Données et paramètres utilisateur dans Windows Server 2003

Paru le 17/09/2004

Ce document contient des informations sur les fonctionnalités Gestion des données utilisateur et Gestion des paramètres utilisateur disponibles dans le système d'exploitation Windows Server 2003. La Gestion des données utilisateur et la Gestion des paramètres utilisateur font partie des technologies de gestion IntelliMirror® de Windows Server 2003. Ces fonctionnalités permettent aux administrateurs de réduire le coût total de possession (TCO, Total Cost of Ownership) des ordinateurs personnels (PC) dans leurs organisations.

Sur cette page

Introduction
Présentation
Profils utilisateur itinérants
Redirection de dossiers
Autres ressources

Introduction

Guides pas à pas

Les guides pas à pas pour le déploiement de Windows Server 2003 fournissent une expérience pratique pour de nombreuses configurations de système d'exploitation courantes. Les guides commencent par établir une infrastructure réseau commune via l'installation de Windows Server 2003, la configuration d'Active Directory®, l'installation d'une station de travail Windows XP Professionnel et l'ajout de cette station de travail à un domaine. Les guides pas à pas ultérieurs partent du principe que vous avez déjà mis en place cette infrastructure réseau commune. Si vous ne souhaitez pas suivre cette infrastructure réseau commune, vous devez apporter les modifications appropriées lors de l'utilisation de ces guides.

La mise en place de l'infrastructure réseau commune nécessite que vous ayez lu et appliqué les guides suivants :

Une fois que vous avez configuré l'infrastructure réseau commune, vous pouvez vous reporter à n'importe quel guide pas à pas supplémentaire. Notez que, dans certains guides pas à pas, d'autres conditions préalables peuvent venir s'ajouter à celles déjà mentionnées pour la mise en place de l'infrastructure réseau commune. Toute condition préalable supplémentaire sera indiquée dans le guide pas à pas correspondant.

Microsoft Virtual PC

Les guides pas à pas pour le déploiement de Windows Server 2003 peuvent être implémentés dans un environnement de laboratoire ou à l'aide de technologies de virtualisation telles que Microsoft Virtual PC 2004 ou Microsoft Virtual Server 2005. La technologie de la machine virtuelle permet aux clients d'exécuter simultanément plusieurs systèmes d'exploitation sur un seul serveur physique. Virtual PC 2004 et Virtual Server 2005 sont conçus pour offrir un meilleur rendement d'exécution en termes de test et développement de logiciels, migration d'applications héritées et scénarios de consolidation de serveur.

Bien que les guides pas à pas de déploiement de Windows Server 2003 supposent que toutes les configurations ont lieu dans un environnement de laboratoire, la plupart des configurations peuvent s'appliquer dans un environnement virtuel sans modification.

L'application des concepts présentés dans ces guides pas à pas dans un environnement virtuel dépasse le cadre de ce document.

Remarques importantes

Les exemples de sociétés, organisations, produits, noms de domaines, adresses de messagerie, logos, personnes, lieux et événements décrits ici relèvent de la fiction, et aucun lien avec une société, organisation, produit, nom de domaine, adresse de messagerie, logo, personne, lieu ou événement réel n'en peut être déduit.

Cette infrastructure commune répond à des objectifs d'utilisation sur un réseau privé. Le nom de société fictif et le nom DNS (Domain Name System) utilisés dans l'infrastructure commune ne sont pas enregistrés et ne peuvent donc pas être utilisés sur Internet. Vous ne devez pas utiliser ce nom sur un réseau public ou sur Internet.

La structure du service Active Directory pour cette infrastructure commune est conçue pour illustrer la gestion des modifications et de la configuration de Windows Server 2003 et son interaction avec Active Directory. Elle n'a pas été conçue comme modèle de configuration d'Active Directory pour une organisation.

Présentation

Ce guide pas à pas décrit des scénarios qui illustrent les avantages de la Gestion des données utilisateur et la Gestion des paramètres utilisateur. Il est conçu pour aider les informaticiens non spécialisés à comprendre comment utiliser ces fonctionnalités au sein de leur organisation.

Un ordinateur peut être relié ou non à un réseau, c'est-à-dire qu'il peut fonctionner en mode connecté au réseau ou en mode autonome. Dans le cadre de leurs travaux, les utilisateurs basculent fréquemment entre ces deux états. Les technologies de gestion IntelliMirror, et plus précisément la Gestion des données utilisateur et la Gestion des paramètres utilisateur, permettent aux utilisateurs de tirer le meilleur profit de leurs ordinateurs. Les données et les paramètres suivent les utilisateurs qu'ils soient en mode autonome ou en mode connecté au réseau. Cette amélioration de la disponibilité des données et de l'environnement personnel de l'utilisateur est rendue possible par l'enregistrement des informations sur des serveurs du réseau, ainsi qu'à des emplacements synchronisés du disque dur local en mode hors connexion.

Les utilisateurs peuvent ouvrir une session sur n'importe quel ordinateur et accéder à leurs propres données, documents, applications et préférences, sans avoir besoin d'en comprendre le principe. Bien que leur interaction avec les fonctions IntelliMirror soit transparente, car il n'existe pas d'option IntelliMirror dans le menu Démarrer, l'administrateur doit exécuter un certain nombre de tâches de configuration.

Ce guide pas à pas explique comment appréhender deux des principaux ensembles de fonctionnalités IntelliMirror, à savoir la Gestion des données utilisateur et la Gestion des paramètres utilisateur

Gestion des modifications et de la configuration

Fonctionnalité

Fonctionnalité

Avantages

Technologies

Gestion des modifications et de la configuration

IntelliMirror

Gestion des données utilisateur

Mes données et mes documents me suivent partout.
Les utilisateurs peuvent accéder aux données dont ils ont besoin dans le cadre de leur travail, qu'ils soient en ligne ou hors connexion, chaque fois qu'ils passent d'un ordinateur du réseau à un autre. Les administrateurs gèrent cette fonctionnalité de manière centralisée, à l'aide de stratégies, afin de réduire les coûts de support technique.

- Active Directory

- Stratégie de groupe

- Dossiers hors connexion

- Gestionnaire de synchronisation

- Windows Shell

- Redirection de dossiers

- Quotas de disque

Gestion des modifications et de la configuration

IntelliMirror

Installation et maintenance des logiciels

Mes logiciels me suivent partout.
Les utilisateurs disposent des logiciels requis pour leur travail. Les logiciels et les fonctionnalités optionnelles s'installent « juste à temps ». Une fois installé, le logiciel se répare automatiquement. Les administrateurs utilisent des stratégies pour gérer, de manière centralisée, les mises à niveau des applications et des systèmes d'exploitation, ainsi que le déploiement des applications, afin de réduire les coûts de support technique.

- Active Directory

- Stratégie de groupe

- Windows Installer

- Ajout/Suppression de programmes

- Windows Shell

Gestion des modifications et de la configuration

IntelliMirror

Gestion des paramètres utilisateur

Mes préférences me suivent partout.
Les utilisateurs peuvent accéder à leur configuration de bureau préférée à partir de n'importe quel ordinateur. Les paramètres et préférences de bureau ou logiciels définis par l'utilisateur sont disponibles quel que soit l'ordinateur sur lequel il ouvre une session. Les administrateurs utilisent des stratégies pour gérer cette fonctionnalité de manière centralisée, afin de réduire les coûts de support technique.

- Active Directory

- Stratégie de groupe

- Dossiers hors connexion

- Profils utilisateur itinérants

- Windows Shell

Gestion des modifications et de la configuration

 

Installation à distance du système d’exploitation

Les administrateurs peuvent activer l'installation à distance de systèmes d'exploitation et d'images de bureau basés sur Windows Server 2003 sur des ordinateurs neufs ou existants, sans avoir à faire appel à un support technique sur site.

- Active Directory

- Stratégie de groupe

- Protocole DHCP (Dynamic Host Configuration Protocol)

- Services d'installation à distance (RIS)

Gestion des modifications et de la configuration

 

IntelliMirror + Installation à distance du système d'exploitation ? Remplacement des machines

IntelliMirror + Installation à distance du système d'exploitation ? Remplacement des machines

IntelliMirror + Installation à distance du système d'exploitation ? Remplacement des machines

Gestion des données utilisateur

La Gestion des données utilisateur s'applique aux données pouvant être affichées par l'utilisateur, notamment les documents et les fichiers personnels. Les données peuvent suivre l'utilisateur car Windows Server 2003 est capable de les stocker à des emplacements spécifiés du réseau tout en les faisant apparaître comme si elles étaient stockées en local, sur l'ordinateur de l'utilisateur.

L'administrateur dispose de plusieurs méthodes pour faire en sorte que les données suivent un utilisateur. Il peut configurer la fonctionnalité manuellement, par utilisateur, ou via une stratégie de groupe.

La méthode clé pour que des données suivent leur utilisateur consiste à rediriger des dossiers de données utilisateur spécifiques (tels que Mes documents) vers un emplacement réseau et à rendre cet emplacement disponible pour une utilisation hors connexion.

Lorsqu'un utilisateur enregistre un fichier dans le dossier Mes documents, ce fichier est en fait enregistré à un emplacement réseau, et la copie locale est synchronisée avec la copie réseau. Cette synchronisation se produit à l’arrière plan, de manière transparente pour l’utilisateur.

Ce dernier travaille de la même manière, qu'il soit en mode autonome ou en mode connecté au réseau. Par ailleurs, il n'est pas affecté par les pannes temporaires du réseau. Lorsqu’un utilisateur travaille hors connexion, soit par choix, soit suite à une défaillance du réseau, toutes les modifications qu’il apporte à ses données utilisateur sont enregistrées sur la copie locale. Lorsque l’ordinateur est reconnecté au réseau, la copie réseau est automatiquement synchronisée avec la copie locale.

Si la copie réseau et la copie locale ont été toutes deux modifiées, le Gestionnaire de synchronisation demande à l'utilisateur s'il souhaite enregistrer les deux copies ou synchroniser une copie avec l'autre.

Gestion des paramètres utilisateur

Les paramètres utilisateur, comme les données utilisateur, peuvent suivre l'utilisateur quel que soit l'ordinateur sur lequel il ouvre une session car IntelliMirror utilise des stratégies de groupe et le service Active Directory pour stocker tous les paramètres utilisateur importants.

Les administrateurs peuvent utiliser des paramètres pour personnaliser et contrôler l'environnement informatique des utilisateurs et permettre ou interdire à ceux-ci de personnaliser leur propre environnement. Souvent, lorsque les utilisateurs sont autorisés à le faire, ils personnalisent le style et les paramètres par défaut de leur environnement informatique pour répondre à leurs besoins et leurs habitudes de travail.

Les paramètres contiennent les trois types d'informations suivantes :

  • Des informations vitales (aussi bien des informations personnelles qu'administratives)

  • Des informations temporaires

  • Des informations spécifiques à l'ordinateur local

Si les utilisateurs sont autorisés à utiliser plusieurs ordinateurs à la fois, les informations temporaires et les informations spécifiques à l'ordinateur local ne doivent pas être déplacées. Cela provoquerait une surcharge inutile. De plus, des différences entre ordinateurs pourraient perturber la fonction de mobilité.

Lorsque le système d'exploitation gère des paramètres utilisateur à l'aide de stratégies de groupe et d'applications conformes, seules les informations dont l'importance est vitale sont conservées. Les applications conformes sont des applications qui répondent à la spécification Certifié Windows ou aux méthodes conseillées pour la séparation entre l'état de l'utilisateur et celui de l'ordinateur. Les paramètres temporaires et ceux de l'ordinateur local sont régénérés dynamiquement, en fonction des besoins. Cela permet aux utilisateurs d'avoir une expérience similaire sur n'importe quel ordinateur.

Technologies de gestion des données et des paramètres utilisateur

Les technologies permettant la gestion des données et des paramètres utilisateur sont similaires. La différence essentielle entre ces technologies réside dans le fait que les utilisateurs sont familiarisés avec leurs données alors qu'ils ne le sont pas nécessairement avec les paramètres.

Ce guide pas à pas aborde les technologies suivantes :

  • Profils utilisateur itinérants

  • Redirection de dossiers

  • Fichiers hors connexion

Conditions préalables

Conditions

Bien que cela ne soit pas obligatoire, il est recommandé de lire et de réaliser les exercices présentés dans le Guide pas à pas de l'ensemble des fonctionnalités de stratégie de groupe. Ce guide vous permettra de mieux comprendre le fonctionnement de la stratégie de groupe et la façon dont elle peut être appliquée dans le contexte des installations à distance. Il utilise la Console de gestion des stratégies de groupe (GPMC, Group Policy Management Console) pour établir un objet Stratégie de groupe (GPO, Group Policy Object) pour la redirection de dossiers. Bien que cela ne soit pas obligatoire, il est également recommandé de lire et de réaliser les exercices présentés dans le Guide pas à pas pour l'utilisation de la Console de gestion des stratégies de groupe. Si vous n'avez pas encore terminé ce guide, vous devrez installer la Console de gestion des stratégies de groupe.

Remarque :  Vous pouvez suivre les procédures de ce guide avant ou après celles indiquées dans les guides de stratégie de groupe. Si vous avez déjà appliqué les procédures des guides de stratégie de groupe, vous serez peut-être amené à annuler certaines stratégies, notamment celles relatives au bouclage.

Profils utilisateur itinérants

Les profils utilisateur itinérants permettent aux utilisateurs de passer d'un ordinateur à un autre au sein d'un réseau d'entreprise. Les utilisateurs qui disposent d'un profil utilisateur itinérant peuvent ouvrir une session sur un ordinateur, exécuter des applications, modifier des documents et fermer la session. Lors de la fermeture de session, leur profil utilisateur est copié sur un serveur. Lorsqu'ils ouvrent une session sur un autre ordinateur, les informations sur le profil y sont copiées, notamment la personnalisation du menu Démarrer et le contenu du dossier Mes documents.

Tâches administratives

Un utilisateur disposant d'autorisations administratives doit exécuter plusieurs tâches pour établir des profils utilisateur itinérants.

Pour créer un dossier partagé de stockage des profils utilisateur itinérants

  1. Ouvrez une session sur HQ-CON-DC-01 en tant qu'administrateur.

  2. Cliquez avec le bouton droit sur le bouton Démarrer, puis cliquez sur Explorer.

  3. Dans le volet gauche, cliquez sur Disque local (C:). Dans le volet droit, cliquez avec le bouton droit sur une zone vide. Dans le menu contextuel, sélectionnez Nouveau, puis cliquez sur Dossier.

  4. Tapez Profils, puis appuyez sur Entrée.

  5. Cliquez avec le bouton droit sur le dossier Profils, puis cliquez sur Propriétés.

  6. Dans la boîte de dialogue Propriétés de Profils, cliquez sur l'onglet Partage.

  7. Cliquez sur le bouton Partager ce dossier, comme indiqué dans la figure 1.

    Figure 1.  Propriétés de Profils
    Figure 1.  Propriétés de Profils

  8. Cliquez sur le bouton Autorisations, activez la case à cocher Autoriser en regard de Contrôle total, puis cliquez sur OK.

  9. Cliquez sur l'onglet Sécurité, puis sous Nom de groupe ou d'utilisateur, sélectionnez Utilisateurs (CONTOSO\Utilisateurs).

  10. Activez la case à cocher Autoriser en regard d'Écriture.

  11. Cliquez sur OK pour fermer la fenêtre Propriétés de Profils, puis fermez l'Explorateur Windows.

Pour configurer un utilisateur itinérant

  1. Cliquez sur le bouton Démarrer, pointez sur Programmes, Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory.

  2. Cliquez sur le signe plus (+) en regard de contoso.com pour développer l'arborescence (si ce n'est déjà fait).

  3. Cliquez sur le signe plus (+) en regard de Comptes.

  4. Cliquez sur Production.

  5. Double-cliquez sur Clair Hector.

    Remarque :  L'étape 6 n'est nécessaire que si vous envisagez que Clair ouvre une session sur un contrôleur de domaine et un bureau standard. Si votre environnement de test comporte plusieurs bureaux, ignorez l'étape 6 et passez à l'étape 7.

  6. Cliquez sur l'onglet Membre de, puis sur Ajouter. Tapez Administrateurs, puis cliquez sur OK.

  7. Cliquez sur l'onglet Profil.

  8. Dans Chemin du profil, tapez \\HQ-CON-DC-01\Profils\%username%, comme indiqué dans la figure 2.

    Figure 2.  Définition d'un chemin de profil itinérant
    Figure 2.  Définition d'un chemin de profil itinérant

    Remarque :  \\HQ-CON-DC-01 est le nom du serveur que vous utilisez pour cette procédure. %username% est une variable d'environnement. Dans ce cas, %username% correspond au nom d'utilisateur de Clair Hector, à savoir, Clair. Ainsi, lorsque Clair Hector ouvre une session sur un ordinateur, Windows crée le répertoire « Clair » dans le partage Profils de HQ-CON-DC-01.

  9. Cliquez sur OK, puis fermez le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory.

Du côté de l'utilisateur final

Dans un scénario de profil utilisateur itinérant, tous les paramètres d'utilisateur sont créés, modifiés ou supprimés sans aucune intervention directe de l'utilisateur final. Dans la section suivante, Clair ouvrira une session sur une station de travail Windows XP Professionnel et apportera quelques modifications au bureau. Un nouveau dossier sera automatiquement créé sur sous le partage Profils de HQ-CON-DC-01.

Pour créer un profil utilisateur itinérant

  1. Sur HQ-WRK-CON-01, ouvrez une session en tant que Clair@contoso.com.
    Remarque :  Vous pouvez être invité à changer le mot de passe de Clair si vous ne l'avez pas déjà fait.

  2. Cliquez avec le bouton droit sur Démarrer, cliquez sur Propriétés, puis sur Menu Démarrer classique.

  3. Cliquez sur l'onglet Barre des tâches, désactivez la case à cocher Afficher l'horloge, puis cliquez sur OK. Notez toutes les modifications du bureau.

À ce stade, vous pouvez fermer la session sur HQ-WRK-CON-01 et l'ouvrir sur un autre ordinateur. Les modifications apportées au bureau dans la section précédente suivront Clair sur le nouvel ordinateur.

Redirection de dossiers

Avec la stratégie de groupe, vous pouvez utiliser la redirection de dossiers pour rediriger certains dossiers spéciaux vers des emplacements réseau. Les dossiers spéciaux, tels que Mes documents et Mes images, sont situés dans le répertoire Documents et paramètres. Dans la stratégie de groupe, Redirection de dossiers se trouve sous Configuration utilisateur, dans l'arborescence de la console de l'Éditeur d'objets de stratégie de groupe.

La redirection de dossiers présente plusieurs options de base. Chaque option de base existe en version avancée. Cette version garantit un contrôle plus strict permettant de rediriger des éléments selon l'appartenance au groupe de sécurité.

Le tableau suivant décrit les options de redirection de dossiers disponibles.

Dossier spécial

Remarques

Application Data

Un paramètre Stratégie de groupe permet de contrôler le comportement du dossier Application Data lorsque la mise en cache est activée côté client. Regardez dans Configuration utilisateur\Modèles d'administration\Réseau\Fichiers hors connexion, dans l'arborescence de la console de l'Éditeur d'objets de stratégie de groupe.

Bureau

Le dossier Bureau peut être redirigé indépendamment de tous les autres dossiers spéciaux.

Mes documents

Reportez-vous à la section Avantages de la redirection du dossier Mes documents.

Mes documents\
Mes images

Le dossier Mes images peut être redirigé indépendamment du dossier Mes documents ou rester en sous-dossier de Mes documents, comme c'est le cas par défaut. Il est préférable d'adopter le comportement par défaut, sauf si vous avez une raison bien précise de séparer Mes images de Mes documents, telle que l'évolutivité du serveur. Si vous séparez ces deux dossiers, un raccourci remplace le dossier Mes images dans Mes documents.

Menu Démarrer

Lorsque le menu Démarrer est redirigé, ses sous-dossiers le suivent toujours.

Avantages de la redirection du dossier Mes documents

Certains des avantages suivants sont valables quel que soit le dossier redirigé, mais le sont particulièrement dans le cas du dossier Mes documents, qui tend à prendre beaucoup de volume avec le temps.

  • Lorsque vous utilisez des profils utilisateur itinérants, seul le chemin réseau vers le dossier Mes documents fait partie du profil, et non le dossier Mes documents. Par conséquent, il devient inutile de faire des copies entre l'ordinateur client et le serveur chaque fois que l'utilisateur ouvre ou ferme une session ; les ouvertures et fermetures de session peuvent s'avérer bien plus rapides qu'elles ne l'étaient sous Windows NT 4.0.

  • Même si un utilisateur n'ouvre pas toujours sa session sur le même ordinateur du réseau, il dispose toujours de ses documents.

  • La technologie Fichiers hors connexion permet aux utilisateurs d'accéder au dossier Mes documents même s'ils ne sont pas connectés au réseau. Ceci s'avère particulièrement utile pour les utilisateurs d'ordinateurs portables.

  • Les données stockées dans un dossier réseau partagé peuvent être sauvegardées dans le cadre de l'administration de routine du système. Cette procédure est plus sûre puisque aucune intervention de l'utilisateur n'est requise.

  • En tant qu'administrateur, vous pouvez utiliser la stratégie de groupe pour définir des quotas de disque et limiter ainsi l'espace pris par les dossiers spéciaux des utilisateurs.

  • Les données spécifiques à un utilisateur peuvent être redirigées à partir du disque dur contenant les fichiers du système d'exploitation vers un autre disque dur de l'ordinateur local de l'utilisateur. Cette procédure permet de sécuriser les données de l'utilisateur en cas de réinstallation du système d'exploitation.

    Remarque :  Lorsque vous créez un répertoire de redirection de dossier partagé, limitez l'accès aux seuls utilisateurs qui en ont besoin. Les dossiers redirigés peuvent contenir des informations personnelles telles que des documents confidentiels et des certificats EFS (Encrypting File System). Par conséquent, vous devez prendre soin de protéger l'accès au dossier partagé. Limitez l'accès au dossier partagé aux seuls utilisateurs qui en ont besoin. Vous pouvez également créer un groupe de sécurité pour les utilisateurs qui ont besoin d'autorisations pour un dossier partagé spécifique et limiter l'accès à ces seuls utilisateurs.

    Remarque :  Lors de la création du dossier partagé, masquez-le en plaçant le signe dollar ($) après le nom de partage. Cela empêche les navigateurs informels de voir le dossier partagé et ce dernier ne sera pas affiché dans Favoris réseau.

Redirection de dossiers et fichiers hors connexion

La technologie des fichiers hors connexion s'applique à tout lecteur monté ou mappé contenant des documents ou des données qu'un utilisateur souhaiterait utiliser hors connexion. Les fichiers hors connexion ne dépendent pas de la Redirection de dossiers. En effet, la technologie des fichiers hors connexion est définie et configurée sur des serveurs réseau partagés indépendamment du composant logiciel enfichable Redirection des dossiers. Elle permet à l'utilisateur d'exécuter des tâches utiles même s'il n'est pas connecté au réseau, sur un ordinateur portable ou en cas de panne de routeur, par exemple.

Si vous utilisez des dossiers redirigés, quels qu'ils soient, il est recommandé de configurer la fonctionnalité Fichiers hors connexion comme indiqué dans le tableau ci-dessous.

Dossier spécial

Configuration des fichiers hors connexion

Mes documents

Mise en cache automatique des documents (ou mise en cache manuelle, si vous souhaitez que les utilisateurs puissent rendre les fichiers et documents accessibles manuellement pour une utilisation hors connexion)

Mes images

Mise en cache automatique des documents (ou mise en cache manuelle, si vous souhaitez que les utilisateurs puissent rendre les fichiers et documents accessibles manuellement pour une utilisation hors connexion)

Application Data

Mise en cache automatique des programmes

Bureau

Mise en cache automatique des programmes si le bureau est en lecture seule

Menu Démarrer

Mise en cache automatique des programmes

Tâches administratives

Un utilisateur disposant d'autorisations administratives doit exécuter plusieurs tâches pour établir la redirection de dossiers et les fichiers hors connexion.

Pour créer un dossier partagé pour les dossiers d'utilisateur Mes documents

  1. Ouvrez une session sur HQ-CON-DC-01 en tant qu'administrateur.

  2. Cliquez avec le bouton droit sur le bouton Démarrer, puis cliquez sur Explorer.

  3. Dans le volet gauche, cliquez sur Disque local (C:). Dans le volet droit, cliquez avec le bouton droit sur une zone vide. Dans le menu contextuel, sélectionnez Nouveau, puis cliquez sur Dossier.

  4. Tapez Données utilisateur, puis appuyez sur Entrée.

  5. Cliquez avec le bouton droit sur le dossier Données utilisateur, puis cliquez sur Propriétés.

  6. Dans la boîte de dialogue Propriétés de Données utilisateur, cliquez sur l'onglet Partage.

  7. Cliquez sur le bouton Partager ce dossier, puis tapez Données utilisateur$ dans Nom du partage, comme indiqué dans la figure 3.

    Figure 3.  Création d'un partage masqué
    Figure 3.  Création d'un partage masqué

  8. Cliquez sur le bouton Paramètres hors connexion.

  9. Cliquez pour sélectionner Tous les fichiers et les programmes ouverts par les utilisateurs à partir de la ressource partagée seront automatiquement disponibles hors connexion, comme indiqué dans la figure 4, puis cliquez sur OK.

    Figure 4.  Configuration de la disponibilité des données hors connexion
    Figure 4.  Configuration de la disponibilité des données hors connexion

  10. Cliquez sur le bouton Autorisations, activez la case à cocher Autoriser en regard de Contrôle total, puis cliquez sur OK.

  11. Cliquez sur l'onglet Sécurité, puis sous Nom de groupe ou d'utilisateur, sélectionnez Utilisateurs (CONTOSO\Utilisateurs).

  12. Activez la case à cocher Autoriser en regard d'Écriture.

  13. Cliquez sur OK pour fermer la fenêtre Propriétés de Données utilisateur, puis fermez l'Explorateur Windows.

Pour rediriger des dossiers utilisateur à l'aide d'une stratégie de groupe

  1. Cliquez sur le bouton Démarrer, pointez sur Tous les programmes, Outils d'administration, puis cliquez sur Gestion des stratégies de groupe.

    Remarque :  La procédure suivante suppose l'installation préalable de la Console de gestion des stratégies de groupe. Si vous ne l'avez pas encore fait, suivez la procédure décrite dans le Guide pas à pas pour l'utilisation de la Console de gestion des stratégies de groupe pour l'installer et la configurer.

  2. Dans GPMC, développez la forêt contoso jusqu'à l'arborescence Production/Comptes/Contoso.com.

  3. Cliquez avec le bouton droit sur l'unité d'organisation (OU) Production, puis cliquez sur Créer et lier un objet de stratégie de groupe ici.

  4. Dans la fenêtre Nouvel objet GPO, tapez Redirection de dossiers dans Nom, puis cliquez sur OK.

  5. Développez l'unité d'organisation (OU) Production, cliquez avec le bouton droit sur Redirection de dossiers, puis cliquez sur Modifier.

  6. Dans l'Éditeur d'objets de stratégie de groupe, développez Paramètres Windows, puis Redirection de dossiers.

  7. Cliquez avec le bouton droit sur Mes documents, puis cliquez sur Propriétés.

  8. Dans la liste déroulante Paramètre, sélectionnez De base - Rediriger les dossiers de tout le monde vers le même emplacement.

  9. Vérifiez que l'Emplacement du dossier cible est Créer un dossier pour chaque utilisateur sous le chemin d'accès racine puis, dans Chemin d'accès racine, tapez \\HQ-CON-DC-01\Données utilisateur$. Une fois la procédure terminée, vos paramètres doivent être similaires à ceux de la figure 5.

    Figure 5.  Redirection du dossier Mes documents
    Figure 5.  Redirection du dossier Mes documents

  10. Cliquez sur l'onglet Paramètres, vérifiez les paramètres par défaut, puis cliquez sur OK.

Du côté de l'utilisateur final

Pour créer un document dans le dossier Mes documents

  1. Ouvrez une session sur HQ-CON-WRK-01 en tant que Clair (clair@contoso.com).

  2. Cliquez sur le bouton Démarrer, pointez sur Programmes, Accessoires, puis cliquez sur Bloc-notes.

  3. Dans le Bloc-notes, tapez Révision de la présentation prévue pour vendredi.

  4. Dans le menu Fichier, cliquez sur Enregistrer sous. Vérifiez que la boîte de dialogue Enregistrer sous pointe vers le dossier Mes documents. Dans la zone de texte Nom du fichier, tapez Révision.

  5. Cliquez sur Enregistrer, puis fermez le Bloc-notes.

Pour se déconnecter du réseau ou simuler une utilisation hors connexion

  1. Déconnectez le câble réseau de HQ-CON-WRK-01.

    Remarque :  l'icône d'un ordinateur indiquant que des Fichiers hors connexion sont en cours d'utilisation peut s'afficher dans la barre d'état système.

  2. Double-cliquez sur Mes documents. Remarquez l'icône Fichiers hors connexion (flèches bleues) en regard de chaque dossier ou document stocké dans Mes documents, comme indiqué dans la figure 6.

    Figure 6.  Dossier Mes documents
    Figure 6.  Dossier Mes documents

Pour modifier un document hors connexion

  1. Double-cliquez sur Révision dans le dossier Mes documents.

  2. Ajoutez la ligne Communiquer les résultats à Teresa Atkinson d'ici lundi.

  3. Dans le menu Fichier, cliquez sur Enregistrer.

  4. Dans le menu Fichier, cliquez sur Quitter.

  5. Fermez le dossier Mes documents.

Pour synchroniser des documents hors connexion avec le serveur

  • Reconnectez le câble réseau. Le système synchronise automatiquement les modifications apportées au partage réseau.

Autres ressources

Pour plus d'informations, consultez les ressources suivantes :