EPFL > VPSI > IT > EXAPP - Site d'information: WinAD (Windows Active Directory)
 

  Affiche tous les articles

 Mode d'emploi du moteur de recherche  Rechercher : 
Moteur de recherche
Home page
Accréditation
Activation MS
AD c'est quoi ?
AD PowerShell
Authentifications
Autorisations DHCP
bugs
Conseils AD
DCs Sécurité
Délégations OUs
Domaine SC
Gaspar
GPO
· Group Policy Quick Link Tree
· Vista GPO
· Déléguer la gestion des services
· Présentation des stratégies de groupe
· Mise à jour éditeur GPO
· Outil pour check GPO = GPMC
· A Propos des deux GPOs par Défaut d'un domaine
Grp-Staff
KMS
Migrations
Outils
Procès verbaux
Profiles Itinérants
PWAD
Règles de nommage
Restaurations DC Fac
ServerAD2003
ServerAD2008
Seven
Students
synchro
toto1
Trucs et Astuces
Win 8.1
WinAD
Windows 10
Windows 8
Windows Server
Wins
Work Shop
  Afficher une version imprimable de ce document dans une nouvelle fenêtre
 
A Propos des deux GPOs par Défaut d'un domaine
 

Petit conseil pratique au sujet des deux GPOs par Défaut d'un domaine

Effectivement les GPO "Default Domain Policy" et "Default Domain Controllers Policy" sont comme leurs noms l'indique les stratégies par défaut du domaine et du container des machines contrôleurs de domaine.

Il est vivement conseillé de ne jamais modifier ces GPO, sauf la "Default Domain Policy" pour régler la stratégie de mot de passe du domaine.

Car si vous vous trompez ou que vous les effaciez par inadvertance (si si cela peut arriver, même aux meilleures), plus rien ne va marcher dans votre domaine !!!! et Bonjour la catastrophe.

Il tellement plus simple et sécurisant de créer une nouvelle GPO du domaine ou du container des machines contrôleurs de domaine et d'administrer en toute tranquillité ses nouvelle GPOs. De plus si des problèmes dus à la GPO s'annoncent il suffit de la supprimer.

A bon entendeur je vous salue

 

Article N° 49, du 11.10.2002, par Alain Gremaud
URL de cet article : http://winad.epfl.ch/?article=49

© 2017 VPSI - EXAPP - TC