Appliquer des paramètres à l’aide de la stratégie de groupe dans Office 2010

 

S’applique à : Office 2010

Dernière rubrique modifiée : 2016-11-29

Cet article fournit des informations procédurales sur l’utilisation de la Console de gestion des stratégies de groupe et de l’Éditeur d’objets de stratégie de groupe avec les modèles d’administration Microsoft Office 2010 pour configurer Office 2010.

Dans cet article :

  • Démarrer la Console de gestion des stratégies de groupe

  • Créer un objet de stratégie de groupe

  • Charger des modèles d’administration Office 2010 dans un objet de stratégie de groupe

  • Modifier un objet de stratégie de groupe

  • Lier un objet de stratégie de groupe

La Console de gestion des stratégies de groupe et l’Éditeur d’objets de stratégie de groupe sont deux outils qui vous permettent de gérer la stratégie de groupe. La Console de gestion des stratégies de groupe se compose d’un composant logiciel enfichable Microsoft Management Console (MMC) et d’un ensemble d’interfaces scriptables pour gérer des objets de stratégie de groupe (mais pas les paramètres de stratégie de groupe). L’Éditeur d’objets de stratégie de groupe, également une console MMC, permet de modifier les paramètres individuels contenus dans chaque objet de stratégie de groupe.

Avant d’effectuer les procédures répertoriées dans cette article, vous devez effectuer les opérations suivantes :

  1. Configurez un service d’annuaire Active Directory et une infrastructure de stratégie de groupe dans votre organisation.

  2. Installez la Console de gestion des stratégies de groupe.

  3. Téléchargez les modèles d’administration Office 2010.

Pour plus d’informations, voir Vue d'ensemble de la stratégie de groupe pour Office 2010.

Démarrer la Console de gestion des stratégies de groupe

En fonction de la version de Windows que vous exécutez, soit la Console de gestion des stratégies de groupe est déjà installée sur votre ordinateur, soit vous devez la télécharger et l’installer. Pour plus d’informations, voir Vue d'ensemble de la stratégie de groupe pour Office 2010.

Pour démarrer la Console de gestion des stratégies de groupe

  • Cliquez sur Démarrer, sur Panneau de configuration, sur Outils d’administration, puis sur Gestion de la stratégie de groupe.

Pour plus d’informations sur la façon de définir la stratégie de groupe, voir le Guide pas à pas de l’ensemble des fonctionnalités de la stratégie de groupe (https://go.microsoft.com/fwlink/?linkid=78160\&clcid=0x40C).

Créer un objet de stratégie de groupe

Les paramètres de stratégie de groupe se trouvent dans des objets de stratégie de groupe. Ceux-ci sont liés à certains conteneurs Active Directory, tels que des sites, des domaines ou des unités organisationnelles, afin d’appliquer des configurations spécifiques. Vous pouvez créer plusieurs objets de stratégie de groupe, chacun avec un ensemble spécifique de configurations. Par exemple, vous pouvez créer un objet de stratégie de groupe nommé « Office 2010 » qui contient uniquement des paramètres pour les applications Office 2010, ou un autre nommé « Outlook 2010 » pour les configurations Microsoft Outlook 2010 uniquement.

Pour créer un objet de stratégie de groupe

  1. Vérifiez que vous disposez des autorisations nécessaires pour l’objet de stratégie de groupe :

    Par défaut, seuls les membres des groupes Administrateurs de domaine, Administrateurs d’entreprise, Propriétaires créateurs de la stratégie de groupe et Système peuvent créer des objets de stratégie de groupe. Pour plus d’informations, voir « Délégation de la création des objets de stratégie de groupe » dans le Guide de planification et de déploiement de la stratégie de groupe (https://go.microsoft.com/fwlink/?linkid=182208\&clcid=0x40C).

  2. Ouvrez la Console de gestion des stratégies de groupe.

  3. Dans l’arborescence de la console, cliquez avec le bouton droit sur Objets de stratégie de groupe dans la forêt et le domaine dans lesquels vous souhaitez créer un objet de stratégie de groupe. Par exemple, accédez à Nom_forêt, Domaines, Nom_domaine, Objets de stratégie de groupe.

  4. Cliquez sur Nouveau.

  5. Dans la boîte de dialogue Nouvel objet GPO, spécifiez le nom du nouvel objet de stratégie de groupe, puis cliquez sur OK.

Chargement des modèles d’administration Office 2010 dans un objet de stratégie de groupe

Pour télécharger les modèles d’administration Office 2010, voir Fichiers de modèles d’administration Office 2010 (ADM, ADMX, ADML) et Outil de personnalisation Office (éventuellement en anglais) (https://go.microsoft.com/fwlink/?linkid=189316\&clcid=0x40C).

Les paramètres de stratégie sont contenus dans plusieurs fichiers de modèle .adm, .admx ou .adml, selon la version de Windows exécutée sur votre ordinateur. Chaque fichier .adm, .admx ou .adml contient les paramètres de stratégie pour une application Office unique. Par exemple, outlk14.admx contient les paramètres de stratégie pour Outlook 2010, et Word14.admx contient les modèles pour Microsoft Word 2010. Vous pouvez charger un ou plusieurs de ces fichiers de modèles dans des objets de stratégie de groupe que vous avez désignés pour les configurations Office 2010. Par exemple, si vous avez créé un objet de stratégie de groupe nommé « Paramètres Office 2010 » devant contenir toutes vos configurations Office 2010, chargez tous les fichiers de modèles d’administration dans cet objet de stratégie de groupe. Si vous avez créé un objet de stratégie de groupe nommé « Paramètres Office 2010 » uniquement pour les configurations Outlook 2010, chargez uniquement le fichier de modèle outlk14.adm ou outlk14.admx dans cet objet de stratégie de groupe.

Pour charger les modèles d’administration Office 2010 (fichiers .adm) dans un objet de stratégie de groupe

  1. Vérifiez que vous disposez des autorisations nécessaires sur l’objet de stratégie de groupe :Modifier les paramètres ou Modifier les paramètres, supprimer, modifier la sécurité.

    Pour plus d’informations sur les autorisations nécessaires pour gérer la stratégie de groupe, voir « Délégation de l’administration de la stratégie de groupe » dans le Guide de planification et de déploiement de la stratégie de groupe (https://go.microsoft.com/fwlink/?linkid=182208\&clcid=0x40C).

  2. Dans l’Éditeur d’objets de stratégie de groupe, cliquez avec le bouton droit sur Modèles d’administration dans le nœud Configuration ordinateur ou Configuration utilisateur, puis sélectionnez Ajout/Suppression de modèles. La liste des fichiers de modèles d’administration déjà ajoutés à l’objet de stratégie de groupe s’affiche.

  3. Pour ajouter un autre fichier de modèle d’administration, cliquez sur Ajouter, puis naviguez jusqu’à l’emplacement où vous avez enregistré les fichiers de modèle d’administration Office 2010.

  4. Sélectionnez le fichier que vous voulez ajouter, puis cliquez sur Ouvrir. Répétez cette étape pour chaque fichier de modèle d’administration à ajouter.

  5. Lorsque vous avez terminé d’ajouter les fichiers à l’objet de stratégie de groupe, cliquez sur Fermer. Vous pouvez ensuite modifier les paramètres de stratégie ajoutés dans l’objet de stratégie de groupe.

Si vous utilisez des fichiers .admx et .adml sur des ordinateurs qui exécutent au minimum Windows Vista ou Windows Server 2008, vous pouvez stocker les fichiers .admx et .adml dans l’un des emplacements suivants :

  • Magasin central de modèles d’administration dans le dossier Sysvol du contrôleur de domaine. La Console de gestion des stratégies de groupe incluse dans Windows Server 2008 utilise toujours un magasin central de modèles d’administration sur les versions locales des modèles d’administration. Ceci fournit un emplacement de stockage central répliqué pour les modèles d’administration de domaine.

    En cas d’utilisation d’un magasin central, la Console de gestion des stratégies de groupe lit l’intégralité du jeu de fichiers de modèle d’administration lorsque vous modifiez ou modélisez un objet de stratégie de groupe, ou lorsque vous créez un rapport sur celui-ci. Par conséquent, la Console de gestion des stratégies de groupe doit lire ces fichiers sur le réseau. Si vous créez un magasin central de modèles d’administration, vous devez toujours connecter la Console de gestion des stratégies de groupe au contrôleur de domaine le plus proche. Le magasin central comprend les éléments suivants :

    • Dossier de niveau racine, qui contient tous les fichiers .admx indépendants de la langue. Par exemple, créez le dossier de racine pour le magasin central sur votre contrôleur de domaine à cet emplacement :

      %systemroot% \sysvol\domain\policies\PolicyDefinitions

    • Sous-dossiers, qui contiennent les fichiers de ressources .adml spécifiques à une langue. Créez un sous-dossier %systemroot%\sysvol\domain\policies\PolicyDefinitions pour chaque langue que vous utiliserez. Par exemple, créez un sous-dossier pour l’anglais (États-Unis) à cet emplacement :

      %systemroot% \sysvol\domain\policies\PolicyDefinitions\EN-US

      Pour plus d’informations sur la façon de stocker et d’utiliser les modèles d’administration à partir d’un magasin central, voir « Stratégie de groupe et Sysvol » dans le Guide de planification et de déploiement de la stratégie de groupe (https://go.microsoft.com/fwlink/?linkid=182208\&clcid=0x40C).

  • Dossier PolicyDefinitions dans l’ordinateur local.

    • Les fichiers .admx sont stockés à cet emplacement : %systemroot%\PolicyDefinitions

    • Les fichiers .adml sont stockés à cet emplacement : %systemroot%\PolicyDefinitions\<ll-cc>

      ll-cc représente l’identificateur de langue, tel que en-us pour l’anglais (États-Unis).

L’Éditeur d’objets de stratégie de groupe lit automatiquement tous les fichiers .admx stockés dans le magasin central du domaine dans lequel l’objet de stratégie de groupe a été créé.

Lorsqu’il n’y a pas de magasin central, l’Éditeur d’objets de stratégie de groupe lit les versions locales des fichiers .admx utilisés par l’objet de stratégie de groupe local.

Pour plus d’informations sur les fichiers ADMX, voir le Guide pas à pas de la gestion des fichiers ADMX de stratégie de groupe (éventuellement en anglais) (https://go.microsoft.com/fwlink/?linkid=75124\&clcid=0x40C).

Modifier un objet de stratégie de groupe

Lorsque vous modifiez un objet de stratégie de groupe, vous ouvrez l’objet de stratégie de groupe et configurez les paramètres de stratégie contenus dans celui-ci. Après avoir modifié un objet de stratégie de groupe, vous l’appliquez au site, au domaine ou à l’unité d’organisation Active Directory pour appliquer les paramètres de l’objet de stratégie de groupe pour le site, le domaine ou l’unité d’organisation en question.

Important

  • La stratégie de domaine par défaut et la stratégie de contrôleurs de domaine par défaut sont essentielles à l’intégrité de tout domaine. Ne modifiez pas les objets de la stratégie de contrôleurs de domaine par défaut ou de la stratégie de domaine par défaut, sauf dans les cas suivants :

    • Il est recommandé de définir la stratégie de compte dans la stratégie de domaine par défaut.

    • Si vous installez des applications sur des contrôleurs de domaine qui nécessitent des modifications des droits des utilisateurs ou des stratégies d’audit, ces modifications doivent être effectuées dans la stratégie de contrôleurs de domaine par défaut.

    Si vous souhaitez appliquer les paramètres de stratégie de groupe à la totalité du domaine, créez un objet de stratégie de groupe, liez-le au domaine, puis créez les paramètres dans cet objet.

  • Pour modifier l’objet de stratégie de groupe local, ouvrez l’Éditeur d’objets de stratégie de groupe en cliquant sur Démarrer, puis cliquez sur Exécuter, tapez gpedit.msc et cliquez sur OK. Pour modifier l’objet de stratégie de groupe local sur un autre ordinateur, tapez ce qui suit à l’invite de commandes : gpedit.msc /gpcomputer: <NomOrdinateur>.

Pour modifier un objet de stratégie de groupe

  1. Vérifiez que vous disposez des autorisations nécessaires sur l’objet de stratégie de groupe :Modifier les paramètres ou Modifier les paramètres, supprimer, modifier la sécurité.

    Pour plus d’informations sur les autorisations nécessaires pour gérer la stratégie de groupe, voir « Délégation de l’administration de la stratégie de groupe » dans le Guide de planification et de déploiement de la stratégie de groupe (https://go.microsoft.com/fwlink/?linkid=182208\&clcid=0x40C).

  2. Ouvrez la Console de gestion des stratégies de groupe.

  3. Dans l'arborescence de la console, double-cliquez sur Objets de stratégie de groupe dans la forêt et le domaine contenant l'objet de stratégie de groupe que vous voulez modifier. Cela se trouve dans Nom de la forêt, Domaines, Nom de domaine, Objets de stratégie de groupe.

  4. Cliquez avec le bouton droit sur l’objet de stratégie de groupe que vous voulez modifier, puis cliquez sur Modifier. Ceci ouvre l’Éditeur d’objets de stratégie de groupe. Modifiez les paramètres en fonction des besoins dans la console Éditeur d’objets de stratégie de groupe.

Lier un objet de stratégie de groupe

Lorsque vous liez un objet de stratégie de groupe à un site, à un domaine ou à une unité d’organisation Active Directory, vous appliquez à cet élément les configurations que vous avez apportées à l’objet de stratégie de groupe pour l’ensemble des utilisateurs ou des ordinateurs qu’il contient.

Pour lier un objet de stratégie de groupe

  1. Vérifiez que vous disposez des autorisations nécessaires :

    • Si vous voulez lier un objet de stratégie de groupe existant à un site, à un domaine ou à une unité d’organisation, vous devez détenir l’autorisation Lier les objets GPO sur ce site, ce domaine ou cette unité d’organisation. Par défaut, seuls les administrateurs de domaine et les administrateurs de l’entreprise disposent de ces autorisations pour les domaines et les unités d’organisation, tandis que seuls les administrateurs de l’entreprise et les administrateurs de domaine du domaine racine de la forêt disposent de ces autorisations pour les sites.

    • Si vous voulez créer et lier un objet de stratégie de groupe, vous devez détenir des autorisations Lier les objets GPO sur le domaine ou l’unité d’organisation auquel vous souhaitez lier l’objet. En outre, vous devez être autorisé à créer des objets de stratégie de groupe dans ce domaine. Par défaut, seuls les administrateurs de domaine, les administrateurs de l’entreprise et les propriétaires créateurs de la stratégie de groupe sont habilités à créer des objets de stratégie de groupe.

    • Si vous voulez lier un objet de stratégie de groupe à un site, notez que l’option Créer et lier un objet de stratégie de groupe ici n’est pas disponible pour les sites, car le système ne sait pas exactement dans quel domaine créer l’objet de stratégie de groupe. Vous devez créer un objet de stratégie de groupe dans un domaine de la forêt, puis utiliser l’option Lier un objet de stratégie de groupe existant pour lier l’objet de stratégie de groupe au site.

    Pour plus d’informations sur les autorisations nécessaires pour gérer la stratégie de groupe, voir « Délégation de l’administration de la stratégie de groupe » dans le Guide de planification et de déploiement de la stratégie de groupe (https://go.microsoft.com/fwlink/?linkid=182208\&clcid=0x40C).

  2. Ouvrez la Console de gestion des stratégies de groupe.

  3. Dans l’arborescence de la console, recherchez le site, le domaine ou l’unité d’organisation auquel vous souhaitez lier un objet de stratégie de groupe. Ces éléments se trouvent sous Nom_forêt, Domaines ou Sites, ou Nom_site, Nom_domaine ou Nom_unité_organisation.

  4. Pour lier un objet de stratégie de groupe existant, cliquez avec le bouton droit sur le domaine ou l’unité d’organisation dans le domaine, puis cliquez sur Lier un objet de stratégie de groupe existant. Dans la boîte de dialogue Sélectionner un objet GPO, cliquez sur l’objet de stratégie de groupe à lier, puis cliquez sur OK.

    - ou -

    Pour lier un nouvel objet de stratégie de groupe, cliquez avec le bouton droit sur le domaine ou l’unité d’organisation dans un domaine, puis cliquez sur Créer et lier un objet de stratégie de groupe ici. Dans la zone Nom, tapez un nom pour le nouvel objet de stratégie de groupe, puis cliquez sur OK.