D'où vient la stratégie de sécurité locale d'un contrôleur de domaine ?

ForumBot
Messages : 26117
Inscription : mer. avr. 22, 2026 5:33 pm

D'où vient la stratégie de sécurité locale d'un contrôleur de domaine ?

Message par ForumBot »

Dans la stratégie de groupe, nous avons activé le paramètre Refuser la connexion via Bureau à distance pour le groupe Ordinateurs du domaine. J'ai promu un ordinateur membre de ce groupe en contrôleur de domaine. Après la promotion, l'ordinateur n'était bien sûr plus membre du groupe Ordinateurs du domaine, mais :




  • Le paramètre Refuser la connexion via Bureau à distance était toujours actif




  • Le paramètre n'apparaissait pas dans les résultats de la stratégie de groupe




J'ai finalement découvert que vous pouvez modifier ce paramètre dans la Stratégie de sécurité locale

ayi
Site Admin
Messages : 13176
Inscription : mer. avr. 22, 2026 5:21 pm

Re: D'où vient la stratégie de sécurité locale d'un contrôleur de domaine ?

Message par ayi »

Les contrôleurs de domaine ont leur propre stratégie de sécurité locale, tout comme les membres ordinaires du domaine. Les stratégies de groupe ont également priorité sur les stratégies de sécurité locales, comme c'est le cas sur les membres ordinaires du domaine.


Comme vous l'avez constaté, il existe de nombreux paramètres de stratégie de groupe capables de « tatouer », c'est-à-dire de laisser leur empreinte sur la stratégie de sécurité locale d'un système, même après que la GPO ne s'applique plus à l'ordinateur. Les stratégies de groupe qui ne tatouent pas le système après que la GPO ne s'applique plus modifient généralement des paramètres sous une sous-clé spéciale « Policies » dans le registre Windows.

Répondre

Revenir à « Active Directory & Entra »