Vue diagnostic rapide
Une stratégie de groupe attendue n’est pas appliquée à un utilisateur ou à un ordinateur.
- Générer un résultat de stratégie
- Vérifier l’OU de l’objet
- Vérifier le filtrage
- Lier la GPO à la bonne OU
- Corriger le filtrage de sécurité
- Corriger la réplication ou l’accès SYSVOL si nécessaire
Plan technicien contextualisé
Utilisez gpresult
gpresult /h C:Tempgpresult.htmlLa commande doit s’exécuter sans erreur inattendue et retourner des données cohérentes avec le service attendu.
Si le résultat est normal, réduisez la priorité de cette couche et poursuivez avec le contrôle discriminant suivant.
Si le résultat est anormal, conservez la sortie et investiguez cette couche avant tout changement plus large.
Contrôlez l’emplacement du compte utilisateur ou ordinateur.
gpupdate /forceLa commande doit s’exécuter sans erreur inattendue et retourner des données cohérentes avec le service attendu.
Si le résultat est normal, réduisez la priorité de cette couche et poursuivez avec le contrôle discriminant suivant.
Si le résultat est anormal, conservez la sortie et investiguez cette couche avant tout changement plus large.
Examinez Security Filtering et les éventuels filtres WMI.
« Vérifier le filtrage » doit produire une observation permettant de confirmer ou d’écarter clairement « WMI filter ».
Si l’observation est conforme, réduisez la priorité de « WMI filter » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « WMI filter ». Action associée : Corriger la réplication ou l’accès SYSVOL si nécessaire.
Exécutez gpupdate /force après correction.
« Actualiser les stratégies » doit produire une observation permettant de confirmer ou d’écarter clairement « Réplication AD/SYSVOL ».
Si l’observation est conforme, réduisez la priorité de « Réplication AD/SYSVOL » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « Réplication AD/SYSVOL ».
Répétez le même test de validation après correction et confirmez que le symptôme initial a disparu. Validez la stabilité avant de clôturer l’incident.
Avant toute modification de configuration, relevez la valeur actuelle et prévoyez le retour arrière.
Escaladez si des GPO différentes échouent sur plusieurs contrôleurs de domaine.
+Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
Une stratégie de groupe attendue n’est pas appliquée à un utilisateur ou à un ordinateur.
Causes probables
- Mauvaise OU
- Filtrage de sécurité
- WMI filter
- Réplication AD/SYSVOL
- DNS ou accès au contrôleur de domaine
- Conflit/priorité entre GPO
Diagnostic étape par étape
- 1
Générer un résultat de stratégie
Utilisez gpresult pour voir les GPO appliquées et refusées.
- 2
Vérifier l’OU de l’objet
Contrôlez l’emplacement du compte utilisateur ou ordinateur.
- 3
Vérifier le filtrage
Examinez Security Filtering et les éventuels filtres WMI.
- 4
Actualiser les stratégies
Exécutez gpupdate /force après correction.
Commandes utiles
gpresult /h C:Tempgpresult.htmlgpupdate /forceSolutions possibles
- Lier la GPO à la bonne OU
- Corriger le filtrage de sécurité
- Corriger la réplication ou l’accès SYSVOL si nécessaire
Escaladez si des GPO différentes échouent sur plusieurs contrôleurs de domaine.