Introduction
La cohérence des autorisations entre l'objet de stratégie de groupe (GPO) dans le dossier SYSVOL et dans Active Directory est cruciale pour une application correcte des politiques. Si vous rencontrez un message d'erreur indiquant une incohérence lorsque vous utilisez la console de gestion des stratégies de groupe (GPMC), ce guide vous aidera à résoudre le problème étape par étape.
Comprendre le Problème
Vérification des Autorisations avec la GPMC
Vérification des Autorisations dans SYSVOL
Réinitialisation des Autorisations
Utiliser Dcgpofix (avec Prudence)
omain
Forcer la Réplication
Conclusion
La cohérence des autorisations entre le dossier SYSVOL et Active Directory est cruciale pour le bon fonctionnement des objets de stratégie de groupe. Ce guide vous a aidé à identifier et résoudre les incohérences d'autorisation. Il est fortement conseillé de faire des sauvegardes avant de prendre des mesures correctives et de vérifier que les modifications ont résolu le problème sans en introduire de nouveaux.
La cohérence des autorisations entre l'objet de stratégie de groupe (GPO) dans le dossier SYSVOL et dans Active Directory est cruciale pour une application correcte des politiques. Si vous rencontrez un message d'erreur indiquant une incohérence lorsque vous utilisez la console de gestion des stratégies de groupe (GPMC), ce guide vous aidera à résoudre le problème étape par étape.
Comprendre le Problème
- Le dossier SYSVOL sur le contrôleur de domaine stocke les fichiers de script et de stratégie.
- Active Directory stocke les paramètres de la stratégie elle-même.
- Les autorisations pour ces deux emplacements doivent être cohérentes pour que la stratégie soit correctement appliquée.
Vérification des Autorisations avec la GPMC
- Ouvrez la Console de gestion des stratégies de groupe (GPMC).
- Faites un clic droit sur le GPO concerné et choisissez Propriétés.
- Allez à l'onglet Sécurité et notez les autorisations.
Vérification des Autorisations dans SYSVOL
- Naviguez vers \\Nom_du_domaine\SYSVOL\Nom_du_domaine\Policies\ID_du_GPO.
- Faites un clic droit sur le dossier du GPO, puis choisissez Propriétés.
- Allez à l'onglet Sécurité et comparez les autorisations avec celles notées précédemment.
Réinitialisation des Autorisations
- Dans la GPMC, faites un clic droit sur le GPO.
- Choisissez Rétablir les autorisations par défaut.
- Répétez cette étape dans les propriétés de sécurité du dossier GPO dans SYSVOL.
Utiliser Dcgpofix (avec Prudence)
- dcgpofix est un outil qui peut réinitialiser les autorisations du GPO aux paramètres par défaut.
- Utilisez cet outil avec extrême prudence car il réinitialisera également les paramètres du GPO.

Forcer la Réplication
- Après avoir modifié les autorisations, exécutez la commande gpupdate /force pour forcer la mise à jour des stratégies.
- Vérifiez également la réplication entre les contrôleurs de domaine avec repadmin /syncall.
Conclusion
La cohérence des autorisations entre le dossier SYSVOL et Active Directory est cruciale pour le bon fonctionnement des objets de stratégie de groupe. Ce guide vous a aidé à identifier et résoudre les incohérences d'autorisation. Il est fortement conseillé de faire des sauvegardes avant de prendre des mesures correctives et de vérifier que les modifications ont résolu le problème sans en introduire de nouveaux.