Pour commencer, nous allons créer des UO (unité d'organisation) sur lesquelles on appliquera les stratégies de groupe. Pour se faire, il suffit de se rendre dans le « panneau de configuration » -> « outils d'administrations » -> « utilisateurs et ordinateurs Active Directory ».
On continue en allant dans les propriétés du domaine -> « nouvelle unité d'organisation » en lui donnant un nom (dans notre cas : UO1) (...)
[...] Dans les GPO, il faut se rendre dans configuration utilisateur Modèles d'administration Active Desktop Propriétés de papier peint Active Desktop et insérer le chemin réseau de l'image. Nous allons supprimer le bouton exécuter et l'accès au panneau de configuration pour l'UO2. Pour cela, il faut se rendre dans Menu Démarrer et Barre des tâches et activer Supprimer le menu exécuter du menu Démarrer Pour interdire l'accès au panneau de configuration, il faut se rendre dans panneau de configuration qui est aussi dans les modèles d'administration et activer empêcher l'accès au Panneau de configuration Mise en place du déploiement d'application Dès que le package de l'application (.msi) est partagé et qu'il a les autorisations nécessaires (lecture/exécution), nous pouvons l'attribuer (attribué = Installation automatique de l'application). [...]
[...] Une fois que tout ceci a été effectué, nous allons pouvoir commencer à modifier les GPO (stratégies de groupes). Redirection de Mes documents ajout de favoris et configuration du proxy dans internet explorer (GPO par défaut) Nous allons rediriger mes documents, pour ce faire, il faut aller dans les propriétés de mes documents dans les GPO dans configuration utilisateur paramètres Windows Redirection de dossiers Mes documents Il faut choisir le paramètre De base qui va permettre de créer dynamiquement les dossiers de chaque utilisateur quand ce dernier se connectera. [...]
[...] Pour se faire, il faut se rendre dans la configuration utilisateur Paramètres du logiciel» installation de logiciel en attribuant le package et en cochant la case Installer cette application lors de l'ouverture de session dans les options du déploiement dans l'onglet déploiement Les stratégies de groupe sont maintenant créées. Côté client Après avoir redémarrer le poste client, nous allons pouvoir nous connecter avec l'utilisateur chaque utilisateur sur ce dernier et comme nous pouvons le voir, toutes les stratégies ont étées prises en compte. [...]
[...] Pour se faire, il suffit de se rendre dans le panneau de configuration outils d'administrations utilisateurs et ordinateurs Active Directory On continue en allant dans les propriétés du domaine nouvelle unité d'organisation en lui donnant un nom (dans notre cas : UO1) Dès que nous avons créer cette unité d'organisation, il faut se rendre dans celle ci et ajouter deux utilisateurs (dans notre cas, l'utilisateur util01 et man01 Faire de même avec UO2 et créer 2 utilisateurs nommés util02 et man02 Enfin, il faut créer un groupe manager qui va contenir les membres man01 et man02 afin de mettre des stratégies communes. Les utilisateurs, groupes et unités d'organisation sont créés, nous allons pouvoir commencer à mettre en place les stratégies de groupe. Pour se faire, il faut se rendre dans les propriétés de l'unité d'organisation que nous venons de créer, dans l'onglet Stratégie de groupe et créer la stratégie de groupe que nous allons appeler UO1 Dès que la stratégie est créée, nous allons pouvoir l'a modifié, mais avant cela, il va falloir créer les différents partage. [...]
[...] Pour configurer le proxy, il suffit de se rendre dans connexions et paramètres du proxy De là, il n'y a plus qu'à configurer le proxy. Création du script logon.bat Il va maintenant falloir créer un script permettant d'automatiser la création des lecteurs réseaux sur les postes clients. Pour cela, il faut se rendre dans Scripts (ouverture/fermeture de session) et Ouverture de session ensuite nous allons ajouter un script en en créant un lorsqu'on arrive sur parcourir qui sera renommé logon.bat et qui va contenir 2 lignes pour faire 2 lecteurs réseaux vers les dossiers partagés partage et perso : net use \\srv-anthony-s\perso$ net use \\srv-anthony-s\public Personnalisation du papier peint et suppression du bouton exécuter et des accès au panneau de configuration Nous allons maintenant paramétrer les stratégies de façon à ce que le papier peint soit défini. [...]
Source aux normes APA
Pour votre bibliographieLecture en ligne
avec notre liseuse dédiée !Contenu vérifié
par notre comité de lecture