tapez le nom complet ici tapez la description ici Activer la synchronisation des contrôleurs de domaine AD/DFS durant l’actualisation de stratégie Lorsque ce paramètre est activé, le client de stratégie de groupe se connecte pour les partages DFS au même contrôleur de domaine que celui utilisé pour Active Directory. Désactiver l’optimisation AOAC du service client Stratégie de groupe Ce paramètre de stratégie empêche le service client Stratégie de groupe de s’arrêter lorsqu’il est inactif. Configurer la mise en cache des stratégies de groupe Ce paramètre de stratégie vous permet de configurer le comportement de mise en cache des stratégies de groupe. Si vous activez ou ne configurez pas ce paramètre de stratégie, la stratégie de groupe met en cache les informations relatives aux stratégies après chaque session de traitement en arrière-plan. Ce cache enregistre les objets de stratégie de groupe applicables et les paramètres qu’ils contiennent. Lorsque la stratégie de groupe s’exécute au premier plan de manière synchrone, elle fait référence à ce cache, ce qui lui permet de s’exécuter plus rapidement. Lors de la lecture du cache, la stratégie de groupe tente de contacter un contrôleur de domaine d’ouverture de session pour déterminer la vitesse de la liaison. Lorsque la stratégie de groupe s’exécute en arrière-plan ou au premier plan de manière asynchrone, elle continue à télécharger la dernière version des informations relatives à la stratégie, et utilise une estimation de la bande passante pour déterminer les seuils de liaison lente. (Voir le paramètre de stratégie « Configurer la détection d’une liaison lente de stratégie de groupe » pour configurer un comportement au premier plan de manière asynchrone.) La valeur de la liaison lente définie dans ce paramètre de stratégie détermine la durée pendant laquelle la stratégie de groupe attend une réponse du contrôleur de domaine avant de signaler la vitesse de la liaison comme étant lente. La valeur par défaut est de 500 millisecondes. La valeur de délai d’attente définie dans ce paramètre de stratégie détermine la durée pendant laquelle la stratégie de groupe attend une réponse du contrôleur de domaine avant de déterminer qu’il n’y a pas de connectivité réseau. Cela interrompt le traitement de la stratégie de groupe en cours. La stratégie de groupe s’exécutera en arrière-plan lors du prochain établissement d’une connexion à un contrôleur de domaine. Affecter à ce paramètre une valeur trop élevée peut entraîner de longs délais d’attente pour l’utilisateur lors du démarrage ou de l’ouverture de session. La valeur par défaut est de 5 000 millisecondes. Si vous désactivez ce paramètre de stratégie, le client de la stratégie de groupe ne met pas en cache les objets de stratégie de groupe applicables et les paramètres qu’ils contiennent. Lorsque la stratégie de groupe s’exécute de manière synchrone, elle télécharge la dernière version de la stratégie à partir du réseau et utilise des estimations de la bande passante pour déterminer les seuils de liaison lente. (Voir le paramètre de stratégie « Configurer la détection d’une liaison lente de stratégie de groupe » pour configurer un comportement au premier plan de manière asynchrone.) Activer la mise en cache des stratégies de groupe pour les serveurs Ce paramètre de stratégie vous permet de configurer le comportement de mise en cache des stratégies de groupe sur les ordinateurs Windows Server. Si vous activez ce paramètre de stratégie, la stratégie de groupe met en cache les informations relatives aux stratégies après chaque session de traitement en arrière-plan. Ce cache enregistre les objets de stratégie de groupe applicables et les paramètres qu’ils contiennent. Lorsque la stratégie de groupe s’exécute au premier plan de manière synchrone, elle fait référence à ce cache, ce qui lui permet de s’exécuter plus rapidement. Lors de la lecture du cache, la stratégie de groupe tente de contacter un contrôleur de domaine d’ouverture de session pour déterminer la vitesse de la liaison. Lorsque la stratégie de groupe s’exécute en arrière-plan ou au premier plan de manière asynchrone, elle continue à télécharger la dernière version des informations relatives à la stratégie, et utilise une estimation de la bande passante pour déterminer les seuils de liaison lente. (Voir le paramètre de stratégie « Configurer la détection d’une liaison lente de stratégie de groupe » pour configurer un comportement au premier plan de manière asynchrone.) La valeur de la liaison lente définie dans ce paramètre de stratégie détermine la durée pendant laquelle la stratégie de groupe attend une réponse du contrôleur de domaine avant de signaler la vitesse de la liaison comme étant lente. La valeur par défaut est de 500 millisecondes. La valeur de délai d’attente définie dans ce paramètre de stratégie détermine la durée pendant laquelle la stratégie de groupe attend une réponse du contrôleur de domaine avant de déterminer qu’il n’y a pas de connectivité réseau. Cela interrompt le traitement de la stratégie de groupe en cours. La stratégie de groupe s’exécutera en arrière-plan lors du prochain établissement d’une connexion à un contrôleur de domaine. Affecter à ce paramètre une valeur trop élevée peut entraîner de longs délais d’attente pour l’utilisateur lors du démarrage ou de l’ouverture de session. La valeur par défaut est de 5000 millisecondes. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, le client de la stratégie de groupe ne met pas en cache les objets de stratégie de groupe applicables et les paramètres qu’ils contiennent. Lorsque la stratégie de groupe s’exécute de manière synchrone, elle télécharge la dernière version de la stratégie à partir du réseau et utilise des estimations de la bande passante pour déterminer les seuils de liaison lente. (Voir le paramètre de stratégie « Configurer la détection d’une liaison lente de stratégie de groupe » pour configurer un comportement au premier plan de manière asynchrone.) Configurer le délai des scripts d’ouverture de session Entrez « 0 » pour désactiver le délai des scripts d’ouverture de session. Ce paramètre de stratégie vous permet de configurer la durée pendant laquelle le client de la stratégie de groupe attend après l’ouverture de session avant d’exécuter les scripts. Par défaut, le client de la stratégie de groupe attend cinq minutes avant d’exécuter les scripts d’ouverture de session. Cela permet de créer un environnement de bureau réactif en empêchant la contention de disque. Si vous activez ce paramètre de stratégie, la stratégie de groupe attend la durée spécifiée avant d’exécuter les scripts d’ouverture de session. Si vous désactivez ce paramètre de stratégie, la stratégie de groupe exécute les scripts immédiatement après l’ouverture de session. Si vous ne configurez pas ce paramètre de stratégie, la stratégie de groupe attend cinq minutes avant d’exécuter les scripts d’ouverture de session. Configurer les connexions Accès direct en tant que connexion haut débit Ce paramètre de stratégie permet à un administrateur de définir la connexion Accès direct de façon à ce qu’elle soit considérée comme une connexion haut débit pour l’application et la mise à jour de la stratégie de groupe. Lorsque la stratégie de groupe détecte le débit de la bande passante d’une connexion Accès direct, il est possible que les informations sur le débit de la bande passante ne soient pas fournies. Si la stratégie de groupe détecte un débit de bande passante, elle suit les règles normales pour déterminer si la connexion Accès direct est une connexion réseau lente ou rapide. Si aucun débit de bande passante n'est détecté, la stratégie de groupe considère par défaut qu’il s’agit d'une connexion réseau lente. Ce paramètre de stratégie permet à un administrateur de remplacer la valeur par défaut et d’utiliser une connexion réseau rapide si aucun débit de bande passante n'est déterminé. Remarque : lorsque la stratégie de groupe détecte une connexion réseau lente, elle ne traite que les extensions côté client configurées pour le traitement via une liaison lente (connexion réseau lente). Si vous activez cette stratégie, lorsque la stratégie de groupe ne peut pas déterminer le débit de la bande passante via Accès direct, elle reconnaît la connexion réseau comme une liaison rapide et traite toutes les extensions côté client. Si vous désactivez ce paramètre ou ne le configurez pas, la stratégie de groupe reconnaît la connexion réseau comme une liaison lente et ne traite que les extensions côté client configurées pour le traitement via une liaison lente. Modifier le traitement de la stratégie de groupe de façon à ce qu’elle s'exécute de façon asynchrone lorsqu’une connexion réseau lente est détectée. Cette stratégie indique au traitement de la stratégie de groupe d’ignorer le traitement des extensions côté client qui nécessitent un traitement synchrone (c’est-à-dire, si les ordinateurs attendent l'initialisation complète du réseau lors du démarrage et de l’ouverture de session des utilisateurs) lorsqu’une connexion réseau lente est détectée. Si vous activez ce paramètre de stratégie, lorsqu’une connexion réseau lente est détectée, le traitement de la stratégie de groupe s'exécute toujours de façon asynchrone. Les ordinateurs clients n’attendent pas que le réseau soit entièrement initialisé au démarrage et à l’ouverture de session. Les utilisateurs existants ouvrent une session en utilisant des informations d’identification mises en cache, ce qui accélère le processus d’ouverture de session. La stratégie de groupe s’applique en tâche de fond dès lors que le réseau devient disponible. Étant donné que l’actualisation s’effectue en tâche de fond, les extensions du type Installation de logiciels et Redirection de dossiers nécessitent deux ouvertures de session pour que les modifications soient appliquées. Remarque : deux conditions provoquent le traitement asynchrone de la stratégie de groupe et ce, même si ce paramètre de stratégie et activé : 1 - Lors du démarrage initial de l’ordinateur après que l’ordinateur client a rejoint le domaine. 2 - Si le paramètre de stratégie Toujours attendre le réseau lors du démarrage de l’ordinateur et de l’ouverture de session est activé. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, la détection d’une connexion réseau lente n'affecte pas le traitement synchrone ou asynchrone de la stratégie de groupe. Désactiver le traitement des objets de stratégie de groupe locaux Ce paramètre de stratégie empêche l’application des objets de stratégie de groupe locaux. Par défaut, les paramètres de stratégie des objets de stratégie de groupe locaux sont appliqués avant tout paramètre d’objet de stratégie de groupe de domaine. Ces paramètres de stratégie peuvent s’appliquer aux utilisateurs et à l’ordinateur local. Vous pouvez désactiver le traitement et l’application de tous les objets de stratégie de groupe locaux pour garantir que seuls les objets de stratégie de groupe de domaine sont appliqués. Si vous activez ce paramètre de stratégie, le système ne traite pas et n’applique pas d’objets de stratégie de groupe locaux. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, l’application des objets de stratégie de groupe locaux est maintenue. Remarque : il est vivement recommandé de configurer ce paramètre de stratégie uniquement dans les objets de stratégie de groupe basés sur des domaines pour les ordinateurs faisant partie d’un domaine. Ce paramètre de stratégie est ignoré sur les ordinateurs faisant partie d’un groupe de travail. Spécifier le temps d’attente de traitement de stratégie de démarrage Ce paramètre de stratégie spécifie combien de temps la stratégie de groupe attend des notifications de disponibilité réseau pendant le traitement de la stratégie de démarrage. Si le traitement de la stratégie de démarrage est synchrone, l’ordinateur est bloqué tant que le réseau n’est pas disponible ou jusqu’à expiration du délai d’attente par défaut. Si le traitement de la stratégie de démarrage est asynchrone, l’ordinateur n’est pas bloqué et le traitement de stratégie est effectué en tâche de fond. Dans les deux cas, la configuration de ce paramètre de stratégie prévaut sur toute temporisation calculée par le système. Si vous activez ce paramètre de stratégie, la stratégie de groupe utilise ce délai d’attente maximal administrativement configuré et à la place de tout délai d’attente par défaut ou calculé par le système. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, la stratégie de groupe utilise le délai d’attente par défaut de 30 secondes sur les ordinateurs exécutant le système d’exploitation Windows Vista. Autoriser la stratégie utilisateur et les profils itinérants entre les forêts Ce paramètre de stratégie autorise le traitement de la stratégie utilisateur, les profils itinérants et les scripts d’ouverture de session de l’objet Utilisateur pour les ouvertures de sessions interactives entre forêts. Ce paramètre de stratégie affecte tous les comptes d’utilisateurs qui ouvrent une session de manière interactive sur un ordinateur d’une forêt différente lorsqu’une approbation de forêt bidirectionnelle ou entre forêts existe. Si vous ne configurez pas ce paramètre de stratégie : - Aucun paramètre de stratégie utilisateur ne s’applique à partir de la forêt de l’utilisateur. - L’utilisateur ne reçoit pas son profil itinérant, mais un profil local sur l’ordinateur à partir de la forêt locale. Un message d’avertissement s’affiche à l’intention de l’utilisateur et un message du journal des événements (1529) est publié. - Le traitement de la stratégie de groupe par bouclage est appliqué, en utilisant les objets de stratégie de groupe étendus à l’ordinateur. - Un message du journal des événements (1109) est publié, indiquant que le bouclage a été appelé en mode de remplacement. Si vous activez ce paramètre de stratégie, le comportement est exactement le même que sous Windows 2000 : la stratégie utilisateur est appliquée et un profil utilisateur itinérant est autorisé à partir de la forêt approuvée. Si vous désactivez ce paramètre de stratégie, le comportement est le même que s’il n’était pas configuré. Configurer le traitement de la stratégie d’installation de logiciel Ce paramètre de stratégie détermine le moment de la mise à jour des stratégies d’installation de logiciels. Ce paramètre de stratégie affecte tous les paramètres de stratégie qui utilisent le composant d’installation de logiciels de la stratégie de groupe, par exemple les paramètres de stratégie dans Paramétrage de logiciels\Installation de logiciels. Vous ne pouvez activer la stratégie d’installation de logiciels que pour les objets de stratégie de groupe stockés dans Active Directory, pas pour les objets de stratégie de groupe de l’ordinateur local. Ce paramètre de stratégie se substitue aux paramètres personnalisés que le programme implémentant la stratégie d’installation de logiciels a définis lorsqu’il a été installé. Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher proposées pour modifier les options. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, il n’a aucun impact sur le système. L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est effectuée via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour peuvent entraîner d’importants retards sur une connexion lente. L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique à nouveau les stratégies même si celles-ci n’ont pas été modifiées. De nombreuses implémentations de paramètres de stratégie prévoient une mise à jour uniquement en cas de modification. Vous pouvez toutefois mettre à jour des paramètres de stratégie inchangés, comme par exemple appliquer à nouveau une stratégie souhaitée après sa modification par un utilisateur. Configurer le traitement de la stratégie de quota de disque Ce paramètre de stratégie détermine le moment auquel les stratégies de quota de disque sont mises à jour. Ce paramètre de stratégie concerne toutes les stratégies qui utilisent le composant de quota de disque de la stratégie de groupe, telles que celles dans Configuration de l’ordinateur\Modèles d’administration\Système\Quotas de disque. Ce paramètre de stratégie se substitue aux paramètres personnalisés que le programme implémentant la stratégie de quota de disque a définis lorsqu’il a été installé. Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher proposées pour modifier les options. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, il n’a aucun impact sur le système. L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est effectuée via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour peuvent entraîner d’importants retards sur une connexion lente. L’option « Ne pas appliquer lors d’un traitement en arrière-plan régulier » empêche l’ordinateur de mettre à jour les stratégies concernées lorsqu’il est sollicité. Lorsque les mises à jour en tâche de fond sont désactivées, les changements de stratégie ne sont appliqués que lors de la prochaine ouverture de session utilisateur ou du prochain redémarrage du système. L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique à nouveau les stratégies même si celles-ci n’ont pas été modifiées. De nombreuses implémentations de stratégies prévoient une mise à jour uniquement en cas de modification. Vous pouvez toutefois mettre à jour des stratégies inchangées, comme par exemple appliquer à nouveau un paramètre souhaité après sa modification par un utilisateur. Configurer le traitement de la stratégie de récupération EFS Ce paramètre de stratégie détermine le moment auquel les stratégies de chiffrement sont mises à jour. Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant de chiffrement de la stratégie de groupe, telles que celles dans Paramètres de Windows\Paramètres de sécurité. Il se substitue aux paramètres personnalisés que le programme implémentant la stratégie de sécurité a définis lorsqu’il a été installé. Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher proposées pour modifier les options. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, il n’a aucun impact sur le système. L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est effectuée via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour peuvent entraîner d’importants retards sur une connexion lente. L’option « Ne pas appliquer lors d’un traitement en arrière-plan régulier » empêche l’ordinateur de mettre à jour les stratégies concernées lorsqu’il est sollicité. Lorsque les mises à jour en tâche de fond sont désactivées, les changements de stratégie ne sont appliqués que lors de la prochaine ouverture de session utilisateur ou du prochain redémarrage du système. L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique à nouveau les stratégies même si celles-ci n’ont pas été modifiées. De nombreuses implémentations de stratégies prévoient une mise à jour uniquement en cas de modification. Vous pouvez toutefois mettre à jour des stratégies inchangées, comme par exemple appliquer à nouveau un paramètre souhaité après sa modification par un utilisateur. Configurer le traitement de la stratégie de redirection de dossier Ce paramètre de stratégie détermine le moment de la mise à jour des stratégies de redirection de dossiers. Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant de redirection de dossiers de la stratégie de groupe, telles que les stratégies dans Paramètres de Windows\Redirection de dossiers. Vous ne pouvez activer la stratégie de redirection de dossiers que pour les objets de stratégie de groupe stockés dans Active Directory, pas pour les objets de stratégie de groupe de l’ordinateur local. Ce paramètre de stratégie se substitue aux paramètres personnalisés que le programme implémentant le paramètre de stratégie de redirection de dossiers a définis lorsqu’il a été installé. Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher proposées pour modifier les options. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, il n’a aucun impact sur le système. L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est effectuée via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour peuvent entraîner d’importants retards sur une connexion lente. L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique à nouveau les stratégies même si celles-ci n’ont pas été modifiées. De nombreuses implémentations de stratégies prévoient une mise à jour uniquement en cas de modification. Vous pouvez toutefois mettre à jour des stratégies inchangées, comme par exemple appliquer à nouveau un paramètre souhaité après sa modification par un utilisateur. Configurer le traitement de la stratégie de maintenance Internet Explorer Ce paramètre de stratégie détermine le moment de la mise à jour des stratégies de maintenance Internet Explorer. Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant maintenance Internet Explorer de la stratégie de groupe, telles que celles dans Paramètres de Windows\Maintenance Internet Explorer. Ce paramètre de stratégie se substitue aux paramètres personnalisés que le programme implémentant la stratégie de maintenance Internet Explorer a définis lorsqu’il a été installé. Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher proposées pour modifier les options. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, il n’a aucun impact sur le système. L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est effectuée via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour peuvent entraîner d’importants retards sur une connexion lente. L’option « Ne pas appliquer lors d’un traitement en arrière-plan régulier » empêche l’ordinateur de mettre à jour les stratégies concernées lorsqu’il est sollicité. Lorsque les mises à jour en tâche de fond sont désactivées, les changements de stratégie ne sont appliqués que lors de la prochaine ouverture de session utilisateur ou du prochain redémarrage du système. L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique à nouveau les stratégies même si celles-ci n’ont pas été modifiées. De nombreuses implémentations de stratégies prévoient une mise à jour uniquement en cas de modification. Vous pouvez toutefois souhaiter mettre à jour des stratégies inchangées, par exemple appliquer à nouveau un paramètre de stratégie souhaité après sa modification par un utilisateur. Configurer le traitement de la stratégie de sécurité IP Ce paramètre de stratégie détermine le moment de la mise à jour des stratégies de sécurité IP. Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant sécurité IP de la stratégie de groupe, telles que celles dans Paramètres de Windows\Paramètres de sécurité\Stratégies de sécurité IP sur l’ordinateur local. Ce paramètre de stratégie se substitue aux paramètres personnalisés que le programme implémentant la stratégie de sécurité IP a définis lorsqu’il a été installé. Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher proposées pour modifier les options. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, il n’a aucun impact sur le système. L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est effectuée via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour peuvent entraîner d’importants retards sur une connexion lente. L’option « Ne pas appliquer lors d’un traitement en arrière-plan régulier » empêche l’ordinateur de mettre à jour les stratégies concernées lorsqu’il est sollicité. Lorsque les mises à jour en tâche de fond sont désactivées, les changements de stratégie ne sont appliqués que lors de la prochaine ouverture de session utilisateur ou du prochain redémarrage du système. L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique à nouveau les stratégies même si celles-ci n’ont pas été modifiées. De nombreuses implémentations de stratégies prévoient une mise à jour uniquement en cas de modification. Vous pouvez toutefois souhaiter mettre à jour des stratégies inchangées, par exemple appliquer à nouveau un paramètre de stratégie souhaité après sa modification par un utilisateur. Configurer le traitement de la stratégie du Registre Ce paramètre de stratégie détermine le moment auquel les stratégies de Registre sont mises à jour. Ce paramètre de stratégie affecte toutes les stratégies dans le dossier Modèles d’administration et toute autre stratégie qui enregistre des valeurs dans le Registre. Il se substitue aux paramètres personnalisés que le programme implémentant la stratégie de Registre a définis lorsqu’il a été installé. Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher proposées pour modifier les options. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, il n’a aucun impact sur le système. L’option « Ne pas appliquer lors d’un traitement en arrière-plan régulier » empêche l’ordinateur de mettre à jour les stratégies concernées lorsqu’il est sollicité. Lorsque les mises à jour en tâche de fond sont désactivées, les changements de stratégie ne sont appliqués que lors de la prochaine ouverture de session utilisateur ou du prochain redémarrage du système. L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique à nouveau les stratégies même si celles-ci n’ont pas été modifiées. De nombreuses implémentations de stratégies prévoient une mise à jour uniquement en cas de modification. Vous pouvez toutefois souhaiter mettre à jour des stratégies inchangées, par exemple appliquer à nouveau un paramètre de stratégie souhaité après sa modification par un utilisateur. Configurer le traitement de la stratégie de scripts Ce paramètre de stratégie détermine le moment de la mise à jour des stratégies qui assignent les scripts partagés. Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant scripts de la stratégie de groupe, telles que celles dans Paramètres de Windows\Scripts. Il se substitue aux paramètres personnalisés que le programme implémentant la stratégie de scripts a définis lorsqu’il a été installé. Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher proposées pour modifier les options. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, il n’a aucun impact sur le système. L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est effectuée via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour peuvent entraîner d’importants retards sur une connexion lente. L’option « Ne pas appliquer lors d’un traitement en arrière-plan régulier » empêche l’ordinateur de mettre à jour les stratégies concernées lorsqu’il est sollicité. Lorsque les mises à jour en tâche de fond sont désactivées, les changements de stratégie ne sont appliqués que lors de la prochaine ouverture de session utilisateur ou du prochain redémarrage du système. L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique à nouveau les stratégies même si celles-ci n’ont pas été modifiées. De nombreuses implémentations de stratégies prévoient une mise à jour uniquement en cas de modification. Vous pouvez toutefois souhaiter mettre à jour des stratégies inchangées, par exemple appliquer à nouveau un paramètre de stratégie souhaité après sa modification par un utilisateur. Configurer le traitement de la stratégie de sécurité Ce paramètre de stratégie détermine le moment auquel les stratégies de sécurité sont mises à jour. Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant sécurité de la stratégie de groupe, telles que celles dans Paramètres de Windows\Paramètres de sécurité. Ce paramètre de stratégie se substitue aux paramètres personnalisés que le programme implémentant la stratégie de sécurité a définis lorsqu’il a été installé. Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher proposées pour modifier les options. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, il n’a aucun impact sur le système. L’option « Ne pas appliquer lors d’un traitement en arrière-plan régulier » empêche l’ordinateur de mettre à jour les stratégies concernées lorsqu’il est sollicité. Lorsque les mises à jour en tâche de fond sont désactivées, les changements de stratégie ne sont appliqués que lors de la prochaine ouverture de session utilisateur ou du prochain redémarrage du système. L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique à nouveau les stratégies même si celles-ci n’ont pas été modifiées. De nombreuses implémentations de stratégies prévoient une mise à jour uniquement en cas de modification. Vous pouvez toutefois souhaiter mettre à jour des stratégies inchangées, par exemple appliquer à nouveau un paramètre de stratégie souhaité après sa modification par un utilisateur. Configurer le traitement de la stratégie sans fil Ce paramètre de stratégie détermine le moment de la mise à jour des stratégies qui assignent les paramètres de réseau sans fil. Ce paramètre de stratégie touche toutes les stratégies qui utilisent le composant réseau sans fil de la Stratégie de groupe, telles que celles définies dans Paramètres de Windows\Stratégies de réseau sans fil. Il se substitue aux paramètres personnalisés que le programme qui implémente la stratégie de réseau sans fil a définis lors de son installation. Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher proposées pour modifier les options. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, il n’a aucun effet sur le système. L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est effectuée via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour peuvent entraîner d’importants retards sur une connexion lente. L’option « Ne pas appliquer lors d’un traitement en arrière-plan régulier » empêche l’ordinateur de mettre à jour les stratégies concernées lorsqu’il est sollicité. Lorsque les mises à jour en tâche de fond sont désactivées, les changements de stratégie ne sont appliqués que lors de la prochaine ouverture de session utilisateur ou du prochain redémarrage du système. L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique à nouveau les stratégies même si celles-ci n’ont pas été modifiées. De nombreuses implémentations de stratégies prévoient une mise à jour uniquement en cas de modification. Vous pouvez toutefois mettre à jour des stratégies inchangées, comme par exemple appliquer à nouveau un paramètre souhaité après sa modification par un utilisateur. Configurer le traitement de stratégie de réseau câblé Ce paramètre de stratégie détermine le moment de la mise à jour des stratégies qui assignent les paramètres de réseau câblé. Ce paramètre de stratégie touche toutes les stratégies qui utilisent le composant réseau câblé de la Stratégie de groupe, notamment celles définies dans Paramètres de Windows\Stratégies de réseau câblé. Il se substitue aux paramètres personnalisés que le programme qui implémente la stratégie de réseau câblé a définis lors de son installation. Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher proposées pour modifier les options. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, il n’a aucun effet sur le système. L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est effectuée via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour peuvent entraîner d’importants retards sur une connexion lente. L’option « Ne pas appliquer lors d’un traitement en arrière-plan régulier » empêche l’ordinateur de mettre à jour les stratégies concernées lorsqu’il est sollicité. Lorsque les mises à jour en tâche de fond sont désactivées, les changements de stratégie ne sont appliqués que lors de la prochaine ouverture de session utilisateur ou du prochain redémarrage du système. L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique à nouveau les stratégies même si celles-ci n’ont pas été modifiées. De nombreuses implémentations de stratégies prévoient une mise à jour uniquement en cas de modification. Vous pouvez toutefois mettre à jour des stratégies inchangées, comme par exemple appliquer à nouveau un paramètre souhaité après sa modification par un utilisateur. Déterminer si les utilisateurs interactifs peuvent générer des données de jeu de stratégies résultant Ce paramètre de stratégie contrôle la capacité des utilisateurs à afficher leurs données de jeu de stratégie résultant (RSoP). Par défaut, les utilisateurs connectés de manière interactive peuvent afficher leurs données de jeu de stratégie résultant (RSoP). Si vous activez ce paramètre de stratégie, les utilisateurs interactifs ne peuvent pas générer de données RSoP. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, les utilisateurs interactifs peuvent générer des données RSoP. Remarque : ce paramètre de stratégie n’affecte pas les administrateurs. Si vous activez ou désactivez ce paramètre de stratégie, par défaut, les administrateurs peuvent afficher les données RSoP. Remarque : pour afficher les données RSoP sur un ordinateur client, utilisez le composant logiciel enfichable RSoP pour la console MMC (Microsoft Management Console). Vous pouvez démarrer le composant logiciel enfichable RSoP à partir de la ligne de commande en tapant RSOP.msc. Remarque : ce paramètre de stratégie existe comme paramètre Configuration utilisateur et Configuration ordinateur. Consultez également le paramètre de stratégie « Désactiver le jeu de stratégie résultant » dans Configuration ordinateur\Modèles d’administration\Système\Stratégie de groupe. Désactiver la mise à jour automatique des fichiers ADM Empêche l’ordinateur de mettre à jour les fichiers sources des modèles d’administration quand vous ouvrez l’Éditeur d’objets de stratégie de groupe. Les administrateurs peuvent éventuellement recourir à ce paramètre de stratégie, s’ils sont préoccupés par l’espace utilisé sur le volume système d’un contrôleur de domaine. Par défaut, lorsque vous démarrez l’Éditeur d’objets de stratégie de groupe, une comparaison de cachets de date est effectuée sur les fichiers sources dans le répertoire local %SYSTEMROOT%\inf et les fichiers sources stockés dans l’objet de stratégie de groupe. Si les fichiers locaux sont plus récents, ils sont copiés dans l’objet de stratégie de groupe. La modification de l’état de ce paramètre sur Activé empêche toute copie des fichiers sources dans l’objet de stratégie de groupe. La modification de l’état de ce paramètre sur Désactivé applique le comportement par défaut. Les fichiers sont toujours copiés dans l’objet de stratégie de groupe s’ils ont un cachet de date ultérieur. REMARQUE : si le paramètre de stratégie de Configuration ordinateur « Toujours utiliser les fichiers ADM locaux pour l’Éditeur d’objets de stratégie de groupe » est activé, l’état de ce paramètre est ignoré et toujours considéré comme Activé. Désactiver l’actualisation en tâche de fond des stratégies de groupe Ce paramètre de stratégie empêche la stratégie de groupe d’être mise à jour pendant que l’ordinateur est en cours d’utilisation. Ce paramètre de stratégie s’applique à la stratégie de groupe pour les ordinateurs, les utilisateurs et les contrôleurs de domaine. Si vous activez ce paramètre de stratégie, le système attend que l’utilisateur actuel ferme une session sur le système avant de mettre à jour les paramètres de l’ordinateur et de l’utilisateur. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, les mises à jour peuvent être appliquées pendant que les utilisateurs travaillent. La fréquence des mises à jour est déterminée par les paramètres de stratégie « Définir l’intervalle d’actualisation de la stratégie de groupe pour les ordinateurs » et « Définir l’intervalle d’actualisation de la stratégie de groupe pour les utilisateurs ». Remarque : si vous modifiez ce paramètre de stratégie, vous devez redémarrer l’ordinateur pour que les modifications soient prises en compte. Supprimer la capacité de l’utilisateur à invoquer l’actualisation de la stratégie de l’ordinateur Ce paramètre de stratégie permet de contrôler la possibilité qu’a l’utilisateur d’invoquer une actualisation de la stratégie de l’ordinateur. Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas invoquer une actualisation de la stratégie de l’ordinateur. La stratégie de l’ordinateur continue à être appliquée au démarrage ou lorsqu’une actualisation officielle de la stratégie se produit. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, le comportement par défaut s’applique. Par défaut, la stratégie de l’ordinateur est appliquée lors du démarrage de l’ordinateur. Elle s’applique également à un intervalle d’actualisation spécifié ou lorsqu’elle est invoquée manuellement par l’utilisateur. Remarque : ce paramètre de stratégie ne s’applique pas aux administrateurs. Les administrateurs peuvent demander une actualisation de la stratégie de l’ordinateur à n’importe quel moment, quelle que soit la configuration du paramètre de stratégie. Consultez également le paramètre de stratégie « Définir l’intervalle d’actualisation de la stratégie de groupe pour les ordinateurs » pour modifier l’intervalle d’actualisation de la stratégie de l’ordinateur. Remarque : si vous modifiez ce paramètre de stratégie, vous devez redémarrer l’ordinateur pour que les modifications soient prises en compte. Appliquer Afficher uniquement les stratégies Ce paramètre de stratégie empêche les administrateurs de visualiser ou d’utiliser les préférences de la stratégie de groupe. Un fichier d’administration de stratégie de groupe (.adm) peut contenir de vrais paramètres et des préférences. Les vrais paramètres, qui sont totalement pris en charge par la stratégie de groupe, doivent utiliser les entrées de Registre dans Software\Policies ou les sous-clés de Registre Software\Microsoft\Windows\CurrentVersion\Policies. Les préférences, qui ne sont pas totalement prises en charge, utilisent des entrées de Registre dans d’autres sous-clés. Si vous activez ce paramètre de stratégie, la commande « Ne montrer que les stratégies » est activée. En outre, les administrateurs ne peuvent pas la désactiver. Par conséquent, l’Éditeur d’objets de stratégie de groupe n’affiche que les vrais paramètres ; les préférences n’apparaissent pas. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, la commande « Ne montrer que les stratégies » est activée par défaut, mais les administrateurs peuvent visualiser les préférences en désactivant la commande « Ne montrer que les stratégies ». Remarque : pour trouver la commande « Ne montrer que les stratégies », dans l’Éditeur d’objets de stratégie de groupe, cliquez sur n’importe quel dossier de modèles d’administration, cliquez avec le bouton droit sur ce même dossier, puis pointez sur « Affichage ». Dans l’Éditeur d’objets de stratégie de groupe, les préférences ont une icône rouge pour les différencier des vrais paramètres, qui ont une icône bleue. Utiliser tout contrôleur de domaine disponible Hériter des composants Active Directory Utiliser le contrôleur principal de domaine Configurer la sélection du contrôleur de domaine de la stratégie de groupe Ce paramètre de stratégie détermine le contrôleur de domaine utilisé par le composant logiciel enfichable Éditeur d’objets de stratégie de groupe. Si vous activez ce paramètre de stratégie, vous pouvez déterminer quel est le contrôleur de domaine utilisé en fonction des options suivantes : « Utiliser le contrôleur principal de domaine » indique que l’Éditeur d’objets de stratégie de groupe lit et écrit les modifications dans le contrôleur de domaine désigné en tant que maître d’opérations de contrôleur de domaine principal pour le domaine. « Hériter des composants Active Directory » indique que l’Éditeur d’objets de stratégie de groupe lit et écrit les modifications dans le contrôleur de domaine utilisé par les composants logiciels enfichables Utilisateurs et ordinateurs Active Directory ou Sites et services Active Directory. « Utiliser tout contrôleur de domaine disponible » indique que l’Éditeur d’objets de stratégie de groupe peut lire et écrire les modifications dans tout contrôleur de domaine disponible. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, l’Éditeur d’objets de stratégie de groupe utilise le contrôleur de domaine désigné comme maître d’opérations de contrôleur de domaine principal pour le domaine. Remarque : pour changer de maître d’opérations de contrôleur de domaine principal pour un domaine, cliquez sur un domaine avec le bouton droit dans Utilisateurs et ordinateurs Active Directory, puis cliquez sur « Maîtres d’opérations ». Configurer la détection d’une liaison lente de stratégie de groupe Ce paramètre de stratégie définit une connexion lente pour l’application et la mise à jour de la stratégie de groupe. Si le taux de transfert des données entre le contrôleur de domaine qui fournit les mises à jour de stratégie et les ordinateurs de ce groupe est plus lent que le taux spécifié dans ce paramètre, le système considère que la connexion est lente. La réponse du système à une connexion de stratégie lente dépend de chaque stratégie. Le programme implémentant le paramètre de stratégie peut spécifier la réponse à une liaison lente. De même, les paramètres de traitement de stratégie dans ce dossier vous permettent de remplacer les réponses spécifiées par le programme à des liaisons lentes. Pour activer ce paramètre de stratégie, dans la zone « Vitesse de connexion », tapez un nombre décimal compris entre 0 et 4 294 967 200, ce qui indique le taux de transfert en kilobits par seconde. Toute connexion inférieure à ce taux est considérée comme lente. Si vous entrez 0, toutes les connexions sont considérées comme rapides. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, le système utilise la valeur par défaut de 500 kilobits par seconde. Ce paramètre de stratégie apparaît dans les dossiers Configuration ordinateur et Configuration utilisateur. Le paramètre dans Configuration ordinateur définit une liaison lente pour les paramètres de stratégie dans le dossier Configuration ordinateur. Le paramètre dans Configuration utilisateur définit une liaison lente pour les paramètres de stratégie dans le dossier Configuration utilisateur. Consultez également « Ne pas détecter les connexions réseau lentes » et les paramètres associés dans Configuration ordinateur\Modèles d’administration\Système\Profil d’utilisateur. Remarque : si le serveur de profils a une connectivité IP, le paramètre de la vitesse de la connexion est utilisé. Si le serveur de profils n’a pas de connectivité IP, la durée SMB est utilisée. Définir l’intervalle d’actualisation de la stratégie de groupe pour les ordinateurs Ce paramètre de stratégie spécifie la fréquence de mise à jour de la stratégie de groupe pour les ordinateurs pendant que l’ordinateur est en cours d’utilisation (en tâche de fond). Ce paramètre de stratégie spécifie une fréquence de mise à jour en tâche de fond uniquement pour les stratégies de groupe du dossier Configuration ordinateur. En plus des mises à jour en tâche de fond, la stratégie de groupe pour l’ordinateur est toujours mise à jour au démarrage du système. Par défaut, la stratégie de groupe de l’ordinateur est mise à niveau en tâche de fond toutes les 90 minutes avec un décalage aléatoire compris entre 0 et 30 minutes. Si vous activez ce paramètre, vous pouvez spécifier une fréquence de mise à jour comprise entre 0 et 64 800 minutes (45 jours). Si vous sélectionnez 0 minute, l’ordinateur tente de mettre à jour la stratégie de groupe toutes les 7 secondes. Cependant, des intervalles de mise à jour trop courts ne sont pas recommandés pour la plupart des installations car les mises à jour peuvent interférer sur le travail de l’utilisateur et augmenter le trafic réseau. Si vous désactivez ce paramètre, la stratégie de groupe est mise à jour toutes les 90 minutes (par défaut). Pour indiquer que la stratégie de groupe ne doit jamais être mise à jour pendant que l’ordinateur est en cours d’utilisation, sélectionnez la stratégie « Désactiver l’actualisation en tâche de fond des stratégies de groupe ». Le paramètre de stratégie « Définir l’intervalle d’actualisation de la stratégie de groupe pour les ordinateurs » vous permet également de spécifier de combien varie l’intervalle de mise à jour actuel. Pour empêcher les clients qui ont le même intervalle de mise à jour d’effectuer des requêtes de mise à jour simultanées, le système décale l’intervalle de mise à jour de chaque client d’un certain nombre de minutes. Le nombre entré dans la boîte de dialogue de durée aléatoire définit la limite supérieure de ce décalage. Par exemple, si vous entrez 30 minutes, le système sélectionne une variance de 0 à 30 minutes. Un nombre élevé définit une étendue importante et diminue les risques de requêtes clientes simultanées. Cependant, les mises à jour peuvent être retardées de manière significative. Ce paramètre définit la fréquence de mise à jour de stratégie de groupe d’ordinateur. Pour définir une fréquence de mise à jour pour les stratégies utilisateur, utilisez le paramètre de stratégie « Définir l’intervalle d’actualisation de la stratégie de groupe pour les utilisateurs » (Configuration utilisateur\Modèles d’administration\Système\Stratégie de groupe). Ce paramètre est utilisé uniquement lorsque le paramètre de stratégie « Désactiver l’actualisation en tâche de fond de la stratégie de groupe » n’est pas activé. Remarque : il est recommandé de notifier aux utilisateurs que leur stratégie est mise à niveau périodiquement de façon à ce qu’ils puissent reconnaître les signes d’une mise à niveau de stratégie. Lorsque la stratégie de groupe est mise à jour, le Bureau Windows est actualisé ; il scintille rapidement et ferme tous les menus ouverts. De même, des restrictions imposées par les stratégies de groupe, telles que celles qui limitent les programmes que l’utilisateur peut exécuter, peuvent interférer avec les tâches en cours d’exécution. Définir l’intervalle d’actualisation de la stratégie de groupe pour les contrôleurs de domaine Ce paramètre de stratégie spécifie la fréquence de mise à jour de la stratégie de groupe sur les contrôleurs de domaine pendant qu’ils sont en cours d’utilisation (en tâche de fond). Les mises à jour spécifiées par ce paramètre ont lieu en plus des mises à jour effectuées au démarrage du système. Par défaut, la stratégie de groupe sur les contrôleurs de domaine est mise à jour toutes les 5 minutes. Si vous activez ce paramètre, vous pouvez spécifier une fréquence de mise à jour comprise entre 0 et 64 800 minutes (45 jours). Si vous sélectionnez 0 minute, le contrôleur de domaine tente de mettre à jour la stratégie de groupe toutes les 7 secondes. Cependant, des intervalles de mise à jour trop courts ne sont pas recommandés pour la plupart des installations car les mises à jour peuvent interférer sur le travail de l’utilisateur et augmenter le trafic réseau. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, le contrôleur de domaine met à jour la stratégie de groupe toutes les 5 minutes (par défaut). Pour indiquer que la stratégie de groupe pour les utilisateurs ne doit jamais être mise à jour pendant que l’ordinateur est en cours d’utilisation, sélectionnez le paramètre de stratégie « Désactiver l’actualisation en tâche de fond des stratégies de groupe ». Ce paramètre de stratégie vous permet également de spécifier de combien varie l’intervalle de mise à jour actuel. Pour empêcher les contrôleurs de domaine qui ont le même intervalle de mise à jour d’effectuer des requêtes de mise à jour simultanées, le système décale l’intervalle de mise à jour de chaque client d’un certain nombre de minutes. Le nombre entré dans la boîte de dialogue de durée aléatoire définit la limite supérieure de ce décalage. Par exemple, si vous entrez 30 minutes, le système sélectionne une variance de 0 à 30 minutes. Un nombre élevé définit une étendue importante et diminue les risques de requêtes de mise à jour simultanées. Cependant, les mises à jour peuvent être retardées de manière significative. Remarque : ce paramètre de stratégie n’est utilisé que lorsque vous établissez une stratégie pour un domaine, un site, une unité d’organisation ou un groupe personnalisé. Si vous établissez un paramètre de stratégie pour un ordinateur local seulement, le système ignore ce paramètre. Définir l’intervalle d’actualisation de la stratégie de groupe pour les utilisateurs Ce paramètre de stratégie spécifie la fréquence de mise à jour de la stratégie de groupe pour les utilisateurs pendant que l’ordinateur est en cours d’utilisation (en tâche de fond). Ce paramètre de stratégie spécifie une fréquence de mise à jour en tâche de fond uniquement pour les stratégies de groupe du dossier Configuration utilisateur. En plus des mises à jour en tâche de fond, la stratégie de groupe pour les utilisateurs est toujours mise à jour à chaque ouverture de session de l’utilisateur. Par défaut, la stratégie de groupe utilisateur est mise à jour toutes les 90 minutes avec un décalage aléatoire compris entre 0 et 30 minutes. Si vous activez ce paramètre, vous pouvez spécifier une fréquence de mise à jour comprise entre 0 et 64 800 minutes (45 jours). Si vous sélectionnez 0 minute, l’ordinateur tente de mettre à jour la stratégie de groupe utilisateur toutes les 7 secondes. Cependant, des intervalles de mise à jour trop courts ne sont pas recommandés pour la plupart des installations car les mises à jour peuvent interférer sur le travail de l’utilisateur et augmenter le trafic réseau. Si vous désactivez ce paramètre, la stratégie de groupe d’utilisateur est mise à jour toutes les 90 minutes (par défaut). Pour spécifier que la stratégie de groupe pour les utilisateurs ne doit jamais être mise à jour pendant que l’ordinateur est en cours d’utilisation, sélectionnez le paramètre de stratégie « Désactiver l’actualisation en tâche de fond des stratégies de groupe ». Ce paramètre de stratégie vous permet également de spécifier de combien varie l’intervalle de mise à jour actuel. Pour empêcher les clients qui ont le même intervalle de mise à jour d’effectuer des requêtes de mise à jour simultanées, le système décale l’intervalle de mise à jour de chaque client d’un certain nombre de minutes. Le nombre entré dans la boîte de dialogue de durée aléatoire définit la limite supérieure de ce décalage. Par exemple, si vous entrez 30 minutes, le système sélectionne une variance de 0 à 30 minutes. Un nombre élevé définit une étendue importante et diminue les risques de requêtes clientes simultanées. Cependant, les mises à jour peuvent être retardées de manière significative. Important : si le paramètre de stratégie « Désactiver l’actualisation en tâche de fond des stratégies de groupe » est activé, ce paramètre est ignoré. Remarque : ce paramètre définit la fréquence de mise à jour des stratégies de groupe d’utilisateurs. Pour définir une fréquence de mise à jour pour les stratégies de groupe d’ordinateur, utilisez le paramètre de stratégie « Intervalle d’actualisation de la stratégie de groupe pour les ordinateurs » (dans Configuration ordinateur\Modèles d’administration\Système\Stratégie de groupe). Conseil : il est recommandé de notifier aux utilisateurs que leur stratégie est mise à niveau périodiquement de façon à ce qu’ils puissent reconnaître les signes d’une mise à niveau de stratégie. Lorsque la stratégie de groupe est mise à jour, le Bureau Windows est actualisé ; il scintille rapidement et ferme tous les menus ouverts. De même, des restrictions imposées par les stratégies de groupe, telles que celles qui limitent les programmes que l’utilisateur peut exécuter, peuvent interférer avec les tâches en cours d’exécution. Définir le nom par défaut pour les objets de stratégie de groupe Ce paramètre de stratégie vous permet de définir le nom complet par défaut des nouveaux objets de stratégie de groupe. Ce paramètre de stratégie vous permet de spécifier le nom par défaut des nouveaux objets de stratégie de groupe créés à partir des outils compatibles de gestion de stratégie de groupe, incluant l’onglet Stratégie de groupe dans les outils Active Directory et le navigateur des objets de stratégie de groupe. Le nom complet peut contenir des variables d’environnement et peut comporter jusqu’à 255 caractères maximum. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, le nom complet par défaut de l’objet de stratégie de groupe est utilisé. Créer de nouveaux liens d’objets de stratégie de groupe désactivés par défaut Ce paramètre de stratégie vous permet de créer des liens vers des objets de stratégie de groupe dans l’état désactivé. Si vous activez ce paramètre, vous pouvez créer tous les liens vers des objets de stratégie de groupe dans l’état désactivé par défaut. Après avoir configuré et testé les nouveaux liens vers les objets avec un outil de gestion de stratégie de groupe compatible avec la stratégie tel que le composant Utilisateurs et ordinateurs Active Directory ou le composant Sites et services Active Directory, vous pouvez activer les liens vers les objets pour les utiliser sur le système. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, de nouveaux liens vers des objets de stratégie de groupe sont créés dans un état activé. Si vous ne souhaitez les voir appliqués qu’une fois la configuration et les tests effectués, vous devez désactiver le lien vers l’objet. Toujours utiliser les fichiers ADM locaux pour l’Éditeur d’objets de stratégie de groupe Ce paramètre de stratégie vous permet d’utiliser en permanence les fichiers ADM locaux pour le composant logiciel enfichable Stratégie de groupe. Par défaut, lorsque vous modifiez un objet de stratégie de groupe à l’aide du composant logiciel enfichable Éditeur d’objets de stratégie de groupe, les fichiers ADM sont chargés à partir de l’objet de stratégie de groupe dans le composant logiciel enfichable Éditeur d’objets de stratégie de groupe. Vous pouvez ainsi utiliser la même version des fichiers ADM que celle employée pour créer l’objet de stratégie de groupe tout en modifiant celui-ci. Le comportement suivant se produit : - Si vous avez créé l’objet de stratégie de groupe avec, par exemple, un système anglais, cet objet contient les fichiers ADM anglais. - Si vous modifiez par la suite cet objet sur un système de langue différente, vous obtenez les fichiers ADM anglais tels qu’ils figuraient dans l’objet de stratégie de groupe. Vous pouvez modifier ce comportement en utilisant ce paramètre de stratégie. Si vous l’activez, le composant logiciel enfichable Éditeur d’objets de stratégie de groupe utilise toujours les fichiers ADM locaux dans votre répertoire %windir%\inf lors de la modification des objets de stratégie de groupe. Le comportement suivant se produit : - Si vous avez créé l’objet de stratégie de groupe avec un système anglais, puis le modifiez avec un système japonais, le composant logiciel enfichable Éditeur d’objets de stratégie de groupe utilise les fichiers ADM japonais locaux et le texte s’affiche en japonais sous Modèles d’administration. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, le composant logiciel enfichable Éditeur d’objets de stratégie de groupe charge toujours tous les fichiers ADM à partir de l’objet de stratégie de groupe réel. Remarque : si les fichiers ADM requis ne sont pas tous disponibles localement dans votre répertoire %windir%\inf, vous pouvez ne pas être en mesure d’afficher tous les paramètres configurés dans l’objet de stratégie de groupe que vous modifiez. Stratégie de groupe Désactiver le jeu de stratégie résultant Ce paramètre de stratégie vous permet d’activer ou de désactiver la journalisation du jeu de stratégie résultant (RSoP) sur un ordinateur client. Le jeu de stratégie résultant enregistre les informations de journal sur les paramètres de stratégie de groupe qui ont été appliqués au client. Ces informations comprennent des détails tels que les objets de stratégie de groupe appliqués, leur provenance, ainsi que les paramètres d’extension côté client qui étaient inclus. Si vous activez ce paramètre de stratégie, la journalisation du jeu de stratégie résultant est désactivée. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, la journalisation du jeu de stratégie résultant est activée. Par défaut, la journalisation du jeu de stratégie résultant est toujours activée. Remarque : pour afficher les informations du jeu de stratégie résultant journalisées sur un ordinateur client, vous pouvez utiliser le composant logiciel enfichable Jeu de stratégie résultant (RSoP) de Microsoft Management Console (MMC). Configurer le mode de traitement par bouclage de la stratégie de groupe utilisateur Ce paramètre de stratégie demande au système d’appliquer le jeu d’objets de stratégie de groupe à l’ordinateur pour tout utilisateur qui ouvre une session sur un ordinateur affecté par ce paramètre. Il est conçu pour des ordinateurs à usage particulier, comme ceux dans les lieux publics, les laboratoires et les écoles, où vous devez modifier les paramètres utilisateur en fonction de l’ordinateur utilisé. Par défaut, les objets de stratégie de groupe de l’utilisateur déterminent les paramètres utilisateur qui doivent être appliqués. Si vous activez ce paramètre de stratégie, lorsqu’un utilisateur ouvre une session sur cet ordinateur, les objets de stratégie de groupe de l’ordinateur déterminent le jeu d’objets de stratégie de groupe qui s’applique. Si vous activez ce paramètre, vous pouvez sélectionner l’un des modes suivants dans la zone « Mode » : « Remplacer » indique que les paramètres utilisateur définis dans les objets de stratégie de groupe de l’ordinateur remplacent les paramètres utilisateur normalement appliqués à l’utilisateur. « Fusionner » indique que les paramètres utilisateur définis dans les objets de stratégie de groupe de l’ordinateur et les paramètres utilisateur normalement appliqués à l’utilisateur se combinent. Si les paramètres entrent en conflit, les paramètres utilisateur dans les objets de stratégie de groupe de l’ordinateur prévalent sur les paramètres normaux de l’utilisateur. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, les objets de stratégie de groupe de l’utilisateur déterminent les paramètres utilisateur qui s’appliquent. Remarque : ce paramètre ne s’applique que si le compte d’ordinateur et le compte d’utilisateur font partie au minimum de domaines Windows 2000. Fusionner Remplacer Spécifier le délai d’attente de la connectivité de l’espace de travail pour le traitement de la stratégie Ce paramètre de stratégie spécifie le délai durant lequel la stratégie de groupe attend des notifications de connectivité de l’espace de travail pendant le traitement de la stratégie de démarrage. Si le traitement de la stratégie de démarrage est synchrone, l’ordinateur est bloqué tant que la connectivité de l’espace de travail n’est pas disponible ou jusqu’à expiration du délai d’attente par défaut. Si le traitement de la stratégie de démarrage est asynchrone, l’ordinateur n’est pas bloqué et le traitement de stratégie est effectué en tâche de fond. Dans les deux cas, la configuration de ce paramètre de stratégie prévaut sur toute temporisation calculée par le système. Si vous activez ce paramètre de stratégie, la stratégie de groupe utilise ce délai d’attente maximal administrativement configuré pour la connectivité de l’espace de travail et remplace tout délai d’attente par défaut ou calculé par le système. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, la stratégie de groupe utilise le délai d’attente par défaut de 60 secondes sur les ordinateurs exécutant des systèmes d’exploitation Windows ultérieurs à Windows 7 et configurés pour la connectivité de l’espace de travail. Valeur de liaison lente : [champ numérique] millisecondes Valeur de délai d’attente : [champ numérique] millisecondes minute : Temps d’attente (en secondes) : Autoriser le traitement sur une connexion réseau lente Traiter même si les objets de stratégie de groupe n’ont pas changé Autoriser le traitement sur une connexion réseau lente Ne pas appliquer lors d’un traitement en arrière-plan régulier Traiter même si les objets de stratégie de groupe n’ont pas changé Autoriser le traitement sur une connexion réseau lente Ne pas appliquer lors d’un traitement en arrière-plan régulier Traiter même si les objets de stratégie de groupe n’ont pas changé Autoriser le traitement sur une connexion réseau lente Traiter même si les objets de stratégie de groupe n’ont pas changé Autoriser le traitement sur une connexion réseau lente Ne pas appliquer lors d’un traitement en arrière-plan régulier Traiter même si les objets de stratégie de groupe n’ont pas changé Autoriser le traitement sur une connexion réseau lente Ne pas appliquer lors d’un traitement en arrière-plan régulier Traiter même si les objets de stratégie de groupe n’ont pas changé Ne pas appliquer lors d’un traitement en arrière-plan régulier Traiter même si les objets de stratégie de groupe n’ont pas changé Autoriser le traitement sur une connexion réseau lente Ne pas appliquer lors d’un traitement en arrière-plan régulier Traiter même si les objets de stratégie de groupe n’ont pas changé Ne pas appliquer lors d’un traitement en arrière-plan régulier Traiter même si les objets de stratégie de groupe n’ont pas changé Autoriser le traitement sur une connexion réseau lente Ne pas appliquer lors d’un traitement en arrière-plan régulier Traiter même si les objets de stratégie de groupe n’ont pas changé Autoriser le traitement sur une connexion réseau lente Ne pas appliquer lors d’un traitement en arrière-plan régulier Traiter même si les objets de stratégie de groupe n’ont pas changé Lorsque l’Éditeur d’objets de stratégie de groupe sélectionne un contrôleur de domaine à utiliser, il doit : Vitesse de connexion (Kbits/s) : Entrez 0 pour désactiver la détection des liaisons lentes. Vitesse de connexion (Kbits/s) : Entrez 0 pour désactiver la détection des liaisons lentes. Toujours traiter les connexions WWAN comme une liaison lente Ce paramètre de stratégie vous permet de personnaliser la fréquence d’application de la stratégie de groupe aux ordinateurs. L’étendue est comprise entre 0 et 44 640 minutes (31 jours). Minutes : Cette durée aléatoire est ajoutée à l’intervalle d’actualisation pour éviter que tous les clients effectuent des requêtes de stratégie de groupe en même temps. L’étendue est comprise entre 0 et 1 440 minutes (24 heures) Minutes : Ce paramètre de stratégie vous permet de personnaliser la fréquence d’application de la stratégie de groupe aux contrôleurs de domaine. L’étendue est comprise entre 0 et 44 640 minutes (31 jours). Minutes : Cette durée aléatoire est ajoutée à l’intervalle d’actualisation pour éviter que tous les clients effectuent des requêtes de stratégie de groupe en même temps. L’étendue est comprise entre 0 et 1 440 minutes (24 heures) Minutes : Ce paramètre de stratégie vous permet de personnaliser la fréquence d’application de la stratégie de groupe aux utilisateurs. L’étendue est comprise entre 0 et 44 640 minutes (31 jours). Minutes : Cette durée aléatoire est ajoutée à l’intervalle d’actualisation pour éviter que tous les clients effectuent des requêtes de stratégie de groupe en même temps. L’étendue est comprise entre 0 et 1 440 minutes (24 heures) Minutes : Mode : Temps d’attente (en secondes) :