Fournisseur de solutions cloud de stratégie - ADMX_GroupPolicy

Conseil

Il s’agit de stratégies ADMX et nécessitent un format SyncML spécial pour activer ou désactiver. Pour plus d’informations, consultez Présentation des stratégies ADMX.

Vous devez spécifier le type de données dans le syncML en tant que <Formatchr></Format>. Pour obtenir un exemple syncML, reportez-vous à l’activation d’une stratégie.

La charge utile de SyncML doit être encodée au format XML ; Pour cet encodage XML, vous pouvez utiliser une variété d’encodeurs en ligne. Pour éviter d’encoder la charge utile, vous pouvez utiliser CDATA si votre GPM la prend en charge. Pour plus d’informations, consultez les sections CDATA.


ADMX_GroupPolicy stratégies

ADMX_GroupPolicy/AllowX-ForestPolicy-and-RUP
ADMX_GroupPolicy/CSE_AppMgmt
ADMX_GroupPolicy/CSE_DiskQuota
ADMX_GroupPolicy/CSE_EFSRecovery
ADMX_GroupPolicy/CSE_FolderRedirection
ADMX_GroupPolicy/CSE_IEM
ADMX_GroupPolicy/CSE_IPSecurity
ADMX_GroupPolicy/CSE_Registry
ADMX_GroupPolicy/CSE_Scripts
ADMX_GroupPolicy/CSE_Security
ADMX_GroupPolicy/CSE_Wired
ADMX_GroupPolicy/CSE_Wireless
ADMX_GroupPolicy/CorpConnSyncWaitTime
ADMX_GroupPolicy/DenyRsopToInteractiveUser_1
ADMX_GroupPolicy/DenyRsopToInteractiveUser_2
ADMX_GroupPolicy/DisableAOACProcessing
ADMX_GroupPolicy/DisableAutoADMUpdate
ADMX_GroupPolicy/DisableBackgroundPolicy
ADMX_GroupPolicy/DisableLGPOProcessing
ADMX_GroupPolicy/DisableUsersFromMachGP
ADMX_GroupPolicy/EnableCDP
ADMX_GroupPolicy/EnableLogonOptimization
ADMX_GroupPolicy/EnableLogonOptimizationOnServerSKU
ADMX_GroupPolicy/EnableMMX
ADMX_GroupPolicy/EnforcePoliciesOnly
ADMX_GroupPolicy/FontMitigation
ADMX_GroupPolicy/GPDCOptions
ADMX_GroupPolicy/GPTransferRate_1
ADMX_GroupPolicy/GPTransferRate_2
ADMX_GroupPolicy/GroupPolicyRefreshRate
ADMX_GroupPolicy/GroupPolicyRefreshRateDC
ADMX_GroupPolicy/GroupPolicyRefreshRateUser
ADMX_GroupPolicy/LogonScriptDelay
ADMX_GroupPolicy/NewGPODisplayName
ADMX_GroupPolicy/NewGPOLinksDisabled
ADMX_GroupPolicy/OnlyUseLocalAdminFiles
ADMX_GroupPolicy/ProcessMitigationOptions
ADMX_GroupPolicy/RSoPLogging
ADMX_GroupPolicy/ResetDfsClientInfoDuringRefreshPolicy
ADMX_GroupPolicy/SlowLinkDefaultForDirectAccess
ADMX_GroupPolicy/SlowlinkDefaultToAsync
ADMX_GroupPolicy/SyncWaitTime
ADMX_GroupPolicy/UserPolicyMode

ADMX_GroupPolicy/AllowX-ForestPolicy-and-RUP

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil
  • Utilisateur

Ce paramètre de stratégie permet le traitement des stratégies basées sur l’utilisateur, les profils utilisateur itinérants et les scripts d’ouverture de session d’objets utilisateur pour les logons interactifs dans les forêts.

Ce paramètre de stratégie affecte tous les comptes d’utilisateur qui se connectent de manière interactive à un ordinateur dans une forêt différente lorsqu’une approbation entre forêts ou une approbation de forêt bidirectionnelle existe.

Si vous ne configurez pas ce paramètre de stratégie :

  • Aucun paramètre de stratégie basée sur l’utilisateur n’est appliqué à partir de la forêt de l’utilisateur.
  • Les utilisateurs ne reçoivent pas leurs profils itinérants ; ils reçoivent un profil local sur l’ordinateur de la forêt locale. Un message d’avertissement s’affiche à l’utilisateur et un message de journal des événements (1529) est publié.
  • Le traitement de bouclage stratégie de groupe est appliqué à l’aide des objets stratégie de groupe (GPO) qui sont étendus à l’ordinateur.
  • Un message de journal des événements (1109) est publié, indiquant que le bouclage a été appelé en mode Remplacer.

Si vous activez ce paramètre de stratégie, le comportement est exactement le même que dans Windows 2000 : la stratégie utilisateur est appliquée et un profil utilisateur itinérant est autorisé à partir de la forêt approuvée.

Si vous désactivez ce paramètre de stratégie, le comportement est le même que s’il n’était pas configuré.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : autoriser la stratégie d’utilisateur inter-forêts et les profils utilisateur itinérants
  • Nom de la stratégie de groupe : AllowX-ForestPolicy-and-RUP
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/CSE_AppMgmt

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie détermine quand les stratégies d’installation de logiciels sont mises à jour.

Ce paramètre de stratégie affecte tous les paramètres de stratégie qui utilisent le composant d’installation logicielle de stratégie de groupe, tels que les paramètres de stratégie dans Software Paramètres\Software Installation. Vous pouvez définir une stratégie d’installation logicielle uniquement pour les objets stratégie de groupe stockés dans Active Directory, et non pour les objets stratégie de groupe sur l’ordinateur local.

Ce paramètre de stratégie remplace les paramètres personnalisés que le programme implémente la stratégie d’installation logicielle définie lors de son installation.

Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.

L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.

L’option « Traiter même si les objets stratégie de groupe n’ont pas changé » met à jour et réapplique les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de paramètres de stratégie spécifient qu’elles sont mises à jour uniquement lorsqu’elles sont modifiées. Toutefois, vous souhaiterez peut-être mettre à jour les paramètres de stratégie inchangés, par exemple réappliquer une stratégie souhaitée au cas où un utilisateur l’aurait modifiée.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer le traitement de la stratégie d’installation logicielle
  • Nom de la stratégie de groupe : CSE_AppMgmt
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/CSE_DiskQuota

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie détermine quand les stratégies de quota de disque sont mises à jour.

Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant de quota de disque de stratégie de groupe, telles que ces stratégies dans Configuration ordinateur\Modèles d’administration\Système\Quotas de disque.

Ce paramètre de stratégie remplace les paramètres personnalisés que le programme implémente la stratégie de quota de disque définie lors de son installation.

Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.

L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.

L’option « Ne pas appliquer pendant le traitement périodique en arrière-plan » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant l’utilisation de l’ordinateur. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’après la connexion de l’utilisateur ou le redémarrage du système.

L’option « Traiter même si les objets stratégie de groupe n’ont pas changé » met à jour et réapplique les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement lorsqu’elles sont modifiées. Toutefois, vous souhaiterez peut-être mettre à jour des stratégies inchangées, telles que la réappliquement d’un paramètre souhaité au cas où un utilisateur l’aurait modifié.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer le traitement de la stratégie de quota de disque
  • Nom de la stratégie de groupe : CSE_DiskQuota
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/CSE_EFSRecovery

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie détermine quand les stratégies de chiffrement sont mises à jour.

Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant de chiffrement de stratégie de groupe, telles que les stratégies liées au chiffrement dans Windows Paramètres\Security Paramètres.

Il remplace les paramètres personnalisés que le programme implémente la stratégie de chiffrement définie lors de son installation.

Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.

L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.

L’option « Ne pas appliquer pendant le traitement périodique en arrière-plan » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant l’utilisation de l’ordinateur. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’après la connexion de l’utilisateur ou le redémarrage du système.

L’option « Traiter même si les objets stratégie de groupe n’ont pas changé » met à jour et réapplique les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement lorsqu’elles sont modifiées. Toutefois, vous souhaiterez peut-être mettre à jour des stratégies inchangées, telles que la réappliquement d’un paramètre souhaité au cas où un utilisateur l’aurait modifié.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer le traitement de la stratégie de récupération EFS
  • Nom de la stratégie de groupe : CSE_EFSRecovery
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/CSE_FolderRedirection

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie détermine quand les stratégies de redirection de dossiers sont mises à jour.

Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant de redirection de dossiers de stratégie de groupe, telles que ces stratégies dans WindowsSettings\Redirection de dossiers. Vous pouvez uniquement définir une stratégie de redirection de dossiers pour les objets stratégie de groupe, stockés dans Active Directory, et non pour stratégie de groupe objets sur l’ordinateur local.

Ce paramètre de stratégie remplace les paramètres personnalisés que le programme implémente le paramètre de stratégie de redirection de dossier défini lors de son installation.

Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.

L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.

L’option « Traiter même si les objets stratégie de groupe n’ont pas changé » met à jour et réapplique les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement lorsqu’elles sont modifiées. Toutefois, vous souhaiterez peut-être mettre à jour des stratégies inchangées, telles que la réappliquement d’un paramètre souhaité au cas où un utilisateur l’aurait modifié.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer le traitement de la stratégie de redirection de dossier
  • Nom de la stratégie de groupe : CSE_FolderRedirection
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/CSE_IEM

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie détermine quand les stratégies de maintenance d’Internet Explorer sont mises à jour.

Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant Maintenance d’Internet Explorer de stratégie de groupe, telles que ces stratégies dans Windows Paramètres\Maintenance d’Internet Explorer.

Ce paramètre de stratégie remplace les paramètres personnalisés que le programme implémente la stratégie de maintenance d’Internet Explorer définie lors de son installation.

Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.

L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.

L’option « Ne pas appliquer pendant le traitement périodique en arrière-plan » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant l’utilisation de l’ordinateur. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’après la connexion de l’utilisateur ou le redémarrage du système.

L’option « Traiter même si les objets stratégie de groupe n’ont pas changé » met à jour et réapplique les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement lorsqu’elles sont modifiées. Toutefois, vous souhaiterez peut-être mettre à jour des stratégies inchangées, telles que la réappliquement d’un paramètre de stratégie souhaité au cas où un utilisateur l’aurait modifié.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer le traitement de la stratégie de maintenance Internet Explorer
  • Nom de la stratégie de groupe : CSE_IEM
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/CSE_IPSecurity

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie détermine quand les stratégies de sécurité IP sont mises à jour.

Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant de sécurité IP de stratégie de groupe, telles que les stratégies dans Configuration de l’ordinateur\Windows Paramètres\Sécurité Paramètres\Stratégies de sécurité IP sur l’ordinateur local.

Ce paramètre de stratégie remplace les paramètres personnalisés que le programme implémente la stratégie de sécurité IP définie lors de son installation.

Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.

L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.

L’option « Ne pas appliquer pendant le traitement périodique en arrière-plan » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant l’utilisation de l’ordinateur. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’après la connexion de l’utilisateur ou le redémarrage du système.

L’option « Traiter même si les objets stratégie de groupe n’ont pas changé » met à jour et réapplique les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement lorsqu’elles sont modifiées. Toutefois, vous souhaiterez peut-être mettre à jour des stratégies inchangées, telles que la réappliquement d’un paramètre de stratégie souhaité au cas où un utilisateur l’aurait modifié.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer le traitement de la stratégie de sécurité IP
  • Nom de la stratégie de groupe : CSE_IPSecurity
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/CSE_Registry

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie détermine quand les stratégies de Registre sont mises à jour.

Ce paramètre de stratégie affecte toutes les stratégies du dossier Modèles d’administration et toutes les autres stratégies qui stockent des valeurs dans le Registre. Il remplace les paramètres personnalisés que le programme implémente une stratégie de Registre définie lors de son installation.

Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.

L’option « Ne pas appliquer pendant le traitement périodique en arrière-plan » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant l’utilisation de l’ordinateur. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’après la connexion de l’utilisateur ou le redémarrage du système.

L’option « Traiter même si les objets stratégie de groupe n’ont pas changé » met à jour et réapplique les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement lorsqu’elles sont modifiées. Toutefois, vous souhaiterez peut-être mettre à jour des stratégies inchangées, telles que la réappliquement d’un paramètre de stratégie souhaité au cas où un utilisateur l’aurait modifié.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer le traitement de la stratégie de Registre
  • Nom de la stratégie de groupe : CSE_Registry
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/CSE_Scripts

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie détermine quand les stratégies qui attribuent des scripts partagés sont mises à jour.

Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant scripts de stratégie de groupe, telles que ces stratégies dans WindowsSettings\Scripts. Il remplace les paramètres personnalisés que le programme implémente la stratégie de scripts définie lors de son installation.

Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options. Si vous désactivez ou ne configurez pas ce paramètre, cela n’a aucun effet sur le système.

L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.

L’option « Ne pas appliquer pendant le traitement périodique en arrière-plan » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant l’utilisation de l’ordinateur. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’après la connexion de l’utilisateur ou le redémarrage du système.

L’option « Traiter même si les objets stratégie de groupe n’ont pas changé » met à jour et réapplique les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement lorsqu’elles sont modifiées. Toutefois, vous souhaiterez peut-être mettre à jour des stratégies inchangées, telles que la réappliquement d’un paramètre de stratégie souhaité au cas où un utilisateur l’aurait modifié.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer le traitement des stratégies de scripts
  • Nom de la stratégie de groupe : CSE_Scripts
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/CSE_Security

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie détermine quand les stratégies de sécurité sont mises à jour.

Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant de sécurité de stratégie de groupe, telles que ces stratégies dans Windows Paramètres\Security Paramètres.

Ce paramètre de stratégie remplace les paramètres personnalisés que le programme implémente lors de son installation.

Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.

L’option « Ne pas appliquer pendant le traitement périodique en arrière-plan » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant l’utilisation de l’ordinateur. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’après la connexion de l’utilisateur ou le redémarrage du système.

L’option « Traiter même si les objets stratégie de groupe n’ont pas changé » met à jour et réapplique les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles ne sont mises à jour qu’en cas de modification. Toutefois, vous souhaiterez peut-être mettre à jour des stratégies inchangées, telles que la réappliquement d’un paramètre de stratégie souhaité au cas où un utilisateur l’aurait modifié.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer le traitement de la stratégie de sécurité
  • Nom de la stratégie de groupe : CSE_Security
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/CSE_Wired

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie détermine quand les stratégies qui attribuent des paramètres réseau câblés sont mises à jour.

Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant réseau câblé de stratégie de groupe, telles que ces stratégies dans Windows Paramètres\Stratégies réseau câblées.

Il remplace les paramètres personnalisés que le programme implémente le groupe réseau câblé lors de son installation.

Si vous activez cette stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options.

Si vous désactivez ce paramètre ou ne le configurez pas, il n’a aucun effet sur le système.

L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.

L’option « Ne pas appliquer pendant le traitement périodique en arrière-plan » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant l’utilisation de l’ordinateur. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’après la connexion de l’utilisateur ou le redémarrage du système.

L’option « Traiter même si les objets stratégie de groupe n’ont pas changé » met à jour et réapplique les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement lorsqu’elles sont modifiées. Toutefois, vous souhaiterez peut-être mettre à jour des stratégies inchangées, telles que la réappliquement d’un paramètre souhaité au cas où un utilisateur l’aurait modifié.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer le traitement de stratégie câblée
  • Nom de la stratégie de groupe : CSE_Wired
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/CSE_Wireless

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie détermine quand les stratégies qui attribuent des paramètres réseau sans fil sont mises à jour.

Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant réseau sans fil de stratégie de groupe, telles que ces stratégies dans WindowsSettings\Wireless Network Policies.

Il remplace les paramètres personnalisés que le programme implémente le réseau sans fil défini lors de son installation.

Si vous activez cette stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options.

Si vous désactivez ce paramètre ou ne le configurez pas, il n’a aucun effet sur le système.

L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise via une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.

L’option « Ne pas appliquer pendant le traitement périodique en arrière-plan » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant l’utilisation de l’ordinateur. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’après la connexion de l’utilisateur ou le redémarrage du système.

L’option « Traiter même si les objets stratégie de groupe n’ont pas changé » met à jour et réapplique les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement lorsqu’elles sont modifiées. Toutefois, vous souhaiterez peut-être mettre à jour des stratégies inchangées, telles que la réappliquement d’un paramètre souhaité au cas où un utilisateur l’aurait modifié.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer le traitement des stratégies sans fil
  • Nom de la stratégie de groupe : CSE_Wireless
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/CorpConnSyncWaitTime

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie spécifie la durée pendant laquelle stratégie de groupe devez attendre les notifications de connectivité de l’espace de travail pendant le traitement de la stratégie de démarrage. Si le traitement de la stratégie de démarrage est synchrone, l’ordinateur est bloqué jusqu’à ce que la connectivité au travail soit disponible ou que le temps d’attente soit atteint. Si le traitement de la stratégie de démarrage est asynchrone, l’ordinateur n’est pas bloqué et le traitement de la stratégie se produit en arrière-plan. Dans les deux cas, la configuration de ce paramètre de stratégie remplace les temps d’attente calculés par le système.

Si vous activez ce paramètre de stratégie, stratégie de groupe utilise ce délai d’attente maximal configuré par l’administration pour la connectivité de l’espace de travail et remplace tout temps d’attente par défaut ou calculé par le système.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, stratégie de groupe utiliserez le temps d’attente par défaut de 60 secondes sur les ordinateurs exécutant Windows systèmes d’exploitation supérieurs à Windows 7 configurés pour la connectivité au travail.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : spécifier le temps d’attente de connectivité au travail pour le traitement des stratégies
  • Nom de la stratégie de groupe : CorpConnSyncWaitTime
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/DenyRsopToInteractiveUser_1

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Utilisateur

Ce paramètre de stratégie contrôle la capacité des utilisateurs à afficher leurs données RSoP (Resultant Set of Policy).

Par défaut, les utilisateurs connectés de manière interactive peuvent afficher leurs propres données RSoP (Resultant Set of Policy).

Si vous activez ce paramètre de stratégie, les utilisateurs interactifs ne peuvent pas générer de données RSoP.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les utilisateurs interactifs peuvent générer RSoP.

Notes

Ce paramètre de stratégie n’affecte pas les administrateurs. Si vous activez ou désactivez ce paramètre de stratégie, par défaut, les administrateurs peuvent afficher les données RSoP.

Pour afficher les données RSoP sur un ordinateur client, utilisez le composant logiciel enfichable RSoP pour la console de gestion Microsoft. Vous pouvez lancer le composant logiciel enfichable RSoP à partir de la ligne de commande en tapant RSOP.msc.

Ce paramètre de stratégie existe à la fois comme paramètre de configuration utilisateur et de configuration de l’ordinateur. Consultez également le paramètre de stratégie « Désactiver l’ensemble résultant de la journalisation des stratégies » dans Configuration de l’ordinateur\Modèles d’administration\System\GroupPolicy.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : déterminer si les utilisateurs interactifs peuvent générer un jeu de données de stratégie résultant
  • Nom de la stratégie de groupe : DenyRsopToInteractiveUser_1
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/DenyRsopToInteractiveUser_2

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie contrôle la capacité des utilisateurs à afficher leurs données RSoP (Resultant Set of Policy).

Par défaut, les utilisateurs connectés de manière interactive peuvent afficher leurs propres données RSoP (Resultant Set of Policy).

Si vous activez ce paramètre de stratégie, les utilisateurs interactifs ne peuvent pas générer de données RSoP.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les utilisateurs interactifs peuvent générer RSoP

Notes

Ce paramètre de stratégie n’affecte pas les administrateurs. Si vous activez ou désactivez ce paramètre de stratégie, par défaut, les administrateurs peuvent afficher les données RSoP.

Pour afficher les données RSoP sur un ordinateur client, utilisez le composant logiciel enfichable RSoP pour la console de gestion Microsoft. Vous pouvez lancer le composant logiciel enfichable RSoP à partir de la ligne de commande en tapant RSOP.msc.

Ce paramètre de stratégie existe à la fois comme paramètre de configuration utilisateur et de configuration de l’ordinateur. Consultez également le paramètre de stratégie « Désactiver l’ensemble résultant de la journalisation des stratégies » dans Configuration de l’ordinateur\Modèles d’administration\System\GroupPolicy.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : déterminer si les utilisateurs interactifs peuvent générer un jeu de données de stratégie résultant
  • Nom de la stratégie de groupe : DenyRsopToInteractiveUser_2
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/DisableAOACProcessing

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie empêche le service client stratégie de groupe de s’arrêter en cas d’inactivité.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : désactiver stratégie de groupe optimisation AOAC du service client
  • Nom de la stratégie de groupe : DisableAOACProcessing
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/DisableAutoADMUpdate

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Utilisateur

Empêche le système de mettre automatiquement à jour les fichiers sources modèles d’administration lorsque vous ouvrez l’éditeur d’objets stratégie de groupe.

Les administrateurs peuvent utiliser cette option s’ils sont préoccupés par la quantité d’espace utilisé sur le volume système d’un contrôleur de domaine.

Par défaut, lorsque vous démarrez l’éditeur d’objet stratégie de groupe, une comparaison d’horodatage est effectuée sur les fichiers sources dans le répertoire %SYSTEMROOT%\inf local et les fichiers sources stockés dans l’objet de stratégie de groupe.

Si les fichiers locaux sont plus nouveaux, ils sont copiés dans l’objet de stratégie de groupe.

Si vous définissez l’état de ce paramètre sur Activé, tous les fichiers sources ne seront pas copiés dans l’objet de stratégie de groupe.

La modification de l’état de ce paramètre en Désactivé appliquera le comportement par défaut.

Les fichiers seront toujours copiés dans l’objet de stratégie de groupe s’ils ont un horodatage ultérieur.

Notes

Si le paramètre de stratégie Configuration de l’ordinateur , « Toujours utiliser les fichiers ADM locaux pour l’éditeur d’objets stratégie de groupe » est activé, l’état de ce paramètre est ignoré et toujours traité comme activé.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : désactiver la mise à jour automatique des fichiers ADM
  • Nom de la stratégie de groupe : DisableAutoADMUpdate
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/DisableBackgroundPolicy

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie empêche stratégie de groupe d’être mis à jour pendant l’utilisation de l’ordinateur. Ce paramètre de stratégie s’applique à stratégie de groupe pour les ordinateurs, les utilisateurs et les contrôleurs de domaine.

Si vous activez ce paramètre de stratégie, le système attend que l’utilisateur actuel déconnecte le système avant de mettre à jour les paramètres de l’ordinateur et de l’utilisateur.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les mises à jour peuvent être appliquées pendant que les utilisateurs travaillent. La fréquence des mises à jour est déterminée par les paramètres de stratégie « Définir stratégie de groupe intervalle d’actualisation pour les ordinateurs » et « Définir stratégie de groupe intervalle d’actualisation pour les utilisateurs ».

Notes

Si vous apportez des modifications à ce paramètre de stratégie, vous devez redémarrer votre ordinateur pour qu’il prenne effet.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : désactiver l’actualisation en arrière-plan de stratégie de groupe
  • Nom de la stratégie de groupe : DisableBackgroundPolicy
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/DisableLGPOProcessing

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie empêche l’application d’objets stratégie de groupe locaux (GPO locaux).

Par défaut, les paramètres de stratégie dans les objets de stratégie de groupe locaux sont appliqués avant tous les paramètres de stratégie d’objet de stratégie de groupe basés sur un domaine. Ces paramètres de stratégie peuvent s’appliquer aux utilisateurs et à l’ordinateur local. Vous pouvez désactiver le traitement et l’application de tous les objets de stratégie de groupe locaux pour vous assurer que seuls les objets de stratégie de groupe basés sur un domaine sont appliqués.

Si vous activez ce paramètre de stratégie, le système ne traite pas et n’applique pas d’objets de stratégie de groupe locaux.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les objets de stratégie de groupe locaux continuent d’être appliqués.

Notes

Pour les ordinateurs joints à un domaine, il est fortement recommandé de configurer ce paramètre de stratégie uniquement dans des objets de stratégie de groupe basés sur un domaine. Ce paramètre de stratégie est ignoré sur les ordinateurs joints à un groupe de travail.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : désactiver le traitement des objets stratégie de groupe locaux
  • Nom de la stratégie de groupe : DisableLGPOProcessing
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/DisableUsersFromMachGP

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie vous permet de contrôler la capacité d’un utilisateur à appeler une actualisation de stratégie d’ordinateur.

Si vous activez ce paramètre de stratégie, les utilisateurs ne sont pas en mesure d’appeler une actualisation de la stratégie d’ordinateur. La stratégie d’ordinateur est toujours appliquée au démarrage ou lors d’une actualisation officielle de la stratégie.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le comportement par défaut s’applique. Par défaut, la stratégie de l’ordinateur est appliquée au démarrage de l’ordinateur. Il s’applique également à un intervalle d’actualisation spécifié ou lorsqu’il est appelé manuellement par l’utilisateur.

Notes

Ce paramètre de stratégie s’applique uniquement aux non-administrateurs. Les administrateurs peuvent toujours appeler une actualisation de la stratégie d’ordinateur à tout moment, quelle que soit la façon dont ce paramètre de stratégie est configuré.

Consultez également le paramètre de stratégie « Définir stratégie de groupe intervalle d’actualisation pour les ordinateurs » pour modifier l’intervalle d’actualisation de la stratégie.

Notes

Si vous apportez des modifications à ce paramètre de stratégie, vous devez redémarrer votre ordinateur pour qu’il prenne effet.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : supprimer la capacité des utilisateurs à appeler l’actualisation de la stratégie de machine
  • Nom de la stratégie de groupe : DisableUsersFromMachGP
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/EnableCDP

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie détermine si l’appareil Windows est autorisé à participer à des expériences inter-appareils (expériences continues).

Si vous activez ce paramètre de stratégie, l’appareil Windows est détectable par d’autres appareils Windows qui appartiennent au même utilisateur et peut participer à des expériences inter-appareils.

Si vous désactivez ce paramètre de stratégie, l’appareil Windows n’est pas détectable par d’autres appareils et ne peut pas participer à des expériences inter-appareils.

Si vous ne configurez pas ce paramètre de stratégie, le comportement par défaut dépend de l’édition Windows. Les modifications apportées à cette stratégie prennent effet au redémarrage.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : Continuer les expériences sur cet appareil
  • Nom de la stratégie de groupe : EnableCDP
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/EnableLogonOptimization

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie vous permet de configurer stratégie de groupe comportement de mise en cache.

Si vous activez ou ne configurez pas ce paramètre de stratégie, stratégie de groupe met en cache les informations de stratégie après chaque session de traitement en arrière-plan. Ce cache enregistre les objets de stratégie de groupe applicables et les paramètres qu’ils contiennent. Lorsque stratégie de groupe s’exécute en mode premier plan synchrone, il fait référence à ce cache, ce qui lui permet de s’exécuter plus rapidement. Lorsque le cache est lu, stratégie de groupe tente de contacter un contrôleur de domaine d’ouverture de session pour déterminer la vitesse de liaison. Quand stratégie de groupe s’exécute en mode arrière-plan ou en mode premier plan asynchrone, il continue de télécharger la dernière version des informations de stratégie et utilise une estimation de bande passante pour déterminer les seuils de liaison lente. (Consultez le paramètre de stratégie « Configurer stratégie de groupe détection de liaison lente » pour configurer le comportement de premier plan asynchrone.)

La valeur de liaison lente définie dans ce paramètre de stratégie détermine la durée pendant laquelle stratégie de groupe attendra une réponse du contrôleur de domaine avant de signaler que la vitesse de liaison est lente. La valeur par défaut est 500 millisecondes.

La valeur de délai d’expiration définie dans ce paramètre de stratégie détermine la durée pendant laquelle stratégie de groupe attendra une réponse du contrôleur de domaine avant de déterminer qu’il n’existe aucune connectivité réseau. Cette période d’attente arrête le traitement stratégie de groupe actuel. stratégie de groupe s’exécutera en arrière-plan la prochaine fois qu’une connexion à un contrôleur de domaine sera établie. La définition de cette valeur trop élevée peut entraîner des attentes plus longues pour l’utilisateur au démarrage ou la connexion. La valeur par défaut est 5 000 millisecondes.

Si vous désactivez ce paramètre de stratégie, le client stratégie de groupe ne met pas en cache les objets de stratégie de groupe applicables ou les paramètres contenus dans les objets de stratégie de groupe. Quand stratégie de groupe s’exécute de façon synchrone, elle télécharge la dernière version de la stratégie à partir du réseau et utilise des estimations de bande passante pour déterminer les seuils de liaison lente. (Consultez le paramètre de stratégie « Configurer stratégie de groupe détection de liaison lente » pour configurer le comportement de premier plan asynchrone.)

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer stratégie de groupe mise en cache
  • Nom de la stratégie de groupe : EnableLogonOptimization
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/EnableLogonOptimizationOnServerSKU

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie vous permet de configurer stratégie de groupe comportement de mise en cache sur Windows machines serveur.

Si vous activez ce paramètre de stratégie, stratégie de groupe met en cache les informations de stratégie après chaque session de traitement en arrière-plan. Ce cache enregistre les objets de stratégie de groupe applicables et les paramètres qu’ils contiennent. Lorsque stratégie de groupe s’exécute en mode premier plan synchrone, il fait référence à ce cache, ce qui lui permet de s’exécuter plus rapidement. Lorsque le cache est lu, stratégie de groupe tente de contacter un contrôleur de domaine d’ouverture de session pour déterminer la vitesse de liaison. Quand stratégie de groupe s’exécute en mode arrière-plan ou en mode premier plan asynchrone, il continue de télécharger la dernière version des informations de stratégie et utilise une estimation de bande passante pour déterminer les seuils de liaison lente. (Consultez le paramètre de stratégie « Configurer stratégie de groupe détection de liaison lente » pour configurer le comportement de premier plan asynchrone.)

La valeur de liaison lente définie dans ce paramètre de stratégie détermine la durée pendant laquelle stratégie de groupe attendra une réponse du contrôleur de domaine avant de signaler que la vitesse de liaison est lente. La valeur par défaut est 500 millisecondes.

La valeur de délai d’expiration définie dans ce paramètre de stratégie détermine la durée pendant laquelle stratégie de groupe attendra une réponse du contrôleur de domaine avant de déterminer qu’il n’existe aucune connectivité réseau. Cette période d’attente arrête le traitement stratégie de groupe actuel. stratégie de groupe s’exécutera en arrière-plan la prochaine fois qu’une connexion à un contrôleur de domaine sera établie. La définition de cette valeur trop élevée peut entraîner des attentes plus longues pour l’utilisateur au démarrage ou la connexion. La valeur par défaut est 5 000 millisecondes.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le client stratégie de groupe ne met pas en cache les objets de stratégie de groupe applicables ou les paramètres contenus dans les objets de stratégie de groupe. Quand stratégie de groupe s’exécute de façon synchrone, elle télécharge la dernière version de la stratégie à partir du réseau et utilise des estimations de bande passante pour déterminer les seuils de liaison lente. (Consultez le paramètre de stratégie « Configurer stratégie de groupe détection de liaison lente » pour configurer le comportement de premier plan asynchrone.)

Informations ADMX :

  • Nom convivial de la stratégie de groupe : activer la mise en cache stratégie de groupe pour les serveurs
  • Nom de la stratégie de groupe : EnableLogonOptimizationOnServerSKU
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/EnableMMX

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Cette stratégie permet aux administrateurs informatiques de désactiver la possibilité de lier un Téléphone à un PC pour continuer à lire, envoyer des e-mails et d’autres tâches qui nécessitent une liaison entre Téléphone et PC.

Si vous activez ce paramètre de stratégie, l’appareil Windows peut s’inscrire à Téléphone-PC et participer aux expériences Continue on PC.

Si vous désactivez ce paramètre de stratégie, l’appareil Windows n’est pas autorisé à être lié aux téléphones, se supprime de la liste des appareils des téléphones liés et ne peut pas participer aux expériences Continuer sur PC.

Si vous ne configurez pas ce paramètre de stratégie, le comportement par défaut dépend de l’édition Windows. Les modifications apportées à cette stratégie prennent effet au redémarrage.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : liaison Téléphone-PC sur cet appareil
  • Nom de la stratégie de groupe : EnableMMX
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/EnforcePoliciesOnly

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Utilisateur

Ce paramètre de stratégie empêche les administrateurs d’afficher ou d’utiliser stratégie de groupe préférences.

Un fichier d’administration stratégie de groupe (.adm) peut contenir à la fois des paramètres réels et des préférences. Les paramètres True, qui sont entièrement pris en charge par stratégie de groupe, doivent utiliser des entrées de Registre dans les sous-clés du Registre Software\Policies or Software\Microsoft\Windows\CurrentVersion\Policies. Les préférences, qui ne sont pas entièrement prises en charge, utilisent des entrées de Registre dans d’autres sous-clés.

Si vous activez ce paramètre de stratégie, la commande « Afficher les stratégies uniquement » est activée et les administrateurs ne peuvent pas le désactiver. Par conséquent, stratégie de groupe’Éditeur d’objets affiche uniquement les paramètres réels ; les préférences n’apparaissent pas.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la commande « Afficher les stratégies uniquement » est activée par défaut, mais les administrateurs peuvent afficher les préférences en désactivant la commande « Afficher les stratégies uniquement ».

Notes

Pour rechercher la commande « Afficher les stratégies uniquement », dans stratégie de groupe Éditeur d’objets, cliquez sur le dossier Modèles d’administration (l’un ou l’autre), cliquez avec le bouton droit sur le même dossier, puis pointez sur « Affichage ».

Dans stratégie de groupe Éditeur d’objets, les préférences ont une icône rouge pour les distinguer des paramètres réels, qui ont une icône bleue.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : appliquer les stratégies d’affichage uniquement
  • Nom de la stratégie de groupe : EnforcePoliciesOnly
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/FontMitigation

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Cette fonctionnalité de sécurité fournit un paramètre global pour empêcher les programmes de charger des polices non approuvées. Les polices non approuvées sont toutes les polices installées en dehors du répertoire %windir%\Fonts.

Cette fonctionnalité peut être configurée pour être en trois modes : Activé, Désactivé et Audit. Par défaut, elle est désactivée et aucune police n’est bloquée. Si vous n’êtes pas prêt à déployer cette fonctionnalité dans votre organisation, vous pouvez l’exécuter en mode Audit pour voir si le blocage des polices non approuvées entraîne des problèmes d’utilisation ou de compatibilité.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : blocage de police non approuvée
  • Nom de la stratégie de groupe : DisableUsersFromMachGP
  • Chemin de la stratégie de groupe : System\Mitigation Options
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/GPDCOptions

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Utilisateur

Ce paramètre de stratégie détermine le contrôleur de domaine utilisé par le composant logiciel enfichable éditeur d’objets stratégie de groupe.

Si vous activez ce paramètre, vous pouvez savoir quel contrôleur de domaine est utilisé en fonction des options suivantes :

« Utiliser le contrôleur de domaine principal » indique que le composant logiciel enfichable Éditeur d’objets stratégie de groupe lit et écrit des modifications dans le contrôleur de domaine désigné comme maître des opérations PDC pour le domaine.

« Hériter des composants logiciels enfichables Active Directory » indique que le composant logiciel enfichable Éditeur d’objets stratégie de groupe lit et écrit des modifications dans le contrôleur de domaine utilisé par les composants logiciels enfichables sites et services Active Directory Utilisateurs et ordinateurs Active Directory ou Active Directory.

« Utiliser n’importe quel contrôleur de domaine disponible » indique que le composant logiciel enfichable éditeur d’objets stratégie de groupe peut lire et écrire les modifications apportées à n’importe quel contrôleur de domaine disponible.

Si vous désactivez ce paramètre ou ne le configurez pas, le composant logiciel enfichable Éditeur d’objet stratégie de groupe utilise le contrôleur de domaine désigné comme maître des opérations PDC pour le domaine.

Notes

Pour modifier le contrôleur principal des opérations PDC pour un domaine, dans Utilisateurs et ordinateurs Active Directory, cliquez avec le bouton droit sur un domaine, puis cliquez sur « Operations Masters ».

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer stratégie de groupe sélection du contrôleur de domaine
  • Nom de la stratégie de groupe : GPDCOptions
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/GPTransferRate_1

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Utilisateur

Ce paramètre de stratégie définit une connexion lente à des fins d’application et de mise à jour stratégie de groupe.

Si la vitesse à laquelle les données sont transférées à partir du contrôleur de domaine fournissant une mise à jour de stratégie aux ordinateurs de ce groupe est plus lente que le taux spécifié par ce paramètre, le système considère que la connexion est lente.

La réponse du système à une connexion de stratégie lente varie d’une stratégie à l’autre. Le programme qui implémente la stratégie peut spécifier la réponse à un lien lent. En outre, les paramètres de traitement de stratégie de ce dossier vous permettent de remplacer les réponses spécifiées des programmes par des liens lents.

Si vous activez ce paramètre, vous pouvez, dans la zone « Vitesse de connexion », taper un nombre décimal compris entre 0 et 4 294 967 200, indiquant un taux de transfert en kilobits par seconde. Toute connexion plus lente que ce taux est considérée comme lente. Si vous tapez 0, toutes les connexions sont considérées comme rapides.

Si vous désactivez ce paramètre ou ne le configurez pas, le système utilise la valeur par défaut de 500 kilobits par seconde.

Ce paramètre apparaît dans les dossiers Configuration de l’ordinateur et Configuration utilisateur. Le paramètre dans Configuration de l’ordinateur définit un lien lent pour les stratégies dans le dossier Configuration de l’ordinateur. Le paramètre dans Configuration utilisateur définit un lien lent pour les paramètres dans le dossier Configuration utilisateur.

Consultez également « Ne pas détecter les connexions réseau lentes » et les stratégies associées dans Configuration ordinateur\Modèles d’administration\Système\Profil utilisateur.

Notes

Si le serveur de profils dispose d’une connectivité IP, le paramètre de vitesse de connexion est utilisé. Si le serveur de profils n’a pas de connectivité IP, le minutage SMB est utilisé.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer stratégie de groupe détection de lien lent
  • Nom de la stratégie de groupe : GPTransferRate_1
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/GPTransferRate_2

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie définit une connexion lente à des fins d’application et de mise à jour stratégie de groupe.

Si la vitesse à laquelle les données sont transférées à partir du contrôleur de domaine fournissant une mise à jour de stratégie aux ordinateurs de ce groupe est plus lente que le taux spécifié par ce paramètre, le système considère que la connexion est lente.

La réponse du système à une connexion de stratégie lente varie d’une stratégie à l’autre. Le programme qui implémente la stratégie peut spécifier la réponse à un lien lent. En outre, les paramètres de traitement de stratégie de ce dossier vous permettent de remplacer les réponses spécifiées des programmes par des liens lents.

Si vous activez ce paramètre, vous pouvez, dans la zone « Vitesse de connexion », taper un nombre décimal compris entre 0 et 4 294 967 200, indiquant un taux de transfert en kilobits par seconde. Toute connexion plus lente que ce taux est considérée comme lente. Si vous tapez 0, toutes les connexions sont considérées comme rapides.

Si vous désactivez ce paramètre ou ne le configurez pas, le système utilise la valeur par défaut de 500 kilobits par seconde.

Ce paramètre apparaît dans les dossiers Configuration de l’ordinateur et Configuration utilisateur. Le paramètre dans Configuration de l’ordinateur définit un lien lent pour les stratégies dans le dossier Configuration de l’ordinateur. Le paramètre dans Configuration utilisateur définit un lien lent pour les paramètres dans le dossier Configuration utilisateur.

Consultez également « Ne pas détecter les connexions réseau lentes » et les stratégies associées dans Configuration ordinateur\Modèles d’administration\Système\Profil utilisateur.

Notes

Si le serveur de profils dispose d’une connectivité IP, le paramètre de vitesse de connexion est utilisé. Si le serveur de profils n’a pas de connectivité IP, le minutage SMB est utilisé.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer stratégie de groupe détection de lien lent
  • Nom de la stratégie de groupe : GPTransferRate_2
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/GroupPolicyRefreshRate

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie spécifie la fréquence à laquelle stratégie de groupe pour les ordinateurs est mis à jour pendant l’utilisation de l’ordinateur (en arrière-plan). Ce paramètre spécifie un taux de mise à jour en arrière-plan uniquement pour les stratégies de groupe dans le dossier Configuration de l’ordinateur.

En plus des mises à jour en arrière-plan, stratégie de groupe de l’ordinateur est toujours mis à jour au démarrage du système.

Par défaut, stratégie de groupe ordinateur est mis à jour en arrière-plan toutes les 90 minutes, avec un décalage aléatoire de 0 à 30 minutes.

Si vous activez ce paramètre, vous pouvez spécifier un taux de mise à jour compris entre 0 et 64 800 minutes (45 jours). Si vous sélectionnez 0 minute, l’ordinateur tente de mettre à jour stratégie de groupe toutes les 7 secondes. Toutefois, étant donné que les mises à jour peuvent interférer avec le travail des utilisateurs et augmenter le trafic réseau, de très courts intervalles de mise à jour ne sont pas appropriés pour la plupart des installations.

Si vous désactivez ce paramètre, stratégie de groupe est mis à jour toutes les 90 minutes (valeur par défaut). Pour spécifier que stratégie de groupe ne doit jamais être mis à jour pendant l’utilisation de l’ordinateur, sélectionnez la stratégie « Désactiver l’actualisation en arrière-plan de stratégie de groupe ».

La stratégie Définir stratégie de groupe l’intervalle d’actualisation pour les ordinateurs vous permet également de spécifier combien l’intervalle de mise à jour réel varie. Pour empêcher les clients ayant le même intervalle de mise à jour de demander des mises à jour simultanément, le système varie l’intervalle de mise à jour de chaque client d’un nombre aléatoire de minutes. Le nombre que vous tapez dans le fuseau horaire aléatoire définit la limite supérieure de la plage de variance. Par exemple, si vous tapez 30 minutes, le système sélectionne un écart de 0 à 30 minutes. La saisie d’un grand nombre établit une large plage et rend moins probable le chevauchement des demandes clientes. Toutefois, les mises à jour peuvent être retardées de manière significative.

Ce paramètre établit le taux de mise à jour pour les stratégie de groupe d’ordinateur. Pour définir un taux de mise à jour pour les stratégies utilisateur, utilisez le paramètre « Définir stratégie de groupe intervalle d’actualisation pour les utilisateurs » (situé dans Configuration utilisateur\Modèles d’administration\Système\stratégie de groupe).

Ce paramètre est utilisé uniquement lorsque le paramètre « Désactiver l’actualisation en arrière-plan de stratégie de groupe » n’est pas activé.

Notes

Envisagez d’informer les utilisateurs que leur stratégie est régulièrement mise à jour afin qu’ils reconnaissent les signes d’une mise à jour de stratégie. Lorsque stratégie de groupe est mis à jour, le bureau Windows est actualisé; il scintille brièvement et ferme les menus ouverts. En outre, les restrictions imposées par les stratégies de groupe, telles que celles qui limitent les programmes que les utilisateurs peuvent exécuter, peuvent interférer avec les tâches en cours.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : définir stratégie de groupe intervalle d’actualisation pour les ordinateurs
  • Nom de la stratégie de groupe : GroupPolicyRefreshRate
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/GroupPolicyRefreshRateDC

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie spécifie la fréquence à laquelle stratégie de groupe est mis à jour sur les contrôleurs de domaine pendant leur exécution (en arrière-plan). Les mises à jour spécifiées par ce paramètre se produisent en plus des mises à jour effectuées au démarrage du système.

Par défaut, stratégie de groupe sur les contrôleurs de domaine est mis à jour toutes les cinq minutes.

Si vous activez ce paramètre, vous pouvez spécifier un taux de mise à jour compris entre 0 et 64 800 minutes (45 jours). Si vous sélectionnez 0 minute, le contrôleur de domaine tente de mettre à jour stratégie de groupe toutes les 7 secondes. Toutefois, étant donné que les mises à jour peuvent interférer avec le travail des utilisateurs et augmenter le trafic réseau, de très courts intervalles de mise à jour ne sont pas appropriés pour la plupart des installations.

Si vous désactivez ou ne configurez pas ce paramètre, le contrôleur de domaine est mis à jour stratégie de groupe toutes les 5 minutes (valeur par défaut). Pour spécifier que les stratégies de groupe pour les utilisateurs ne doivent jamais être mises à jour pendant l’utilisation de l’ordinateur, sélectionnez le paramètre « Désactiver l’actualisation en arrière-plan de stratégie de groupe ».

Ce paramètre vous permet également de spécifier combien l’intervalle de mise à jour réel varie. Pour empêcher les contrôleurs de domaine avec le même intervalle de mise à jour de demander des mises à jour simultanément, le système varie l’intervalle de mise à jour de chaque contrôleur par un nombre aléatoire de minutes. Le nombre que vous tapez dans le fuseau horaire aléatoire définit la limite supérieure de la plage de variance. Par exemple, si vous tapez 30 minutes, le système sélectionne un écart de 0 à 30 minutes. La saisie d’un grand nombre établit une large plage et rend moins probable le chevauchement des demandes de mise à jour. Toutefois, les mises à jour peuvent être retardées de manière significative.

Notes

Ce paramètre est utilisé uniquement lorsque vous établissez une stratégie pour un domaine, un site, une unité d’organisation ou un groupe personnalisé. Si vous établissez une stratégie pour un ordinateur local uniquement, le système ignore ce paramètre.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : définir stratégie de groupe intervalle d’actualisation pour les contrôleurs de domaine
  • Nom de la stratégie de groupe : GroupPolicyRefreshRateDC
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/GroupPolicyRefreshRateUser

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Utilisateur

Ce paramètre de stratégie spécifie la fréquence à laquelle stratégie de groupe pour les utilisateurs est mis à jour pendant l’utilisation de l’ordinateur (en arrière-plan). Ce paramètre spécifie un taux de mise à jour en arrière-plan uniquement pour les stratégies de groupe dans le dossier Configuration utilisateur.

Outre les mises à jour en arrière-plan, stratégie de groupe pour les utilisateurs est toujours mise à jour lorsque les utilisateurs se connectent.

Par défaut, l’stratégie de groupe utilisateur est mis à jour en arrière-plan toutes les 90 minutes, avec un décalage aléatoire de 0 à 30 minutes.

Si vous activez ce paramètre, vous pouvez spécifier un taux de mise à jour compris entre 0 et 64 800 minutes (45 jours). Si vous sélectionnez 0 minute, l’ordinateur tente de mettre à jour l’utilisateur stratégie de groupe toutes les 7 secondes. Toutefois, étant donné que les mises à jour peuvent interférer avec le travail des utilisateurs et augmenter le trafic réseau, de très courts intervalles de mise à jour ne sont pas appropriés pour la plupart des installations.

Si vous désactivez ce paramètre, l’utilisateur stratégie de groupe est mis à jour toutes les 90 minutes (valeur par défaut). Pour spécifier que les stratégie de groupe pour les utilisateurs ne doivent jamais être mises à jour pendant l’utilisation de l’ordinateur, sélectionnez le paramètre « Désactiver l’actualisation en arrière-plan de stratégie de groupe ».

Ce paramètre vous permet également de spécifier combien l’intervalle de mise à jour réel varie. Pour empêcher les clients ayant le même intervalle de mise à jour de demander des mises à jour simultanément, le système varie l’intervalle de mise à jour de chaque client d’un nombre aléatoire de minutes. Le nombre que vous tapez dans le fuseau horaire aléatoire définit la limite supérieure de la plage de variance. Par exemple, si vous tapez 30 minutes, le système sélectionne un écart de 0 à 30 minutes. La saisie d’un grand nombre établit une large plage et rend moins probable le chevauchement des demandes clientes. Toutefois, les mises à jour peuvent être retardées de manière significative.

Important

Si le paramètre « Désactiver l’actualisation en arrière-plan de stratégie de groupe » est activé, ce paramètre est ignoré.

Notes

Ce paramètre établit le taux de mise à jour pour les stratégies de groupe d’utilisateurs. Pour définir un taux de mise à jour pour les stratégies de groupe d’ordinateurs, utilisez le paramètre « stratégie de groupe intervalle d’actualisation pour les ordinateurs » (situé dans Configuration ordinateur\Modèles d’administration\Système\stratégie de groupe).

Conseil

Envisagez d’informer les utilisateurs que leur stratégie est régulièrement mise à jour afin qu’ils reconnaissent les signes d’une mise à jour de stratégie. Lorsque stratégie de groupe est mis à jour, le bureau Windows est actualisé; il scintille brièvement et ferme les menus ouverts. En outre, les restrictions imposées par les stratégies de groupe, telles que celles qui limitent les programmes qu’un utilisateur peut exécuter, peuvent interférer avec les tâches en cours.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : définir stratégie de groupe intervalle d’actualisation pour les utilisateurs
  • Nom de la stratégie de groupe : GroupPolicyRefreshRateUser
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/LogonScriptDelay

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Entrez « 0 » pour désactiver le délai d’ouverture de session du script.

Ce paramètre de stratégie vous permet de configurer la durée pendant laquelle le client stratégie de groupe attend après une connexion avant d’exécuter des scripts.

Par défaut, le client stratégie de groupe attend 5 minutes avant d’exécuter des scripts d’ouverture de session. Cette attente de 5 minutes permet de créer un environnement de bureau réactif en empêchant la contention de disque.

Si vous activez ce paramètre de stratégie, stratégie de groupe attendra la durée spécifiée avant d’exécuter des scripts d’ouverture de session.

Si vous désactivez ce paramètre de stratégie, stratégie de groupe exécuterez des scripts immédiatement après une connexion.

Si vous ne configurez pas ce paramètre de stratégie, stratégie de groupe attend cinq minutes avant d’exécuter des scripts d’ouverture de session.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer le délai de script d’ouverture de session
  • Nom de la stratégie de groupe : LogonScriptDelay
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/NewGPODisplayName

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Utilisateur

Ce paramètre de stratégie vous permet de définir le nom d’affichage par défaut pour les nouveaux objets stratégie de groupe.

Ce paramètre vous permet de spécifier le nom par défaut des nouveaux objets stratégie de groupe créés à partir des outils de gestion stratégie de groupe conformes aux stratégies, notamment l’onglet stratégie de groupe dans les outils Active Directory et le navigateur GPO.

Le nom d’affichage peut contenir des variables d’environnement et peut contenir un maximum de 255 caractères.

Si ce paramètre est désactivé ou non configuré, le nom d’affichage par défaut de l’objet New stratégie de groupe est utilisé.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : définir le nom par défaut des nouveaux objets stratégie de groupe
  • Nom de la stratégie de groupe : NewGPODisplayName
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/NewGPOLinksDisabled

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Utilisateur

Ce paramètre de stratégie vous permet de créer des liens d’objet stratégie de groupe dans un état désactivé.

Si vous activez ce paramètre, vous pouvez créer tous les liens d’objet stratégie de groupe dans l’état désactivé par défaut. Une fois que vous avez configuré et testé les nouveaux liens d’objet à l’aide d’un outil de gestion de stratégie de groupe conforme à la stratégie comme Utilisateurs et ordinateurs Active Directory ou Sites et services Active Directory, vous pouvez activer les liens d’objet pour une utilisation sur le système.

Si vous désactivez ce paramètre ou ne le configurez pas, de nouveaux liens d’objet stratégie de groupe sont créés dans l’état activé. Si vous ne souhaitez pas qu’elles soient effectives tant qu’elles ne sont pas configurées et testées, vous devez désactiver le lien d’objet.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : créer de nouveaux liens d’objet stratégie de groupe désactivés par défaut
  • Nom de la stratégie de groupe : NewGPOLinksDisabled
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/OnlyUseLocalAdminFiles

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie vous permet d’utiliser toujours des fichiers ADM locaux pour le composant logiciel enfichable stratégie de groupe.

Par défaut, lorsque vous modifiez un objet stratégie de groupe (GPO) à l’aide du composant logiciel enfichable Éditeur d’objet stratégie de groupe, les fichiers ADM sont chargés à partir de cet objet de stratégie de groupe dans le composant logiciel enfichable Éditeur d’objet stratégie de groupe. Cette option de modification vous permet d’utiliser la même version des fichiers ADM qui ont été utilisés pour créer l’objet de stratégie de groupe lors de la modification de cet objet de stratégie de groupe.

Cette option de modification entraîne le comportement suivant :

  • Si vous avez créé l’objet de stratégie de groupe avec, par exemple, un système anglais, l’objet de stratégie de groupe contient des fichiers ADM anglais.

  • Si vous modifiez ultérieurement l’objet de stratégie de groupe à partir d’un système de langue différente, vous obtenez les fichiers ADM anglais tels qu’ils se trouvaient dans l’objet de stratégie de groupe.

Vous pouvez modifier ce comportement à l’aide de ce paramètre.

Si vous activez ce paramètre, le composant logiciel enfichable Éditeur d’objet stratégie de groupe utilise toujours des fichiers ADM locaux dans votre répertoire %windir%\inf lors de la modification d’objets de stratégie de groupe.

Ce modèle aboutit au comportement suivant :

  • Si vous aviez initialement créé l’objet de stratégie de groupe avec un système anglais, puis que vous modifiez l’objet de stratégie de groupe avec un système japonais, le composant logiciel enfichable Éditeur d’objet stratégie de groupe utilise les fichiers ADM japonais locaux, et vous voyez le texte en japonais sous Modèles d’administration.

Si vous désactivez ou ne configurez pas ce paramètre, le composant logiciel enfichable Éditeur d’objet stratégie de groupe charge toujours tous les fichiers ADM à partir de l’objet de stratégie de groupe réel.

Notes

Si les ADM dont vous avez besoin ne sont pas toutes disponibles localement dans votre répertoire %windir%\inf, vous ne pourrez peut-être pas voir tous les paramètres qui ont été configurés dans l’objet de stratégie de groupe que vous modifiez.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : toujours utiliser des fichiers ADM locaux pour stratégie de groupe Éditeur d’objets
  • Nom de la stratégie de groupe : OnlyUseLocalAdminFiles
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/ProcessMitigationOptions

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil
  • Utilisateur

Cette fonctionnalité de sécurité permet de remplacer les paramètres mitigationOptions de processus individuels. Cette fonctionnalité de sécurité peut être utilisée pour appliquer de nombreuses stratégies de sécurité spécifiques aux applications. Le nom de l’application est spécifié en tant que nom de valeur, y compris l’extension. La valeur est spécifiée sous la forme d’un champ de bits avec une série d’indicateurs dans des positions particulières. Les bits peuvent être définis sur 0 (le paramètre est désactivé), 1 (le paramètre est activé forcé) ou ? (le paramètre conserve sa valeur existante avant l’évaluation de l’objet de stratégie de groupe). Les emplacements de bits reconnus sont les suivants :

PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE (0x00000001) active la prévention de l’exécution des données (DEP) pour le processus enfant

PROCESS_CREATION_MITIGATION_POLICY_DEP_ATL_THUNK_ENABLE (0x00000002) active l’émulation thunk DEP-ATL pour le processus enfant. L’émulation thunk DEP-ATL provoque l’interception par le système des erreurs NX provenant de la couche thunk ATL (Active Template Library).

PROCESS_CREATION_MITIGATION_POLICY_SEHOP_ENABLE (0x00000004) active la protection de remplacement du gestionnaire d’exceptions structurée (SEHOP) pour le processus enfant. SEHOP bloque les attaques qui utilisent la technique de remplacement du gestionnaire d’exceptions structuré (SEH).

PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON (0x00000100) La stratégie ASLR (Address Space Layout Randomization) force les images qui ne sont pas compatibles avec la base dynamique en agissant comme si une collision de base d’images s’était produite au moment du chargement. Si des déplacements sont nécessaires, les images qui n’ont pas de section de réadressement de base ne sont pas chargées.

PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_ON (0x00010000) PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF (0x00020000) La stratégie de randomisation de bas en haut, qui inclut des options de randomisation de pile, entraîne l’utilisation d’un emplacement aléatoire comme adresse utilisateur la plus basse.

Par exemple, pour activer PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE et PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON, désactiver PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF et laisser toutes les autres options à leurs valeurs par défaut, spécifiez la valeur suivante : ??????????????? 0??????? 1??????? 1

Définir des indicateurs non spécifiés ici sur une valeur autre que ? entraîne un comportement non défini.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : Options d’atténuation des processus
  • Nom de la stratégie de groupe : ProcessMitigationOptions
  • Chemin de la stratégie de groupe : System\Mitigation Options
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/RSoPLogging

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre vous permet d’activer ou de désactiver la journalisation de l’ensemble de stratégies résultant (RSoP) sur un ordinateur client.

RSoP enregistre des informations sur stratégie de groupe paramètres qui ont été appliqués au client. Ces informations incluent des détails tels que les objets stratégie de groupe (GPO) qui ont été appliqués, leur provenance et les paramètres d’extension côté client inclus.

Si vous activez ce paramètre, la journalisation RSoP est désactivée.

Si vous désactivez ou ne configurez pas ce paramètre, la journalisation RSoP est activée. Par défaut, la journalisation RSoP est toujours activée.

Notes

Pour afficher les informations RSoP journalisées sur un ordinateur client, vous pouvez utiliser le composant logiciel enfichable RSoP dans la console de gestion Microsoft (MMC).

Informations ADMX :

  • Nom convivial de la stratégie de groupe : désactiver l’ensemble résultant de la journalisation de stratégie
  • Nom de la stratégie de groupe : RSoPLogging
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/ResetDfsClientInfoDuringRefreshPolicy

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

L’activation de ce paramètre entraîne la connexion du client stratégie de groupe au même contrôleur de domaine pour les partages DFS que celui utilisé pour Active Directory.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : activer la synchronisation du contrôleur de domaine AD/DFS pendant l’actualisation de la stratégie
  • Nom de la stratégie de groupe : ResetDfsClientInfoDuringRefreshPolicy
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/SlowLinkDefaultForDirectAccess

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie permet à un administrateur de définir la connexion d’accès direct pour qu’elle soit considérée comme une connexion réseau rapide dans le cadre de l’application et de la mise à jour stratégie de groupe.

Lorsque stratégie de groupe détecte la vitesse de bande passante d’une connexion d’accès direct, la détection peut parfois ne pas fournir d’informations sur la vitesse de bande passante. Si stratégie de groupe détecte une vitesse de bande passante, stratégie de groupe suivez les règles normales d’évaluation si la connexion d’accès direct est une connexion réseau rapide ou lente. Si aucune vitesse de bande passante n’est détectée, stratégie de groupe est défini par défaut sur une connexion réseau lente. Ce paramètre de stratégie permet à l’administrateur de remplacer la connexion réseau par défaut par une connexion réseau lente et d’utiliser par défaut une connexion réseau rapide dans le cas où aucune vitesse de bande passante réseau n’est déterminée.

Notes

Lorsque stratégie de groupe détecte une connexion réseau lente, stratégie de groupe traite uniquement les extensions côté client configurées pour le traitement sur une liaison lente (connexion réseau lente).

Si vous activez cette stratégie, lorsque stratégie de groupe ne parvenez pas à déterminer la vitesse de bande passante dans Direct Access, stratégie de groupe évalue la connexion réseau comme une liaison rapide et traite toutes les extensions côté client.

Si vous désactivez ce paramètre ou si vous ne le configurez pas, stratégie de groupe évaluera la connexion réseau comme une liaison lente et traitera uniquement les extensions côté client configurées pour traiter sur une liaison lente.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer des connexions d’accès direct en tant que connexion réseau rapide
  • Nom de la stratégie de groupe : SlowLinkDefaultForDirectAccess
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/SlowlinkDefaultToAsync

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Cette stratégie indique stratégie de groupe traitement d’ignorer le traitement de toute extension côté client nécessitant un traitement synchrone (autrement dit, si les ordinateurs attendent que le réseau soit entièrement initialisé au démarrage de l’ordinateur et que l’utilisateur se connecte) lorsqu’une connexion réseau lente est détectée.

Si vous activez ce paramètre de stratégie, lorsqu’une connexion réseau lente est détectée, stratégie de groupe traitement s’exécute toujours de manière asynchrone. Les ordinateurs clients n’attendent pas que le réseau soit entièrement initialisé au démarrage et se connectent. Les utilisateurs existants sont connectés à l’aide d’informations d’identification mises en cache, ce qui entraîne des temps de connexion plus courts. stratégie de groupe sera appliqué en arrière-plan une fois le réseau disponible. Étant donné que ce paramètre de stratégie permet une actualisation en arrière-plan, les extensions nécessitant un traitement synchrone comme l’installation de logiciels, la redirection de dossiers et l’extension de préférence drive Cartes ne sont pas appliquées.

Notes

Deux conditions entraînent le traitement synchrone des stratégie de groupe, même si ce paramètre de stratégie est activé :

  • 1 - Au premier démarrage de l’ordinateur après que l’ordinateur client a rejoint le domaine.
  • 2 - Si le paramètre de stratégie « Toujours attendre le réseau au démarrage et à l’ouverture de session de l’ordinateur » est activé.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la détection d’une connexion réseau lente n’affecte pas si stratégie de groupe traitement sera synchrone ou asynchrone.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : modifiez stratégie de groupe traitement pour qu’il s’exécute de façon asynchrone lorsqu’une connexion réseau lente est détectée.
  • Nom de la stratégie de groupe : SlowlinkDefaultToAsync
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/SyncWaitTime

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie spécifie la durée pendant laquelle stratégie de groupe devez attendre les notifications de disponibilité réseau pendant le traitement de la stratégie de démarrage. Si le traitement de la stratégie de démarrage est synchrone, l’ordinateur est bloqué jusqu’à ce que le réseau soit disponible ou que le temps d’attente par défaut soit atteint. Si le traitement de la stratégie de démarrage est asynchrone, l’ordinateur n’est pas bloqué et le traitement de la stratégie se produit en arrière-plan. Dans les deux cas, la configuration de ce paramètre de stratégie remplace les temps d’attente calculés par le système.

Si vous activez ce paramètre de stratégie, stratégie de groupe utiliserez ce délai d’attente maximal configuré par l’administration et remplacera tout temps d’attente par défaut ou calculé par le système.

Si vous désactivez ou ne configurez pas ce paramètre de stratégie, stratégie de groupe utiliserez le temps d’attente par défaut de 30 secondes sur les ordinateurs exécutant Windows système d’exploitation Vista.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : spécifier le temps d’attente de traitement de la stratégie de démarrage
  • Nom de la stratégie de groupe : SyncWaitTime
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx

ADMX_GroupPolicy/UserPolicyMode

Édition Windows10 Windows11
Accueil Non Non
Pro Non Non
Entreprise Non Non
Enterprise Oui Oui
Éducation Oui Oui

Étendue:

  • Appareil

Ce paramètre de stratégie indique au système d’appliquer l’ensemble d’objets stratégie de groupe pour l’ordinateur à tout utilisateur qui se connecte à un ordinateur affecté par ce paramètre. Il est destiné aux ordinateurs à usage spécial, tels que ceux des lieux publics, des laboratoires et des salles de classe, où vous devez modifier le paramètre utilisateur en fonction de l’ordinateur utilisé.

Par défaut, les objets stratégie de groupe de l’utilisateur déterminent les paramètres utilisateur qui s’appliquent. Si ce paramètre est activé, alors, lorsqu’un utilisateur se connecte à cet ordinateur, les objets stratégie de groupe de l’ordinateur déterminent quel ensemble d’objets stratégie de groupe s’applique.

Si vous activez ce paramètre, vous pouvez sélectionner l’un des modes suivants dans la zone Mode :

« Remplacer » indique que les paramètres utilisateur définis dans les objets stratégie de groupe de l’ordinateur remplacent les paramètres utilisateur normalement appliqués à l’utilisateur.

« Fusionner » indique que les paramètres utilisateur définis dans les objets stratégie de groupe de l’ordinateur et les paramètres utilisateur normalement appliqués à l’utilisateur sont combinés. Si les paramètres sont en conflit, les paramètres utilisateur dans les objets stratégie de groupe de l’ordinateur sont prioritaires sur les paramètres normaux de l’utilisateur.

Si vous désactivez ce paramètre ou ne le configurez pas, le stratégie de groupe Objets de l’utilisateur détermine les paramètres utilisateur qui s’appliquent.

Notes

Ce paramètre n’est effectif que lorsque le compte d’ordinateur et le compte d’utilisateur se trouvent dans au moins Windows 2 000 domaines.

Informations ADMX :

  • Nom convivial de la stratégie de groupe : configurer le mode de traitement de bouclage stratégie de groupe utilisateur
  • Nom de la stratégie de groupe : UserPolicyMode
  • Chemin de la stratégie de groupe : System\stratégie de groupe
  • Nom du fichier ADMX de la stratégie de groupe : GroupPolicy.admx