Comment faire pour optimiser la stratégie de groupe pour les performances d'ouverture de session dans Windows 2000

Traductions disponibles Traductions disponibles
Numéro d'article: 315418 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

Résumé

Cet article explique comment optimiser et de groupe Configurer la stratégie pour améliorer les performances d'ouverture de session.

Lorsque vous démarrez un ordinateur Windows 2000 qui est membre d'un domaine, les paramètres de stratégie de groupe dans la section « Paramètres ordinateur » de liés objets de stratégie de groupe (GPO) sont traitées et appliqués à l'ordinateur. En outre, lorsque vous ouvrez une session sur le domaine, tous les paramètres Stratégie de groupe des sections « configuration utilisateur » de chaque objet stratégie de groupe lié sont traitées et appliqués. Car Windows a pour appliquer chaque paramètre de stratégie, les paramètres de stratégie peuvent ralentir le processus d'ouverture de session, qui peut la suite dans un délai à partir du moment que vous démarrez l'ordinateur à l'heure que vous êtes en mesure d'utiliser l'ordinateur. Cet article décrit les méthodes que vous pouvez utiliser pour réduire ce délai.

Comment faire pour réduire le nombre d'objets de stratégie de groupe traités

Heures de démarrage et d'ouverture de session Windows 2000 sont directement proportionnel au nombre de GPO qui doivent être traitées. Objets GPO qui liés à un site, un domaine ou une unité d'organisation est traitées par tous les ordinateurs et utilisateurs dans des ces sites, domaines ou unités d'organisation. Pour réduire le temps de traitement de ces paramètres de stratégie de groupe, utilisez une des méthodes suivantes :
  • Utilisez les unités d'organisation.
  • Combiner les paramètres de stratégie de groupe.
  • Stratégie de groupe de filtrage basé sur l'appartenance à un groupe de sécurité.
  • Désactiver les parties de paramètres de stratégie de groupe.

Comment faire pour utiliser unités d'organisation

Utiliser des unités d'organisation pour distribuer des paramètres Stratégie de groupe dans un formulaire plus granulaire. Lorsque vous liez les objets de stratégie de groupe à des unités d'organisation, vous pouvez réduire le traitement des GPO inutiles. Pour créer un objet de stratégie de groupe pour une unité d'organisation, procédez comme suit :
  1. Cliquez sur Démarrer , pointez sur programmes , pointez sur Outils d'administration et puis cliquez sur composant et des ordinateurs .
  2. Cliquez pour développer le domaine, cliquez avec le bouton droit sur l'unité d'organisation que vous souhaitez configurer, puis cliquez sur Propriétés .
  3. Cliquez sur l'onglet Stratégie de groupe , puis cliquez sur Nouveau .
  4. Tapez un nom descriptif pour l'objet de stratégie de groupe dans la zone nouvel objet de stratégie de groupe , puis appuyez sur ENTRÉE.
  5. Cliquez sur Propriétés , puis cliquez sur l'onglet sécurité .
  6. Cliquez sur cette option pour désactivez la case à cocher Appliquer la stratégie de groupe dans la colonne Autoriser pour les groupes de sécurité à laquelle vous ne souhaitez pas appliquer ce paramètre de stratégie, activez la case de à cocher Appliquer la stratégie de groupe dans la colonne Autoriser pour les groupes auxquels vous souhaitez appliquer ce paramètre de stratégie, puis puis cliquez sur OK .
  7. Cliquez sur Modifier , puis configurez le paramètre de stratégie que vous souhaitez utiliser.
  8. Lorsque vous avez fini de configurer le paramètre de stratégie, quittez le composant logiciel enfichable Stratégie de groupe, puis cliquez sur Fermer .
  9. Quittez le composant logiciel enfichable Directory utilisateurs et ordinateurs Active.

Comment les paramètres de stratégie de groupe combinaison

Il est plus long à traiter de GPO petit que pour traiter les GPO grand quelques de Windows. Pour réduire le temps nécessaire pour ouvrir une session sur le domaine, combiner les paramètres de plusieurs GPO pour créer un paramètre stratégie grande unique.

Faire une stratégie de groupe de filtre selon l'appartenance de groupe de sécurité

Windows traite tous les paramètres de stratégie de groupe lié pour déterminer le paramètre de stratégie efficace pour appliquer soit à l'ordinateur, soit au compte d'utilisateur qui se connecte au domaine. Si un objet de stratégie de groupe ne concerne pas à un utilisateur particulier ou un groupe, vous pouvez modifier les autorisations de sécurité afin que les objets GPO que vous sélectionnez n'est pas traités :
  1. Cliquez sur Démarrer , pointez sur programmes , pointez sur Outils d'administration et puis cliquez sur composant et des ordinateurs .
  2. Effectuez l'une des étapes suivantes :
    • Si vous souhaitez modifier les paramètres de sécurité d'un objet de stratégie de groupe qui est lié au domaine, cliquez avec le bouton droit sur le domaine, puis cliquez sur Propriétés .
    • Si vous souhaitez modifier les paramètres de sécurité d'un objet de stratégie de groupe qui est lié à une unité d'organisation, cliquez pour développer le domaine, cliquez avec le bouton droit sur l'unité d'organisation et puis cliquez sur Propriétés .
  3. Cliquez sur l'onglet Stratégie de groupe , cliquez sur l'objet de stratégie de groupe vous souhaitez configurer et puis cliquez sur Propriétés .
  4. Cliquez sur l'onglet sécurité .
  5. Cliquez sur cette option pour désactivez la case à cocher Appliquer la stratégie de groupe dans la colonne Autoriser pour les groupes de sécurité à laquelle vous ne pas appliquer le paramètre de stratégie, puis activez la case de à cocher Appliquer la stratégie de groupe dans la colonne Autoriser pour les groupes auxquels vous souhaitez appliquer ce paramètre de stratégie.

    Remarque : pour restreindre l'application d'un GPO basé sur l'appartenance à un groupe de sécurité, vous devez supprimer le groupe Utilisateurs authentifiés et le groupe Tout le monde de la liste nom si elles sont présentes. Si le traitement de bouclage a été activé, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances et Découvrez des instructions supplémentaires. Rechercher la phrase qui commence « le compte d'ordinateur du serveur Terminal Server. »
    260370 Procédure pour appliquer des objets de stratégie de groupe aux serveurs des services Terminal Server
  6. Cliquez sur OK , puis cliquez sur OK .
  7. Quittez le composant logiciel enfichable Directory utilisateurs et ordinateurs Active.

Comment faire pour désactiver la section des paramètres de stratégie de groupe non utilisée

Objets de stratégie de groupe contiennent une section « Configuration ordinateur » et une section « Configuration utilisateur ». Si le paramètre de stratégie que vous souhaitez appliquer contient des modifications de configuration dans uniquement une section de l'objet de stratégie de groupe, vous pouvez configurer l'objet de stratégie de groupe afin que les sections inutilisées ne sont pas traitées. Lorsque vous effectuez cette opération, vous pouvez réduire le temps nécessaire au processus de l'objet de stratégie de groupe Windows.
  1. Cliquez sur Démarrer , pointez sur programmes , pointez sur Outils d'administration et puis cliquez sur composant et des ordinateurs .
  2. Effectuez l'une des étapes suivantes :
    • Si vous souhaitez modifier les paramètres de sécurité d'un objet de stratégie de groupe qui est lié au domaine, cliquez avec le bouton droit sur le domaine, puis cliquez sur Propriétés .
    • Si vous souhaitez modifier les paramètres de sécurité d'un objet de stratégie de groupe qui est lié à une unité d'organisation, cliquez pour développer le domaine, cliquez avec le bouton droit sur l'unité d'organisation et puis cliquez sur Propriétés .
  3. Cliquez sur l'onglet Stratégie de groupe , cliquez sur l'objet de stratégie de groupe que vous souhaitez configurer et puis cliquez sur Propriétés .
  4. Effectuez une ou deux les étapes suivantes :
    • Cliquez pour sélectionner la ordinateur désactiver les paramètres de configuration case à cocher, puis cliquez sur Oui lorsque vous recevez le message « confirmer disable ».
    • Cliquez pour sélectionner la configuration utilisateur désactiver paramètres case à cocher, puis cliquez sur Oui lorsque vous recevez le message « confirmer disable ».
  5. Cliquez sur OK , cliquez sur Appliquer et puis cliquez sur OK .
  6. Quittez le composant logiciel enfichable Directory utilisateurs et ordinateurs Active.

Comment faire pour configurer paramètres de stratégie de groupe pour exécuter asynchrone

Lorsque vous démarrez Windows, paramètres de stratégie dans la section Configuration de l'ordinateur de chaque objet stratégie de groupe sont traités de façon synchrone dans l'ordre suivant :
  1. Paramètres de stratégie locale
  2. Paramètres de stratégie de site
  3. Paramètres de la stratégie de domaine
  4. Paramètres de stratégie unité d'organisation
Lorsque les paramètres de stratégie de configuration ordinateur sont traités, vous êtes invité à ouvrir une session sur le domaine. Lorsque vous ouvrez une session sur le domaine, les paramètres de stratégie dans la section Configuration de l'utilisateur de chaque objet stratégie de groupe sont traités de façon synchrone dans l'ordre suivant :
  1. Paramètres de stratégie locale
  2. Paramètres de stratégie de site
  3. Paramètres de la stratégie de domaine
  4. Paramètres de stratégie unité d'organisation
Pour réduire le temps que nécessaire pour ouvrir une session, configurez le traitement asynchrone des paramètres de stratégie de groupe. Lorsque vous effectuez cette opération, paramètres de stratégie sont téléchargés traités hors service, et vous ouvrez une session pas sur le domaine avant que tous les paramètres de stratégie sont appliqués. Pour configurer le traitement asynchrone des paramètres de stratégie de groupe :
  1. Créer un objet GPO que vous pouvez utiliser pour activer la stratégie de groupe asynchrone du traitement d'un domaine.
  2. Configurer le traitement asynchrone objet de stratégie de groupe.
Les sections suivantes décrivent comment effectuer cette procédure.

Comment faire pour créer un objet de stratégie de groupe pour traitement asynchrone

Pour créer un objet de stratégie de groupe que vous pouvez utiliser pour activer la stratégie de groupe asynchrone du traitement d'un domaine :
  1. Cliquez sur Démarrer , pointez sur programmes , pointez sur Outils d'administration et puis cliquez sur composant et des ordinateurs .
  2. Cliquez avec le bouton droit sur votre domaine, puis cliquez sur Propriétés .
  3. Cliquez sur l'onglet Stratégie de groupe , puis cliquez sur Nouveau .
  4. Tapez un nom pour ce paramètre (par exemple, Activer Asynchronous GPO Processing ) de stratégie, puis appuyez sur ENTRÉE.
  5. Cliquez sur Propriétés , puis cliquez sur l'onglet sécurité .
  6. Cliquez sur cette option pour désactivez la case à cocher Appliquer la stratégie de groupe dans la colonne Autoriser pour les groupes de sécurité à laquelle vous ne souhaitez pas appliquer ce paramètre de stratégie, activez la case de à cocher Appliquer la stratégie de groupe dans la colonne Autoriser pour les groupes auxquels vous souhaitez appliquer ce paramètre de stratégie, puis puis cliquez sur OK .

Comment faire pour configurer asynchrone traitement d'objet de stratégie de groupe

  1. Cliquez sur Démarrer , pointez sur programmes , pointez sur Outils d'administration et puis cliquez sur composant et des ordinateurs .
  2. Cliquez avec le bouton droit sur votre domaine, puis cliquez sur Propriétés .
  3. Cliquez sur l'onglet Stratégie de groupe , cliquez sur l'objet de stratégie de groupe que vous souhaitez configurer et puis cliquez sur Modifier .
  4. Sous Configuration ordinateur , cliquez sur pour développer des modèles d'administration , cliquez pour développer le système et puis cliquez sur stratégie de groupe .
  5. Dans le volet de stratégie , double-cliquez sur Appliquer la stratégie de groupe pour ordinateurs asynchrone lors du démarrage .
  6. Cliquez sur activé si vous souhaitez activer le traitement asynchrone des paramètres de stratégie ordinateur lors du démarrage de Windows.
  7. Cliquez sur Appliquer , puis cliquez sur OK .
  8. Double-cliquez sur Appliquer la stratégie de groupe pour les utilisateurs en mode asynchrone pendant l'ouverture de session .
  9. Cliquez sur activé si vous souhaitez activer le traitement asynchrone des paramètres de stratégie lorsqu'un utilisateur ouvre une session sur le domaine.

    Remarque : vous pouvez recevoir intempestive résultats lorsque vous activez ce paramètre. Si vous appliquez des paramètres de stratégie Paramètres de configuration utilisateur en conflit, un utilisateur pouvez rencontrer ces modifications une fois qu'ils ouvrir une session sur le domaine. Par exemple, l'utilisateur connecté peut rencontrer modifications sur le Bureau ou le menu Démarrer lorsque chaque paramètre de stratégie est traitée.
  10. Cliquez sur Appliquer , puis cliquez sur OK .
  11. Quittez le composant logiciel enfichable Stratégie de groupe, puis cliquez sur Fermer .



Références

Pour plus d'informations sur comment optimiser la stratégie de groupe, reportez-vous à la rubrique de référence de stratégie de groupe fourni avec le Kit de ressources Windows 2000. Si Kit de ressources Windows 2000 est installé, cliquez sur Démarrer , pointez sur programmes , pointez sur le Kit de ressources Windows 2000 , pointez sur la documentation et puis cliquez sur stratégie de groupe .

Pour plus d'informations sur le Kit de ressources Windows 2000, reportez-vous au site de Web Microsoft suivant :
http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/default.mspx
Pour plus d'informations sur le dépannage de stratégie de groupe, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la Base de connaissances Microsoft :
246108 Windows 2000 client mai pas appliquer des stratégies de groupe
218601 Objets de stratégie de groupe local ne peut pas être définir sur une base par utilisateur
274269 Affichage des programmes désactivés dans la section Installation de logiciels d'objet stratégie de groupe
250842 Résolution des problèmes application de stratégie de groupe
263693 La stratégie de groupe ne peut pas être appliquée à des utilisateurs appartenant à des groupes de
227448 L'utilisation de Secedit.exe à la stratégie de groupe force pour être imputé à nouveau

Propriétés

Numéro d'article: 315418 - Dernière mise à jour: mardi 31 octobre 2006 - Version: 8.2
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professionnel
Mots-clés : 
kbmt kbgpo kbhowtomaster KB315418 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 315418
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com