|
Faire fonctionner l'éditeur de stratégies de groupe sous Windows Vista.
Dernière mise à jour : 04/12/2006
L’Éditeur de stratégies de groupe sous Vista
L’Éditeur d’objets de stratégies de groupe est un composant logiciel enfichable de la Console MMC. Il offre une interface graphique vous permettant de paramétrer un nombre très important de stratégies de sécurité.
- Cliquez sur Démarrer/Exécuter puis saisissez : gpedit.msc.
Le volet de gauche liste deux nœuds de stratégies : celles qui sont liés à votre ordinateur et celles qui s’appliqueront aux utilisateurs. Nous verrons plus tard la différence entre les deux.
Faisons maintenant un premier test :
- Ouvrez cette arborescence : Configuration utilisateur/Modèles d’administration/Bureau.
- Double-cliquez sur cette stratégie : Cacher l’icône Internet Explorer sur le Bureau.
- Cochez le bouton radio Activé puis cliquez sur OK.
- Fermez puis relancez votre session interactive.
L’icône d’Internet Explorer ne sera plus visible.
- Avec le bouton droit de la souris cliquez sur une partie vide de l’écran puis sur le sous menu Personnaliser.
Cliquez sur le lien Changer les icônes du Bureau.
Même si la case Internet Explorer est cochée l’icône correspondante n’est toujours pas visible.
Notez que cela ne vous empêche pas de lancer Internet Explorer par le menu Démarrer.
Par ailleurs, si vous possédez plusieurs comptes d’utilisateur sur votre ordinateur vous pourrez constatez que les comptes ont été affectés par cette stratégie (là encore à condition que leur session n’était pas ouverte quand vous avez défini cette stratégie).
Le premier problème qui vient à l’esprit est donc de savoir comment affecter une stratégie à un utilisateur ou un groupe d’utilisateurs déterminés. Le problème peut se poser si vous partagez votre ordinateur avec vos enfants, votre conjoint ou avec des utilisateurs dont vous souhaitez limiter l’accès à certaines fonctionnalités tout en leur laissant un compte possédant des privilèges d’administrateur.
La bonne nouvelle est que Windows Vista vous offre la possibilité de paramétrer différents objets de stratégies de groupes en utilisant une console MMC. Voyons de quoi il en retourne.
Lancer une console MMC
- Cliquez sur Démarrer/Exécuter puis saisissez : mmc.
- Cliquez sur Fichier/Ajouter un composant logiciel enfichable…
- Dans la colonne Composant logiciel enfichable, sélectionnez l’Éditeur de stratégies de groupe.
- Cliquez sur le bouton Ajouter>.
- Cliquez sur le bouton Parcourir...
- Cliquez sur l’onglet Utilisateurs.
Vous avez le choix entre sélectionner un utilisateur en particulier ou un groupe d’utilisateurs (Administrateurs ou Non–administrateurs).
- Cliquez sur OK et le bouton Terminer.
Notez que dans la rubrique Objet de stratégie de groupe:, cette mention va figurer : Ordinateur local\Non-administrateurs.
- Cliquez sur OK.
- Déroulez la même arborescence et activez la même stratégie de sécurité que précédemment.
- Cliquez sur Fichier/Enregistrer puis indiquez un nom pour votre Console.
- Ouvrez un compte d’utilisateur standard afin de bien vérifier que votre restriction s’est bien appliquée.
- Fermez ensuite votre session puis ouvrez-la de nouveau.
Votre icône Internet Explorer est quant à elle bien présente !
Vous pouvez évidemment créer d’autres consoles dédiées à tel ou tel utilisateur ou à un groupe d’utilisateurs en particulier.
C’est évidemment un gros progrès par rapport à ce que nous connaissions sous Windows XP Édition Professionnelle !
Désactiver un jeu de restrictions
Cette manipulation peut être utile afin de vérifier si la source d’un problème ne provient pas d’une restriction.
- Cliquez sur Démarrer/Exécuter puis saisissez : mmc.
- Cliquez sur Fichier/Ouvrir puis ouvrez la console que nous venez de créer.
- Avec le bouton droit de la souris cliquez sur la branche Stratégie Ordinateur local\Non-administrateurs puis sur le sous menu Propriétés.
- Cochez la case Désactiver les paramètres de configuration de l’utilisateur.
- Confirmez le repli des stratégies.
- Connectez-vous sur le compte d’utilisateur standard.
L’icône d’Internet Explorer est de nouveau réapparue !
|