Comment desactiver le stratégie de groupe

Fermé
dan - 11 févr. 2008 à 19:39
 philcot - 27 mars 2018 à 12:27
Bonjour,

j'ai un problème, je voulais restaurer mon système à une date précise car plusieurs fichiers desktop.ini s'immisse un peu partout et comme j'y connais pas grand chose ça m'inquiétait. Or, quand je l'ai fait après redémarrage de l'ordi ça me dit :" la restauration n'a pas pu avoir lieu à cause d'une erreur non spécifié".

De plus, dans la commande protection du système c'est marqué "création du point de restauration désactivée par la stratégie de groupe".
Je ne comprend pas bien ce qu'est une stratégie de groupe et je ne vois pas bien ce que j'ai pu faire pour l'activer. Je pense qu'il y a des chances que tout ces problèmes soient liés.

Je suis sous windows vista et j'ai norton 360 et windows defender.
Je ne sais pas si c'est grave ou si c'est normal et j'aimerais bien avoir vos avis. Et si possible savoir comment désactiver cette stratégie de groupe.

Pouvez-vous m'aider s'il vous plaît ?
Merci d'avance.

19 réponses

cabillaudV12
24 nov. 2009 à 10:42
Une stratégie sert à mettre en place une ou plusieurs restrictions d'utilisation de windows et de ses composants principaux.

Elles sont de 2 types : les restrictions liées à la machine (l'ordinateur), et les restrictions liées à chaque utilisateurs (users).

Une chose importante à savoir, c'est que la modification d'une stratégie utilisateur sera appliquée à TOUS les comptes utilisateurs de l'ordinateur, administrateurs compris.

Donc la définition hasardeuse d'une stratégie trop restrictive peut s'avérer ennuyeuse voir catastrophique pr les droits de paramétrage de l'ordinateur et de ses logiciels. une petite manip permet cependant de d'appliquer ces stratégies à des comptes bien précis, sans affecté le/les comptes administrateur(s).

A savoir que du moment que des stratégies sont appliqués, 2 fichiers system sont crées (et donc lus !)
- lors du démarrage de l'ordinateur (c:\windows\system32\GroupPolicy\machine\Registry.pol
- lors de l'ouverture d'une session (c:\windows\system32\GroupPolicy\user\Registry.pol)

----> A ces 2 fichiers correspondent des clés ds le registre, qui appliquent les restrictions paramétrées. et donc le fait de changer manuellement certaines de ces clés, les modifi seront annulées lors du prochain redémarrage de l'ordi ou de la session utilisateur

si vous voulez récupérer tous les droits sans restrictions de votre compte administrateur, supprimez simplement ces 2 fichiers, et vs n'aurez plus jamais une seule restriction (je rappelle que la modification d'une stratégie utilisateur sera appliquée à TOUS les utilisateurs, et donc les restrictions du compte de la petite sœur deviendra lui aussi avec ts les droits autant que l'administrateur, ce qui peut-être gênant. la parade, pour se donner un compte administrateur avec ts les droits, sans toucher aux restrictions des autres comptes, la manip est la suivante :

Les stratégies définies à l'aide de GPEDIT s'appliquent à tous les utilisateurs, administrateurs inclus., ce qui peut s'avérer très gênant!
Voici une méthode pour remédier à ce problème :

1. Ouvrir une session en tant qu'administrateur.
2. Lancer GPEDIT.MSC, et définir les stratégies voulues (en étant prudent cependant, afin qu'ultérieurement on ne se trouve pas en situation de blocage total. Par exemple l'accès à MMC.EXE ne devra en aucun cas être interdit!) .
3. Quitter GPEDIT.
4. Fermer la session.
5. Répéter pour TOUS les comptes (administrateur compris) la séquence suivante :
1. Ouvrir une session.
En effet, le fait d'ouvrir une session provoque l'application des stratégies (et inversement, tant qu'un compte n'a pas ouvert de session, les stratégies ne sont pas encore appliquées).
2. Fermez la session
6. Ouvrir une session en tant qu'administrateur.
7. Copier le fichier %Systemroot%\System32\GroupPolicy\User\Registry.pol dans un dossier quelconque (autre partition, disquette, ...).
8. Relancer GPEDIT.MSC, et annuler les stratégies définies au point 2 que l'on ne veut pas voir appliquées aux comptes administrateurs.
9. Quitter GPEDIT
10. Copier le fichier Registry.pol sauvegardé au point 7 dans le dossier %Systemroot%\System32\GroupPolicy\User. Cette opération va écraser le fichier créé lors de la désactivation des stratégies au point 8. Si le système demande de confirmer le remplacement du fichier existant, répondre Oui.
11. Fermer la session.
12. Ouvrir une session en tant qu'administrateur. Les stratégies définies au point 2 ne sont pas appliquées.
13. Fermer la session.
14. Ouvrir une session en tant qu'utilisateur ordinaire. Les stratégies définies au point 2 sont appliquées.


pour information, GPEDIT gère les clés

pour les utilisateurs (users)

* HKEY_CURRENT_USER\Software\Policies\Microsoft
* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies

pour l'ordinateur (la machine)

* HKEY_LOCAL_MACHINE\Software\Policies\Microsoft
* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies




voili-voilou les gonz.. j'espère ça vous aidera parceq tout ce qui touche de près ou de loin aux restrictions d'un compte, c'est là que ça se passe et nul part ailleurs !!

"pour voir loin, il faut y regarder de près" (Pierre Dac)
24
Bonjour,
Je suis sous vista, et je n'arrive à rien lorsque je fais GPEDIT.MSC
mon problème : echec de connexion à un service windows : windows n'a pas pu se connecter au servie client de stratégie de groupe...
Cordialement
Bruno
0
bruno (vista)
23 mars 2010 à 19:28
Bonjour,
Moi je n'arrive toujours pas à lancer gpedit.msc, même après avoir modifié la valeur 3 ds le registre hklm...
0
TROP TOP CA MARCHE
0
Cabillaud, c'est gentil d'aider les autres mais quand on est aussi "proche" (c'est un euphémisme) du copier-coller la bienséance est de citer ses sources : http://www.bellamyjc.org/fr/strategie.html
Merci pour eux...
0
Moi aussi.
Sous W7 je ne peux lancer gpedit.msc
0