Fournisseur de services de configuration de stratégie - ADMX_GroupPolicy
Astuce
Ce csp contient des stratégies ADMX qui nécessitent un format SyncML spécial pour activer ou désactiver. Vous devez spécifier le type de données dans syncML en tant que <Format>chr</Format>
. Pour plus d’informations, consultez Présentation des stratégies adossées à ADMX.
La charge utile de SyncML doit être encodée en XML ; pour cet encodage XML, vous pouvez utiliser un large éventail d’encodeurs en ligne. Pour éviter d’encoder la charge utile, vous pouvez utiliser CDATA si votre GPM la prend en charge. Pour plus d’informations, consultez Sections CDATA.
2 AllowX/ForestPolicy/and/RUP
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/AllowX-ForestPolicy-and-RUP
Ce paramètre de stratégie permet le traitement des stratégies basées sur l’utilisateur, les profils utilisateur itinérants et les scripts d’ouverture de session d’objet utilisateur pour les ouvertures de session interactives entre les forêts.
Ce paramètre de stratégie affecte tous les comptes d’utilisateur qui se connectent de manière interactive à un ordinateur dans une forêt différente lorsqu’une approbation entre forêts ou une approbation de forêt bidirectionnelle existe.
Si vous ne configurez pas ce paramètre de stratégie :
Aucun paramètre de stratégie basé sur l’utilisateur n’est appliqué à partir de la forêt de l’utilisateur.
Les utilisateurs ne reçoivent pas leur profil d’itinérance ; ils reçoivent un profil local sur l’ordinateur à partir de la forêt locale. Un message d’avertissement s’affiche à l’utilisateur et un message du journal des événements (1529) est publié.
Le traitement de la stratégie de groupe de bouclage est appliqué à l’aide des objets de stratégie de groupe (GPO) qui sont étendus à l’ordinateur.
Un message du journal des événements (1109) est publié, indiquant que le bouclage a été appelé en mode Remplacer.
Si vous activez ce paramètre de stratégie, le comportement est exactement le même que dans Windows 2000 : la stratégie utilisateur est appliquée et un profil utilisateur itinérant est autorisé à partir de la forêt approuvée.
Si vous désactivez ce paramètre de stratégie, le comportement est le même que s’il n’était pas configuré.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | AllowX-ForestPolicy-and-RUP |
Nom convivial | Autoriser la stratégie utilisateur inter-forêts et les profils utilisateur itinérants |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom de la valeur de Registre | AllowX-ForestPolicy-and-RUP |
Nom du fichier ADMX | GroupPolicy.admx |
CorpConnSyncWaitTime
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CorpConnSyncWaitTime
Ce paramètre de stratégie spécifie la durée pendant laquelle la stratégie de groupe doit attendre les notifications de connectivité de l’espace de travail pendant le traitement de la stratégie de démarrage. Si le traitement de la stratégie de démarrage est synchrone, l’ordinateur est bloqué jusqu’à ce que la connectivité de l’espace de travail soit disponible ou que le temps d’attente soit atteint. Si le traitement de la stratégie de démarrage est asynchrone, l’ordinateur n’est pas bloqué et le traitement de la stratégie se produit en arrière-plan. Dans les deux cas, la configuration de ce paramètre de stratégie remplace les temps d’attente calculés par le système.
Si vous activez ce paramètre de stratégie, la stratégie de groupe utilise ce temps d’attente maximal configuré par l’administration pour la connectivité de l’espace de travail et remplace tout temps d’attente par défaut ou calculé par le système.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la stratégie de groupe utilise le temps d’attente par défaut de 60 secondes sur les ordinateurs exécutant des systèmes d’exploitation Windows supérieurs à Windows 7 configuré pour la connectivité de l’espace de travail.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | CorpConnSyncWaitTime |
Nom convivial | Spécifier le temps d’attente de connectivité de l’espace de travail pour le traitement de la stratégie |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom du fichier ADMX | GroupPolicy.admx |
CSE_AppMgmt
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_AppMgmt
Ce paramètre de stratégie détermine quand les stratégies d’installation de logiciels sont mises à jour.
Ce paramètre de stratégie affecte tous les paramètres de stratégie qui utilisent le composant d’installation de logiciels de la stratégie de groupe, tels que les paramètres de stratégie dans Paramètres logiciels\Installation de logiciels. Vous pouvez définir une stratégie d’installation de logiciels uniquement pour les objets de stratégie de groupe stockés dans Active Directory, et non pour les objets de stratégie de groupe sur l’ordinateur local.
Ce paramètre de stratégie remplace les paramètres personnalisés que le programme implémentant la stratégie d’installation du logiciel a définis lors de son installation.
Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.
L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise sur une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.
L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique de nouveau les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de paramètres de stratégie spécifient qu’elles sont mises à jour uniquement en cas de modification. Toutefois, vous pouvez mettre à jour les paramètres de stratégie inchangés, par exemple réappliquer les stratégies souhaitées si un utilisateur les a modifiées.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | CSE_AppMgmt |
Nom convivial | Configurer le traitement de la stratégie d’installation du logiciel |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy{c6dc5466-785a-11d2-84d0-00c04fb169f7} |
Nom du fichier ADMX | GroupPolicy.admx |
CSE_DiskQuota
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_DiskQuota
Ce paramètre de stratégie détermine quand les stratégies de quota de disque sont mises à jour.
Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant de quota de disque de la stratégie de groupe, telles que celles dans Configuration ordinateur\Modèles d’administration\Système\Quotas de disque.
Ce paramètre de stratégie remplace les paramètres personnalisés que le programme implémentant la stratégie de quota de disque a définis lors de son installation.
Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.
L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise sur une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.
L’option « Ne pas appliquer pendant le traitement en arrière-plan périodique » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant que l’ordinateur est en cours d’utilisation. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’au prochain redémarrage du système ou de l’ouverture de session de l’utilisateur.
L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique de nouveau les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement en cas de modification. Toutefois, vous pouvez mettre à jour les stratégies inchangées, par exemple réappliquer un paramètre souhaité si un utilisateur l’a modifié.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | CSE_DiskQuota |
Nom convivial | Configurer le traitement de la stratégie de quota de disque |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy{3610eda5-77ef-11d2-8dc5-00c04fa31a66} |
Nom du fichier ADMX | GroupPolicy.admx |
CSE_EFSRecovery
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_EFSRecovery
Ce paramètre de stratégie détermine quand les stratégies de chiffrement sont mises à jour.
Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant de chiffrement de la stratégie de groupe, telles que les stratégies liées au chiffrement dans Paramètres Windows\Paramètres de sécurité.
Il remplace les paramètres personnalisés définis par le programme implémentant la stratégie de chiffrement lors de son installation.
Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.
L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise sur une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.
L’option « Ne pas appliquer pendant le traitement en arrière-plan périodique » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant que l’ordinateur est en cours d’utilisation. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’au prochain redémarrage du système ou de l’ouverture de session de l’utilisateur.
L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique de nouveau les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement en cas de modification. Toutefois, vous pouvez mettre à jour les stratégies inchangées, par exemple réappliquer un paramètre souhaité si un utilisateur l’a modifié.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | CSE_EFSRecovery |
Nom convivial | Configurer le traitement de la stratégie de récupération EFS |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A} |
Nom du fichier ADMX | GroupPolicy.admx |
CSE_FolderRedirection
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_FolderRedirection
Ce paramètre de stratégie détermine quand les stratégies de redirection de dossiers sont mises à jour.
Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant de redirection de dossiers de la stratégie de groupe, telles que celles dans WindowsSettings\Folder Redirection. Vous pouvez uniquement définir la stratégie de redirection de dossiers pour les objets de stratégie de groupe stockés dans Active Directory, et non pour les objets de stratégie de groupe sur l’ordinateur local.
Ce paramètre de stratégie remplace les paramètres personnalisés définis par le programme implémentant le paramètre de stratégie de redirection de dossiers lors de son installation.
Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.
L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise sur une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.
L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique de nouveau les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement en cas de modification. Toutefois, vous pouvez mettre à jour les stratégies inchangées, par exemple réappliquer un paramètre souhaité si un utilisateur l’a modifié.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | CSE_FolderRedirection |
Nom convivial | Configurer le traitement de la stratégie de redirection de dossiers |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy{25537BA6-77A8-11D2-9B6C-0000F8080861} |
Nom du fichier ADMX | GroupPolicy.admx |
CSE_IEM
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IEM
Ce paramètre de stratégie détermine quand les stratégies de maintenance d’Internet Explorer sont mises à jour.
Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant Maintenance d’Internet Explorer de la stratégie de groupe, telles que celles dans Paramètres Windows\Maintenance d’Internet Explorer.
Ce paramètre de stratégie remplace les paramètres personnalisés que le programme implémentant la stratégie de maintenance d’Internet Explorer a définis lors de son installation.
Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.
L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise sur une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.
L’option « Ne pas appliquer pendant le traitement en arrière-plan périodique » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant que l’ordinateur est en cours d’utilisation. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’au prochain redémarrage du système ou de l’ouverture de session de l’utilisateur.
L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique de nouveau les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement en cas de modification. Toutefois, vous pouvez mettre à jour les stratégies inchangées, par exemple réappliquer un paramètre de stratégie souhaité si un utilisateur l’a modifié.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | CSE_IEM |
Nom convivial | Configurer le traitement de la stratégie de maintenance d’Internet Explorer |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B} |
Nom du fichier ADMX | GroupPolicy.admx |
CSE_IPSecurity
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IPSecurity
Ce paramètre de stratégie détermine quand les stratégies de sécurité IP sont mises à jour.
Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant de sécurité IP de la stratégie de groupe, telles que les stratégies dans Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies de sécurité IP sur l’ordinateur local.
Ce paramètre de stratégie remplace les paramètres personnalisés que le programme implémentant la stratégie de sécurité IP a définis lors de son installation.
Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.
L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise sur une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.
L’option « Ne pas appliquer pendant le traitement en arrière-plan périodique » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant que l’ordinateur est en cours d’utilisation. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’au prochain redémarrage du système ou de l’ouverture de session de l’utilisateur.
L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique de nouveau les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement en cas de modification. Toutefois, vous pouvez mettre à jour les stratégies inchangées, par exemple réappliquer un paramètre de stratégie souhaité si un utilisateur l’a modifié.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | CSE_IPSecurity |
Nom convivial | Configurer le traitement de la stratégie de sécurité IP |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy{e437bc1c-aa7d-11d2-a382-00c04f991e27} |
Nom du fichier ADMX | GroupPolicy.admx |
CSE_Registry
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Registry
Ce paramètre de stratégie détermine quand les stratégies de Registre sont mises à jour.
Ce paramètre de stratégie affecte toutes les stratégies du dossier Modèles d’administration et toutes les autres stratégies qui stockent des valeurs dans le Registre. Il remplace les paramètres personnalisés que le programme implémentant une stratégie de Registre a définis lors de son installation.
Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.
L’option « Ne pas appliquer pendant le traitement en arrière-plan périodique » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant que l’ordinateur est en cours d’utilisation. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’au prochain redémarrage du système ou de l’ouverture de session de l’utilisateur.
L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique de nouveau les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement en cas de modification. Toutefois, vous pouvez mettre à jour les stratégies inchangées, par exemple réappliquer un paramètre de stratégie souhaité si un utilisateur l’a modifié.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | CSE_Registry |
Nom convivial | Configurer le traitement des stratégies de Registre |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy{35378EAC-683F-11D2-A89A-00C04FBBCFA2} |
Nom du fichier ADMX | GroupPolicy.admx |
CSE_Scripts
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Scripts
Ce paramètre de stratégie détermine quand les stratégies qui attribuent des scripts partagés sont mises à jour.
Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant scripts de la stratégie de groupe, telles que celles dans WindowsSettings\Scripts. Il remplace les paramètres personnalisés que le programme implémentant la stratégie de scripts a définis lors de son installation.
Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options.
Si vous désactivez ou ne configurez pas ce paramètre, cela n’a aucun effet sur le système.
L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise sur une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.
L’option « Ne pas appliquer pendant le traitement en arrière-plan périodique » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant que l’ordinateur est en cours d’utilisation. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’au prochain redémarrage du système ou de l’ouverture de session de l’utilisateur.
L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique de nouveau les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement en cas de modification. Toutefois, vous pouvez mettre à jour les stratégies inchangées, par exemple réappliquer un paramètre de stratégie souhaité si un utilisateur l’a modifié.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | CSE_Scripts |
Nom convivial | Configurer le traitement des stratégies de scripts |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy{42B5FAAE-6536-11d2-AE5A-0000F87571E3} |
Nom du fichier ADMX | GroupPolicy.admx |
CSE_Security
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Security
Ce paramètre de stratégie détermine quand les stratégies de sécurité sont mises à jour.
Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant de sécurité de la stratégie de groupe, telles que celles figurant dans Paramètres Windows\Paramètres de sécurité.
Ce paramètre de stratégie remplace les paramètres personnalisés que le programme implémentant la stratégie de sécurité a définis lors de son installation.
Si vous activez ce paramètre de stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, cela n’a aucun effet sur le système.
L’option « Ne pas appliquer pendant le traitement en arrière-plan périodique » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant que l’ordinateur est en cours d’utilisation. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’au prochain redémarrage du système ou de l’ouverture de session de l’utilisateur.
L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique de nouveau les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement en cas de modification. Toutefois, vous pouvez mettre à jour les stratégies inchangées, par exemple réappliquer un paramètre de stratégie souhaité si un utilisateur l’a modifié.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | CSE_Security |
Nom convivial | Configurer le traitement de la stratégie de sécurité |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy{827D319E-6EAC-11D2-A4EA-00C04F79F83A} |
Nom du fichier ADMX | GroupPolicy.admx |
CSE_Wired
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wired
Ce paramètre de stratégie détermine quand les stratégies qui attribuent des paramètres de réseau câblé sont mises à jour.
Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant réseau câblé de la stratégie de groupe, telles que celles dans Paramètres Windows\Stratégies réseau câblées.
Il remplace les paramètres personnalisés définis par le programme implémentant le réseau câblé lors de son installation.
Si vous activez cette stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options.
Si vous désactivez ce paramètre ou ne le configurez pas, cela n’a aucun effet sur le système.
L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise sur une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.
L’option « Ne pas appliquer pendant le traitement en arrière-plan périodique » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant que l’ordinateur est en cours d’utilisation. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’au prochain redémarrage du système ou de l’ouverture de session de l’utilisateur.
L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique de nouveau les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement en cas de modification. Toutefois, vous pouvez mettre à jour les stratégies inchangées, par exemple réappliquer un paramètre souhaité si un utilisateur l’a modifié.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | CSE_Wired |
Nom convivial | Configurer le traitement des stratégies câblées |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy{B587E2B1-4D59-4e7e-AED9-22B9DF11D053} |
Nom du fichier ADMX | GroupPolicy.admx |
CSE_Wireless
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wireless
Ce paramètre de stratégie détermine quand les stratégies qui attribuent des paramètres de réseau sans fil sont mises à jour.
Ce paramètre de stratégie affecte toutes les stratégies qui utilisent le composant réseau sans fil de la stratégie de groupe, telles que celles dans WindowsSettings\Wireless Network Policies.
Il remplace les paramètres personnalisés définis par le programme implémentant le réseau sans fil lors de son installation.
Si vous activez cette stratégie, vous pouvez utiliser les cases à cocher fournies pour modifier les options.
Si vous désactivez ce paramètre ou ne le configurez pas, cela n’a aucun effet sur le système.
L’option « Autoriser le traitement sur une connexion réseau lente » met à jour les stratégies même lorsque la mise à jour est transmise sur une connexion réseau lente, telle qu’une ligne téléphonique. Les mises à jour sur les connexions lentes peuvent entraîner des retards importants.
L’option « Ne pas appliquer pendant le traitement en arrière-plan périodique » empêche le système de mettre à jour les stratégies affectées en arrière-plan pendant que l’ordinateur est en cours d’utilisation. Lorsque les mises à jour en arrière-plan sont désactivées, les modifications de stratégie ne prennent effet qu’au prochain redémarrage du système ou de l’ouverture de session de l’utilisateur.
L’option « Traiter même si les objets de stratégie de groupe n’ont pas changé » met à jour et applique de nouveau les stratégies même si les stratégies n’ont pas changé. De nombreuses implémentations de stratégie spécifient qu’elles sont mises à jour uniquement en cas de modification. Toutefois, vous pouvez mettre à jour les stratégies inchangées, par exemple réappliquer un paramètre souhaité si un utilisateur l’a modifié.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | CSE_Wireless |
Nom convivial | Configurer le traitement des stratégies sans fil |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63} |
Nom du fichier ADMX | GroupPolicy.admx |
DenyRsopToInteractiveUser_1
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_1
Ce paramètre de stratégie contrôle la capacité des utilisateurs à afficher leurs données RSoP (Resultant Set of Policy).
Par défaut, les utilisateurs connectés de manière interactive peuvent afficher leurs propres données RSoP (Resultant Set of Policy).
Si vous activez ce paramètre de stratégie, les utilisateurs interactifs ne peuvent pas générer de données RSoP.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les utilisateurs interactifs peuvent générer un RSoP.
Remarque
Ce paramètre de stratégie n’affecte pas les administrateurs. Si vous activez ou désactivez ce paramètre de stratégie, par défaut, les administrateurs peuvent afficher les données RSoP.
Remarque
Pour afficher les données RSoP sur un ordinateur client, utilisez le composant logiciel enfichable RSoP pour la console de gestion Microsoft. Vous pouvez lancer le composant logiciel enfichable RSoP à partir de la ligne de commande en tapant RSOP.msc.
Remarque
Ce paramètre de stratégie existe à la fois en tant que paramètre Configuration utilisateur et Configuration ordinateur.
Consultez également le paramètre de stratégie « Désactiver l’ensemble résultant de la journalisation des stratégies » dans Configuration ordinateur\Modèles d’administration\Système\GroupPolicy.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | DenyRsopToInteractiveUser_1 |
Nom convivial | Déterminer si les utilisateurs interactifs peuvent générer un jeu de données de stratégie résultant |
Emplacement | Configuration utilisateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom de la valeur de Registre | DenyRsopToInteractiveUser |
Nom du fichier ADMX | GroupPolicy.admx |
DenyRsopToInteractiveUser_2
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_2
Ce paramètre de stratégie contrôle la capacité des utilisateurs à afficher leurs données RSoP (Resultant Set of Policy).
Par défaut, les utilisateurs connectés de manière interactive peuvent afficher leurs propres données RSoP (Resultant Set of Policy).
Si vous activez ce paramètre de stratégie, les utilisateurs interactifs ne peuvent pas générer de données RSoP.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les utilisateurs interactifs peuvent générer un RSoP.
Remarque
Ce paramètre de stratégie n’affecte pas les administrateurs. Si vous activez ou désactivez ce paramètre de stratégie, par défaut, les administrateurs peuvent afficher les données RSoP.
Remarque
Pour afficher les données RSoP sur un ordinateur client, utilisez le composant logiciel enfichable RSoP pour la console de gestion Microsoft. Vous pouvez lancer le composant logiciel enfichable RSoP à partir de la ligne de commande en tapant RSOP.msc.
Remarque
Ce paramètre de stratégie existe à la fois en tant que paramètre Configuration utilisateur et Configuration ordinateur.
Consultez également le paramètre de stratégie « Désactiver l’ensemble résultant de la journalisation des stratégies » dans Configuration ordinateur\Modèles d’administration\Système\GroupPolicy.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | DenyRsopToInteractiveUser_2 |
Nom convivial | Déterminer si les utilisateurs interactifs peuvent générer un jeu de données de stratégie résultant |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom de la valeur de Registre | DenyRsopToInteractiveUser |
Nom du fichier ADMX | GroupPolicy.admx |
DisableAOACProcessing
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAOACProcessing
Ce paramètre de stratégie empêche le service client de stratégie de groupe de s’arrêter en cas d’inactivité.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | DisableAOACProcessing |
Nom convivial | Désactiver l’optimisation AOAC du service client de stratégie de groupe |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom de la valeur de Registre | DisableAOACProcessing |
Nom du fichier ADMX | GroupPolicy.admx |
DisableAutoADMUpdate
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAutoADMUpdate
Empêche le système de mettre à jour automatiquement les fichiers sources des modèles d’administration lorsque vous ouvrez l’Éditeur d’objet de stratégie de groupe. Les administrateurs peuvent vouloir l’utiliser s’ils sont préoccupés par la quantité d’espace utilisé sur le volume système d’un contrôleur de domaine.
Par défaut, lorsque vous démarrez l’Éditeur d’objet de stratégie de groupe, une comparaison d’horodatage est effectuée sur les fichiers sources du répertoire %SYSTEMROOT%\inf local et sur les fichiers sources stockés dans l’objet de stratégie de groupe. Si les fichiers locaux sont plus récents, ils sont copiés dans l’objet de stratégie de groupe.
Si vous modifiez l’état de ce paramètre sur Activé, tous les fichiers sources ne sont pas copiés dans l’objet de stratégie de groupe.
La modification de l’état de ce paramètre sur Désactivé applique le comportement par défaut. Les fichiers sont toujours copiés dans l’objet de stratégie de groupe s’ils ont un horodatage ultérieur.
Remarque
Si le paramètre de stratégie Configuration de l’ordinateur , « Toujours utiliser les fichiers ADM locaux pour l’éditeur d’objet de stratégie de groupe » est activé, l’état de ce paramètre est ignoré et toujours traité comme Activé.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | DisableAutoADMUpdate |
Nom convivial | Désactiver la mise à jour automatique des fichiers ADM |
Emplacement | Configuration utilisateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy Editor |
Nom de la valeur de Registre | DisableAutoADMUpdate |
Nom du fichier ADMX | GroupPolicy.admx |
DisableBackgroundPolicy
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableBackgroundPolicy
Ce paramètre de stratégie empêche la mise à jour de la stratégie de groupe pendant l’utilisation de l’ordinateur. Ce paramètre de stratégie s’applique à la stratégie de groupe pour les ordinateurs, les utilisateurs et les contrôleurs de domaine.
Si vous activez ce paramètre de stratégie, le système attend que l’utilisateur actuel se déconnecte du système avant de mettre à jour les paramètres de l’ordinateur et de l’utilisateur.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les mises à jour peuvent être appliquées pendant que les utilisateurs travaillent. La fréquence des mises à jour est déterminée par les paramètres de stratégie de groupe « Définir l’intervalle d’actualisation de la stratégie de groupe pour les ordinateurs » et « Définir l’intervalle d’actualisation de la stratégie de groupe pour les utilisateurs ».
Remarque
Si vous apportez des modifications à ce paramètre de stratégie, vous devez redémarrer votre ordinateur pour qu’il prenne effet.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | DisableBackgroundPolicy |
Nom convivial | Désactiver l’actualisation en arrière-plan de la stratégie de groupe |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Microsoft\Windows\CurrentVersion\Policies\System |
Nom de la valeur de Registre | DisableBkGndGroupPolicy |
Nom du fichier ADMX | GroupPolicy.admx |
DisableLGPOProcessing
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableLGPOProcessing
Ce paramètre de stratégie empêche l’application d’objets de stratégie de groupe locaux (GPO locaux).
Par défaut, les paramètres de stratégie dans les objets de stratégie de groupe locaux sont appliqués avant les paramètres de stratégie de stratégie de groupe basés sur un domaine. Ces paramètres de stratégie peuvent s’appliquer à la fois aux utilisateurs et à l’ordinateur local. Vous pouvez désactiver le traitement et l’application de tous les objets de stratégie de groupe locaux pour vous assurer que seuls les objets de stratégie de groupe basés sur un domaine sont appliqués.
Si vous activez ce paramètre de stratégie, le système ne traite pas et n’applique aucun objet de stratégie de groupe local.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les objets de stratégie de groupe locaux continuent d’être appliqués.
Remarque
Pour les ordinateurs joints à un domaine, il est fortement recommandé de configurer ce paramètre de stratégie uniquement dans les objets de stratégie de groupe basés sur un domaine. Ce paramètre de stratégie est ignoré sur les ordinateurs joints à un groupe de travail.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | DisableLGPOProcessing |
Nom convivial | Désactiver le traitement des objets de stratégie de groupe locaux |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom de la valeur de Registre | DisableLGPOProcessing |
Nom du fichier ADMX | GroupPolicy.admx |
DisableUsersFromMachGP
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableUsersFromMachGP
Ce paramètre de stratégie vous permet de contrôler la capacité d’un utilisateur à appeler une actualisation de stratégie d’ordinateur.
Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas appeler une actualisation de la stratégie de l’ordinateur. La stratégie d’ordinateur est toujours appliquée au démarrage ou lors d’une actualisation officielle de la stratégie.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le comportement par défaut s’applique. Par défaut, la stratégie d’ordinateur est appliquée au démarrage de l’ordinateur. Il s’applique également à un intervalle d’actualisation spécifié ou lorsqu’il est appelé manuellement par l’utilisateur.
Remarque
Ce paramètre de stratégie s’applique uniquement aux non-administrateurs. Les administrateurs peuvent toujours appeler une actualisation de la stratégie d’ordinateur à tout moment, quelle que soit la configuration de ce paramètre de stratégie.
Consultez également le paramètre de stratégie « Définir l’intervalle d’actualisation de la stratégie de groupe pour les ordinateurs » pour modifier l’intervalle d’actualisation de la stratégie.
Remarque
Si vous apportez des modifications à ce paramètre de stratégie, vous devez redémarrer votre ordinateur pour qu’il prenne effet.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | DisableUsersFromMachGP |
Nom convivial | Supprimer la capacité des utilisateurs à appeler l’actualisation de la stratégie de machine |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom de la valeur de Registre | DenyUsersFromMachGP |
Nom du fichier ADMX | GroupPolicy.admx |
EnableCDP
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableCDP
Ce paramètre de stratégie détermine si l’appareil Windows est autorisé à participer à des expériences inter-appareils (continuer les expériences).
Si vous activez ce paramètre de stratégie, l’appareil Windows est détectable par d’autres appareils Windows appartenant au même utilisateur et peut participer à des expériences inter-appareils.
Si vous désactivez ce paramètre de stratégie, l’appareil Windows n’est pas détectable par d’autres appareils et ne peut pas participer à des expériences inter-appareils.
Si vous ne configurez pas ce paramètre de stratégie, le comportement par défaut dépend de l’édition De Windows. Les modifications apportées à cette stratégie prennent effet au redémarrage.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | EnableCDP |
Nom convivial | Continuer les expériences sur cet appareil |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom de la valeur de Registre | EnableCdp |
Nom du fichier ADMX | GroupPolicy.admx |
EnableLogonOptimization
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimization
Ce paramètre de stratégie vous permet de configurer le comportement de mise en cache des stratégies de groupe.
- Si vous activez ou ne configurez pas ce paramètre de stratégie, la stratégie de groupe met en cache les informations de stratégie après chaque session de traitement en arrière-plan. Ce cache enregistre les objets de stratégie de groupe applicables et les paramètres qu’ils contiennent. Lorsque la stratégie de groupe s’exécute en mode de premier plan synchrone, elle fait référence à ce cache, ce qui lui permet de s’exécuter plus rapidement. Lorsque le cache est lu, la stratégie de groupe tente de contacter un contrôleur de domaine d’ouverture de session pour déterminer la vitesse de liaison. Lorsque la stratégie de groupe s’exécute en mode arrière-plan ou en mode de premier plan asynchrone, elle continue de télécharger la dernière version des informations de stratégie et utilise une estimation de la bande passante pour déterminer les seuils de liaison lente. (Consultez le paramètre de stratégie « Configurer la détection de liaison lente de stratégie de groupe » pour configurer le comportement asynchrone au premier plan).
La valeur de liaison lente définie dans ce paramètre de stratégie détermine la durée pendant laquelle la stratégie de groupe attend une réponse du contrôleur de domaine avant de signaler la vitesse de liaison comme lente. La valeur par défaut est 500 millisecondes.
La valeur de délai d’expiration définie dans ce paramètre de stratégie détermine la durée pendant laquelle la stratégie de groupe attend une réponse du contrôleur de domaine avant de déterminer qu’il n’existe aucune connectivité réseau. Cela arrête le traitement actuel de la stratégie de groupe. La stratégie de groupe s’exécutera en arrière-plan la prochaine fois qu’une connexion à un contrôleur de domaine sera établie. La définition de cette valeur trop élevée peut entraîner des attentes plus longues pour l’utilisateur au démarrage ou à l’ouverture de session. La valeur par défaut est 5 000 millisecondes.
- Si vous désactivez ce paramètre de stratégie, le client de stratégie de groupe ne met pas en cache les objets de stratégie de groupe ou les paramètres applicables qui sont contenus dans les objets de stratégie de groupe. Lorsque la stratégie de groupe s’exécute de manière synchrone, elle télécharge la dernière version de la stratégie à partir du réseau et utilise des estimations de bande passante pour déterminer les seuils de liaison lente. (Consultez le paramètre de stratégie « Configurer la détection de liaison lente de stratégie de groupe » pour configurer le comportement asynchrone au premier plan).
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | EnableLogonOptimization |
Nom convivial | Configurer la mise en cache des stratégies de groupe |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom de la valeur de Registre | EnableLogonOptimization |
Nom du fichier ADMX | GroupPolicy.admx |
EnableLogonOptimizationOnServerSKU
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimizationOnServerSKU
Ce paramètre de stratégie vous permet de configurer le comportement de mise en cache des stratégies de groupe sur les machines Windows Server.
- Si vous activez ce paramètre de stratégie, la stratégie de groupe met en cache les informations de stratégie après chaque session de traitement en arrière-plan. Ce cache enregistre les objets de stratégie de groupe applicables et les paramètres qu’ils contiennent. Lorsque la stratégie de groupe s’exécute en mode de premier plan synchrone, elle fait référence à ce cache, ce qui lui permet de s’exécuter plus rapidement. Lorsque le cache est lu, la stratégie de groupe tente de contacter un contrôleur de domaine d’ouverture de session pour déterminer la vitesse de liaison. Lorsque la stratégie de groupe s’exécute en mode arrière-plan ou en mode de premier plan asynchrone, elle continue de télécharger la dernière version des informations de stratégie et utilise une estimation de la bande passante pour déterminer les seuils de liaison lente. (Consultez le paramètre de stratégie « Configurer la détection de liaison lente de stratégie de groupe » pour configurer le comportement asynchrone au premier plan).
La valeur de liaison lente définie dans ce paramètre de stratégie détermine la durée pendant laquelle la stratégie de groupe attend une réponse du contrôleur de domaine avant de signaler la vitesse de liaison comme lente. La valeur par défaut est 500 millisecondes.
La valeur de délai d’expiration définie dans ce paramètre de stratégie détermine la durée pendant laquelle la stratégie de groupe attend une réponse du contrôleur de domaine avant de déterminer qu’il n’existe aucune connectivité réseau. Cela arrête le traitement actuel de la stratégie de groupe. La stratégie de groupe s’exécutera en arrière-plan la prochaine fois qu’une connexion à un contrôleur de domaine sera établie. La définition de cette valeur trop élevée peut entraîner des attentes plus longues pour l’utilisateur au démarrage ou à l’ouverture de session. La valeur par défaut est 5 000 millisecondes.
- Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le client de stratégie de groupe ne met pas en cache les objets de stratégie de groupe ou les paramètres applicables contenus dans les objets de stratégie de groupe. Lorsque la stratégie de groupe s’exécute de manière synchrone, elle télécharge la dernière version de la stratégie à partir du réseau et utilise des estimations de bande passante pour déterminer les seuils de liaison lente. (Consultez le paramètre de stratégie « Configurer la détection de liaison lente de stratégie de groupe » pour configurer le comportement asynchrone au premier plan).
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | EnableLogonOptimizationOnServerSKU |
Nom convivial | Activer la mise en cache des stratégies de groupe pour les serveurs |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom de la valeur de Registre | EnableLogonOptimizationOnServerSKU |
Nom du fichier ADMX | GroupPolicy.admx |
EnableMMX
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableMMX
Cette stratégie permet aux administrateurs informatiques de désactiver la possibilité de lier un téléphone à un PC pour poursuivre la lecture, l’envoi de courriers électroniques et d’autres tâches nécessitant une liaison entre téléphone et PC.
Si vous activez ce paramètre de stratégie, l’appareil Windows sera en mesure de s’inscrire à la fonctionnalité de liaison Téléphone-PC et de participer aux expériences Continuer sur PC.
Si vous désactivez ce paramètre de stratégie, l’appareil Windows n’est pas autorisé à être lié aux téléphones, se retire de la liste des appareils des téléphones liés et ne peut pas participer aux expériences Continuer sur PC.
Si vous ne configurez pas ce paramètre de stratégie, le comportement par défaut dépend de l’édition De Windows. Les modifications apportées à cette stratégie prennent effet au redémarrage.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | EnableMMX |
Nom convivial | Liaison téléphone-PC sur cet appareil |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom de la valeur de Registre | EnableMmx |
Nom du fichier ADMX | GroupPolicy.admx |
EnforcePoliciesOnly
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnforcePoliciesOnly
Ce paramètre de stratégie empêche les administrateurs d’afficher ou d’utiliser les préférences de stratégie de groupe.
Un fichier d’administration de stratégie de groupe (.adm) peut contenir des paramètres et des préférences vrais. Les vrais paramètres, qui sont entièrement pris en charge par la stratégie de groupe, doivent utiliser des entrées de Registre dans les sous-clés de Registre Software\Policies ou Software\Microsoft\Windows\CurrentVersion\Policies. Les préférences, qui ne sont pas entièrement prises en charge, utilisent des entrées de Registre dans d’autres sous-clés.
Si vous activez ce paramètre de stratégie, la commande « Afficher uniquement les stratégies » est activée et les administrateurs ne peuvent pas la désactiver. Par conséquent, l’Éditeur d’objet de stratégie de groupe affiche uniquement les vrais paramètres ; les préférences n’apparaissent pas.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la commande « Afficher les stratégies uniquement » est activée par défaut, mais les administrateurs peuvent afficher les préférences en désactivant la commande « Afficher les stratégies uniquement ».
Remarque
Pour rechercher la commande « Afficher les stratégies uniquement », dans l’Éditeur d’objet de stratégie de groupe, cliquez sur le dossier Modèles d’administration (l’un ou l’autre), cliquez avec le bouton droit sur le même dossier, puis pointez sur « Afficher ».
Dans l’Éditeur d’objet de stratégie de groupe, les préférences ont une icône rouge pour les distinguer des vrais paramètres, qui ont une icône bleue.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | EnforcePoliciesOnly |
Nom convivial | Appliquer les stratégies d’affichage uniquement |
Emplacement | Configuration utilisateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy Editor |
Nom de la valeur de Registre | ShowPoliciesOnly |
Nom du fichier ADMX | GroupPolicy.admx |
FontMitigation
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/FontMitigation
Cette fonctionnalité de sécurité fournit un paramètre global pour empêcher les programmes de charger des polices non approuvées. Les polices non approuvées sont toutes les polices installées en dehors du répertoire %windir%\Fonts. Cette fonctionnalité peut être configurée pour être dans 3 modes : Activé, Désactivé et Audit. Par défaut, il est Désactivé et aucune police n’est bloquée. Si vous n’êtes pas tout à fait prêt à déployer cette fonctionnalité dans votre organisation, vous pouvez l’exécuter en mode Audit pour voir si le blocage des polices non approuvées entraîne des problèmes de facilité d’utilisation ou de compatibilité.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | FontMitigation |
Nom convivial | Blocage des polices non approuvées |
Localisation | Configuration ordinateur |
Chemin d'accès | Options d’atténuation du système > |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions |
Nom du fichier ADMX | GroupPolicy.admx |
GPDCOptions
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPDCOptions
Ce paramètre de stratégie détermine le contrôleur de domaine utilisé par le composant logiciel enfichable Éditeur d’objet de stratégie de groupe.
- Si vous activez ce paramètre, vous pouvez choisir le contrôleur de domaine utilisé en fonction des options suivantes :
« Utiliser le contrôleur de domaine principal » indique que le composant logiciel enfichable Éditeur d’objet de stratégie de groupe lit et écrit les modifications apportées au contrôleur de domaine désigné comme maître des opérations du contrôleur de domaine principal pour le domaine.
« Hériter des composants logiciels enfichables Active Directory » indique que le composant logiciel enfichable Éditeur d’objet de stratégie de groupe lit et écrit les modifications apportées au contrôleur de domaine que les composants logiciels enfichables Utilisateurs et ordinateurs Active Directory ou sites et services Active Directory utilisent.
« Utiliser n’importe quel contrôleur de domaine disponible » indique que le composant logiciel enfichable Éditeur d’objet de stratégie de groupe peut lire et écrire les modifications apportées à n’importe quel contrôleur de domaine disponible.
- Si vous désactivez ce paramètre ou si vous ne le configurez pas, le composant logiciel enfichable Éditeur d’objet de stratégie de groupe utilise le contrôleur de domaine désigné comme maître des opérations PDC pour le domaine.
Remarque
Pour modifier le contrôleur de domaine principal des opérations du contrôleur de domaine pour un domaine, dans Utilisateurs et ordinateurs Active Directory, cliquez avec le bouton droit sur un domaine, puis cliquez sur « Maîtres d’opérations ».
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | GPDCOptions |
Nom convivial | Configurer la sélection du contrôleur de domaine de stratégie de groupe |
Emplacement | Configuration utilisateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy Editor |
Nom du fichier ADMX | GroupPolicy.admx |
GPTransferRate_1
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_1
Ce paramètre de stratégie définit une connexion lente pour l’application et la mise à jour de la stratégie de groupe.
Si la vitesse à laquelle les données sont transférées à partir du contrôleur de domaine fournissant une mise à jour de stratégie aux ordinateurs de ce groupe est plus lente que la vitesse spécifiée par ce paramètre, le système considère que la connexion est lente.
La réponse du système à une connexion de stratégie lente varie d’une stratégie à l’autre. Le programme qui implémente la stratégie peut spécifier la réponse à un lien lent. En outre, les paramètres de traitement des stratégies dans ce dossier vous permettent de remplacer les réponses spécifiées des programmes par des liens lents.
Si vous activez ce paramètre, vous pouvez, dans la zone « Vitesse de connexion », taper un nombre décimal compris entre 0 et 4 294 967 200, indiquant un taux de transfert en kilobits par seconde. Toute connexion plus lente que ce débit est considérée comme lente. Si vous tapez 0, toutes les connexions sont considérées comme rapides.
Si vous désactivez ce paramètre ou ne le configurez pas, le système utilise la valeur par défaut de 500 kilobits par seconde.
Ce paramètre apparaît dans les dossiers Configuration de l’ordinateur et Configuration utilisateur. Le paramètre dans Configuration de l’ordinateur définit un lien lent pour les stratégies dans le dossier Configuration de l’ordinateur. Le paramètre dans Configuration utilisateur définit un lien lent pour les paramètres dans le dossier Configuration utilisateur.
Consultez également « Ne pas détecter les connexions réseau lentes » et les stratégies associées dans Configuration ordinateur\Modèles d’administration\Système\Profil utilisateur.
Remarque
Si le serveur de profils dispose d’une connectivité IP, le paramètre de vitesse de connexion est utilisé. Si le serveur de profils n’a pas de connectivité IP, le minutage SMB est utilisé.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | GPTransferRate_1 |
Nom convivial | Configurer la détection de liaison lente de stratégie de groupe |
Emplacement | Configuration utilisateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom du fichier ADMX | GroupPolicy.admx |
GPTransferRate_2
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_2
Ce paramètre de stratégie définit une connexion lente pour l’application et la mise à jour de la stratégie de groupe.
Si la vitesse à laquelle les données sont transférées à partir du contrôleur de domaine fournissant une mise à jour de stratégie aux ordinateurs de ce groupe est plus lente que la vitesse spécifiée par ce paramètre, le système considère que la connexion est lente.
La réponse du système à une connexion de stratégie lente varie d’une stratégie à l’autre. Le programme qui implémente la stratégie peut spécifier la réponse à un lien lent. En outre, les paramètres de traitement des stratégies dans ce dossier vous permettent de remplacer les réponses spécifiées des programmes par des liens lents.
Si vous activez ce paramètre, vous pouvez, dans la zone « Vitesse de connexion », taper un nombre décimal compris entre 0 et 4 294 967 200, indiquant un taux de transfert en kilobits par seconde. Toute connexion plus lente que ce débit est considérée comme lente. Si vous tapez 0, toutes les connexions sont considérées comme rapides.
Si vous désactivez ce paramètre ou ne le configurez pas, le système utilise la valeur par défaut de 500 kilobits par seconde.
Ce paramètre apparaît dans les dossiers Configuration de l’ordinateur et Configuration utilisateur. Le paramètre dans Configuration de l’ordinateur définit un lien lent pour les stratégies dans le dossier Configuration de l’ordinateur. Le paramètre dans Configuration utilisateur définit un lien lent pour les paramètres dans le dossier Configuration utilisateur.
Consultez également « Ne pas détecter les connexions réseau lentes » et les stratégies associées dans Configuration ordinateur\Modèles d’administration\Système\Profil utilisateur.
Remarque
Si le serveur de profils dispose d’une connectivité IP, le paramètre de vitesse de connexion est utilisé. Si le serveur de profils n’a pas de connectivité IP, le minutage SMB est utilisé.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | GPTransferRate_2 |
Nom convivial | Configurer la détection de liaison lente de stratégie de groupe |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom du fichier ADMX | GroupPolicy.admx |
GroupPolicyRefreshRate
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRate
Ce paramètre de stratégie spécifie la fréquence à laquelle la stratégie de groupe pour ordinateurs est mise à jour lorsque l’ordinateur est en cours d’utilisation (en arrière-plan). Ce paramètre spécifie un taux de mise à jour en arrière-plan uniquement pour les stratégies de groupe dans le dossier Configuration de l’ordinateur.
En plus des mises à jour en arrière-plan, la stratégie de groupe de l’ordinateur est toujours mise à jour au démarrage du système.
Par défaut, la stratégie de groupe de l’ordinateur est mise à jour en arrière-plan toutes les 90 minutes, avec un décalage aléatoire de 0 à 30 minutes.
Si vous activez ce paramètre, vous pouvez spécifier un taux de mise à jour de 0 à 64 800 minutes (45 jours). Si vous sélectionnez 0 minute, l’ordinateur tente de mettre à jour la stratégie de groupe toutes les 7 secondes. Toutefois, étant donné que les mises à jour peuvent interférer avec le travail des utilisateurs et augmenter le trafic réseau, des intervalles de mise à jour très courts ne sont pas appropriés pour la plupart des installations.
Si vous désactivez ce paramètre, la stratégie de groupe est mise à jour toutes les 90 minutes (valeur par défaut). Pour spécifier que la stratégie de groupe ne doit jamais être mise à jour pendant que l’ordinateur est en cours d’utilisation, sélectionnez la stratégie « Désactiver l’actualisation en arrière-plan de la stratégie de groupe ».
La stratégie Définir l’intervalle d’actualisation de la stratégie de groupe pour les ordinateurs vous permet également de spécifier la valeur de l’intervalle de mise à jour réel. Pour empêcher les clients avec le même intervalle de mise à jour de demander des mises à jour simultanément, le système fait varier l’intervalle de mise à jour pour chaque client d’un nombre aléatoire de minutes. Le nombre que vous tapez dans la zone de temps aléatoire définit la limite supérieure de la plage de variance. Par exemple, si vous tapez 30 minutes, le système sélectionne une variance de 0 à 30 minutes. La saisie d’un grand nombre établit une large plage et réduit le risque de chevauchement des demandes des clients. Toutefois, les mises à jour peuvent être considérablement retardées.
Ce paramètre établit le taux de mise à jour pour la stratégie de groupe de l’ordinateur. Pour définir un taux de mise à jour pour les stratégies utilisateur, utilisez le paramètre « Définir l’intervalle d’actualisation de la stratégie de groupe pour les utilisateurs » (situé dans Configuration utilisateur\Modèles d’administration\Système\Stratégie de groupe).
Ce paramètre est utilisé uniquement lorsque le paramètre « Désactiver l’actualisation en arrière-plan de la stratégie de groupe » n’est pas activé.
Remarque
Envisagez d’informer les utilisateurs que leur stratégie est mise à jour régulièrement afin qu’ils reconnaissent les signes d’une mise à jour de stratégie. Lorsque la stratégie de groupe est mise à jour, le bureau Windows est actualisé ; il clignote brièvement et ferme les menus ouverts. En outre, les restrictions imposées par les stratégies de groupe, telles que celles qui limitent les programmes que les utilisateurs peuvent exécuter, peuvent interférer avec les tâches en cours.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | GroupPolicyRefreshRate |
Nom convivial | Définir l’intervalle d’actualisation de la stratégie de groupe pour les ordinateurs |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom du fichier ADMX | GroupPolicy.admx |
GroupPolicyRefreshRateDC
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateDC
Ce paramètre de stratégie spécifie la fréquence à laquelle la stratégie de groupe est mise à jour sur les contrôleurs de domaine pendant leur exécution (en arrière-plan). Les mises à jour spécifiées par ce paramètre se produisent en plus des mises à jour effectuées au démarrage du système.
Par défaut, la stratégie de groupe sur les contrôleurs de domaine est mise à jour toutes les cinq minutes.
Si vous activez ce paramètre, vous pouvez spécifier un taux de mise à jour de 0 à 64 800 minutes (45 jours). Si vous sélectionnez 0 minute, le contrôleur de domaine tente de mettre à jour la stratégie de groupe toutes les 7 secondes. Toutefois, étant donné que les mises à jour peuvent interférer avec le travail des utilisateurs et augmenter le trafic réseau, des intervalles de mise à jour très courts ne sont pas appropriés pour la plupart des installations.
Si vous désactivez ou ne configurez pas ce paramètre, le contrôleur de domaine met à jour la stratégie de groupe toutes les 5 minutes (valeur par défaut). Pour spécifier que les stratégies de groupe pour les utilisateurs ne doivent jamais être mises à jour pendant que l’ordinateur est en cours d’utilisation, sélectionnez le paramètre « Désactiver l’actualisation en arrière-plan de la stratégie de groupe ».
Ce paramètre vous permet également de spécifier la valeur de l’intervalle de mise à jour réel. Pour empêcher les contrôleurs de domaine avec le même intervalle de mise à jour de demander des mises à jour simultanément, le système fait varier l’intervalle de mise à jour pour chaque contrôleur d’un nombre aléatoire de minutes. Le nombre que vous tapez dans la zone de temps aléatoire définit la limite supérieure de la plage de variance. Par exemple, si vous tapez 30 minutes, le système sélectionne une variance de 0 à 30 minutes. La saisie d’un grand nombre établit une large plage et réduit le risque que les demandes de mise à jour se chevauchent. Toutefois, les mises à jour peuvent être considérablement retardées.
Remarque
Ce paramètre est utilisé uniquement lorsque vous établissez une stratégie pour un domaine, un site, une unité d’organisation (UO) ou un groupe personnalisé. Si vous établissez une stratégie pour un ordinateur local uniquement, le système ignore ce paramètre.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | GroupPolicyRefreshRateDC |
Nom convivial | Définir l’intervalle d’actualisation de la stratégie de groupe pour les contrôleurs de domaine |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom du fichier ADMX | GroupPolicy.admx |
GroupPolicyRefreshRateUser
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateUser
Ce paramètre de stratégie spécifie la fréquence à laquelle la stratégie de groupe pour les utilisateurs est mise à jour pendant que l’ordinateur est en cours d’utilisation (en arrière-plan). Ce paramètre spécifie un taux de mise à jour en arrière-plan uniquement pour les stratégies de groupe dans le dossier Configuration utilisateur.
En plus des mises à jour en arrière-plan, la stratégie de groupe pour les utilisateurs est toujours mise à jour lorsque les utilisateurs se connectent.
Par défaut, la stratégie de groupe utilisateur est mise à jour en arrière-plan toutes les 90 minutes, avec un décalage aléatoire de 0 à 30 minutes.
Si vous activez ce paramètre, vous pouvez spécifier un taux de mise à jour de 0 à 64 800 minutes (45 jours). Si vous sélectionnez 0 minute, l’ordinateur tente de mettre à jour la stratégie de groupe de l’utilisateur toutes les 7 secondes. Toutefois, étant donné que les mises à jour peuvent interférer avec le travail des utilisateurs et augmenter le trafic réseau, des intervalles de mise à jour très courts ne sont pas appropriés pour la plupart des installations.
Si vous désactivez ce paramètre, la stratégie de groupe utilisateur est mise à jour toutes les 90 minutes (valeur par défaut). Pour spécifier que la stratégie de groupe pour les utilisateurs ne doit jamais être mise à jour pendant que l’ordinateur est en cours d’utilisation, sélectionnez le paramètre « Désactiver l’actualisation en arrière-plan de la stratégie de groupe ».
Ce paramètre vous permet également de spécifier la valeur de l’intervalle de mise à jour réel. Pour empêcher les clients avec le même intervalle de mise à jour de demander des mises à jour simultanément, le système fait varier l’intervalle de mise à jour pour chaque client d’un nombre aléatoire de minutes. Le nombre que vous tapez dans la zone de temps aléatoire définit la limite supérieure de la plage de variance. Par exemple, si vous tapez 30 minutes, le système sélectionne une variance de 0 à 30 minutes. La saisie d’un grand nombre établit une large plage et réduit le risque de chevauchement des demandes des clients. Toutefois, les mises à jour peuvent être considérablement retardées.
Important
Si le paramètre « Désactiver l’actualisation en arrière-plan de la stratégie de groupe » est activé, ce paramètre est ignoré.
Remarque
Ce paramètre établit le taux de mise à jour des stratégies de groupe d’utilisateurs. Pour définir un taux de mise à jour pour les stratégies de groupe d’ordinateurs, utilisez le paramètre « Intervalle d’actualisation de la stratégie de groupe pour les ordinateurs » (situé dans Configuration ordinateur\Modèles d’administration\Système\Stratégie de groupe).
Astuce
Envisagez d’informer les utilisateurs que leur stratégie est mise à jour régulièrement afin qu’ils reconnaissent les signes d’une mise à jour de stratégie. Lorsque la stratégie de groupe est mise à jour, le bureau Windows est actualisé ; il clignote brièvement et ferme les menus ouverts. En outre, les restrictions imposées par les stratégies de groupe, telles que celles qui limitent les programmes qu’un utilisateur peut exécuter, peuvent interférer avec les tâches en cours.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | GroupPolicyRefreshRateUser |
Nom convivial | Définir l’intervalle d’actualisation de la stratégie de groupe pour les utilisateurs |
Emplacement | Configuration utilisateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom du fichier ADMX | GroupPolicy.admx |
LogonScriptDelay
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/LogonScriptDelay
Entrez « 0 » pour désactiver le délai de script d’ouverture de session.
Ce paramètre de stratégie vous permet de configurer la durée pendant laquelle le client de stratégie de groupe attend après l’ouverture de session avant d’exécuter des scripts.
Par défaut, le client de stratégie de groupe attend cinq minutes avant d’exécuter des scripts d’ouverture de session. Cela permet de créer un environnement de bureau réactif en empêchant la contention de disque.
Si vous activez ce paramètre de stratégie, la stratégie de groupe attend la durée spécifiée avant d’exécuter des scripts d’ouverture de session.
Si vous désactivez ce paramètre de stratégie, la stratégie de groupe exécute les scripts immédiatement après l’ouverture de session.
Si vous ne configurez pas ce paramètre de stratégie, la stratégie de groupe attend cinq minutes avant d’exécuter des scripts d’ouverture de session.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | LogonScriptDelay |
Nom convivial | Configurer le délai de script d’ouverture de session |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom de la valeur de Registre | EnableLogonScriptDelay |
Nom du fichier ADMX | GroupPolicy.admx |
NewGPODisplayName
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPODisplayName
Ce paramètre de stratégie vous permet de définir le nom d’affichage par défaut pour les nouveaux objets de stratégie de groupe.
Ce paramètre vous permet de spécifier le nom par défaut des nouveaux objets de stratégie de groupe créés à partir des outils de gestion des stratégies de groupe conformes aux stratégies, notamment l’onglet Stratégie de groupe dans les outils Active Directory et le navigateur d’objets de stratégie de groupe.
Le nom d’affichage peut contenir des variables d’environnement et peut contenir un maximum de 255 caractères.
Si ce paramètre est Désactivé ou Non configuré, le nom d’affichage par défaut de l’objet Nouvelle stratégie de groupe est utilisé.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | NewGPODisplayName |
Nom convivial | Définir le nom par défaut des nouveaux objets de stratégie de groupe |
Emplacement | Configuration utilisateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy Editor |
Nom du fichier ADMX | GroupPolicy.admx |
NewGPOLinksDisabled
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
❌ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPOLinksDisabled
Ce paramètre de stratégie vous permet de créer des liens d’objets de stratégie de groupe dans l’état désactivé.
Si vous activez ce paramètre, vous pouvez créer tous les nouveaux liens d’objet de stratégie de groupe dans l’état désactivé par défaut. Après avoir configuré et testé les nouveaux liens d’objet à l’aide d’un outil de gestion de stratégie de groupe conforme à la stratégie, tel que Utilisateurs et ordinateurs Active Directory ou Sites et services Active Directory, vous pouvez activer les liens d’objet à utiliser sur le système.
Si vous désactivez ce paramètre ou si vous ne le configurez pas, de nouveaux liens d’objets de stratégie de groupe sont créés dans l’état activé. Si vous ne souhaitez pas qu’elles soient efficaces tant qu’elles n’ont pas été configurées et testées, vous devez désactiver le lien d’objet.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | NewGPOLinksDisabled |
Nom convivial | Créer des liens d’objet de stratégie de groupe désactivés par défaut |
Emplacement | Configuration utilisateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy Editor |
Nom de la valeur de Registre | NewGPOLinksDisabled |
Nom du fichier ADMX | GroupPolicy.admx |
OnlyUseLocalAdminFiles
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/OnlyUseLocalAdminFiles
Ce paramètre de stratégie vous permet de toujours utiliser des fichiers ADM locaux pour le composant logiciel enfichable stratégie de groupe.
Par défaut, lorsque vous modifiez un objet de stratégie de groupe (GPO) à l’aide du composant logiciel enfichable Éditeur d’objet de stratégie de groupe, les fichiers ADM sont chargés à partir de cet objet de stratégie de groupe dans le composant logiciel enfichable Éditeur d’objet de stratégie de groupe. Cela vous permet d’utiliser la même version des fichiers ADM qui ont été utilisés pour créer l’objet de stratégie de groupe lors de la modification de cet objet de stratégie de groupe.
Cela entraîne le comportement suivant :
Si vous avez initialement créé l’objet de stratégie de groupe avec, par exemple, un système en anglais, l’objet de stratégie de groupe contient des fichiers ADM en anglais.
Si vous modifiez ultérieurement l’objet de stratégie de groupe à partir d’un système de langue différente, vous obtenez les fichiers ADM en anglais tels qu’ils étaient dans l’objet de stratégie de groupe.
Vous pouvez modifier ce comportement à l’aide de ce paramètre.
- Si vous activez ce paramètre, le composant logiciel enfichable Éditeur d’objet de stratégie de groupe utilise toujours des fichiers ADM locaux dans votre répertoire %windir%\inf lors de la modification des objets de stratégie de groupe.
Cela entraîne le comportement suivant :
Si vous aviez initialement créé l’objet de stratégie de groupe avec un système anglais, puis que vous le modifiez avec un système japonais, le composant logiciel enfichable Éditeur d’objet de stratégie de groupe utilise les fichiers ADM japonais locaux et le texte s’affiche en japonais sous Modèles d’administration.
Si vous désactivez ou ne configurez pas ce paramètre, le composant logiciel enfichable Éditeur d’objet de stratégie de groupe charge toujours tous les fichiers ADM à partir de l’objet de stratégie de groupe réel.
Remarque
Si les AMM dont vous avez besoin ne sont pas toutes disponibles localement dans votre répertoire %windir%\inf, vous ne pourrez peut-être pas voir tous les paramètres qui ont été configurés dans l’objet de stratégie de groupe que vous modifiez.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | OnlyUseLocalAdminFiles |
Nom convivial | Toujours utiliser des fichiers ADM locaux pour l’éditeur d’objet de stratégie de groupe |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\Group Policy |
Nom de la valeur de Registre | OnlyUseLocalAdminFiles |
Nom du fichier ADMX | GroupPolicy.admx |
ProcessMitigationOptions
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ✅Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions
Cette fonctionnalité de sécurité permet de remplacer les paramètres mitigationOptions de processus individuels. Cela peut être utilisé pour appliquer un certain nombre de stratégies de sécurité spécifiques aux applications. Le nom de l’application est spécifié en tant que nom de valeur, extension comprise. La valeur est spécifiée sous la forme d’un champ bit avec une série d’indicateurs dans des positions particulières. Les bits peuvent être définis sur 0 (le paramètre est désactivé de force), 1 (le paramètre est activé) ou ? (le paramètre conserve sa valeur existante avant l’évaluation de l’objet de stratégie de groupe). Les emplacements de bits reconnus sont les suivants :
PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE (0x00000001) active la prévention de l’exécution des données (DEP) pour le processus enfant.
PROCESS_CREATION_MITIGATION_POLICY_DEP_ATL_THUNK_ENABLE (0x00000002) active l’émulation de thunk DEP-ATL pour le processus enfant. L’émulation thunk DEP-ATL provoque l’interception par le système des erreurs NX qui proviennent de la couche thunk de la bibliothèque de modèles actifs (ATL).
PROCESS_CREATION_MITIGATION_POLICY_SEHOP_ENABLE (0x00000004) Active la protection structurée du gestionnaire d’exceptions contre le remplacement (SEHOP) pour le processus enfant. SEHOP bloque les attaques qui utilisent la technique de remplacement du gestionnaire d’exceptions structuré (SEH).
PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON (0x00000100) La stratégie forcer la randomisation de la disposition de l’espace d’adressage (ASLR) force à rebaser les images qui ne sont pas compatibles avec la base dynamique en agissant comme si une collision de base d’image s’était produite au moment du chargement. Si des réadressages sont nécessaires, les images qui n’ont pas de section de réadressage de base ne sont pas chargées.
PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_ON (0x00010000) PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF (0x00020000) La stratégie de randomisation ascendante, qui inclut des options de randomisation de pile, entraîne l’utilisation d’un emplacement aléatoire comme adresse utilisateur la plus basse.
Par exemple, pour activer PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE et PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON, désactiver PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF et laisser toutes les autres options à leurs valeurs par défaut, spécifiez la valeur suivante :
??????????????? 0??????? 1??????? 1
Définition d’indicateurs non spécifiés ici sur une valeur autre que ? entraîne un comportement non défini.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | ProcessMitigationOptions |
Nom convivial | Options d’atténuation des processus |
Localisation | Configuration de l’ordinateur et de l’utilisateur |
Chemin d'accès | Options d’atténuation du système > |
Nom de la clé de Registre | SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions\ProcessMitigationOptions |
Nom du fichier ADMX | GroupPolicy.admx |
ResetDfsClientInfoDuringRefreshPolicy
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ResetDfsClientInfoDuringRefreshPolicy
L’activation de ce paramètre entraîne la connexion du client de stratégie de groupe au même contrôleur de domaine pour les partages DFS que celui utilisé pour Active Directory.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | ResetDfsClientInfoDuringRefreshPolicy |
Nom convivial | Activer la synchronisation du contrôleur de domaine AD/DFS pendant l’actualisation de la stratégie |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom de la valeur de Registre | ResetDfsClientInfoDuringRefreshPolicy |
Nom du fichier ADMX | GroupPolicy.admx |
RSoPLogging
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/RSoPLogging
Ce paramètre vous permet d’activer ou de désactiver la journalisation RSoP (Resultant Set of Policy) sur un ordinateur client.
RSoP enregistre des informations sur les paramètres de stratégie de groupe qui ont été appliqués au client. Ces informations incluent des détails tels que les objets de stratégie de groupe (GPO) qui ont été appliqués, d’où ils proviennent et les paramètres d’extension côté client qui ont été inclus.
Si vous activez ce paramètre, la journalisation RSoP est désactivée.
Si vous désactivez ou ne configurez pas ce paramètre, la journalisation RSoP est activée. Par défaut, la journalisation RSoP est toujours activée.
Remarque
Pour afficher les informations RSoP connectées sur un ordinateur client, vous pouvez utiliser le composant logiciel enfichable RSoP dans microsoft Management Console (MMC).
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | RSoPLogging |
Nom convivial | Désactiver la journalisation de l’ensemble de stratégies résultant |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom de la valeur de Registre | RSoPLogging |
Nom du fichier ADMX | GroupPolicy.admx |
SlowLinkDefaultForDirectAccess
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowLinkDefaultForDirectAccess
Ce paramètre de stratégie permet à un administrateur de définir la connexion d’accès direct pour qu’elle soit considérée comme une connexion réseau rapide dans le cadre de l’application et de la mise à jour de la stratégie de groupe.
Lorsque la stratégie de groupe détecte la vitesse de bande passante d’une connexion d’accès direct, la détection peut parfois ne pas fournir d’informations sur la vitesse de bande passante. Si la stratégie de groupe détecte une vitesse de bande passante, la stratégie de groupe suit les règles normales pour évaluer si la connexion d’accès direct est une connexion réseau rapide ou lente. Si aucune vitesse de bande passante n’est détectée, la stratégie de groupe est définie par défaut sur une connexion réseau lente. Ce paramètre de stratégie permet à l’administrateur de remplacer la connexion réseau lente par défaut et d’utiliser une connexion réseau rapide si aucune vitesse de bande passante réseau n’est déterminée.
Remarque
Lorsque la stratégie de groupe détecte une connexion réseau lente, la stratégie de groupe traite uniquement les extensions côté client configurées pour le traitement sur une liaison lente (connexion réseau lente).
Si vous activez cette stratégie, lorsque la stratégie de groupe ne peut pas déterminer la vitesse de bande passante sur l’accès direct, la stratégie de groupe évalue la connexion réseau comme une liaison rapide et traite toutes les extensions côté client.
Si vous désactivez ce paramètre ou si vous ne le configurez pas, la stratégie de groupe évalue la connexion réseau comme un lien lent et traite uniquement les extensions côté client configurées pour traiter via une liaison lente.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | SlowLinkDefaultForDirectAccess |
Nom convivial | Configurer des connexions d’accès direct en tant que connexion réseau rapide |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom de la valeur de Registre | SlowLinkDefaultForDirectAccess |
Nom du fichier ADMX | GroupPolicy.admx |
SlowlinkDefaultToAsync
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowlinkDefaultToAsync
Cette stratégie indique au traitement de la stratégie de groupe d’ignorer le traitement de toute extension côté client qui nécessite un traitement synchrone (autrement dit, si les ordinateurs attendent que le réseau soit entièrement initialisé lors du démarrage de l’ordinateur et de l’ouverture de session de l’utilisateur) lorsqu’une connexion réseau lente est détectée.
- Si vous activez ce paramètre de stratégie, lorsqu’une connexion réseau lente est détectée, le traitement de la stratégie de groupe s’exécute toujours de manière asynchrone.
Les ordinateurs clients n’attendent pas que le réseau soit entièrement initialisé au démarrage et à l’ouverture de session. Les utilisateurs existants seront connectés à l’aide d’informations d’identification mises en cache, ce qui entraînera des temps d’ouverture de session plus courts. La stratégie de groupe est appliquée en arrière-plan une fois le réseau disponible.
Notez qu’étant donné qu’il s’agit d’une actualisation en arrière-plan, les extensions nécessitant un traitement synchrone, telles que l’installation de logiciels, la redirection de dossiers et l’extension de préférence Mappages de lecteurs, ne seront pas appliquées.
Remarque Il existe deux conditions qui entraînent le traitement synchrone de la stratégie de groupe, même si ce paramètre de stratégie est activé :
1 - Au premier démarrage de l’ordinateur après que l’ordinateur client a rejoint le domaine.
2 - Si le paramètre de stratégie « Toujours attendre le réseau au démarrage et à l’ouverture de session » est activé.
- Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la détection d’une connexion réseau lente n’affecte pas si le traitement de la stratégie de groupe sera synchrone ou asynchrone.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | SlowlinkDefaultToAsync |
Nom convivial | Modifiez le traitement de la stratégie de groupe pour qu’il s’exécute de façon asynchrone lorsqu’une connexion réseau lente est détectée. |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom de la valeur de Registre | SlowlinkDefaultToAsync |
Nom du fichier ADMX | GroupPolicy.admx |
SyncWaitTime
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SyncWaitTime
Ce paramètre de stratégie spécifie la durée pendant laquelle la stratégie de groupe doit attendre les notifications de disponibilité réseau pendant le traitement de la stratégie de démarrage. Si le traitement de la stratégie de démarrage est synchrone, l’ordinateur est bloqué jusqu’à ce que le réseau soit disponible ou que le temps d’attente par défaut soit atteint. Si le traitement de la stratégie de démarrage est asynchrone, l’ordinateur n’est pas bloqué et le traitement de la stratégie se produit en arrière-plan. Dans les deux cas, la configuration de ce paramètre de stratégie remplace les temps d’attente calculés par le système.
Si vous activez ce paramètre de stratégie, la stratégie de groupe utilise ce temps d’attente maximal configuré par l’administration et remplace tout délai d’attente par défaut ou calculé par le système.
Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la stratégie de groupe utilise le temps d’attente par défaut de 30 secondes sur les ordinateurs exécutant le système d’exploitation Windows Vista.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | SyncWaitTime |
Nom convivial | Spécifier le temps d’attente du traitement de la stratégie de démarrage |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom du fichier ADMX | GroupPolicy.admx |
UserPolicyMode
Étendue | Éditions | Système d’exploitation applicable |
---|---|---|
✅ Appareil ❌Utilisateur |
✅Pro ✅ Enterprise ✅ Éducation ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅ Windows 10, version 2004 avec KB5005101 [10.0.19041.1202] et versions ultérieures ✅ Windows 10, version 20H2 avec KB5005101 [10.0.19042.1202] et versions ultérieures ✅ Windows 10, version 21H1 avec KB5005101 [10.0.19043.1202] et versions ultérieures ✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/UserPolicyMode
Ce paramètre de stratégie indique au système d’appliquer l’ensemble d’objets de stratégie de groupe pour l’ordinateur à tout utilisateur qui se connecte à un ordinateur affecté par ce paramètre. Il est destiné aux ordinateurs à usage spécial, tels que ceux qui se trouvent dans des lieux publics, des laboratoires et des salles de classe, où vous devez modifier le paramètre utilisateur en fonction de l’ordinateur utilisé.
Par défaut, les objets de stratégie de groupe de l’utilisateur déterminent les paramètres utilisateur qui s’appliquent.
Si ce paramètre est activé, lorsqu’un utilisateur ouvre une session sur cet ordinateur, les objets de stratégie de groupe de l’ordinateur déterminent l’ensemble d’objets de stratégie de groupe qui s’applique.
Si vous activez ce paramètre, vous pouvez sélectionner l’un des modes suivants dans la zone Mode :
« Remplacer » indique que les paramètres utilisateur définis dans les objets de stratégie de groupe de l’ordinateur remplacent les paramètres utilisateur normalement appliqués à l’utilisateur.
« Fusionner » indique que les paramètres utilisateur définis dans les objets de stratégie de groupe de l’ordinateur et les paramètres utilisateur normalement appliqués à l’utilisateur sont combinés. Si les paramètres sont en conflit, les paramètres utilisateur dans les objets de stratégie de groupe de l’ordinateur sont prioritaires sur les paramètres normaux de l’utilisateur.
- Si vous désactivez ce paramètre ou si vous ne le configurez pas, les objets de stratégie de groupe de l’utilisateur déterminent les paramètres utilisateur qui s’appliquent.
Remarque
Ce paramètre n’est effectif que lorsque le compte d’ordinateur et le compte d’utilisateur se trouvent dans au moins des domaines Windows 2000.
Propriétés de l’infrastructure de description :
Nom de la propriété | Valeur de la propriété |
---|---|
Format |
chr (chaîne) |
Type d’accès | Ajouter, Supprimer, Obtenir, Remplacer |
Astuce
Il s’agit d’une stratégie ADMX qui nécessite le format SyncML pour la configuration. Pour obtenir un exemple de format SyncML, consultez Activation d’une stratégie.
Mappage ADMX :
Nom | Valeur |
---|---|
Nom | UserPolicyMode |
Nom convivial | Configurer le mode de traitement du bouclage de la stratégie de groupe utilisateur |
Localisation | Configuration ordinateur |
Chemin d'accès | Stratégie de groupe système > |
Nom de la clé de Registre | Software\Policies\Microsoft\Windows\System |
Nom du fichier ADMX | GroupPolicy.admx |