6.1 — Création de la GPO
Création d'une GPO via la console "Gestion des stratégies de groupe" sur Windows Server 2019. La GPO est liée directement au domaine maison.local pour s'appliquer à tous les utilisateurs et ordinateurs du domaine.
Nom de la GPO : GPO-Politique-Maison
Liée à : maison.local
6.2 — GPO 1 : Verrouillage du compte
Configuration de la stratégie de verrouillage de compte pour bloquer automatiquement un compte après plusieurs tentatives de connexion échouées — exactement comme dans un environnement bancaire.
Chemin : Configuration ordinateur
→ Stratégies
→ Paramètres Windows
→ Paramètres de sécurité
→ Stratégies de comptes
→ Stratégie de verrouillage du compte
Durée de verrouillage : 30 minutes
Seuil de verrouillage : 5 tentatives
Réinitialiser le compteur : 30 minutes
✅ Résultat : Après 5 mauvais mots de passe → compte bloqué 30 minutes automatiquement
6.3 — GPO 2 : Verrouillage de l'écran
Configuration du verrouillage automatique de l'écran après 5 minutes d'inactivité avec protection par mot de passe obligatoire.
Chemin : Configuration utilisateur
→ Stratégies
→ Modèles d'administration
→ Panneau de configuration
→ Personnalisation
Activer l'écran de veille : Activé
Délai d'activation de l'écran de veille: 300 secondes (5 min)
Protéger par mot de passe : Activé
✅ Résultat : Écran verrouillé automatiquement après 5 min d'inactivité
6.4 — GPO 3 : Mappage automatique du lecteur réseau
Configuration du mappage automatique du dossier partagé comme lecteur réseau Z: sur tous les PC du domaine. Dès la connexion, l'utilisateur voit le lecteur Z: dans son explorateur sans aucune configuration manuelle.
Chemin : Configuration utilisateur
→ Préférences
→ Paramètres Windows
→ Mappages de lecteurs
Action : Créer
Emplacement : \\192.168.1.2\Partage-Maison
Lettre : Z:
Libellé : Partage-Maison
✅ Résultat : Lecteur Z: (Partage-Maison) apparaît automatiquement dans "Ce PC" après connexion
6.5 — Application et vérification des GPO
Forçage de l'application immédiate des GPO sur Windows 10 via la commande gpupdate, et vérification de leur bonne application avec gpresult.
-- Forcer l'application des GPO --
gpupdate /force
-- Vérifier les GPO appliquées --
gpresult /r
-- Résultat gpresult --
INFORMATIONS ORDINATEUR
→ Domaine : maison.local
→ GPO appliquée : GPO-Politique-Maison ✅
INFORMATIONS UTILISATEUR
→ Compte : MAISON\utilisateur1
→ GPO appliquée : GPO-Politique-Maison ✅
✅ Résultat final : Les 3 GPO sont correctement appliquées sur Windows 10 — Lecteur Z: visible, écran verrouillé après 5 min, compte bloqué après 5 tentatives !