J'entends souvent la question suivante : « Comment puis-je visualiser les stratégies de sécurité en vigueur sur mes DC, serveurs et stations de travail ? » Bien entendu, on peut utiliser les divers outils RSoP (Resultant Set of Policies) comme ceux de GPMC (Group Policy Management Console) ou les outils
Visualiser les stratégies de sécurité en vigueur
ligne de commande tels
que GPResult pour examiner les paramètres
de sécurité sur un ordinateur
donné. Mais il existe un moyen plus
simple : utiliser le Group Policy Object
Editor pour visualiser le GPO local sur
un ordinateur donné.
Pour tous les paramètres stratégies,
securité exceptée, quand on visualise
le GPO local sur un ordinateur,
on voit les paramètres stockés dans
des fichiers statiques sur le système de
fichiers local (dans %systemroot%\system32\grouppolicy). Cependant,
quand on visualise les stratégies de sécurité
du GPO local, le Group Policy
Object Editor montre les paramètres
en vigueur sur l’ordinateur. Sur un système
Win2K, on voit côte à côte les paramètres
locaux et les paramètres effectifs
qui sont délivrés par les GPO liés
à AD, comme le montre la figure 1.
Windows 2003 et XP donnent une
vue légèrement différente. Dans ces
versions Windows, quand on visualise
les stratégies de sécurité du GPO local,
on ne voit que les paramètres effectifs.
Quand on double clique sur un paramètre,
il est inéditable si un GPO lié à
AD le contrôle, ou éditable s’il est sous
contrôle d’un paramètre local.
A noter également qu’en l’absence
d’une stratégie de sécurité liée à AD,
quand on apporte des changements à
la stratégie de sécurité du GPO local,
on les apporte en réalité à la base de
données SAM active de cette machine
locale, plutôt que d’apporter les changements
à un ensemble de fichiers qui
résident dans la structure de fichiers
du GPO local dans %systemroot%\system32grouppolicy, comme c’est le
cas pour les autres paramètres du GPO
local.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
- Et si les clients n’avaient plus le choix ?
- Activer la mise en veille prolongée dans Windows 10
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
Les plus consultés sur iTPro.fr
- Ofelia, ex-Bonitasoft, lance une solution d’orchestration IA agentique
- Le bruit au travail et ses effets sur la concentration dans les bureaux modernes
- Cyberattaques assistées par IA : Pourquoi le modèle Mythos d’Anthropic représente une menace sérieuse pour la cybersécurité
- Avec les Smart Data, les entreprises mènent la danse de l’observabilité moderne
Articles les + lus
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
Les coûts cachés des merge requests générées par l’IA
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
À la une de la chaîne Tech
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
- Les coûts cachés des merge requests générées par l’IA
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
