GPO lié :
Un objet de stratégie de groupe lié est un objet de stratégie de groupe existant qui est connecté à un nouvel objet de stratégie de groupe, appelé objet de stratégie de groupe de conteneur. . Lorsque vous créez un GPO lié, vous copiez les paramètres et configurations du GPO existant vers le GPO du conteneur. Cela vous permet d'appliquer facilement le même ensemble de stratégies et de paramètres à plusieurs objets de stratégie de groupe sans les configurer manuellement à chaque fois.
Les objets de stratégie de groupe liés sont largement utilisés pour maintenir la conformité des objets de stratégie de groupe et appliquer des paramètres cohérents dans différentes unités organisationnelles ou groupes d'utilisateurs au sein d'Active Directory. En reliant les GPO, vous pouvez garantir que les utilisateurs et les ordinateurs reçoivent systématiquement les politiques, configurations de sécurité et installations logicielles nécessaires, quelle que soit l'unité organisationnelle (OU) à laquelle ils appartiennent.
GPO appliqué :
Un objet de stratégie de groupe appliqué est un type spécial d'objet de stratégie de groupe qui a priorité sur les objets de stratégie de groupe classiques et ne peut être remplacé par aucun autre objet de stratégie de groupe lié à la même cible. Les GPO appliqués sont couramment utilisés pour appliquer des configurations obligatoires, telles que les installations de logiciels, les paramètres de registre, les restrictions de sécurité ou les attributions d'appartenance à des groupes à l'échelle du système, sur un domaine Active Directory.
Lorsque vous créez un GPO appliqué, vous spécifiez son niveau de priorité, déterminant ainsi l'endroit où il prendra effet dans la chaîne de traitement des GPO. Les GPO appliqués peuvent être placés au niveau du domaine, du site ou de l’unité d’organisation pour garantir qu’ils impactent les utilisateurs cibles ou les ordinateurs ayant la priorité la plus élevée.
Les GPO appliqués sont couramment utilisés pour appliquer des paramètres de sécurité critiques, des configurations de verrouillage du système ou des modifications d'urgence qui doivent être immédiatement appliquées à toutes les machines du domaine. Ils sont conçus pour remplacer toute stratégie potentiellement conflictuelle définie dans d'autres objets de stratégie de groupe et garantir le strict respect des configurations spécifiées.
|