Exploiter les stratégies de groupe
Introduction aux objets de stratégies de groupe
- Avantage de l'administration centralisée
- Investiguer les nouvelles caractéristiques et fonctionnalités
- Comparer les paramètres utilisateur et ordinateur
Contrôler la configuration des ordinateurs
- Assigner des logiciels aux ordinateurs
- Assurer la sécurité des stations
- Standardiser les paramètres des ordinateurs
Gérer les environnements utilisateurs
- Déployer des logiciels aux utilisateurs
- Personnaliser les configurations utilisateurs
- Verrouiller le bureau utilisateur avec les modèles d'administration utilisateurs
Composants des stratégies de groupe
Utiliser les modèles d'administration
- Analyser la structure de fichiers ADMX/ADML
- Utiliser les modèles prédéfinis et les GPO de base
- Étendre les fonctionnalités avec les modèles personnalisés
Stocker et organiser les GPO
- Optimiser le stockage centralisé
- Maintenir la disponibilité via la réplication
Rafraîchir les configurations utilisateur/ordinateur
- Réguler les intervalles de rafraîchissements
- Gérer les versions d'objets de stratégies
- Déclencher manuellement le rafraîchissement de stratégies
Contrôler le déploiement de GPO
Exploiter l'étendue de gestion (SOM)
- En local
- Sites
- Domaines
- Unités organisationnelles
- Fusionner les paramètres via l'héritage
- Résoudre les conflits de paramètres GPO
- Générer un rapport de stratégie résultante (RSoP)
Limiter l'application de stratégies à des entités spécifiques
- Désactiver des GPO pour un diagnostic
- Exploiter les filtres de sécurité
- Imposer des paramètres avec "No Override"
- Fusionner ou remplacer les paramètres utilisateur avec la boucle de rappel
Créer des filtres WMI
- Énumérer les classes Win32
- Créer des requêtes avec le langage de requêtes WMI (WQL)
- Définir des expressions régulières pour un meilleur filtrage
Déployer des packages logiciels avec les GPO
Construire un plan de déploiement stratégique
- Interpréter la structure de fichier d'un package
- Obtenir et créer des fichiers de package
Modifier les options de déploiement de logiciels
- Assigner et publier des logiciels
- Mise à jour des applications déployées
- Personnaliser les installations avec les fichiers de transformation
Assurer la fiabilité des logiciels déployés
- Fournir des applications auto-réparatrices avec le Service d'Installation Windows (WIS)
- Utiliser DFS pour améliorer les performances et la fiabilité
Centraliser la gestion de la sécurité
Examiner les paramètres de sécurité
- Bitlocker
- Protection NAP
- Centre de sécurité
- Contrôler les membres de groupe avec les groupes restreints
Gestion centralisée des mécanismes de sécurité
- Sécuriser les communications réseau
- Réduire les vulnérabilités du système d'exploitation
Utiliser l'Assistant de Configuration de Sécurité
- Transformer une analyse à base de rôle en GPO
- Importer des paramètres dans l'Active Directory
Optimiser et dépanner les GPO
Optimiser les performances des GPO
- Optimisation du déploiement d'applications
- Détecter et gérer les liaisons lentes
Résoudre les pannes et les résultats inattendus
- Isoler les pannes avec les journaux d'événements
- Prédire les résultats avec la modélisation des GPO
Exécuter des sauvegardes et restaurations
- Planifier des sauvegardes
- Restaurer des objets de stratégies de groupe suite aux pannes
Étendre l'administration des GPO
Automatiser la gestion des GPO
- Piloter la console d'administration avec PowerShell
- Utiliser ADSI avec les technologies de scripts
Utiliser les outils avancés
- Enrichir la boite à outils d'administration
- Traduire les anciens fichiers modèle ADM