Comment déployer une clé de registre à l’aide de la stratégie de groupe dans Active Directory

📅
🕑 6 minutes de lecture

Ce tutoriel s’adresse principalement aux personnes qui doivent appliquer des modifications au registre sur l’ensemble d’un domaine : ajouter, supprimer ou modifier des clés de registre sur plusieurs ordinateurs sans avoir à intervenir sur chacun d’eux. Il arrive parfois que l’on souhaite modifier un paramètre sur tous les ordinateurs simultanément, que ce soit pour des raisons de sécurité ou simplement pour simplifier la configuration. Créer une stratégie de groupe à cet effet est possible, mais cela peut paraître complexe pour les débutants. L’objectif de ce tutoriel est de vous montrer comment créer, supprimer ou mettre à jour des entrées de registre sur tous les PC du domaine de manière contrôlée. Ainsi, en cas de dysfonctionnement ou si vous devez imposer des paramètres, cette méthode permet de centraliser les opérations au lieu d’intervenir manuellement sur chaque machine. Vous bénéficierez d’un meilleur contrôle et d’une plus grande facilité d’utilisation. Les mises à jour du registre devraient être effectives presque immédiatement après un redémarrage ou l’exécution de la commande `gpupdate /force`.

Comment créer, supprimer ou mettre à jour des clés de registre sur tous les ordinateurs du domaine à l’aide d’une stratégie de groupe (GPO)

Ajout, suppression ou modification d’éléments de registre via une stratégie de groupe

Avant toute chose : vous devez ouvrir la Gestion des stratégies de groupe. Si vous êtes sur votre contrôleur de domaine, cliquez sur Gestionnaire de serveur, puis sur Outils > Gestion des stratégies de groupe. Si cette option n’est pas disponible immédiatement, essayez Panneau de configuration > Outils d’administration > Gestion des stratégies de groupe. Je ne comprends pas pourquoi Windows rend la chose aussi compliquée, mais c’est comme ça.

Une fois sur place, faites un clic droit sur votre domaine dans le volet de gauche et sélectionnez « Créer un objet de stratégie de groupe (GPO) dans ce domaine et le lier ici ». Saisissez un nom pertinent, par exemple « Modifier_Registre ».Ensuite, faites un clic droit sur le nouvel objet de stratégie de groupe et choisissez « Modifier ». Il est temps de modifier le registre.

Procédure pas à pas : Utilisation des préférences du Registre pour gérer les clés

  • Accédez à : Configuration ordinateur > Préférences > Paramètres Windows > Registre. Ce chemin est essentiel car il vous permet de créer, modifier ou supprimer des éléments de registre directement depuis la stratégie de groupe, sans avoir besoin de script dans la plupart des cas.

Faites un clic droit sur Registre et sélectionnez Nouveau > Élément de registre. Cet élément vous permet de modifier le registre. Une fois ouvert, vous verrez les options d’action, de ruche, de chemin d’accès à la clé, etc.

Étape 1 : Choisir l’action et les détails du registre

Dans la fenêtre « Propriétés du Registre », choisissez l’ action correspondant à votre objectif. Voici pourquoi ce choix est important : – Créer : Si vous souhaitez ajouter une nouvelle clé ou valeur inexistante, c’est l’option à privilégier. Cela revient à demander à tous les ordinateurs du domaine de créer cette clé si elle n’existe pas déjà.- Remplacer : Sélectionnez cette option pour écraser une clé ou une valeur existante. Utile pour supprimer définitivement les anciennes valeurs.- Mettre à jour (par défaut) : Lorsque vous souhaitez modifier une valeur existante ou la créer si elle est manquante, c’est généralement le choix le plus sûr.- Supprimer : Pour supprimer définitivement une clé ou une valeur.*Conseil :* Par exemple, si vous souhaitez créer une valeur DWORD nommée « FileInfoCacheLifetime » avec la valeur « 0 » dans `HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters`, définissez l’action sur « Créer » et spécifiez ces détails.

Étape 2 : Spécifier l’emplacement dans le registre

Sélectionnez la ruche appropriée (par exemple HKEY_LOCAL_MACHINE ), puis cliquez sur les trois points pour accéder au chemin de la clé. Vous pouvez même le saisir directement, car Windows ne permet pas toujours de parcourir facilement tous les sous-dossiers. Si vous devez créer une nouvelle clé qui n’existe pas, sélectionnez la clé parente, cliquez sur Sélectionner, puis saisissez une barre oblique inverse (`\`) suivie du nom de la nouvelle clé. Par exemple : `HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters\Test1`.On ne sait pas pourquoi une telle précision est nécessaire, mais c’est le fonctionnement de Windows.

*Conseil de pro :* Lors de la création de nouvelles clés, saisissez le chemin complet dans le champ prévu à cet effet. Ce n’est pas toujours évident, mais si la clé n’existe pas, Windows la créera à l’étape suivante.

Étape 3 : Définition de la valeur du registre

Attribuez maintenant un nom à la valeur de registre (par exemple, « FileInfoCacheLifetime »), choisissez le type de valeur approprié (souvent REG_DWORD ou REG_SZ ) et définissez les données de la valeur (par exemple, « 0 »).C’est assez simple, mais vérifiez bien, car une erreur de frappe pourrait entraîner des résultats inattendus. Une fois terminé, cliquez sur Appliquer puis sur OK.

Puis, le pousser vers l’extérieur

Une fois la configuration terminée, fermez l’éditeur et redémarrez les PC du domaine : exécutez la gpupdate /forcecommande correspondante dans l’invite de commandes ou redémarrez-les. Attention, un redémarrage peut parfois être nécessaire pour que les modifications soient prises en compte. Sur les machines performantes, l’opération est quasi instantanée. Dans certains cas, la modification du registre ne sera effective qu’après le redémarrage de la machine concernée ou l’exécution de gpupdate. Prévoyez en conséquence.

Déployer un fichier de registre (.REG) avec un script de démarrage

Si vous possédez un fichier. REG fiable exporté depuis un autre emplacement et que vous souhaitez l’importer sur toutes les machines du domaine, il est possible de le faire via des scripts. Commencez par créer une nouvelle stratégie de groupe (GPO) comme indiqué précédemment, puis accédez à Configuration ordinateur > Stratégies > Paramètres Windows > Scripts (Démarrage/Arrêt) > Démarrage. Cliquez sur Afficher les fichiers pour ouvrir le dossier où vous pouvez copier votre fichier. REG (généralement un chemin d’accès réseau ).Ensuite, dans la même fenêtre, ajoutez un script de démarrage qui exécute la commande `regedit.exe /s votre_fichier.reg`.Ainsi, à chaque démarrage d’une machine, l’importation du registre sera effectuée. Assurez-vous simplement que le fichier se trouve au bon emplacement au préalable.

Ce n’est sans doute pas la solution idéale pour des ajustements en temps réel, mais c’est un moyen rapide de déployer des modifications en masse.

Voilà donc en gros comment gérer les clés de registre en masse via la stratégie de groupe. Ce n’est pas forcément la méthode la plus intuitive, mais c’est mieux que les modifications manuelles et cela garantit la cohérence des données.

Résumé

  • Ouvrez la Gestion des stratégies de groupe sur le contrôleur de domaine.
  • Créez et liez un nouvel objet de stratégie de groupe (GPO), puis modifiez-le.
  • Utilisez Préférences > Registre pour ajouter, mettre à jour ou supprimer des clés/valeurs.
  • Configurez soigneusement l’action, la ruche, le chemin de la clé et les détails de la valeur.
  • Appliquez la stratégie de groupe, puis exécutez gpupdate /forceou redémarrez l’ordinateur pour appliquer les modifications.
  • Ou déployez un fichier. REG via des scripts de démarrage pour des importations rapides.

Conclure

Cette approche permet un gain de temps considérable, surtout pour la gestion de nombreux serveurs. L’astuce consiste à être précis avec les entrées et les actions du registre, car une petite erreur peut être sans conséquence ou engendrer des problèmes inattendus. Il est parfois judicieux de tester sur une machine avant un déploiement à grande échelle. Les modifications du registre sont puissantes, mais peuvent s’avérer risquées en cas d’erreur. Par conséquent, vérifiez tout attentivement et, idéalement, effectuez une sauvegarde de votre registre actuel avant toute manipulation. En espérant que cela vous permette de maintenir votre domaine propre et vos paramètres cohérents. Bonne chance !