ThématiqueActive Directory →
Une stratégie de groupe attendue n’est pas appliquée à un utilisateur ou à un ordinateur.
Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.
Causes probables
- Mauvaise OU
- Filtrage de sécurité
- WMI filter
- Réplication AD/SYSVOL
- DNS ou accès au contrôleur de domaine
- Conflit/priorité entre GPO
Diagnostic étape par étape
- 1
Générer un résultat de stratégie
Utilisez gpresult pour voir les GPO appliquées et refusées.
- 2
Vérifier l’OU de l’objet
Contrôlez l’emplacement du compte utilisateur ou ordinateur.
- 3
Vérifier le filtrage
Examinez Security Filtering et les éventuels filtres WMI.
- 4
Actualiser les stratégies
Exécutez gpupdate /force après correction.
Commandes utiles
gpresult /h C:Tempgpresult.htmlgpupdate /forceSolutions possibles
- Lier la GPO à la bonne OU
- Corriger le filtrage de sécurité
- Corriger la réplication ou l’accès SYSVOL si nécessaire
Quand escalader ?
Escaladez si des GPO différentes échouent sur plusieurs contrôleurs de domaine.