A noterCet article s'applique à un système d'exploitation différent de celui que vous utilisez. Le contenu de l'article qui ne vous concerne peut-être pas est désactivé.
Cet article explique comment faire pour accéder aux propriétés d'objet de stratégie de groupe (GPO) et les administrer dans un environnement Windows 2000. Pour effectuer les procédures décrites dans cet article, vous devez être un membre du groupe Administrateurs sur un ordinateur Windows 2000 Advanced Server.
Comment faire pour démarrer l'Éditeur d'objets de stratégie de groupe
Vous pouvez démarrer l'Éditeur d'objets de stratégie de groupe de plusieurs façons en fonction de l'action que vous souhaitez exécuter. Les sections suivantes décrivent comment faire pour démarrer l'Éditeur d'objets de stratégie de groupe dans divers scénarios.
Pour modifier un paramètre de stratégie de groupe sur l'ordinateur local
Pour démarrer l'Éditeur d'objets de stratégie de groupe afin de modifier l'objet de stratégie de groupe local, cliquez sur Démarrer, cliquez Exécuter, tapez gpedit.msc, puis cliquez sur OK.
Pour modifier un paramètre de stratégie de groupe sur un autre ordinateur
Ouvrez l'objet de stratégie de groupe local qui est stocké sur l'ordinateur réseau Windows 2000, puis localisez l'ordinateur réseau. Vous devez être un administrateur de l'ordinateur réseau pour effectuer cette procédure.
Pour modifier un paramètre de stratégie de groupe sur un site
Cliquez sur Démarrer, pointez sur Programmes, sur Outils d'administration, puis cliquez sur Sites et services Active Directory.
Dans l'arborescence de la console, cliquez avec le bouton droit sur le site pour lequel vous voulez configurer un paramètre de stratégie de groupe, cliquez sur Propriétés, puis sur l'onglet Stratégie de groupe.
Cliquez sur un objet de stratégie de groupe existant dans la liste Liaisons de l'objet Stratégie de groupe, cliquez sur Modifier, puis liez un objet de stratégie de groupe au site voulu.
Pour modifier un paramètre de stratégie de groupe sur un domaine
Cliquez sur Démarrer, pointez sur Programmes, sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.
Dans l'arborescence de la console, cliquez avec le bouton droit sur le domaine ou l'unité d'organisation pour lequel/laquelle vous voulez configurer un paramètre de stratégie de groupe, cliquez sur Propriétés, puis sur l'onglet Stratégie de groupe.
Cliquez sur Modifier pour ouvrir l'objet de stratégie de groupe que vous souhaitez modifier, puis liez un objet de stratégie de groupe au domaine prévu.
Pour modifier un paramètre de stratégie de groupe sur une unité d'organisation
Cliquez sur Démarrer, pointez sur Programmes, sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.
Dans l'arborescence de la console, cliquez avec le bouton droit sur le domaine ou l'unité d'organisation pour lequel/laquelle vous voulez configurer un paramètre de stratégie de groupe, cliquez sur Propriétés, puis sur l'onglet Stratégie de groupe.
Cliquez sur Modifier pour ouvrir l'objet de stratégie de groupe que vous souhaitez modifier, puis liez un objet de stratégie de groupe à l'unité d'organisation prévue.
Vous pouvez également lier un objet de stratégie de groupe à une unité d'organisation qui est plus élevée dans la hiérarchie Active Directory afin que l'unité d'organisation puisse hériter des paramètres de stratégie de groupe.
Cliquez sur Propriétés, sur l'onglet Sécurité, puis sur le groupe de sécurité pour lequel vous souhaitez filtrer cet objet de stratégie de groupe.
Pour modifier la liste des groupes de sécurité pour lesquels vous souhaitez filtrer cet objet de stratégie de groupe, cliquez sur Ajouter ou Supprimer pour ajouter ou supprimer des groupes de sécurité.
Définissez les autorisations selon les indications du tableau suivant, puis cliquez sur OK.
Réduire ce tableauAgrandir ce tableau
Votre intention
Définir ces autorisations
Le résultat
Vous souhaitez appliquer cet objet de stratégie de groupe aux membres de ce groupe de sécurité.
Définissez Appliquer la stratégie de groupe sur Autoriser. Définissez lu sur Autoriser.
Cet objet de stratégie de groupe s'applique aux membres de ce groupe de sécurité à moins qu'ils ne soient membres d'au moins un autre groupe de sécurité ayant la propriété Appliquer la stratégie de groupe définie sur Refuser, Lu sur Refuser ou les deux.
Les membres de ce groupe de sécurité sont exemptés de cet objet de stratégie de groupe.
Définissez Appliquer la stratégie de groupe sur Refuser. Définissez lu sur Refuser.
Cet objet de stratégie de groupe ne s'applique jamais aux membres de ce groupe de sécurité indépendamment des autorisations que ces membres ont dans d'autres groupes de sécurité.
L'appartenance à ce groupe de sécurité ne détermine pas si l'objet de stratégie de groupe est appliqué.
Ne définissez pas Appliquez la stratégie de groupe sur Autoriser ou Refuser. Ne définissez pas Lu sur Autoriser ou Refuser.
Cet objet de stratégie de groupe s'applique aux membres de ce groupe de sécurité s'ils ont les deux propriétés Appliquer la stratégie de groupe et Lu configurées sur Autoriser en tant que membres d'au moins un autre groupe de sécurité. Ils doivent aussi avoir la propriété Appliquer la stratégie degroupe, ou Lu définie sur Refuser en tant que membres de tout autre groupe de sécurité.
REMARQUE : Les objets de stratégie de groupe sont appliqués uniquement aux sites, domaines et unités d'organisation. Les paramètres de stratégie de groupe affectent uniquement les utilisateurs et les ordinateurs qu'ils contiennent. En particulier, les objets de stratégie de groupe ne s'appliquent pas aux groupes de sécurité.
L'emplacement d'un groupe de sécurité dans Active Directory n'affecte pas le filtrage à travers ce groupe de sécurité comme décrit dans cette procédure.
Si un utilisateur ou un ordinateur n'est pas contenu dans un site, un domaine ou une unité d'organisation qui est soumis directement à un objet de stratégie de groupe soit directement par un lien, soit indirectement par héritage, vous ne pouvez pas mettre toute combinaison d'autorisations sur tout groupe de sécurité pour que ces paramètres de stratégie de groupe affectent cet utilisateur ou ordinateur.
Filtrer au niveau de l'objet de stratégie de groupe, comme cela est décrit dans cette procédure, provoque le traitement ou non de l'objet de stratégie de groupe dans son ensemble. L'extension de l'installation du logiciel et l'extension de la redirection de dossiers utilisent les groupes de sécurité pour affiner le contrôle au delà du niveau de l'objet de stratégie de groupe. Hormis pour la redirection de dossiers et l'installation de logiciel, les groupes de sécurité ne sont pas utilisés pour filtrer des paramètres individuels ou des sous-ensembles d'un objet de stratégie de groupe. Pour procéder à un contrôle sur les paramètres individuels, modifiez ou créez plutôt un objet de stratégie de groupe.
Comment faire pour trouver les sites, domaines et unités d'organisation auxquels est lié un objet de stratégie de groupe
Démarrez l'Éditeur d'objets de stratégie de groupe avec l'objet de stratégie de groupe que vous souhaitez rechercher au n?ud racine de la console.
Cliquez avec le n?ud racine de la console, puis cliquez sur Propriétés.
Cliquez sur l'onglet Liens, puis sur Rechercher maintenant.
Les sites, domaines et unités d'organisation auxquels l'objet de stratégie de groupe est lié sont répertoriés dans la zone Sites, domaines ou unités d'organisation trouvés. REMARQUE : Si l'objet de stratégie de groupe est lié à plusieurs domaines, vous pouvez limiter votre recherche pour les unités d'organisation à un domaine à la fois en utilisant la liste de la zone Domaine.
Comment faire pour désactiver les paramètres de configuration utilisateur dans un objet de stratégie de groupe
Ouvrez l'objet Stratégie de groupe que vous souhaitez modifier.
Cliquez avec le bouton droit sur la racine de console qui s'affiche comme la ligne suivante :
nom_stratégie_groupe [nom_domaine] Stratégie
Cliquez sur Propriétés, assurez-vous que Désactiver les paramètres de configuration de l'utilisateur est activée, puis cliquez sur OK. REMARQUE : Les paramètres de configuration utilisateur dans cet objet de stratégie de groupe n'affectent plus tout site, domaine ou unité d'organisation auquel cet objet de stratégie de groupe est lié.
Comment faire pour désactiver les paramètres de configuration ordinateur dans un objet de stratégie de groupe
Ouvrez l'objet Stratégie de groupe que vous souhaitez modifier.
Cliquez avec le bouton droit sur la racine de console qui s'affiche comme la ligne suivante :
nom_stratégie_groupe [nom_domaine] Stratégie
Cliquez sur Propriétés.
Assurez-vous que Désactiver les paramètres de configuration de l'utilisateur est activée, puis cliquez sur OK. REMARQUE : Après avoir désactivé les paramètres de configuration de l'ordinateur dans un objet de stratégie de groupe, ceux-ci n'affectent plus tout site, domaine ou unité d'organisation auxquels cet objet de stratégie de groupe est lié.
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.
Ces informations vous ont-elles aidé ?
Oui
Non
Plutôt
Quel niveau d'effort avez-vous dû personnellement fournir pour utiliser cet article ?
Très faible
Faible
Moyen
Elevé
Très élevé
Dites-nous pourquoi et ce que nous pouvons faire pour améliorer ces informations.
Merci ! Vos commentaires sont très utiles pour l'amélioration de notre contenu d'aide et de support. Si vous avez besoin d'aide complémentaire, veuillez consulter la page d'accueil d'aide et support.