sent vite submergé par la multitude des paramètres et de leurs divers modes d’application.Pourtant, il n’est pas si difficile de bien comprendre les stratégies de groupe. Quand vous vous en serez imprégnés, il vous faudra tout simplement certaines idées pour les mettre en action. Préparons nous donc à aborder un cours de base des stratégies de groupe. Après quoi, nous verrons 10 moyens pour commencer à gérer les postes de travail de votre environnement.

Les stratégies de groupe permettent de contrôler centralement certains aspects du comportement des postes de travail présents dans votre domaine Windows Server. Le snap-in Microsoft Management Console (MMC) Group Policy contient des extensions et sept noeuds principaux. Ces derniers sont le point d’entrée de gestion pour chaque extension.

Administrative Templates. Les Administrative Templates sont les stratégies de registres qui permettent de modifier les paramètres de registres qui déterminent le comportement et l’apparence du poste de travail, des composantes et des applications. Cinq Administrative Templates par défaut sont chargés avec un nouveau GPO (Group Policy Object) : System.adm pour la famille Windows Server 2003, Windows 2000 et Windows XP ; Inetres.adm pour les paramètres de Internet Explorer (IE) ; Wmplayer.adm pour Windows Media Player (WMP) ; Conf.adm pour NetMeeting 3.01 ; et Wuau. adm pour Windows Update.

Security Settings. Le noeud Security Settings spécifie l’ordinateur local, le domaine et les paramètres de sécurité du réseau.

Software Installation. Le noeud Software Installation attribue et publie le logiciel aux utilisateurs et attribue le logiciel aux ordinateurs.

Scripts. Le noeud Scripts peut affecter le démarrage et l’arrêt de l’ordinateur et la connexion et déconnexion (logon/ logoff) de l’utilisateur. On peut placer n’importe quel langage accepté par Windows Script Host (WSH), dans un objet script.

Remote Installation Services (RIS). Les paramètres de ce noeud déterminent la manière dont la fonction Remote Operating System Installation est présentée aux ordinateurs client.

Internet Explorer Maintenance. Les paramètres du noeud Internet Explorer Maintenance gèrent Internet Explorer (IE) et personnalisent son comportement.

Folder Redirection. Les paramètres de ce noeud redirigent les dossiers spéciaux Windows (c’est-à-dire, My Documents, Application Data, Desktop et Start Menu) vers un autre emplacement du réseau.

Les administrateurs utilisent GPE (Group Policy Editor) pour configurer les informations ou les paramètres de la stratégie, qui sont stockés dans un GPO. A leur tour, les GPO font le lien avec les sites, domaines, ou OU (organizational units) appropriés dans l’AD (Active Directory) pour déterminer les ordinateurs ou les utilisateurs auxquels s’appliqueront les paramètres du GPO. On applique la plupart des GPO pour gérer les systèmes postes de travail et les utilisateurs à une OU qui contient des objets utilisateur ou ordinateur. On peut aussi utiliser le filtrage de Security Group et de Windows Management Instrumentation (WMI) pour réduire davantage le champ des objets auxquels une stratégie donnée s’appliquera. L’encadré « Autres ressources » de cet article indique des sources plus détaillées sur l’utilisation des stratégies de groupe. Utilisons donc la puissance des stratégies de groupe pour gérer les postes de travail.

Téléchargez gratuitement cette ressource

Guide de Cloud Privé Hébergé

Guide de Cloud Privé Hébergé

Comment permettre aux entreprises de se focaliser sur leur cœur de métier, de gagner en agilité, réactivité et résilience en s’appuyant sur un socle informatique performant, évolutif et sécurisé ? Découvrez les avantages des solutions de Cloud Privé hébergé de la CPEM.

Tech - Par Ed Roth - Publié le 24 juin 2010