Pour que la stratégie de groupe s’applique à tous vos ordinateurs du domaine sans distinction, vous devez la lier au niveau le plus élevé de votre structure Active Directory : la racine de votre domaine.
C’est une méthode simple qui garantit que la GPO s’appliquera par défaut à tous les objets de type Ordinateur dans votre domaine, à moins qu’une autre GPO ne la remplace ou que l’héritage soit bloqué.
Procédure pour lier la GPO à la racine de votre domaine
- Sur votre contrôleur de domaine, ouvrez la console de gestion des stratégies de groupe (
gpmc.msc). - Dans l’arborescence de gauche, développez l’arborescence jusqu’à ce que vous voyez le nom de votre domaine (par exemple,
mondomaine.local). - Faites un clic droit sur le nom de votre domaine (la racine de l’arborescence).
- Dans le menu contextuel, sélectionnez
Lier un GPO existant...(Link an existing GPO...). - Dans la fenêtre qui apparaît, sélectionnez la GPO que vous avez créée pour désactiver la redirection de lecteur.
- Cliquez sur
OK.
Conséquences de cette action
- La GPO est maintenant liée au plus haut niveau de votre domaine.
- Elle s’appliquera par défaut à tous les ordinateurs de votre domaine, y compris le serveur, les postes de travail, etc., qui sont dans le conteneur
Computersou dans n’importe quelle OU en dessous. - Le paramètre que vous avez configuré (désactiver la redirection de lecteur) sera appliqué à toutes les sessions Bureau à distance qui se connectent à ces machines.
Étapes de vérification finale
Même si la GPO est liée à la racine du domaine, il est toujours essentiel de s’assurer qu’elle est bien appliquée.
- Connectez-vous à votre serveur de bureau à distance.
- Ouvrez une invite de commandes en tant qu’administrateur.
- Exécutez la commande
gpupdate /force. - Exécutez ensuite la commande
gpresult /ret vérifiez que votre GPO apparaît bien dans la liste desObjets de stratégie de groupe appliqués. - Il se peut qu’un redémarrage du serveur soit nécessaire pour que la politique prenne pleinement effet.

