Comment réinitialiser tous les paramètres de stratégie de groupe locale par défaut dans Windows ?

Comment réinitialiser tous les paramètres de stratégie de groupe locale à leur valeur par défaut dans l'image de bannière du blog de Windows

Ce tutoriel montre comment réinitialiser tous les paramètres de stratégie de groupe locale à leur valeur par défaut dans Windows 11 et Windows 10. Cela peut vous aider à dépanner votre système si vous avez apporté des modifications à l’aide de la stratégie de groupe, et à restaurer votre système à son état initial afin d’en améliorer la stabilité.

Comprendre la stratégie de groupe locale dans Windows

La stratégie de groupe vous permet de gérer de manière centralisée les paramètres du système et des utilisateurs, ainsi que les configurations des applications. Elle comprend des stratégies de gestion de la sécurité, des autorisations des utilisateurs, des paramètres du réseau et d’autres comportements du système. La fonctionnalité de stratégie de groupe est disponible dans les versions Pro et Enterprise de Windows 11 et Windows 10.

Les objets de stratégie de groupe (GPO) sont des ensembles d’options de configuration qui affectent le comportement de la fonctionnalité ou de l’application Windows associée. Les GPO sont divisés en deux catégories : Computer Configuration (s’appliquant uniquement au PC Windows actuel et à tout utilisateur connecté) et User Configuration (s’appliquant à un compte utilisateur spécifique et à tout appareil auquel il se connecte pendant la durée de sa session).

Les stratégies de groupe peuvent être configurées sur un seul PC à l’aide de la stratégie de groupe locale ou déployées sur plusieurs PC faisant partie d’un domaine Windows :

  • Stratégie de groupe locale : les stratégies de groupe locales ne s’appliquent qu’au PC sur lequel elles sont configurées. La stratégie de groupe locale est toujours remplacée par la stratégie de groupe dans Active Directory.
  • Stratégie de groupe dans Active Directory : les objets de stratégie de groupe définis dans Windows Active Directory (par exemple, dans un environnement d’entreprise ou d’enseignement) vous permettent de contrôler de manière centralisée les utilisateurs et les ordinateurs connectés à un domaine Windows. Dans Active Directory, les stratégies de groupe peuvent être définies par utilisateur ou par unité d’organisation (OU).

Les tâches administratives effectuées à l’aide de la stratégie de groupe sont souvent les suivantes :

  • Connexion automatique aux partages de réseau et aux imprimantes partagées.
  • Configuration des scripts de connexion/déconnexion.
  • Renforcement des paramètres de sécurité du navigateur internet.
  • Vérification que les parefeu et les antivirus sont activés.
  • Blocage de certaines applications ou fonctionnalités de Windows (par exemple, limiter l’utilisation de l’ordinateur aux seules applications de productivité approuvées, ou désactiver les outils d’administration).

Quand et pourquoi effacer les paramètres de la stratégie de groupe

Les stratégies de groupe permettent d’exercer un contrôle important sur votre système Windows, et il peut s’avérer nécessaire de revenir sur toutes les modifications si une erreur a été commise ou si le système est devenu instable après avoir effectué de nombreuses modifications de la configuration. Il peut également être nécessaire de rétablir les paramètres par défaut de la stratégie de groupe si un logiciel tiers a apporté une modification indésirable.

La réinitialisation des stratégies de groupe locales ne devrait pas affecter vos fichiers personnels, mais peut affecter les programmes qui reposent sur les objets de stratégie de groupe. Veillez à effectuer une sauvegarde complète du système avant d’apporter des modifications à la stratégie de groupe, au cas où il y aurait des effets secondaires imprévus.

Comment réinitialiser tous les paramètres de stratégie de groupe locale par défaut ?

Avant de suivre les étapes de cet article, assurez-vous que vous sauvegardez vos paramètres de stratégie de groupe locale afin de pouvoir les restaurer en cas de problème.

Le moyen le plus efficace de rétablir les valeurs par défaut de la stratégie de groupe locale est de supprimer tous les fichiers de configuration. Cela peut se faire de différentes manières :

Utilisation de l’explorateur Windows

Ouvrez l’explorateur de fichiers Windows et accédez à %WinDir%\System32\GroupPolicy et %WinDir%\System32\GroupPolicyUsers, puis supprimez le contenu de chaque répertoire. Pour ce faire, vous devez être connecté en tant qu’administrateur.

Utilisation de l’invite de commande

L’exécution de la commande suivante de l’Invite de commande en tant qu’administrateur supprimera les configurations utilisées pour définir la stratégie de groupe locale et rétablira les valeurs par défaut :

RD /S /Q “%WinDir%\System32\GroupPolicy”

RD /S /Q “%WinDir%\System32\GroupPolicyUsers”

Avec PowerShell

Exécutez la commande PowerShell suivante en tant qu’administrateur pour forcer la suppression des fichiers de configuration de la stratégie de groupe locale :

Remove-Item -Recurse -Force “$env:WinDir\System32\GroupPolicy”

Remove-Item -Recurse -Force “$env:WinDir\System32\GroupPolicyUsers”

Réinitialisation de la stratégie de groupe locale à l’aide de l’éditeur de stratégie de groupe

Enfin, vous pouvez réinitialiser manuellement chaque objet de stratégie de groupe que vous avez modifié en ouvrant l’éditeur de stratégie de groupe locale, en localisant les objets de stratégie de groupe que vous avez précédemment modifiés et en les rebasculant sur Not Configured (non configuré). Cela vous permet de réinitialiser les paramètres individuels de la stratégie de groupe.

Toutefois, cette méthode n’est pas infaillible, car vous risquez de ne pas vous souvenir des modifications que vous avez apportées. Pour réinitialiser complètement toutes les stratégies, il est recommandé d’utiliser l’une des méthodes ci-dessus, puis de recréer toutes les stratégies dont vous avez encore besoin.

Considérations après la réinitialisation et conseils de dépannage

Après avoir utilisé l’une des méthodes ci-dessus pour rétablir les valeurs par défaut de la stratégie de groupe locale, veillez à exécuter le programme :

gpupdate /force

Cela permet de s’assurer que les nouveaux paramètres sont appliqués. Si certains paramètres ne sont toujours pas rétablis, essayez de redémarrer votre PC Windows.

Gestion de la stratégie de groupe de Windows dans un environnement d’entreprise

La stratégie de groupe locale ne peut être utilisée que pour gérer un seul appareil Windows. Un domaine Windows avec Active Directory est nécessaire pour tirer pleinement parti de la stratégie de groupe afin de gérer de manière centralisée des dizaines ou des milliers d’appareils Windows, des stations de travail aux tablettes, en passant par les déploiements de travail à domicile connectés à l’aide de VPN.

Les domaines Windows fournissent des outils de gestion des identités et des accès, de gestion des périphériques et de sécurité (y compris les antivirus et les parefeu) pour garantir que les PC Windows dont vous êtes responsable sont correctement configurés et sécurisés. La sécurité et la résilience des réseaux d’entreprise peuvent être encore améliorées par l’implémentation d’une solution desurveillance et de gestion à distance qui offre une visibilité totale sur vos actifs informatiques.

NinjaOne est une solution complète de gestion des terminaux avec une interface unifiée pour la configuration et la maintenance des PC Windows (ainsi que des appareils Android, Apple et Linux). NinjaOne vous permet de superviser la configuration actuelle de l’ensemble de votre parc d’appareils, de déployer et de rétablir les modifications par défaut afin de minimiser les périodes d’inactivité et de réduire les frais d’assistance.

Next Steps

Building an efficient and effective IT team requires a centralized solution that acts as your core service deliver tool. NinjaOne enables IT teams to monitor, manage, secure, and support all their devices, wherever they are, without the need for complex on-premises infrastructure.

Learn more about Ninja Endpoint Management, check out a live tour, or start your free trial of the NinjaOne platform.

Vous pourriez aussi aimer

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?
×

Voir NinjaOne en action !

En soumettant ce formulaire, j'accepte la politique de confidentialité de NinjaOne.

Termes et conditions NinjaOne

En cliquant sur le bouton “J’accepte” ci-dessous, vous indiquez que vous acceptez les termes juridiques suivants ainsi que nos conditions d’utilisation:

  • Droits de propriété: NinjaOne possède et continuera de posséder tous les droits, titres et intérêts relatifs au script (y compris les droits d’auteur). NinjaOne vous accorde une licence limitée pour l’utilisation du script conformément à ces conditions légales.
  • Limitation de l’utilisation: Les scripts ne peuvent être utilisés qu’à des fins personnelles ou professionnelles internes légitimes et ne peuvent être partagés avec d’autres entités.
  • Interdiction de publication: Vous n’êtes en aucun cas autorisé à publier le script dans une bibliothèque de scripts appartenant à, ou sous le contrôle d’un autre fournisseur de logiciels.
  • Clause de non-responsabilité: Le texte est fourni “tel quel” et “tel que disponible”, sans garantie d’aucune sorte. NinjaOne ne promet ni ne garantit que le script sera exempt de défauts ou qu’il répondra à vos besoins ou attentes particulières.
  • Acceptation des risques: L’utilisation du script est sous votre propre responsabilité. Vous reconnaissez qu’il existe certains risques inhérents à l’utilisation du script, et vous comprenez et assumez chacun de ces risques.
  • Renonciation et exonération de responsabilité: Vous ne tiendrez pas NinjaOne pour responsable des conséquences négatives ou involontaires résultant de votre utilisation du script, et vous renoncez à tout droit ou recours légal ou équitable que vous pourriez avoir contre NinjaOne en rapport avec votre utilisation du script.
  • EULA: Si vous êtes un client de NinjaOne, votre utilisation du script est soumise au contrat de licence d’utilisateur final qui vous est applicable (End User License Agreement (EULA)).