background preloader

Administration réseaux

Facebook Twitter

Informatique

Les stratégies de groupe, c'est quoi ? 1.1. Présentation des stratégies de groupe Le terme Stratégie désigne la configuration logicielle du système par rapport aux utilisateurs. A la suite d’une installation de Windows, aucune stratégie n'est configurée, et tout est permis (en fonction des droits des groupes d'utilisateurs prédéfinis : Administrateurs, Utilisateurs, Utilisateurs avec pouvoir...). Les stratégies de groupe ou GPO (Group Policies Object) permettent de configurer des restrictions d'utilisation de Windows où des paramètres à appliquer soit sur un ordinateur donné soit sur un compte utilisateur donné. Il est ainsi possible d’agir sur : Voici un exemple de stratégie de groupe : Une stratégie de groupe et composée d’un objet Active Directory et d’un dossier dont le nom est SID de la GPO et que l’on trouve dans le répertoire SYSVOL disponible sur chaque contrôleur de domaine. 1.2.

Voici un exemple de script : 1.3. Voici un diagramme qui détaille le fonctionnement de gpedit.msc : Les GPO (Les Sécurisés De Groupes:Ou comment simplifier la gestion des sécurités de vos postes dans un Domaine) Les stratégies de groupes sont des ensembles de paramètres qui s'appliquent aux utilisateurs et ordinateurs.

Les GPO (Les Sécurisés De Groupes:Ou comment simplifier la gestion des sécurités de vos postes dans un Domaine)

Elles permettent de gérer plus facilement la sécurité d'un poste ou de plusieurs postes dans un Domain. Les GPO ne s'appliquent pas aux groupes, mais comme dit précédemment aux postes et utilisateurs, qui se trouvent dans un conteneur ou une UO (Unité Organisation). Elles permettent à titre d'exemples de rediriger le dossier Mes Documents, de déployer des Logiciels en fonction des services d'une entreprise ou des utilisateurs.

En résumé les GPO sont la pour vous simplifier la vie, et surtout l'administration de votre Domain. Les GPO existent dés la création d un Domain, c'est la que sont inscris les différents fonctionnements du Domain. 1) Default Domain Policy : Lié au Domain, et qui régit le fonctionnement des postes et des utilisateurs. 2) Default Domain Controler Policy : Lié au Contrôleur de Domain, et régit les fonctionnements de celui-ci 2a) Ajout d une stratégie existante : Windows Installer MSI : Modifiez vos packages à la volée – Part 1. Si comme moi vous vous passionnez pour le déploiement silencieux d‘applications. vous allez sans doute apprécier ces quelque trouvailles que j‘ai faite la semaine dernière en me penchant de plus prêt sur les packages MSI.

Windows Installer MSI : Modifiez vos packages à la volée – Part 1

Pour rappel, le format MSI est le format que Microsoft à mis au point pour pouvoir packager et déployer des applications. D ‘un point de vu technique, c’est une base de donnée ‘évoluée’ contenant des fichiers à installer, des propriétés d‘installations et des graphismes modulables pour la présentation. Dans le meilleur des monde, cette technologie à pour objectif de faciliter le déploiement de vos applications, cependant il arrive que ce ne soit pas toujours le cas ; - par exemple, le package MSI qui possède des conditions d’installation, refusera de s‘installer si une application X (dont vous n’avez, bien évidement, absolument pas besoin) n’est pas déjà installé. Comment éditer un MSI. Exemple 1 – Installer le WAIK Unattended L’interface de Qwerty.msi apparait.