La stratégie de groupe n'est pas conçue pour les utilisateurs particuliers. Elle n'est donc disponible que sur les versions Windows de Professional, Ultimate et Enterprise.
Stratégie de groupe centralisée
Si vous utilisez un ordinateur Windows dans un environnement Active Directory, les paramètres de stratégie de groupe peuvent être définis sur le contrôleur de domaine. Les administrateurs réseau disposent d'un emplacement leur permettant de configurer divers paramètres Windows pour chaque ordinateur du réseau. Ces paramètres peuvent également être appliqués afin que les utilisateurs ne puissent pas les modifier. Par exemple, à l'aide de la stratégie de groupe, un administrateur réseau peut bloquer l'accès à certaines sections du panneau de configuration de Windows ou définir un site Web spécifique comme page d'accueil pour chaque ordinateur du réseau.
Cela peut être utile pour verrouiller des ordinateurs, limiter l'accès à des dossiers, des applets du panneau de configuration et des applications spécifiques. Il peut également être utilisé pour modifier divers paramètres Windows, y compris ceux qui ne peuvent pas être modifiés à partir du panneau de configuration ou qui nécessitent des modifications du registre.
Stratégie de groupe local
La stratégie de groupe n’est pas seulement utile pour les réseaux d’ordinateurs dans les entreprises ou les écoles. Si vous utilisez une version professionnelle de Windows, vous pouvez utiliser l’éditeur de stratégie de groupe local pour modifier les paramètres de stratégie de groupe sur votre ordinateur.
À l'aide de la stratégie de groupe, vous pouvez modifier certains paramètres Windows qui ne sont normalement pas disponibles à partir de l'interface graphique. Par exemple, si vous souhaitez définir un écran de connexion personnalisé dans Windows 7, vous pouvez utiliser l'éditeur de registre ou l'éditeur de stratégie de groupe. Il est plus facile de modifier ce paramètre dans l'éditeur de stratégie de groupe. Vous pouvez également modifier d'autres zones de Windows 7 avec l'éditeur de stratégie de groupe. Par exemple, vous pouvez masquer entièrement la zone de notification (également appelée barre d'état système).
L'éditeur de stratégie de groupe local peut également être utilisé pour verrouiller un ordinateur, comme vous le feriez pour un ordinateur sur un réseau d'entreprise. Cela peut être utile si des enfants utilisent votre ordinateur. Par exemple, vous pouvez autoriser les utilisateurs à exécuter uniquement des programmes spécifiques, à limiter l'accès à des lecteurs spécifiques ou à appliquer les exigences relatives aux mots de passe des comptes d'utilisateurs, notamment en définissant une longueur minimale pour les mots de passe sur l'ordinateur.
Utilisation de la stratégie de groupe locale
Pour accéder à l'éditeur de stratégie de groupe local sur votre ordinateur Windows (en supposant que vous utilisez une édition professionnelle de Windows ou une version ultérieure, et non une version familiale), ouvrez le menu Démarrer, tapez gpedit.mscet appuyez sur Entrée.
Si vous ne voyez pas l’application gpedit.msc, vous utilisez une édition familiale de Windows.
Les paramètres de stratégie de groupe sont divisés en deux sections: la section Configuration de l'ordinateur contrôle les paramètres spécifiques à l'ordinateur, tandis que la section Configuration de l'utilisateur contrôle les paramètres spécifiques à l'utilisateur.
Cela ne fait qu'effleurer la surface de ce que vous pouvez faire avec la stratégie de groupe. Nous avons également expliqué comment activer l'audit à partir de l'éditeur de stratégie de groupe pour voir qui s'est connecté à votre ordinateur et à quel moment.
Vous devez maintenant avoir une meilleure compréhension de la stratégie de groupe, de ce que vous pouvez faire avec et de la différence par rapport à l’éditeur de registre, qui n’est pas conçu pour faciliter l’édition manuelle des paramètres.