Les stratégies de groupes ou systèmes sous XP.
On désigne sous le terme stratégie un mécanisme de configuration automatique des paramètres d'un poste définis pour un utilisateur ou un groupe d'utilisateurs. Alors que sous Windows 95/98 on utilisait Poledit, pour protéger ou imposer certaines configurations aux postes de travail, XP utilise les stratégies systèmes pour sécuriser l'environnement de travail.
Les stratégies systèmes peuvent être définies localement (poste autonome ou poste appartenant à un groupe de travail), il faut dans ce cas passer sur chaque poste pour les installer, ou globalement (dans le cadre d'un domaine) ce qui permet de les envoyer directement aux clients.
Elles font partie des outils d'administration, auxquels on accède par le menu démarrer (si on a fait le choix de les afficher) ou par le panneau de configuration, outils d'administration, stratégies de sécurité locale ou encore en exécutant directement secpol.msc (un composant de la MMC). On accède alors à une arborescence comprenant de nombreux paramètres que l'on peut définir.
Les stratégies de groupe.
Destinées à configurer et sécuriser l'environnement matériel et logiciel, les stratégies de groupe se divisent en configuration ordinateur et configuration utilisateur mais ne sont accessibles par aucune icône. Il faut exécuter le programme gpedit.msc.
Configuration ordinateur (qui correspond à la branche HKEY_LOCAL_MACHINE) intègre les composants de l'environnement matériel. On va retrouver dans le sous dossier Paramètres Windows, les Paramètres de sécurité des stratégies locales.
Configuration utilisateur (qui correspond à la branche HKEY_CURRENT_USER) définit les droits des utilisateurs sur les logiciels ce qui va permettre par exemple de désactiver l'accès au panneau de configuration ou de définir les URL qui seront affichés dans la barre des préférences du navigateur.
Les stratégies de groupe reposent sur des modèles d'administration situés dans le dossier de XP \windows\system32\groupPolicy\adm, modèles que l'on peut ajouter ou supprimer par un clic bouton droit sur l'entrée Modèles d'administration ou par le menu Action si on est préalablement positionné sur Modèles d'administration.
Si la stratégie de l'ordinateur entre en conflit avec celle de l'utilisateur, c'est la première qui généralement prévaut. Les auteurs d'applications peuvent cependant choisir d'ignorer cette convention, dans ce cas, la Stratégie de groupe ne peut l'appliquer.
.