Comment configurer des filtres de groupe de sécurité pour un GPO dans Windows 11/10

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11 10



En tant qu'expert informatique, l'une des choses les plus importantes que vous puissiez faire est de configurer des filtres de groupe de sécurité pour un GPO dans Windows 11/10. Cela garantira que seules les personnes auxquelles vous souhaitez donner accès à votre GPO pourront y accéder. Voici comment procéder : 1. Tout d'abord, ouvrez la console de gestion des stratégies de groupe. 2. Ensuite, cliquez avec le bouton droit sur le GPO que vous souhaitez modifier et sélectionnez 'Modifier'. 3. Dans le volet de gauche de l'éditeur de stratégie de groupe, développez le nœud « Configuration de l'ordinateur », puis développez le nœud « Politiques ». 4. Ensuite, développez le nœud 'Paramètres Windows', puis sélectionnez le nœud 'Paramètres de sécurité'. 5. Dans le volet de droite, double-cliquez sur le paramètre 'Filtrage de sécurité'. 6. Dans la boîte de dialogue 'Filtrage de sécurité', cliquez sur le bouton 'Ajouter'. 7. Dans la boîte de dialogue 'Sélectionner des utilisateurs, des ordinateurs ou des groupes', saisissez le nom du groupe de sécurité auquel vous souhaitez donner accès au GPO. Ensuite, cliquez sur le bouton 'OK'. 8. Dans la boîte de dialogue 'Filtrage de sécurité', cliquez sur le bouton 'OK'. C'est ça! Vous avez maintenant configuré avec succès les filtres de groupe de sécurité pour votre GPO.



La stratégie de groupe est un outil important qui permet aux administrateurs réseau responsables de Microsoft Active Directory d'implémenter des configurations spécifiques pour les utilisateurs et les ordinateurs. C'est un outil qui peut appliquer des paramètres de sécurité aux utilisateurs et aux ordinateurs. Ceci est très pratique lorsque vous souhaitez gérer les autorisations des utilisateurs. Cet article vous montrera comment vous pouvez configurer les filtres de groupe de sécurité Windows.





Filtres de groupe de sécurité pour un GPO





Comment configurer les filtres de groupe de sécurité pour un GPO sous Windows ?

Il y a deux choses principales que vous pouvez faire lors de la configuration du filtrage de stratégie de groupe. Ce:



  • Autoriser les membres du groupe à appliquer un GPO
  • Empêcher les membres du groupe d'appliquer un GPO

Passons maintenant en revue les étapes pour autoriser ou interdire aux groupes d'appliquer un GPO.

Note: Il fonctionne avec des ordinateurs ou des utilisateurs joints à un domaine ou à Windows Server. De plus, l'outil de gestion de stratégie de groupe est différent de l'éditeur de stratégie de groupe.

1] Autoriser les membres du groupe à appliquer le GPO

Autoriser les utilisateurs ou les groupes à modifier le GPO



La première consiste à autoriser un groupe de membres à appliquer un filtre de sécurité à un objet de stratégie de groupe. Si vous souhaitez autoriser d'autres utilisateurs à apporter des modifications au GPO, vous devez suivre ces étapes :

  • Tout d'abord, lancez la console de gestion des stratégies de groupe. Ou vous pouvez utiliser n'importe quel autre outil de gestion de serveur.
  • Dans le menu de navigation, recherchez et cliquez sur l'objet de stratégie de groupe que vous souhaitez modifier.
  • Ensuite, dans la section Filtrage de sécurité, cliquez sur Utilisateurs authentifiés et cliquez sur Supprimer. Vous devez supprimer l'autorisation par défaut accordée à Tous les utilisateurs authentifiés pour limiter l'objet de stratégie de groupe aux seuls groupes que vous spécifiez.
  • Cliquez sur Ajouter.
  • Sélectionnez ensuite la boîte de dialogue Utilisateur, Ordinateur ou Groupe.
  • Entrez le nom suivant du groupe dont les membres doivent appliquer le GPO et cliquez sur OK.
  • Vous pouvez également cliquer sur 'Avancé' pour afficher une liste des groupes disponibles dans le domaine.

2] Empêcher les membres du groupe d'appliquer le GPO

En plus d'autoriser un groupe à appliquer des filtres de sécurité dans un GPO, vous devez également empêcher les membres d'appliquer le GPO. Et cela peut être fait en suivant ces étapes :

bloquear opciones de anuncios
  • Tout d'abord, lancez la console de gestion des stratégies de groupe.
  • Recherchez et cliquez sur le GPO que vous souhaitez modifier dans la barre de navigation.
  • Ensuite, dans le volet de détails, cliquez sur l'onglet Délégation.
  • Cliquez sur 'Avancé'.
  • Dans la liste des noms de groupe ou d'utilisateur, cliquez sur Ajouter.
  • Sélectionnez ensuite la boîte de dialogue Utilisateur, Ordinateur ou Groupe.
  • Entrez maintenant le nom du groupe dont vous souhaitez empêcher les membres d'appliquer le GPO et cliquez sur OK.
  • Vous pouvez également cliquer sur 'Avancé' pour afficher une liste des groupes disponibles dans le domaine.
  • Après cela, sélectionnez le groupe dans la liste des noms de groupe ou d'utilisateur et cochez la case dans la colonne 'Refuser' pour la stratégie de groupe 'Lire' et 'Appliquer'.
  • Enfin, cliquez sur OK > Oui.

Donc, c'est tout sur la façon de configurer le filtrage de sécurité de la stratégie de groupe dans Windows. Avec la console de gestion des stratégies de groupe, vous pouvez facilement autoriser des utilisateurs, des ordinateurs ou des groupes à appliquer des GPO ou à les refuser. Allez maintenant vérifier par vous-même. Si vous êtes coincé quelque part, n'hésitez pas à commenter ci-dessous.

Qu'est-ce que la délégation GPO ?

Un objet de stratégie de groupe (GPO) est un ensemble de paramètres qui contrôlent l'apparence et le comportement d'un système pour un groupe spécifique d'utilisateurs. La délégation de contrôle GPO dans Active Directory vous permet d'accorder aux utilisateurs finaux l'autorisation d'effectuer certaines tâches de stratégie de groupe qui sont généralement effectuées par les administrateurs.

Avez-vous besoin d'utilisateurs authentifiés pour le GPO ?

Il est toujours bon d'avoir des utilisateurs authentifiés dans n'importe quel GPO, mais vous pouvez toujours l'affiner au besoin. Soyez juste prudent avec les GPO et testez-les soigneusement. Nous vous recommandons de créer des objets de stratégie de groupe à l'aide de scripts PowerShell afin qu'un administrateur puisse les enregistrer au cas où il aurait besoin de les recréer ultérieurement.

Filtres de groupe de sécurité pour un GPO
Articles Populaires