Menu
InformatiWeb Pro
  • Index
  • Admin système
  • Virtualisation

Connexion

Inscription Mot de passe perdu ?
US
  • Windows Server
    • WMS 2012
    • WS2012 R2
    • WS2016
  • Citrix
    • Citrix NetScaler Gateway
    • Citrix XenApp / XenDesktop
    • Citrix XenServer
  • VMware
    • VMware ESXi
    • VMware vSphere
    • VMware Workstation
  • Microsoft
    • Hyper-V
  • RAID
    • Adaptec SmartRAID
  • UPS
    • APC Back-UPS Pro
  • InformatiWeb Pro
  • Admin système
  • Windows Server
  • Formations
  • Apprendre à déployer Active Directory (AD DS) sous WS 2016
  • Gestion des modèles d'administration
14 / 32
  • Gestion avancée des stratégies de groupe (GPO)
  • Gestion des liaisons lentes
  • Windows Server
  • 15 octobre 2021 à 13:46
  • InformatiWeb
  • 1/2

Configurer et ajouter des modèles d'administration (admx / adm) dans une infrastructure Active Directory sous Windows Server 2016

Les stratégies de groupe sont très utilisées en entreprise, car elles permettent de faire énormément de choses et principalement de configurer et sécuriser les PCs clients sous Windows, mais aussi les serveurs sous Windows Server.
Grâce à ces stratégies, vous pouvez configurer et sécuriser de nombreux composants Windows, ainsi que de nombreux services disponibles sous Windows Server.
Néanmoins, comme vous l'aurez compris, par défaut, cela ne cible que les systèmes d'exploitation de Microsoft.

Etant donné le côté pratique de ces stratégies de groupe (GPO), d'autres éditeurs comme Citrix, VMware, Adobe et d'autres ont profité de cette fonctionnalité pour permettre aux administrateurs système de configurer et/ou déployer plus facilement leurs solutions de virtualisation professionnelles, leurs logiciels utilisés en entreprise, ...

  1. Qu'est-ce qu'un modèle d'administration ?
  2. Formats de modèles d'administration disponibles
    1. Modèles d'administration au format ADM
    2. Modèles d'administration au format ADMX
  3. Stockage local des modèles d'administration
  4. Créer un magasin central pour les modèles d’administration
  5. Ajouter un modèle d'administration au format ADMX
  6. Ajouter un modèle d'administration au format ADM

1. Qu'est-ce qu'un modèle d'administration ?

Les modèles d'administration permettent de rajouter des paramètres de stratégies de groupe pour gérer et paramétrer :

  • des PCs clients sous Windows (de Windows Vista à Windows 10)
  • les navigateurs web de Microsoft : Internet Explorer et Microsoft Edge
  • la suite office (de la version 2007 à 2016)
  • la technologie de virtualisation d'applications de Microsoft : App-V
  • l'antivirus "Windows Defender"
  • et bien plus

Pour télécharger les modèles d'administration pour les logiciels créés par Microsoft, consultez ces pages du site Microsoft :

  • Group Policy Administrative Templates (ADM and ADMX): Downloads and Selected Content
  • Comment créer et gérer le magasin central des modèles d’administration de stratégie de groupe dans Windows (pour Windows 8.1 et 10 uniquement)

2. Formats de modèles d'administration disponibles

2.1. Modèles d'administration au format ADM

Anciennement, les modèles d'administration étaient disponibles au format ".adm".
Néanmoins, le principal inconvénient de ce format était que les fichiers ".adm" que vous pouviez télécharger sur Internet contenaient les paramètres, ainsi que le nom, la description, ... de chacun de ces paramètres de stratégie.

Ce qui signifie que vous pouviez vous retrouver avec une partie des paramètres en français et l'autre partie en anglais.

2.2. Modèles d'administration au format ADMX

Le format ".admx" est le successeur pour les modèles d'administration de stratégies de groupe.

Son principal avantage par rapport à son prédécesseur est que les paramètres et leurs noms sont séparés dans différents fichiers :

  • les fichiers ".admx" contiennent la liste des paramètres de stratégies
  • les fichiers ".adml" sont stockés dans des sous-dossiers représentant leur langue. Exemple : fr-FR pour français (France) et en-US pour anglais (Etat-Unis).

En fonction de la langue de votre installation de Windows ou de Windows Server, la console de gestion des stratégies de groupe utilisera tel ou tel fichier ".adml" pour afficher la liste des paramètres de stratégies disponibles dans votre langue.

Source : Comment créer et gérer le magasin central des modèles d’administration de stratégie de groupe dans Windows

3. Stockage local des modèles d'administration

Par défaut, les modèles d'administration sont stockés localement sur votre contrôleur de domaine.
En effet, si vous modifiez un objet GPO (quel qu'il soit), vous verrez que les modèles d'administration sont récupérés actuellement à partir de l'ordinateur local.
De plus, vous pouvez voir qu'il s'agit de modèles d'administration au format ADMX.

Fermez cette fenêtre pour éviter de créer des problèmes sur votre infrastructure Active Directory durant la création du magasin central de modèles d'administration.

Ce qui signifie que les modèles d'administration se trouvent pour le moment dans le dossier : C:\Windows\PolicyDefinitions.
Si vous rajoutez des modèles d'administration dans ce dossier, ceux-ci ne seront donc pas répliqués vers les autres contrôleurs de domaine.

Comme expliqué précédemment, les modèles d'administration au format ADMX sont séparés en plusieurs fichiers.
A la racine du dossier "PolicyDefinitions", vous trouverez les fichiers ADMX avec les paramètres de stratégies de groupe.

Et dans le dossier de votre langue (par exemple : fr-FR), vous trouverez les traductions associées au format "ADML".

Dans le dossier "en-US", il est possible qu'il y ait déjà un fichier ADML pour Windows Mail.

4. Créer un magasin central pour les modèles d’administration

Pour créer un magasin central pour les modèles d’administration de stratégie de groupe, allez dans le partage réseau "SYSVOL" d'un de vos contrôleurs de domaine.

Vous arriverez dans un dossier "SYSVOL" contenant un raccourci vers le dossier correspondant à votre domaine Active Directory.
Rentrez dans ce dossier.

Ensuite, rentrez dans le dossier : Policies.

Dans ce dossier, vous trouverez des dossiers avec des identifiants uniques qui correspondant aux identifiants des objets de stratégie de groupe (GPO) créés sur votre domaine Active Directory.

Pour créer le magasin central, copiez simplement le dossier "C:\Windows\PolicyDefinitions" dans ce dossier "Policies".

Le dossier "PolicyDefinitions" apparait.

Etant donné que la réplication du dossier SYSVOL entre les différents contrôleurs de domaine est gérée nativement par Active Directory, les modèles d'administration que vous ajouterez dans ce nouveau dossier "PolicyDefinitions" seront automatiquement répliqués vers vos autres contrôleurs de domaine (pour le même domaine AD).

Maintenant, modifiez à nouveau un objet GPO (au hasard) et vous verrez que les modèles d'administration sont maintenant récupérés à partir du magasin central.

Page suivante

Partager ce tutoriel

Partager
Tweet

A voir également

  • Windows Server - AD DS - Comment fonctionne la réplication Active Directory

    Windows Server 16/4/2021

    Windows Server - AD DS - Comment fonctionne la réplication Active Directory

  • Windows Server - AD DS - Les bases de l'Active Directory

    Windows Server 3/4/2021

    Windows Server - AD DS - Les bases de l'Active Directory

  • Windows Server - AD DS - Présentation des niveaux fonctionnels Active Directory

    Windows Server 30/4/2021

    Windows Server - AD DS - Présentation des niveaux fonctionnels Active Directory

  • WS 2016 - AD DS - Ajouter un contrôleur de domaine à un domaine AD existant

    Windows Server 21/5/2021

    WS 2016 - AD DS - Ajouter un contrôleur de domaine à un domaine AD existant

Commentaires

Vous devez être connecté pour pouvoir poster un commentaire

Donnez-nous votre avis

Contenu épinglé

  • Logiciels (Admin système)
  • Logiciels Linux
  • Nos programmes
  • Conditions générales
  • Donnez votre avis

Contact

  • Livre d'or
  • Support technique
  • Contact

® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.

Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.