Procédure

Diagnostiquer une stratégie de groupe avec GPResult

Comprenez pourquoi une GPO ne s’applique pas à un utilisateur ou un ordinateur.

⌚ Environ 2 min de lecture
Voir mes favoris
DomaineWindowsNiveauIntermédiaireDurée20 à 45 minRisqueFaible

Objectif

Comparer les stratégies attendues aux stratégies réellement appliquées et identifier filtrage, portée ou erreurs.

Prérequis

  • Un poste membre du domaine.
  • Le compte utilisateur concerné et, pour la partie ordinateur, des droits administrateur.

Procédure pas à pas

1

Reproduire avec le bon utilisateur

Connectez-vous dans le contexte concerné et notez la GPO ou le paramètre absent.

2

Générer un rapport HTML

Le rapport montre les GPO appliquées et refusées ainsi que la raison du filtrage.

gpresult /h "%userprofile%Desktopgpresult.html"
3

Analyser la portée

Vérifiez le site, le domaine, l’OU, l’héritage, les liens activés et le filtrage de sécurité.

4

Contrôler WMI et groupes

Validez le filtre WMI et l’appartenance aux groupes, notamment après une modification récente.

5

Actualiser les stratégies

Forcez l’actualisation seulement après avoir corrigé la cause.

gpupdate /force
6

Consulter les événements

Analysez Microsoft-Windows-GroupPolicy/Operational pour les codes d’erreur et les délais.

eventvwr.msc

Validation

La procédure est validée lorsque :

  • La GPO apparaît comme appliquée dans GPResult.
  • Le paramètre attendu est visible après actualisation ou reconnexion.
  • Aucune erreur GroupPolicy ne subsiste.

Retour arrière

  • Retirez le lien ou le filtrage ajouté pendant le test.
  • Restaurez l’ancienne valeur de stratégie si le comportement n’est pas validé.
0