À retenir
- Ordre : Local, Site, Domaine, OU ; la dernière stratégie appliquée gagne en cas de conflit.
- Bloquer l’héritage et Forcé doivent rester exceptionnels.
- Le filtrage de sécurité décide quels objets lisent et appliquent la GPO.
Commandes
gpresult /rRésumé des stratégies appliquéesgpresult /h C:\Temp\rapport-gpo.htmlRapport HTML détailléGet-GPInheritance -Target "OU=Postes,DC=warx,DC=home"Afficher l’héritageGet-GPResultantSetOfPolicy -ReportType Html -Path C:\Temp\rsop.html -Computer PC01Calculer la stratégie résultante🚨 Réflexe TSSR
- Identifier précisément l’objet, le serveur et le domaine concernés.
- Vérifier IP, DNS, heure et connectivité avant toute modification.
- Reproduire le problème avec une commande de diagnostic.
- Consulter les journaux d’événements correspondants.
- Appliquer une correction limitée puis vérifier le résultat.
💡 À retenir
Ordre : Local, Site, Domaine, OU ; la dernière stratégie appliquée gagne en cas de conflit.
⚠ Pièges fréquents
Une GPO liée au domaine ne s’applique pas forcément si le filtrage de sécurité retire Authenticated Users sans remplacement.
✔ Vérification
Get-GPInheritance -Target "OU=Postes,DC=warx,DC=home"Afficher l’héritageGet-GPResultantSetOfPolicy -ReportType Html -Path C:\Temp\rsop.html -Computer PC01Calculer la stratégie résultante🎯 Ce que le jury attend
- Expliquer le rôle du composant.
- Donner une méthode de diagnostic logique.
- Utiliser les commandes adaptées.
- Vérifier avant et après modification.
- Éviter les droits excessifs et documenter.