A voir également:
- Ce programme est bloqué par une stratégie de groupe
- Installation bloquée par la stratégie de groupe - Meilleures réponses
- Ce programme est bloqué par une stratégie de groupe. pour plus d’informations, contactez votre administrateur système. - Meilleures réponses
- Comment créer un groupe whatsapp - Guide
- Code puk bloqué - Guide
- Comment savoir si on est bloqué sur messenger - Guide
- Pavé tactile bloqué - Guide
- Programme demarrage windows 10 - Guide
19 réponses
Une stratégie sert à mettre en place une ou plusieurs restrictions d'utilisation de windows et de ses composants principaux.
Elles sont de 2 types : les restrictions liées à la machine (l'ordinateur), et les restrictions liées à chaque utilisateurs (users).
Une chose importante à savoir, c'est que la modification d'une stratégie utilisateur sera appliquée à TOUS les comptes utilisateurs de l'ordinateur, administrateurs compris.
Donc la définition hasardeuse d'une stratégie trop restrictive peut s'avérer ennuyeuse voir catastrophique pr les droits de paramétrage de l'ordinateur et de ses logiciels. une petite manip permet cependant de d'appliquer ces stratégies à des comptes bien précis, sans affecté le/les comptes administrateur(s).
A savoir que du moment que des stratégies sont appliqués, 2 fichiers system sont crées (et donc lus !)
- lors du démarrage de l'ordinateur (c:\windows\system32\GroupPolicy\machine\Registry.pol
- lors de l'ouverture d'une session (c:\windows\system32\GroupPolicy\user\Registry.pol)
----> A ces 2 fichiers correspondent des clés ds le registre, qui appliquent les restrictions paramétrées. et donc le fait de changer manuellement certaines de ces clés, les modifi seront annulées lors du prochain redémarrage de l'ordi ou de la session utilisateur
si vous voulez récupérer tous les droits sans restrictions de votre compte administrateur, supprimez simplement ces 2 fichiers, et vs n'aurez plus jamais une seule restriction (je rappelle que la modification d'une stratégie utilisateur sera appliquée à TOUS les utilisateurs, et donc les restrictions du compte de la petite sœur deviendra lui aussi avec ts les droits autant que l'administrateur, ce qui peut-être gênant. la parade, pour se donner un compte administrateur avec ts les droits, sans toucher aux restrictions des autres comptes, la manip est la suivante :
Les stratégies définies à l'aide de GPEDIT s'appliquent à tous les utilisateurs, administrateurs inclus., ce qui peut s'avérer très gênant!
Voici une méthode pour remédier à ce problème :
1. Ouvrir une session en tant qu'administrateur.
2. Lancer GPEDIT.MSC, et définir les stratégies voulues (en étant prudent cependant, afin qu'ultérieurement on ne se trouve pas en situation de blocage total. Par exemple l'accès à MMC.EXE ne devra en aucun cas être interdit!) .
3. Quitter GPEDIT.
4. Fermer la session.
5. Répéter pour TOUS les comptes (administrateur compris) la séquence suivante :
1. Ouvrir une session.
En effet, le fait d'ouvrir une session provoque l'application des stratégies (et inversement, tant qu'un compte n'a pas ouvert de session, les stratégies ne sont pas encore appliquées).
2. Fermez la session
6. Ouvrir une session en tant qu'administrateur.
7. Copier le fichier %Systemroot%\System32\GroupPolicy\User\Registry.pol dans un dossier quelconque (autre partition, disquette, ...).
8. Relancer GPEDIT.MSC, et annuler les stratégies définies au point 2 que l'on ne veut pas voir appliquées aux comptes administrateurs.
9. Quitter GPEDIT
10. Copier le fichier Registry.pol sauvegardé au point 7 dans le dossier %Systemroot%\System32\GroupPolicy\User. Cette opération va écraser le fichier créé lors de la désactivation des stratégies au point 8. Si le système demande de confirmer le remplacement du fichier existant, répondre Oui.
11. Fermer la session.
12. Ouvrir une session en tant qu'administrateur. Les stratégies définies au point 2 ne sont pas appliquées.
13. Fermer la session.
14. Ouvrir une session en tant qu'utilisateur ordinaire. Les stratégies définies au point 2 sont appliquées.
pour information, GPEDIT gère les clés
pour les utilisateurs (users)
* HKEY_CURRENT_USER\Software\Policies\Microsoft
* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
pour l'ordinateur (la machine)
* HKEY_LOCAL_MACHINE\Software\Policies\Microsoft
* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies
voili-voilou les gonz.. j'espère ça vous aidera parceq tout ce qui touche de près ou de loin aux restrictions d'un compte, c'est là que ça se passe et nul part ailleurs !!
"pour voir loin, il faut y regarder de près" (Pierre Dac)
Elles sont de 2 types : les restrictions liées à la machine (l'ordinateur), et les restrictions liées à chaque utilisateurs (users).
Une chose importante à savoir, c'est que la modification d'une stratégie utilisateur sera appliquée à TOUS les comptes utilisateurs de l'ordinateur, administrateurs compris.
Donc la définition hasardeuse d'une stratégie trop restrictive peut s'avérer ennuyeuse voir catastrophique pr les droits de paramétrage de l'ordinateur et de ses logiciels. une petite manip permet cependant de d'appliquer ces stratégies à des comptes bien précis, sans affecté le/les comptes administrateur(s).
A savoir que du moment que des stratégies sont appliqués, 2 fichiers system sont crées (et donc lus !)
- lors du démarrage de l'ordinateur (c:\windows\system32\GroupPolicy\machine\Registry.pol
- lors de l'ouverture d'une session (c:\windows\system32\GroupPolicy\user\Registry.pol)
----> A ces 2 fichiers correspondent des clés ds le registre, qui appliquent les restrictions paramétrées. et donc le fait de changer manuellement certaines de ces clés, les modifi seront annulées lors du prochain redémarrage de l'ordi ou de la session utilisateur
si vous voulez récupérer tous les droits sans restrictions de votre compte administrateur, supprimez simplement ces 2 fichiers, et vs n'aurez plus jamais une seule restriction (je rappelle que la modification d'une stratégie utilisateur sera appliquée à TOUS les utilisateurs, et donc les restrictions du compte de la petite sœur deviendra lui aussi avec ts les droits autant que l'administrateur, ce qui peut-être gênant. la parade, pour se donner un compte administrateur avec ts les droits, sans toucher aux restrictions des autres comptes, la manip est la suivante :
Les stratégies définies à l'aide de GPEDIT s'appliquent à tous les utilisateurs, administrateurs inclus., ce qui peut s'avérer très gênant!
Voici une méthode pour remédier à ce problème :
1. Ouvrir une session en tant qu'administrateur.
2. Lancer GPEDIT.MSC, et définir les stratégies voulues (en étant prudent cependant, afin qu'ultérieurement on ne se trouve pas en situation de blocage total. Par exemple l'accès à MMC.EXE ne devra en aucun cas être interdit!) .
3. Quitter GPEDIT.
4. Fermer la session.
5. Répéter pour TOUS les comptes (administrateur compris) la séquence suivante :
1. Ouvrir une session.
En effet, le fait d'ouvrir une session provoque l'application des stratégies (et inversement, tant qu'un compte n'a pas ouvert de session, les stratégies ne sont pas encore appliquées).
2. Fermez la session
6. Ouvrir une session en tant qu'administrateur.
7. Copier le fichier %Systemroot%\System32\GroupPolicy\User\Registry.pol dans un dossier quelconque (autre partition, disquette, ...).
8. Relancer GPEDIT.MSC, et annuler les stratégies définies au point 2 que l'on ne veut pas voir appliquées aux comptes administrateurs.
9. Quitter GPEDIT
10. Copier le fichier Registry.pol sauvegardé au point 7 dans le dossier %Systemroot%\System32\GroupPolicy\User. Cette opération va écraser le fichier créé lors de la désactivation des stratégies au point 8. Si le système demande de confirmer le remplacement du fichier existant, répondre Oui.
11. Fermer la session.
12. Ouvrir une session en tant qu'administrateur. Les stratégies définies au point 2 ne sont pas appliquées.
13. Fermer la session.
14. Ouvrir une session en tant qu'utilisateur ordinaire. Les stratégies définies au point 2 sont appliquées.
pour information, GPEDIT gère les clés
pour les utilisateurs (users)
* HKEY_CURRENT_USER\Software\Policies\Microsoft
* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
pour l'ordinateur (la machine)
* HKEY_LOCAL_MACHINE\Software\Policies\Microsoft
* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies
voili-voilou les gonz.. j'espère ça vous aidera parceq tout ce qui touche de près ou de loin aux restrictions d'un compte, c'est là que ça se passe et nul part ailleurs !!
"pour voir loin, il faut y regarder de près" (Pierre Dac)
3 févr. 2010 à 16:35
Je suis sous vista, et je n'arrive à rien lorsque je fais GPEDIT.MSC
mon problème : echec de connexion à un service windows : windows n'a pas pu se connecter au servie client de stratégie de groupe...
Cordialement
Bruno
23 mars 2010 à 19:28
Moi je n'arrive toujours pas à lancer gpedit.msc, même après avoir modifié la valeur 3 ds le registre hklm...