Panne / symptôme

Une GPO ne s’applique pas sur un poste

Une stratégie de groupe attendue n’est pas appliquée à un utilisateur ou à un ordinateur.

Voir mes favoris
Active DirectoryIntermédiaire

Une stratégie de groupe attendue n’est pas appliquée à un utilisateur ou à un ordinateur.

Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.

Causes probables

  • Mauvaise OU
  • Filtrage de sécurité
  • WMI filter
  • Réplication AD/SYSVOL
  • DNS ou accès au contrôleur de domaine
  • Conflit/priorité entre GPO

Diagnostic étape par étape

  1. 1

    Générer un résultat de stratégie

    Utilisez gpresult pour voir les GPO appliquées et refusées.

  2. 2

    Vérifier l’OU de l’objet

    Contrôlez l’emplacement du compte utilisateur ou ordinateur.

  3. 3

    Vérifier le filtrage

    Examinez Security Filtering et les éventuels filtres WMI.

  4. 4

    Actualiser les stratégies

    Exécutez gpupdate /force après correction.

Commandes utiles

gpresult /h C:Tempgpresult.html
gpupdate /force

Solutions possibles

  • Lier la GPO à la bonne OU
  • Corriger le filtrage de sécurité
  • Corriger la réplication ou l’accès SYSVOL si nécessaire
Quand escalader ?

Escaladez si des GPO différentes échouent sur plusieurs contrôleurs de domaine.

0