GPO Loopback

Appliquer des paramètres utilisateur selon l’ordinateur utilisé.

À retenir

  • Le mode Fusion ajoute les GPO utilisateur liées à l’ordinateur après celles de l’utilisateur.
  • Le mode Remplacement ignore les GPO utilisateur habituelles.
  • Utile pour salles de formation, bornes et serveurs RDS.

Commandes

gpedit.mscOuvrir l’éditeur local
gpresult /scope user /vVoir le traitement utilisateur
gpresult /h C:\Temp\loopback.htmlProduire un rapport
Get-GPOReport -All -ReportType Html -Path C:\Temp\gpo-all.htmlExporter toutes les GPO

🚨 Réflexe TSSR

  • Identifier précisément l’objet, le serveur et le domaine concernés.
  • Vérifier IP, DNS, heure et connectivité avant toute modification.
  • Reproduire le problème avec une commande de diagnostic.
  • Consulter les journaux d’événements correspondants.
  • Appliquer une correction limitée puis vérifier le résultat.

💡 À retenir

Le mode Fusion ajoute les GPO utilisateur liées à l’ordinateur après celles de l’utilisateur.

⚠ Pièges fréquents

Activer Loopback sans documenter le mode provoque des stratégies utilisateur difficiles à comprendre.

✔ Vérification

gpresult /h C:\Temp\loopback.htmlProduire un rapport
Get-GPOReport -All -ReportType Html -Path C:\Temp\gpo-all.htmlExporter toutes les GPO

🎯 Ce que le jury attend

  • Expliquer le rôle du composant.
  • Donner une méthode de diagnostic logique.
  • Utiliser les commandes adaptées.
  • Vérifier avant et après modification.
  • Éviter les droits excessifs et documenter.