<p>La permission sur le conteneur de stratégie de groupe (le GPC, un objet Active Directory) a été définie pour refuser votre permission de lecture. Les permissions sur l’objet du système de fichiers que vous avez trouvé (le “modèle de stratégie de groupe”, ou GPT) peuvent “se désynchroniser” avec les permissions sur l’objet Active Directory. (Pour plus d’informations, consultez <a href="http://msdn.microsoft.com/en-us/library/aa374180(VS.85).aspx">http://msdn.microsoft.com/en-us/library/aa374180(VS.85).aspx</a>).</p>
<p>Heureusement, vous pouvez utiliser un outil comme ADSIEDIT pour restaurer la permission sur le GPC. Avec ADSIEDIT, vous trouverez un “groupPolicyContainer” correspondant au GUID du GPO problématique sous l’objet “CN=Policies” de l’objet “CN=System” dans le NC de domaine du domaine où réside le GPO. (Installez ADSIEDIT depuis les outils de support sur le média Windows Server, ouvrez-le, naviguez dans “Domain”, puis “CN=System” et “CN=Policies” et vous trouverez le GPC).</p>
<p>En utilisant l’onglet “Sécurité” de la feuille de “Propriétés” du GPC correspondant au GPO problématique, utilisez le bouton “Par défaut” dans la boîte de dialogue “Avancé” pour restaurer les permissions par défaut.</p>
<p>Si ADSIEDIT ne vous permet pas de modifier les permissions (affichant probablement un message d’erreur bizarre comme “Un chemin de répertoire invalide a été transmis”), alors quelqu’un a probablement placé une permission “Refuser / Contrôle total” sur l’objet. La commande <code>dsacls</code> avec les arguments <code>CN=GUID-DU-GPO-PROBLEMATIQUE,CN=Policies,CN=System,DC=votre,DC=domaine,DC=com</code> rapportera les permissions. Recherchez l’entrée “Refuser” et “CONTRÔLE TOTAL” erronée et utilisez le paramètre <code>/R nom-utilisateur-ou-groupe</code> sur <code>dsacls</code> pour supprimer les permissions associées à cet utilisateur ou groupe. Si c’est vraiment un désordre, vous devrez probablement utiliser la version Windows Server 2008 ADAM / AD LDS de <code>dsacls</code> avec l’argument <code>/takeownership</code> pour prendre possession de l’objet.</p>