Microsoft a introduit de nombreuses nouvelles fonctionnalités dans Windows Server 2016, mais les stratégies de groupe restent en grande partie …
inchangé par rapport à la version précédente. Bien que Microsoft ait vraisemblablement introduit certains paramètres de stratégie de groupe spécifiques à Windows Server 2016 et à Windows 10, la structure de stratégie de groupe globale n'a pas changé.
La stratégie de groupe permet aux administrateurs Active Directory de configurer des configurations pour les utilisateurs et les ordinateurs du réseau. Les exemples de paramètres de stratégie de groupe Windows Server 2016 incluent la définition d'un style de menu Démarrer par défaut sur les ordinateurs clients Windows ou le seuil défini pour les tentatives de connexion avant qu'un compte d'utilisateur ne soit verrouillé.
Dans Windows Server 2016, les paramètres de stratégie de groupe existent toujours pour les utilisateurs et les ordinateurs (Figure 1). Ces paramètres de stratégie peuvent être appliqués au niveau du domaine, de l'unité d'organisation, du site ou de l'ordinateur local.
Sommaire
Changements dans la stratégie de groupe de Windows Server 2016
Ce qui a changé, c’est le fonctionnement du processus de configuration de la stratégie de groupe. Dans Windows Server 2016, Microsoft encourage les clients à déployer des serveurs avec une empreinte aussi faible que possible.
La méthode de déploiement préférée n'inclut pas d'interface graphique (Figure 2). Le texte descriptif sous les options d'installation explique que vous ne devez installer Windows avec les outils d'administration locaux que si vous avez besoin d'une compatibilité ascendante.
Comment accéder à l'éditeur de stratégie de groupe
Cela soulève la question de savoir comment accéder à l'éditeur de stratégie de groupe. La méthode que vous utilisez variera en fonction du type d’installation que vous avez effectuée. Actuellement, Windows Server en est à sa version de prévisualisation, les choses pourraient donc changer avant que le système ne soit disponible. Toutefois, si vous avez installé les outils d'administration locaux, accéder à l'éditeur de stratégie de groupe est un peu similaire à la méthode utilisée dans Windows Server 2012.
Actuellement, même une installation qui inclut les outils d’administration locaux est un peu rudimentaire. L'interface comprend une fenêtre d'invite de commande et le gestionnaire de serveur, mais rien d'autre. Il n'y a pas de bureau ni de menu Démarrer (Figure 3).
Trouver des outils de gestion nécessite des efforts
La plupart des outils de gestion de style Windows Server 2012 R2 existent toujours, mais leur accès n'est pas toujours intuitif. Le gestionnaire de serveur, par exemple, inclut un lien vers la stratégie de sécurité locale, mais pas vers les stratégies de groupe basées sur le domaine. Si vous souhaitez accéder à la partie utilisateur et ordinateur de la stratégie de sécurité locale, vous devez passer à la fenêtre Invite de commandes et accéder à C: % systemroot% system32, puis entrer la commande gpedit.msc pour ouvrir le groupe. Éditeur de politique. (Figure 4).
Pour les déploiements n'incluant pas d'outils de gestion locaux, vous devrez soit gérer les stratégies de groupe à distance, soit utiliser PowerShell. Si vous souhaitez gérer la stratégie de groupe Windows Server 2016 à distance, vous aurez besoin d'au moins un serveur sur lequel les outils de gestion sont installés.
Sur ce serveur, entrez la commande Microsoft Management Console à l'invite de commande du serveur. Lors du chargement de la console, sélectionnez la commande Ajouter ou supprimer des composants logiciels enfichables dans le menu Fichier. Lorsque vous le faites, Windows présente une liste de composants logiciels enfichables. Choisissez l'éditeur d'objets de stratégie de groupe dans la liste des composants logiciels enfichables, puis cliquez sur Ajouter. On vous demandera ensuite quelle stratégie de groupe gérer. Cliquez sur le bouton Parcourir, puis sélectionnez la stratégie de groupe souhaitée (Figure 5).
Modification de la stratégie de groupe avec PowerShell
L'autre option consiste à modifier les stratégies de groupe avec PowerShell. Windows Server 2012 comprend un module PowerShell complet dédié à la gestion des stratégies de groupe. Cependant, le module de stratégie de groupe n'est pas installé par défaut. Le module de stratégie de groupe n'est installé que si le serveur était configuré en tant que contrôleur de domaine ou si la console de gestion des stratégies de groupe était installée sur le serveur.
Microsoft n'a pas encore documenté les conditions dans lesquelles le module de stratégie de groupe Windows Server 2016 sera disponible.
Lorsque Windows Server 2016 sera disponible, la plupart des organisations choisiront probablement de gérer à distance les stratégies de groupe plutôt que d'installer les outils de gestion localement. PowerShell est également une option viable, mais les outils de gestion basés sur une interface graphique ont tendance à être plus efficaces pour les tâches à petite échelle.
Commentaires
Laisser un commentaire