Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Outils de résolution des problèmes de stratégie de groupe

Summary: Cet article fournit des informations sur les outils de résolution des problèmes de stratégie de groupe dans les systèmes d’exploitation Windows.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

SLN155604_en_US__1icon Remarque : Plusieurs outils sont disponibles pour vous aider à résoudre les problèmes liés à la stratégie de groupe. Cet article traite uniquement des outils intégrés à Windows. Pour plus d’informations sur le dépannage des GPO, rendez-vous sur le site Web Quest.

 


Sommaire :

  1. Utilisation de GPRESULT pour répertorier les stratégies appliquées

  2. Résolution des problèmes liés à l’ensemble des stratégies résultantes (RSoP)

  3. Réinitialisation de la stratégie de domaine par défaut et de la stratégie de sécurité locale

 

1. Utilisation de GPRESULT pour répertorier les stratégies appliquées

Avant de commencer les tests pour identifier les problèmes de stratégie, assurez-vous que vous n’avez pas de stratégie non appliquée qui pourrait fausser les résultats. Commencez par exécuter gpupdate/force pour vous assurer que les dernières stratégies sont appliquées. Vous pouvez ensuite exécuter la commande gpresult pour répertorier les GPO qui sont actuellement appliqués à l’utilisateur et/ou à l’ordinateur en question. La liste suivante présente des exemples de commutateurs disponibles avec gpresult :

  • gpresult /s ComputerName /user Domain\UserName /r
    Répertorie le récapitulatif des GPO appliqués lorsque l’utilisateur spécifié est connecté à l’ordinateur spécifié.

  • gpresult /s ComputerName /user Domain\UserName /r /scope user
    Répertorie uniquement les politiques utilisateur du rapport ci-dessus. Omet les règles de l’ordinateur.

  • gpresult /s ComputerName /user Domain\UserName /h gpreport.html
    Génère le même rapport que le premier exemple, mais l’enregistre dans un fichier HTML.

  • gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
    Génère le même rapport que le premier exemple, mais utilise les informations d’identification spécifiées pour exécuter la commande.

  • gpresult /s ComputerName /user Domain\UserName /z > policy.txt
    Génère un rapport détaillé des paramètres de stratégie utilisateur et informatique et l’enregistre dans un fichier texte.

Notez la différence entre les commutateurs /u et /user : le commutateur /u est utilisé pour spécifier les informations d’identification utilisateur pour l’exécution de la commande gpresult , tandis que le commutateur /user spécifie le compte utilisateur dont les données de stratégie seront incluses dans le rapport.

Le commutateur /? fournit la liste complète des options disponibles avec gpresult.

Pour plus d’informations sur la syntaxe gpresult , reportez-vous à l’article Microsoft Gpresult TechNet.
 

Retour au début

 

Cause

2. Résolution des problèmes liés à l’ensemble des stratégies résultantes (RSoP)

La console de gestion des stratégies de groupe comprend l’Assistant Résultats de stratégie de groupe, également connu sous le nom d’ensemble des stratégies résultantes (RSoP). Accédez à l’Assistant Résultats de la stratégie de groupe en cliquant sur Démarrer, puis sur Exécuter, puis en saisissant gpmc.msc. Lorsque vous ouvrez la console, l’onglet Résultats de stratégie de groupe s’affiche dans la partie inférieure. Vous trouverez plus de documentation sur le RSoP sur le site Web TechNet Microsoft.

Pour terminer l’Assistant, effectuez les opérations suivantes :

  1. Cliquez avec le bouton droit de la souris et choisissez Exécuter l’Assistant Résultats de stratégie de groupe.

  2. Sélectionnez cet ordinateur ou un autre ordinateur.

  3. Sélectionnez un utilisateur spécifique.

  4. Cliquez sur Terminer pour terminer l’Assistant.

Le résultat est un fichier directement sous le dossier résultats que vous pouvez utiliser pour déterminer les paramètres de stratégie appliqués et les GPO responsables de ces paramètres.

Contrairement à l’Assistant Résultats de la stratégie de groupe, qui ne peut signaler que les paramètres actuellement appliqués, l’Assistant modélisation des stratégies de groupe est utile pour générer des scénarios hypothétiques, tels que le déplacement d’un compte d’utilisateur ou d’ordinateur vers une autre UO, sans apporter de modifications à l’environnement.

Pour plus d’informations sur la modélisation des stratégies de groupe, reportez-vous au site Web Microsoft TechNet .
 


Retour au début

 

Resolution

3. Réinitialisation de la stratégie de domaine par défaut et/ou de la stratégie de contrôleurs de domaine par défaut

L’objet GPO de stratégie de domaine par défaut et l’objet de stratégie des contrôleurs de domaine par défaut s’appliquent respectivement à l’ensemble du domaine et à tous les contrôleurs de domaine du domaine. Des problèmes ou des paramètres incorrects configurés dans l’un de ces GPO peuvent avoir des effets étendus. Dans le cas où vous rencontrez des problèmes, liés à l’un de ces GPO, qui ne peuvent pas être résolus normalement, vous pouvez utiliser la commande dcgpofix pour réinitialiser l’un ou l’autre de ces GPO sur les paramètres par défaut.
 

SLN155604_en_US__1icon Remarque : La commande dcgpofix doit être considérée comme un dernier recours. Toute modification apportée aux objets GPO en cours de réinitialisation sera perdue. Cela peut avoir un impact sur l’ensemble du domaine.
 

Pour rétablir les paramètres par défaut de votre stratégie de domaine par défaut et/ou de l’objet de stratégie de contrôleurs de domaine par défaut, procédez comme suit :

  1. Connectez-vous en tant qu’administrateur de domaine à un contrôleur de domaine.

  2. Ouvrez une invite de commande élevée.

  3. Saisissez le paramètre à réinitialiser :

    • dcgpofix /target:Domain pour réinitialiser le GPO de domaine.

    • dcgpofix /target:DC pour réinitialiser le GPO CC par défaut.

    • dcgpofix /target:both pour réinitialiser les GPO de domaine et de dc par défaut.

  4. Une fois que vous avez saisi la commande appropriée à l’étape 3, saisissez Y pour les deux invites.

  5. Fermez la fenêtre de commandes.

Pour plus d’informations sur la commande dcgpofix, reportez-vous au site Web Microsoft TechNet.
 

Bien que cela soit rare, des problèmes peuvent survenir si vous modifiez la stratégie de sécurité locale d’une machine. Vous pouvez également réinitialiser cette règle sur ses paramètres par défaut en suivant les étapes ci-dessous :

 

  1. Connectez-vous à un compte avec des droits d’administrateur local sur la machine en question.

  2. Cliquez sur Démarrer, Exécuter, puis saisissez «cmd » dans l’invite, puis Enter> pour démarrer une session de commande.

  3. Saisissez secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose pour réinitialiser la stratégie de sécurité locale.

    Source : Fil de discussion Microsoft Technet.



Retour au début

 

Article Properties


Affected Product

Servers

Last Published Date

28 Sept 2023

Version

4

Article Type

Solution