Home  Tutorials  Active Directory


Exclure un utilisateur, un ordinateur ou un groupe de l’application d’une stratégie de groupe (FR)

Pour exclure un utilisateur, un ordinateur ou un groupe de l’application d’une stratégie de groupe, veuillez procéder comme suit :

  • Cliquez sur démarrer > exécuter, tapez gpmc.msc et cliquez sur OK
Figure 1 : Interface de l’utilitaire Exécuter de Windows
 
  • Sélectionnez votre stratégie de groupe, cliquez sur Délégation puis cliquez sur Avancé…
Figure 2 : Interface de gestion de stratégie de groupe
 
  • Cliquez sur Ajouter…
Figure 3 : Interface de paramètres de sécurité pour test GPO
 
  • Sélectionnez votre utilisateur / groupe puis cliquez sur OK
Figure 4 : Interface de sélection d’un utilisateur, un ordinateur ou un groupe
 
  • Sélectionnez votre utilisateur / ordinateur / groupe et cochez Refuser pour l’autorisation Appliquer la stratégie de groupe
Figure 5 : Interface de paramètres de sécurité pour test GPO
 
  • Lisez l’avertissement puis cliquez sur Oui
Figure 6 : Interface de rappel de l’impact de l’utilisation des entrées Refuser
 

Remarques :

Il est recommandé d’utiliser des groupes au lieu des comptes d’utilisateurs / ordinateurs pour exclure l’application d’une stratégie de groupe.
 

Si vous voulez appliquer une stratégie de groupe sur tout les utilisateurs / ordinateurs de votre domaine et exclure un groupe / utilisateur / ordinateur de l’application de cette dernière, veuillez créer un nouvel objet de stratégie de groupe et l’appliquer sur votre domaine en tenant compte des étapes mentionnées précédemment. Il n’est pas recommandé d’appliquer cette technique sur la stratégie par défaut appliquée sur un domaine Active Directory.