GPO Série 3
Exercices avancés de stratégies de groupe (GPO)
Prérequis
Avant de commencer, assurez-vous d'avoir la structure complète de l'AD avec les départements (Comptabilité, RH, Ventes, IT) et leurs OUs respectives.
Prérequis pour les exercices GPO-3
- Assurez-vous d'avoir les groupes suivants :
GG-EU-Compta-Users: Charles, CindyGG-EU-Compta-Admins: CharlotteGG-EU-RH-Users: Rene, RebeccaGG-EU-RH-Admins: RichardGG-EU-Ventes-Users: Victor, Vanessa, ValeriaGG-EU-Ventes-Admins: ValentinGG-EU-IT-Users: Ivan, Ines-
GG-EU-IT-Admins: Irene -
Assurez-vous d'avoir au moins un ordinateur dans chaque département :
ws-compta-01.maxtec.bews-rh-01.maxtec.bews-ventes-01.maxtec.bews-it-01.maxtec.be
1. 🔹 Redirection de dossiers vers un serveur
Exercice 1.1: GPO-Redirection-Dossiers-Comptabilite
Objectif : Configurer une redirection des dossiers Documents et Bureau des utilisateurs du département Comptabilité vers un emplacement centralisé sur le serveur.
Contexte professionnel : Cette pratique est courante en entreprise pour faciliter les sauvegardes et permettre aux utilisateurs d'accéder à leurs documents depuis n'importe quel poste de travail. Elle garantit également la disponibilité des données en cas de panne d'un poste de travail.
Étape 1: Préparation de l'infrastructure
- Créez un dossier partagé sur le serveur :
C:\Shares-Compta - Configurez les permissions de partage :
GG-EU-Compta-Users: Contrôle totalGG-EU-Compta-Admins: Contrôle total-
Administrateurs du domaine: Contrôle total -
Configurez les permissions NTFS :
- Effacez
Utilisateurs(desactivez l'héritage) GG-EU-Compta-Users: Contrôle totalGG-EU-Compta-Admins: Contrôle total
Étape 2: Création de la GPO
- Créez une nouvelle GPO nommée
GPO-Redirection-Dossiers-Comptabilite - Liez-la à l'OU
EU\Comptabilité\Users - Configurez les paramètres suivants :
- Naviguez vers
Configuration utilisateur > Stratégies > Paramètres Windows > Redirection de dossiers - Cliquez-droit sur
Documents>Propriétés - Sélectionnez
De base - Rediriger le dossier de chaque utilisateur vers le même emplacement - Pour l'emplacement cible, sélectionnez
Créer un dossier pour chaque utilisateur sous le chemin racine - Entrez le chemin racine :
\\dns1\Shares\Comptabilite\UserData
Étape 3: Test de la GPO
- Connectez-vous sur
ws-compta-01avec l'utilisateurCharles - Exécutez
gpupdate /force - Déconnectez-vous puis reconnectez-vous
- Vérifiez que les dossiers
Documentssont maintenant redirigés vers le serveur - Créez un document dans le dossier
Documents - Déconnectez-vous et connectez-vous sur un autre poste avec le même utilisateur
- Vérifiez que le document est accessible
Si la GPO ne fonctionne pas, allez dans l'observateur d'événements et regardez les logs de la GPO (Observateur d'événements > Journaux Windows > Application -> Filtrer -> Erreurs -> 520)
3. 🔹 Configuration d'imprimantes par emplacement
Exercice 3.1: GPO-Imprimantes-EU
Objectif : Déployer automatiquement des imprimantes différentes selon l'emplacement des utilisateurs (EU).
Contexte professionnel : Dans une entreprise avec plusieurs sites, les utilisateurs doivent avoir accès aux imprimantes de leur zone géographique pour éviter d'imprimer des documents dans un autre bâtiment.
Étape 1: Configuration des imprimantes sur le serveur
- Sur le serveur, ouvrez
Ajouter une imprimante - Ajoutez une nouvelle imprimante réseau :
- Nom :
Imprimante-EU-01 - Port : Créez un nouveau port TCP/IP (vous pouvez utiliser une adresse fictive comme
192.168.10.100) - Pilote : Sélectionnez
MS Publisher Color Printer(pilote générique disponible par défaut) -
Partagez l'imprimante avec le nom
Imprimante-EU-01 -
Ajoutez une deuxième imprimante :
- Nom :
Imprimante-EU-02 - Port : Nouveau port TCP/IP (ex:
192.168.10.101) - Pilote : Sélectionnez
MS Publisher Color Printer - Partagez l'imprimante avec le nom
Imprimante-EU-02
Étape 2: Création de la GPO pour les imprimantes EU
- Créez une nouvelle GPO nommée
GPO-Imprimantes-EU - Liez-la à l'OU
EU - Configurez les paramètres suivants :
- Naviguez vers
Configuration utilisateur > Préférences > Paramètres du Panneau de configuration > Imprimantes - Cliquez-droit et sélectionnez
Nouveau > Imprimante partagée - Action :
Créer - Chemin de l'imprimante partagée :
\\dns1\Imprimante-EU-01 -
Cochez
Définir comme imprimante par défautpour la première imprimante -
Ajoutez une deuxième imprimante :
- Cliquez-droit et sélectionnez
Nouveau > Imprimante partagée - Action :
Créer - Chemin de l'imprimante partagée :
\\dns1\Imprimante-EU-02
Étape 3: Configuration du ciblage par département
- Pour l'imprimante
Imprimante-EU-01: - Cliquez-droit sur l'élément d'imprimante et sélectionnez
Propriétés - Allez dans l'onglet
Commun - Cochez
Ciblage d'élément - Cliquez sur
Ciblage... - Ajoutez une nouvelle condition :
Groupe de sécuritéestGG-EU-Compta-Users -
Ajoutez une autre condition avec OU logique :
Groupe de sécuritéestGG-EU-RH-Users -
Pour l'imprimante
Imprimante-EU-02: - Configurez le ciblage pour les groupes
GG-EU-Ventes-UsersetGG-EU-IT-Users
Étape 4: Test de la GPO
- Connectez-vous sur un poste client avec un utilisateur de Comptabilité
- Exécutez
gpupdate /force - Vérifiez que l'imprimante
Imprimante-EU-01est installée et définie par défaut - Déconnectez-vous et connectez-vous avec un utilisateur de Ventes
- Vérifiez que l'imprimante
Imprimante-EU-02est installée
Exercice 3.2: GPO-Imprimantes-Departement
Objectif : Configurer des imprimantes spécifiques par département avec des droits d'impression différents.
Contexte professionnel : Certains départements comme la Comptabilité ont besoin d'imprimantes dédiées pour les documents confidentiels.
- Créez une nouvelle imprimante partagée sur le serveur :
- Nom :
Imprimante-Compta-Confidentiel -
Configurez les permissions pour que seul le groupe
GG-EU-Compta-Userspuisse imprimer -
Créez une GPO nommée
GPO-Imprimante-Compta-Confidentiel - Liez-la à l'OU
EU\Comptabilité\Users - Configurez l'installation de l'imprimante
\\dns1\Imprimante-Compta-Confidentiel -
Définissez cette imprimante comme imprimante par défaut
-
Testez en vous connectant avec un utilisateur de Comptabilité et vérifiez que les deux imprimantes sont disponibles, mais que l'imprimante confidentielle est définie par défaut