Panne / symptôme

Une GPO ne s’applique pas sur un poste

Une stratégie de groupe attendue n’est pas appliquée à un utilisateur ou à un ordinateur.

⌚ Environ 3 min de lecture
Voir mes favoris
Problème réel · V2

Vue diagnostic rapide

Ce que vous observez

Une stratégie de groupe attendue n’est pas appliquée à un utilisateur ou à un ordinateur.

Causes probables
  1. Mauvaise OU
  2. Filtrage de sécurité
  3. WMI filter
Premiers contrôles
  1. Générer un résultat de stratégie
  2. Vérifier l’OU de l’objet
  3. Vérifier le filtrage
Actions recommandées
  1. Lier la GPO à la bonne OU
  2. Corriger le filtrage de sécurité
  3. Corriger la réplication ou l’accès SYSVOL si nécessaire
Lancer Symptôme → Cause →
+
Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
Active DirectoryIntermédiaire

Une stratégie de groupe attendue n’est pas appliquée à un utilisateur ou à un ordinateur.

Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.

Causes probables

  • Mauvaise OU
  • Filtrage de sécurité
  • WMI filter
  • Réplication AD/SYSVOL
  • DNS ou accès au contrôleur de domaine
  • Conflit/priorité entre GPO

Diagnostic étape par étape

  1. 1

    Générer un résultat de stratégie

    Utilisez gpresult pour voir les GPO appliquées et refusées.

  2. 2

    Vérifier l’OU de l’objet

    Contrôlez l’emplacement du compte utilisateur ou ordinateur.

  3. 3

    Vérifier le filtrage

    Examinez Security Filtering et les éventuels filtres WMI.

  4. 4

    Actualiser les stratégies

    Exécutez gpupdate /force après correction.

Commandes utiles

gpresult /h C:Tempgpresult.html
gpupdate /force

Solutions possibles

  • Lier la GPO à la bonne OU
  • Corriger le filtrage de sécurité
  • Corriger la réplication ou l’accès SYSVOL si nécessaire
Quand escalader ?

Escaladez si des GPO différentes échouent sur plusieurs contrôleurs de domaine.

Références de validation

Source primaire : Microsoft Learn — Active Directory Domain Services.

♡ 0