ThématiqueWindows Server →
⌚ Environ 2 min de lecture
Objectif
Comparer les stratégies attendues aux stratégies réellement appliquées et identifier filtrage, portée ou erreurs.
Prérequis
- Un poste membre du domaine.
- Le compte utilisateur concerné et, pour la partie ordinateur, des droits administrateur.
Procédure pas à pas
1
Reproduire avec le bon utilisateur
Connectez-vous dans le contexte concerné et notez la GPO ou le paramètre absent.
2
Générer un rapport HTML
Le rapport montre les GPO appliquées et refusées ainsi que la raison du filtrage.
gpresult /h "%userprofile%Desktopgpresult.html"
3
Analyser la portée
Vérifiez le site, le domaine, l’OU, l’héritage, les liens activés et le filtrage de sécurité.
4
Contrôler WMI et groupes
Validez le filtre WMI et l’appartenance aux groupes, notamment après une modification récente.
5
Actualiser les stratégies
Forcez l’actualisation seulement après avoir corrigé la cause.
gpupdate /force
6
Consulter les événements
Analysez Microsoft-Windows-GroupPolicy/Operational pour les codes d’erreur et les délais.
eventvwr.msc
Validation
La procédure est validée lorsque :
- La GPO apparaît comme appliquée dans GPResult.
- Le paramètre attendu est visible après actualisation ou reconnexion.
- Aucune erreur GroupPolicy ne subsiste.
Retour arrière
- Retirez le lien ou le filtrage ajouté pendant le test.
- Restaurez l’ancienne valeur de stratégie si le comportement n’est pas validé.