web-dev-qa-db-fra.com

Modifier la stratégie de groupe avec l'aide de Windows CMD

Je souhaite modifier le paramètre de stratégie de groupe qui applique la valeur de l'emplacement du serveur WSUS Windows Update HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUServer et HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUStatusServer.

Les modifier directement dans le registre ne remplacera pas ce qui a été défini dans la stratégie de groupe. Par conséquent, j'aimerais savoir quelles commandes puis-je utiliser pour modifier l'entrée de stratégie de groupe de ces valeurs?

14
Mechaflash

Mark Russinovich a un excellent article sur le contournement des modifications de la stratégie de groupe .

Les paramètres de stratégie de groupe font partie intégrante de tout environnement informatique Windows. Si vous êtes un administrateur réseau, vous les utilisez pour appliquer la stratégie de sécurité de l'entreprise et de gestion des postes de travail. Si vous êtes un utilisateur, vous avez certainement été frustré par les limitations imposées par ces stratégies. Indépendamment de ce que vous êtes, vous devez savoir que si les utilisateurs de votre réseau appartiennent au groupe de l’administrateur local, ils peuvent contourner les politiques à tout moment.

Pour contourner un paramètre de stratégie de groupe, vous devez suivre deux étapes: identifier l’emplacement du paramètre et empêcher son application. Il existe de nombreuses références de stratégie de groupe disponibles, mais depuis que les paramètres de stratégie de groupe de machines sont stockés dans la branche HKEY_LOCAL_MACHINE du registre et les magasins de paramètres de stratégie de groupe par utilisateur dans HKEY_CURRENT_USER, si vous ne connaissez pas l'emplacement du paramètre qui vous empêche de faire quoi que ce soit. vous voulez que vous puissiez utiliser Regmon pour le trouver.

Le nombre de paramètres de verrouillage de bureau disponibles pour les administrateurs de stratégie de groupe est énorme. Ils peuvent vous empêcher de modifier l'apparence de votre bureau et de démarrer le menu pour exécuter certaines applications. Deux paramètres couramment appliqués incluent un programme d’économiseur d’écran préconfiguré afin que les utilisateurs ne gaspillent pas de ressources sur des économiseurs d’écran frivoles et un délai d’écran d’économiseur d’écran pour que les systèmes ne soient pas laissés indéfiniment accessibles lorsqu'un utilisateur s’éloigne. Lorsque ces paramètres sont appliqués, Windows omet l'onglet Écran de veille de l'applet du panneau de configuration des propriétés d'affichage ou ne vous permet pas de modifier l'écran de veille ou son délai d'expiration. Je vais vous montrer comment utiliser le pouvoir d'un administrateur local et de Regmon pour rechercher ces paramètres et les remplacer sur votre propre système.

Le moniteur de processus existe également de nos jours et regroupe plusieurs outils de surveillance en un. Il vous permet de trouver les clés de registre en cours de modification. Accédez simplement aux clés de registre appropriées et modifiez leurs autorisations de sorte qu'elles ne puissent plus être mises à jour ...

Découvrez ce que vous pouvez faire avec la commande reg; vous pouvez vérifier l'accès avec accesschk .

10
Tamara Wijsman

L'outil suivant, à partir de Microsoft TechNet , permet la gestion de la stratégie de groupe via la ligne de commande, ainsi que la réalisation de scripts:

Utilitaire d'objets de stratégie de groupe local, v1.0

6
Glenn Slayden

La stratégie de groupe pour la machine locale est stockée dans le registre.

L’approche boiteuse pour le modifier consiste à utiliser l’invite de commande à l’aide de la commande reg. Cela n’est pas pratique, car cela nécessite une connaissance absolue de chaque paramètre de registre de règles local et les erreurs peuvent être désastreuses.

L'outil à utiliser à la place est PowerShell , successeur de Microsoft à l'invite de commande.

Certains articles pouvant vous aider à utiliser les applets de commande PowerShell pour les modifications de stratégie locale sont les suivants:

Utilisez Windows PowerShell pour gérer la stratégie de groupe
Cmdlets Windows PowerShell pour la stratégie de groupe
Gestion des stratégies de groupe pour les professionnels de l'informatique
Stratégie de groupe
Référence des paramètres de stratégie de groupe pour Windows et Windows Server

6
harrymc

Sinon, vous pouvez exécuter gpedit.msc. Un péché Start - r gpedit.msc Enter.

1
Nae

Vous pouvez choisir un autre WSUS pour l'installation de la mise à jour à l'aide de l'option/use_wsus de l'outil de ligne de commande WuInstall , qui modifie exactement ces valeurs - toutefois, après exécution de WuInstall les valeurs sont rétablies à l'ancienne valeur

0
hsn