Archives de catégorie : GPO – Stratégie

GPO – Gestion des Utilisateurs et Groupes Administrateurs Locaux des Postes Clients

Gérer les utilisateurs « Administrateur » locaux et le groupe de sécurité « Administrateurs » local de chaque poste à l’aide d’une stratégie de groupe.

Cela permet de définir un utilisateur « Administrateur local » de l’ensemble des machines,

Un utilisateur « Administrateur » des postes client ne doit pas pouvoir administrer les serveurs et les contrôleurs de domaine AD.

Continuer la lecture

GPO – Stratégies de Restriction Logicielle – SRP

Les stratégies de restriction logicielle permettent d’empêcher l’exécution de fichiers et logiciels non approuvés et interdit par l’Administrateur.

Si un utilisateur tente d’exécuter un fichier ou logiciel interdit, il recevra un message d’avertissement lui indiquant que l’application a été bloquée par votre Administrateur Système.

Continuer la lecture

GPO – Déployer et Configurer TightVNC en Entreprise

TightVNC est un logiciel de contrôle à distance gratuit qui permet de voir le bureau d’une machine distante et de la contrôler.

Cette procédure décrit comment l’administrateur d’un domaine peut déployer TightVNC automatiquement.
A l’aide d’une GPO de déploiement logiciels, TightVNC s’installera automatiquement au démarrage de l’ordinateur d’un utilisateur membre du domaine.

Continuer la lecture

GPO – Déployer et Configurer Microsoft Edge en Entreprise

Cette procédure décrit comment l’administrateur d’un domaine peut déployer (installer et mettre a jour) Microsoft Edge automatiquement aux membres de son domaine.

A l’aide d’une GPO de déploiement logiciels, un administrateur pourra attribuer lui même le logiciel Microsoft Edge à des groupes d’utilisateur pour qui l’application s’installera automatiquement au démarrage de leur Ordinateur.

Continuer la lecture

GPO – Déployer et Configurer OneDrive en Entreprise

Cette procédure décrit comment l’administrateur d’un domaine peut déployer (installer et mettre a jour) OneDrive automatiquement aux membres de son domaine.

A l’aide d’une GPO de déploiement logiciels, un administrateur pourra attribuer lui même le logiciel OneDrive à des groupes d’utilisateur pour qui l’application s’installera automatiquement au démarrage de leur Ordinateur.

Continuer la lecture

GPO – Déployer et Configurer 7-Zip en Entreprise

Cette procédure décrit comment l’administrateur d’un domaine peut déployer (installer et mettre a jour) 7-Zip automatiquement aux membres de son domaine.

A l’aide d’une GPO de déploiement logiciels, un administrateur pourra attribuer lui même le logiciel 7-Zip à des groupes d’utilisateur pour qui l’application s’installera automatiquement au démarrage de leur Ordinateur.

Continuer la lecture

GPO – Déployer et Configurer Acrobat Reader DC en Entreprise

Cette procédure décrit comment l’administrateur d’un domaine peut déployer (installer et mettre a jour) Adobe Acrobat Reader DC automatiquement aux membres de son domaine.

A l’aide d’une GPO de déploiement logiciels, un administrateur pourra attribuer lui même le logiciel Acrobat Reader DC à des groupes d’utilisateur pour qui l’application s’installera automatiquement au démarrage de leur Ordinateur.

Continuer la lecture

GPO – Déployer et Configurer Open Shell en Entreprise

Mise a jour le 31/10/2023

Cette procédure décrit comment l’administrateur d’un domaine peut déployer Open Shell 4.4.191 (64 bits), menu démarrer Classique sous Windows 11, 10 ou 8.1, automatiquement aux membres de son domaine.

A l’aide d’une GPO de déploiement logiciels, un administrateur pourra attribuer lui même le logiciel Open Shell à des groupes d’utilisateur pour qui l’application s’installera automatiquement au démarrage de leur Ordinateur.

Continuer la lecture

GPO – Déployer et Configurer Teams en Entreprise

Cette procédure décrit comment l’administrateur d’un domaine peut déployer Microsoft Teams automatiquement aux membres de son domaine.

A l’aide d’une GPO de déploiement logiciels, un administrateur pourra attribuer lui même le logiciel Microsoft Teams à des groupes d’utilisateur pour qui l’application s’installera automatiquement au démarrage de leur Ordinateur.

Continuer la lecture

GPO – Déployer et Configurer Office 2016 2019 2021 en Entreprise

Cette procédure décrit comment l’administrateur d’un domaine peut déployer Microsoft Office 2016 2019 2021 automatiquement aux membres de son domaine.

A l’aide d’une GPO de déploiement logiciels, un administrateur pourra attribuer lui même le logiciel Microsoft Office à des groupes d’utilisateur pour qui l’application s’installera automatiquement au démarrage de leur Ordinateur.

Continuer la lecture

GPO RDS – Configuration du Mode Exchange mis en Cache sur Outlook

Mise a jour le 16/11/2020

Les boites Mail des Utilisateurs peuvent être très volumineuses et sur un Serveur RDS le fichier OST Outlook Exchange peut occuper énormément de place sur le disque.

Paramétrer le Mode Exchange mis en cache pour le mode hors connexion d’Outlook 2016 ou 2019 sur le serveur RDS Bureau a Distance afin de contrôler sa taille, son utilisation, en fonction des Utilisateurs.

Continuer la lecture

GPO – Déployer et Configurer Firefox ESR en Entreprise

Mise a jour le 17/08/2023

Cette procédure décrit comment l’administrateur d’un domaine peut déployer (installer et mettre a jour) Firefox ESR automatiquement aux membres de son domaine.

A l’aide d’une GPO de déploiement logiciels, un administrateur pourra attribuer lui même le logiciel Firefox ESR à des groupes d’utilisateur pour qui l’application s’installera automatiquement au démarrage de leur Ordinateur.

Continuer la lecture

GPO – Configurer les Associations de Fichiers par défaut

A partir de Windows 8, une GPO permet de définir les associations de fichiers par défaut sur les postes du domaine.

Configurer les programmes par défaut sur un poste de référence Windows 10.
L’outil DISM permet de sauvegarder les paramètres dans un fichier de configuration .XML.
Ce fichier est ensuite appliqué par GPO pour configurer les paramètres pour tous les utilisateurs.

Continuer la lecture

GPO – Déployer et Configurer Google Chrome en Entreprise

Mise a jour le 02/07/2024

Cette procédure décrit comment l’administrateur d’un domaine peut déployer (installer et mettre a jour) Google Chrome automatiquement aux membres de son domaine.

A l’aide d’une GPO de déploiement logiciels, un administrateur pourra attribuer lui même le logiciel Google Chrome à des groupes d’utilisateur pour qui l’application s’installera automatiquement au démarrage de leur Ordinateur.

Continuer la lecture

GPO – Préférences – Créer un Dossier et son Raccourci

Les éléments de Préférence Dossier (et Raccourci) permettent de créer, mettre à jour, remplacer et supprimer des dossiers et leur contenu.

Nous allons voir comment créer, par GPO, un dossier au Nom de l’utilisateur qui est connecté, et son raccourci, sur des postes utilisateurs afin de stocker les fichiers personnels.

Continuer la lecture

GPO WSUS – Configuration des Mises a Jour Automatique

Modification de la configuration des Mises a Jour Automatiques avec ou sans Serveur WSUS « Windows Server Update Services »

2 solutions proposées :

  • La première permettra de contrôler les mises a jour avec un Serveur WSUS ou d’en simuler un pour les « bloquer ».
  • La seconde désactivera les mises a jour.

Continuer la lecture

GPO – Stratégies pour Windows 10 – 11

Mise a jour le 06/12/2024

  • Interdire la connexion a un réseau Wi-Fi (Public) uniquement si une connexion a un Domaine par le réseau filaire (Ethernet) est établie.

Les stratégies de groupe ou GPO (Group Policies Object) permettent de configurer des restrictions d’utilisation de Windows ou des paramètres à appliquer soit sur un ordinateur donné soit sur un compte utilisateur donné.

Continuer la lecture

GPO – Déploiement et mise a jour de logiciels sur Serveur AD

Mise a jour le 28/04/2023

Cette procédure décrit comment l’administrateur d’un domaine peut déployer (installer et mettre a jour) des logiciels automatiquement aux membres de son domaine.

A l’aide d’une GPO, un administrateur pourra attribuer lui même une liste de logiciels à des groupes d’utilisateur pour qui l’application s’installera automatiquement au démarrage de leur Ordinateur.

Continuer la lecture

GPO – Création d’une Stratégie Restrictive Globale

Les GPO (Group Policy Object) permettent de distribuer des applications, de lancer des scripts, de préparer l’environnement des utilisateurs, de contrôler le comportement des ordinateurs clients et de sécuriser les postes de travail et le réseau.

Déployer une GPO très restrictive a adapter en fonction de vos besoins d’entreprise…

Continuer la lecture