Masquer les éléments du Panneau de configuration à l’aide de la Stratégie de groupe
L’article précédent a déjà discuté de désactiver complètement l’accès au panneau de configuration sur un ordinateur Windows géré pour renforcer la sécurité des paramètres de l’ordinateur. Cependant, cette restriction pourrait donner une mauvaise expérience aux utilisateurs finaux. Parfois, l’accès au panneau de configuration est nécessaire pour résoudre les problèmes de base, mais les utilisateurs ne pourront pas le faire sans accéder au panneau de configuration. Ainsi, au lieu de désactiver complètement le panneau de configuration, l’administrateur peut simplement masquer les éléments du panneau de configuration à l’aide de la stratégie de groupe pour limiter ce que les utilisateurs peuvent configurer dans le panneau de configuration.
Comment masquer les éléments du Panneau de configuration à l’aide de la Stratégie de groupe
Il existe deux approches pour sécuriser le panneau de configuration avec ce concept:
- Masquer les éléments du Panneau de configuration spécifiés : ces paramètres affichent par défaut tous les éléments du panneau de configuration, à l’exception de ceux que l’administrateur choisit de masquer. Ce paramètre a une priorité plus élevée que l’autre paramètre qui sera expliqué plus loin, ce qui signifie que si les deux sont configurés en même temps, ce paramètre remplacera l’autre.
- Afficher uniquement les éléments du Panneau de configuration spécifiés : ce paramètre est plus restrictif par rapport au précédent, mais toujours plus permissif que de désactiver complètement le panneau de configuration. Par défaut, ce paramètre masquera tous les éléments du panneau de configuration, à l’exception de ceux que l’administrateur choisit d’afficher.
L’exemple ci-dessous montrera comment masquer certains éléments du panneau de configuration qui sont sur un PC client exécutant Windows 10, joints à un domaine nommé asaputra.com où le contrôleur de domaine exécute Windows Server 2012 R2. Les éléments choisis à masquer sont « Groupe résidentiel » et « Options Internet » qui se trouvent dans le panneau de configuration sous la section « Réseau et Internet ».
1. Créer un nouveau GPO ou en modifier un existant
Dans cet exemple, un nouveau GPO nommé » Sécurité globale » est créé.
2. Recherchez le paramètre pour masquer/afficher les éléments du panneau de configuration spécifiés
Ouvrez la fenêtre de l’éditeur et accédez à Configuration utilisateur > Stratégie > Modèles d’administration > Panneau de configuration. Les deux configurations pour masquer ou afficher les éléments du panneau de configuration spécifiés sont affichées ici.
3. Activer le paramètre pour masquer/afficher les éléments du panneau de configuration spécifiés
Le paramètre qui correspond à l’objectif de ce scénario est Masquer les éléments du panneau de configuration spécifiés. Sélectionnez le paramètre et modifiez les options sur « Activé », puis cliquez sur le bouton « Afficher » comme indiqué dans l’image ci-dessous,
4. Spécifiez les éléments à masquer / afficher
Écrivez le nom canonique des éléments à masquer. Vous pouvez vous référer à ce guide de nom canonique de Microsoft.
5. Vérifiez le résultat sur l’ordinateur client
Appliquez le GPO à une unité d’organisation utilisateur et regardez-le prendre effet sur l’ordinateur client dès que la stratégie de groupe est actualisée.
Avant
Après
Conclusion
Vous pouvez répéter les étapes ci-dessus en spécifier le nom canonique des autres éléments du panneau de configuration que vous souhaitez masquer ou afficher. De cette façon, l’administrateur peut masquer les éléments du panneau de configuration avec lesquels l’utilisateur ne doit pas jouer, tout en affichant les éléments utiles ou qui doivent fréquemment être modifiés.
N’oubliez pas que le paramètre « Afficher les éléments du Panneau de configuration spécifiés » a une priorité plus élevée que le paramètre « Masquer les éléments du Panneau de configuration spécifiés ». Le paramètre prend effet dès que la stratégie de groupe est actualisée sur la machine cliente. Cela se produit périodiquement, mais vous pouvez le forcer à être actualisé immédiatement en utilisant la commande gpupdate / force.
Et c’est ainsi que vous pouvez masquer les éléments du panneau de configuration à l’aide de la stratégie de groupe.
- Bio
- Derniers articles
Arranda Saputra
Derniers articles par Arranda Saputra (tout voir)
- Comment déplacer un dossier de documents dans Windows 10 – 31 août 2020
- Comment Déplacer un dossier de bureau dans Windows 10 – 31 août 2020
- Restaurer le serveur DHCP dans Windows Server 2012 R2 – Janvier 9, 2020