Déployer des imprimantes intelligemment par GPO

Prèrequis

Déployer des imprimantes intelligemment par GPO

Le système de GPO a pour but de personnaliser un environnement Windows. Les configurations par GPO peuvent être globales, ou en fonction de certains paramètres telles que le matériel, l’utilisateur ou la localisation.

Dans le cadre d’imprimantes, dès que vous dépassez cinq imprimantes installées sur un ordinateur, les utilisateurs perdent trop de temps et n’utilise donc plus que l’imprimante par défaut. Heureusement, le système de GPO dans un domaine Windows 2008/2008 R2 a été grandement amélioré et permet de nouvelles possibilités.
Une des solutions à ce problème est de déployer des imprimantes en fonction de différents paramètres pré définis.

Heureusement, le système de GPO dans un domaine Windows 2008/2008 R2 a été grandement amélioré et permet de nouvelles possibilités.

(suite…)

Contrôleur de domaine Windows 2008 R2 et clients Windows XP

Le passage à une infrastructure ayant comme contrôleur de domaine un Windows 2008 R2 impose certaines adaptations et vérifications. Une d’elle, est la mise à jour versions Windows XP, Vista (avant SP2) ou 2003.
Que ce soit d’anciens paramètres, ou de nouveau, ceux-ci on vu leur implémentation évoluée. L’installation de la mise à jour KB943729 est indispensable afin d’assurer une prise en charge complète des GPO.

Cela est encore plus utile de tenir cela à l’oeil si vous utilisez un Windows Server Update Services, ce n’est pas forcément le genre de mise à jour directement autorisé.

Bloquer Facebook Messenger Windows par GPO

Dans la majorité des entreprises, le contrôle strict des applications installées est nécessaire. Pour des raisons de licences, d’uniformisation, de sécurité ou de politique propre à cette entreprise.

Hors, de nos jours, même en ne donnant pas les droits d’administrateurs aux utilisateurs, ceux-ci sont capables d’installer diverses applications dans leurs propres profiles, comme par exemple Google Chrome, Dropbox ou Messenger pour Windows de Facebook. Une des solutions possibles est dès lors de bloquer l’exécution de l’application via le déploiement de profils de sécurité par GPO. D’autres solutions sont envisageables comme le blocage de l’installateurs de l’application ou en bloquant toute applications ne se trouvant pas dans des endroits autorisés.

(suite…)