Comment configurer des filtres de groupe de sécurité pour un GPO dans Windows 11/10

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11/10



En tant qu'expert informatique, on me demande souvent comment configurer des filtres de groupe de sécurité pour un GPO dans Windows 11/10. Voici un guide rapide sur la façon de le faire. Tout d'abord, vous devrez ouvrir la console de gestion des stratégies de groupe et sélectionner le GPO que vous souhaitez modifier. Ensuite, accédez à la section Filtrage de sécurité et ajoutez le groupe de sécurité que vous souhaitez filtrer. Enfin, sélectionnez l'option Autoriser ou Refuser selon vos besoins. C'est ça! En suivant ces étapes simples, vous pouvez facilement configurer des filtres de groupe de sécurité pour un GPO dans Windows 11/10.



La stratégie de groupe est un outil important qui permet aux administrateurs réseau responsables de Microsoft Active Directory d'implémenter des configurations spécifiques pour les utilisateurs et les ordinateurs. C'est un outil qui peut appliquer des paramètres de sécurité aux utilisateurs et aux ordinateurs. Ceci est très pratique lorsque vous souhaitez gérer les autorisations des utilisateurs. Cet article vous montrera comment vous pouvez configurer les filtres de groupe de sécurité Windows.





Filtres de groupe de sécurité pour un GPO





cómo evitar que firefox abra nuevas pestañas al hacer clic en un enlace

Comment configurer les filtres de groupe de sécurité pour un GPO sous Windows ?

Il y a deux choses principales que vous pouvez faire lors de la configuration du filtrage de stratégie de groupe. Ce:



  • Autoriser les membres du groupe à appliquer un GPO
  • Empêcher les membres du groupe d'appliquer un GPO

Passons maintenant en revue les étapes pour autoriser ou interdire aux groupes d'appliquer un GPO.

mejor cortadora web

Note: Il fonctionne avec des ordinateurs ou des utilisateurs joints à un domaine ou à Windows Server. De plus, l'outil de gestion de stratégie de groupe est différent de l'éditeur de stratégie de groupe.

1] Autoriser les membres du groupe à appliquer le GPO

Autoriser les utilisateurs ou les groupes à modifier un GPO



La première consiste à autoriser un groupe de membres à appliquer un filtre de sécurité à un objet de stratégie de groupe. Si vous souhaitez autoriser d'autres utilisateurs à apporter des modifications au GPO, vous devez suivre ces étapes :

  • Tout d'abord, lancez la console de gestion des stratégies de groupe. Ou vous pouvez utiliser n'importe quel autre outil de gestion de serveur.
  • Dans le menu de navigation, recherchez et cliquez sur l'objet de stratégie de groupe que vous souhaitez modifier.
  • Ensuite, dans la section Filtrage de sécurité, cliquez sur Utilisateurs authentifiés et cliquez sur Supprimer. Vous devez supprimer l'autorisation par défaut accordée à Tous les utilisateurs authentifiés pour limiter l'objet de stratégie de groupe aux seuls groupes que vous spécifiez.
  • Cliquez sur Ajouter.
  • Sélectionnez ensuite la boîte de dialogue Utilisateur, Ordinateur ou Groupe.
  • Entrez le nom suivant du groupe dont les membres doivent appliquer le GPO et cliquez sur OK.
  • Vous pouvez également cliquer sur 'Avancé' pour afficher une liste des groupes disponibles dans le domaine.

2] Empêcher les membres du groupe d'appliquer le GPO

En plus d'autoriser un groupe à appliquer des filtres de sécurité dans un GPO, vous devez également empêcher les membres d'appliquer le GPO. Et cela peut être fait en suivant ces étapes :

  • Tout d'abord, lancez la console de gestion des stratégies de groupe.
  • Recherchez et cliquez sur le GPO que vous souhaitez modifier dans la barre de navigation.
  • Ensuite, dans le volet de détails, cliquez sur l'onglet Délégation.
  • Cliquez sur 'Avancé'.
  • Dans la liste des noms de groupe ou d'utilisateur, cliquez sur Ajouter.
  • Sélectionnez ensuite la boîte de dialogue Utilisateur, Ordinateur ou Groupe.
  • Entrez maintenant le nom du groupe dont vous souhaitez empêcher les membres d'appliquer le GPO et cliquez sur OK.
  • Vous pouvez également cliquer sur 'Avancé' pour afficher une liste des groupes disponibles dans le domaine.
  • Après cela, sélectionnez le groupe dans la liste des noms de groupe ou d'utilisateur et cochez la case dans la colonne 'Refuser' pour la stratégie de groupe 'Lire' et 'Appliquer'.
  • Enfin, cliquez sur OK > Oui.

Donc, c'est tout sur la façon de configurer le filtrage de sécurité de la stratégie de groupe dans Windows. Avec la console de gestion des stratégies de groupe, vous pouvez facilement autoriser des utilisateurs, des ordinateurs ou des groupes à appliquer des GPO ou à les refuser. Allez maintenant vérifier par vous-même. Si vous êtes coincé quelque part, n'hésitez pas à commenter ci-dessous.

Qu'est-ce que la délégation GPO ?

Un objet de stratégie de groupe (GPO) est un ensemble de paramètres qui contrôlent l'apparence et le comportement d'un système pour un groupe spécifique d'utilisateurs. La délégation de contrôle GPO dans Active Directory vous permet d'accorder aux utilisateurs finaux l'autorisation d'effectuer certaines tâches de stratégie de groupe qui sont généralement effectuées par les administrateurs.

el brillo de la superficie pro 3 no cambiará

Avez-vous besoin d'utilisateurs authentifiés pour le GPO ?

Il est toujours bon d'avoir des utilisateurs authentifiés dans n'importe quel GPO, mais vous pouvez toujours l'affiner au besoin. Soyez juste prudent avec les GPO et testez-les soigneusement. Nous vous recommandons de créer des objets de stratégie de groupe à l'aide de scripts PowerShell afin qu'un administrateur puisse les enregistrer au cas où il aurait besoin de les recréer ultérieurement.

Filtres de groupe de sécurité pour un GPO
Articles Populaires