Les stratégies de groupe sont très utilisées en entreprise, car elles permettent de faire énormément de choses et principalement de configurer et sécuriser les PCs clients sous Windows, mais aussi les serveurs sous Windows Server.
Grâce à ces stratégies, vous pouvez configurer et sécuriser de nombreux composants Windows, ainsi que de nombreux services disponibles sous Windows Server.
Néanmoins, comme vous l'aurez compris, par défaut, cela ne cible que les systèmes d'exploitation de Microsoft.
Etant donné le côté pratique de ces stratégies de groupe (GPO), d'autres éditeurs comme Citrix, VMware, Adobe et d'autres ont profité de cette fonctionnalité pour permettre aux administrateurs système de configurer et/ou déployer plus facilement leurs solutions de virtualisation professionnelles, leurs logiciels utilisés en entreprise, ...
Les modèles d'administration permettent de rajouter des paramètres de stratégies de groupe pour gérer et paramétrer :
Pour télécharger les modèles d'administration pour les logiciels créés par Microsoft, consultez ces pages du site Microsoft :
Anciennement, les modèles d'administration étaient disponibles au format ".adm".
Néanmoins, le principal inconvénient de ce format était que les fichiers ".adm" que vous pouviez télécharger sur Internet contenaient les paramètres, ainsi que le nom, la description, ... de chacun de ces paramètres de stratégie.
Ce qui signifie que vous pouviez vous retrouver avec une partie des paramètres en français et l'autre partie en anglais.
Le format ".admx" est le successeur pour les modèles d'administration de stratégies de groupe.
Son principal avantage par rapport à son prédécesseur est que les paramètres et leurs noms sont séparés dans différents fichiers :
En fonction de la langue de votre installation de Windows ou de Windows Server, la console de gestion des stratégies de groupe utilisera tel ou tel fichier ".adml" pour afficher la liste des paramètres de stratégies disponibles dans votre langue.
Par défaut, les modèles d'administration sont stockés localement sur votre contrôleur de domaine.
En effet, si vous modifiez un objet GPO (quel qu'il soit), vous verrez que les modèles d'administration sont récupérés actuellement à partir de l'ordinateur local.
De plus, vous pouvez voir qu'il s'agit de modèles d'administration au format ADMX.
Fermez cette fenêtre pour éviter de créer des problèmes sur votre infrastructure Active Directory durant la création du magasin central de modèles d'administration.
Ce qui signifie que les modèles d'administration se trouvent pour le moment dans le dossier : C:\Windows\PolicyDefinitions.
Si vous rajoutez des modèles d'administration dans ce dossier, ceux-ci ne seront donc pas répliqués vers les autres contrôleurs de domaine.
Comme expliqué précédemment, les modèles d'administration au format ADMX sont séparés en plusieurs fichiers.
A la racine du dossier "PolicyDefinitions", vous trouverez les fichiers ADMX avec les paramètres de stratégies de groupe.
Et dans le dossier de votre langue (par exemple : fr-FR), vous trouverez les traductions associées au format "ADML".
Dans le dossier "en-US", il est possible qu'il y ait déjà un fichier ADML pour Windows Mail.
Pour créer un magasin central pour les modèles d’administration de stratégie de groupe, allez dans le partage réseau "SYSVOL" d'un de vos contrôleurs de domaine.
Vous arriverez dans un dossier "SYSVOL" contenant un raccourci vers le dossier correspondant à votre domaine Active Directory.
Rentrez dans ce dossier.
Ensuite, rentrez dans le dossier : Policies.
Dans ce dossier, vous trouverez des dossiers avec des identifiants uniques qui correspondant aux identifiants des objets de stratégie de groupe (GPO) créés sur votre domaine Active Directory.
Pour créer le magasin central, copiez simplement le dossier "C:\Windows\PolicyDefinitions" dans ce dossier "Policies".
Le dossier "PolicyDefinitions" apparait.
Etant donné que la réplication du dossier SYSVOL entre les différents contrôleurs de domaine est gérée nativement par Active Directory, les modèles d'administration que vous ajouterez dans ce nouveau dossier "PolicyDefinitions" seront automatiquement répliqués vers vos autres contrôleurs de domaine (pour le même domaine AD).
Maintenant, modifiez à nouveau un objet GPO (au hasard) et vous verrez que les modèles d'administration sont maintenant récupérés à partir du magasin central.
Windows Server 16/4/2021
Windows Server 3/4/2021
Windows Server 30/4/2021
Windows Server 21/5/2021
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Vous devez être connecté pour pouvoir poster un commentaire