{"id":3303,"date":"2026-01-09T08:44:04","date_gmt":"2026-01-09T08:44:04","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=3303"},"modified":"2026-01-09T08:44:04","modified_gmt":"2026-01-09T08:44:04","slug":"comment-supprimer-des-utilisateurs-de-domaine-ou-locaux-du-groupe-administrateurs-locaux-a-laide-de-la-strategie-de-groupe","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-supprimer-des-utilisateurs-de-domaine-ou-locaux-du-groupe-administrateurs-locaux-a-laide-de-la-strategie-de-groupe\/","title":{"rendered":"Comment supprimer des utilisateurs de domaine ou locaux du groupe Administrateurs locaux \u00e0 l&rsquo;aide de la strat\u00e9gie de groupe"},"content":{"rendered":"<p>Ce guide explique comment supprimer les utilisateurs ind\u00e9sirables (comptes de domaine ou utilisateurs locaux, \u00e0 l&rsquo;exception du compte Administrateur int\u00e9gr\u00e9) du groupe Administrateurs local sur les ordinateurs connect\u00e9s au domaine. Cette op\u00e9ration est cruciale, car accorder des droits d&rsquo;administrateur \u00e0 tous peut constituer une faille de s\u00e9curit\u00e9 importante, notamment en cas de compromission d&rsquo;un compte. L&rsquo;objectif est donc de renforcer la s\u00e9curit\u00e9 en ne conservant que les comptes n\u00e9cessaires au sein du groupe Administrateurs.<\/p>\n<p>La plupart des gens ignorent que si un utilisateur de domaine ou local dispose de droits d&rsquo;administrateur, un attaquant n&rsquo;a qu&rsquo;\u00e0 compromettre ce compte pour potentiellement prendre le contr\u00f4le total d&rsquo;une machine. L&rsquo;installation de logiciels malveillants, le vol de donn\u00e9es ou les d\u00e9placements lat\u00e9raux au sein du r\u00e9seau deviennent alors beaucoup plus faciles. Par cons\u00e9quent, supprimer les comptes inutiles des groupes d&rsquo;administrateurs locaux est une mesure simple, mais souvent n\u00e9glig\u00e9e, pour renforcer la s\u00e9curit\u00e9.<\/p>\n<ul>\n<li>Lorsqu&rsquo;un utilisateur de domaine ou local poss\u00e8de des droits d&rsquo;administrateur sur un ordinateur, c&rsquo;est comme lui confier les cl\u00e9s de son poste de travail ; une mauvaise nouvelle si son compte est pirat\u00e9.<\/li>\n<\/ul>\n<p>Ce guide explique comment nettoyer ces comptes (par exemple, en supprimant certains utilisateurs du groupe \u00ab Administrateurs \u00bb local) \u00e0 l&rsquo;aide de la strat\u00e9gie de groupe, ce qui est sans doute la meilleure m\u00e9thode pour effectuer des op\u00e9rations \u00e0 grande \u00e9chelle. Vous pouvez cibler des unit\u00e9s d&rsquo;organisation sp\u00e9cifiques (ou m\u00eame l&rsquo;ensemble du domaine) afin que seuls les comptes de confiance figurent en haut de la liste.<\/p>\n<h2>Comment supprimer les comptes de domaine\/d&rsquo;utilisateur ind\u00e9sirables du groupe Administrateurs locaux via la strat\u00e9gie de groupe<\/h2>\n<p><strong>Information :<\/strong> Dans cet exemple, l\u2019objectif est de supprimer l\u2019utilisateur local \u00ab Admin \u00bb et l\u2019utilisateur de domaine \u00ab User1 \u00bb du groupe d\u2019administrateurs, afin de ne conserver que les groupes int\u00e9gr\u00e9s \u00ab Administrateur \u00bb et \u00ab Administrateurs du domaine \u00bb, ainsi que d\u2019\u00e9ventuels autres comptes souhait\u00e9s. De cette fa\u00e7on, le groupe d\u2019administrateurs local reste restreint et efficace.<\/p>\n<p>Apr\u00e8s le nettoyage, vous pourriez d\u00e9ployer <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/security\/threat-protection\/use-microsoft-laps\" rel=\"noopener noreferrer\" target=\"_blank\">la solution LAPS (Local Administrator Password Solution)<\/a> de Microsoft pour g\u00e9rer automatiquement et en toute s\u00e9curit\u00e9 les mots de passe d&rsquo;administrateur local sur tous les ordinateurs du domaine. Car, bien s\u00fbr, Windows se doit parfois de compliquer les choses, mais c&rsquo;est une bonne chose.<\/p>\n<p>Et si vous \u00eates soucieux de la s\u00e9curit\u00e9 du r\u00e9seau, vous pouvez m\u00eame interdire aux administrateurs de domaine de se connecter localement, en suivant les instructions de cet article : <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/identity\/ad-ds\/manage\/deny-domain-admins-logon-locally\" rel=\"noopener noreferrer\" target=\"_blank\">Comment emp\u00eacher les administrateurs de domaine de se connecter localement sur les postes de travail<\/a>. Mieux vaut pr\u00e9venir que gu\u00e9rir.<\/p>\n<h3>Commencez par la console de gestion des strat\u00e9gies de groupe<\/h3>\n<ul>\n<li>Ouvrez <strong>le Gestionnaire de serveur<\/strong> (vous le trouverez dans le menu D\u00e9marrer), puis acc\u00e9dez \u00e0 <strong>Outils<\/strong> &gt; <strong>Gestion des strat\u00e9gies de groupe<\/strong>. S&rsquo;il n&rsquo;est pas install\u00e9, vous devrez peut-\u00eatre l&rsquo;ajouter via le Gestionnaire de serveur ou les outils RSAT.<\/li>\n<\/ul>\n<h3>Cr\u00e9ez ou modifiez une strat\u00e9gie de groupe (GPO) qui s&rsquo;applique \u00e0 vos machines cibles.<\/h3>\n<ul>\n<li>Trouvez votre nom de domaine, cliquez dessus avec le bouton droit et choisissez \u00ab<strong> Cr\u00e9er un objet de strat\u00e9gie de groupe dans ce domaine et le lier ici\u2026 \u00bb<\/strong>. Nommez-le par exemple \u00ab Nettoyage de l\u2019administration locale \u00bb.<\/li>\n<li>Dans la console, cliquez avec le bouton droit sur cette GPO et cliquez sur <strong>Modifier<\/strong>.<\/li>\n<\/ul>\n<h3>Configurez une pr\u00e9f\u00e9rence de strat\u00e9gie de groupe pour modifier le groupe Administrateurs local.<\/h3>\n<ul>\n<li>Acc\u00e9dez \u00e0 <strong>Configuration ordinateur<\/strong> &gt; <strong>Pr\u00e9f\u00e9rences<\/strong> &gt; <strong>Param\u00e8tres du panneau de configuration<\/strong> &gt; <strong>Utilisateurs et groupes locaux<\/strong>.<\/li>\n<li>Cliquez avec le bouton droit sur <strong>Utilisateurs et groupes locaux<\/strong> &gt; <strong>Nouveau &gt; Groupe local<\/strong>.<\/li>\n<li>Dans la fen\u00eatre, d\u00e9finissez :\n<ul>\n<li>Action : <strong>Mise \u00e0 jour<\/strong> (modifie donc le groupe existant au lieu de le remplacer)<\/li>\n<li>Nom du groupe : <strong>Administrateurs (int\u00e9gr\u00e9)<\/strong><\/li>\n<li>Cochez les cases <strong>\u00ab Supprimer tous les utilisateurs membres \u00bb<\/strong> et <strong>\u00ab Supprimer tous les groupes de membres<\/strong> \u00bb \u2014 cela effacera les membres existants.<\/li>\n<\/ul>\n<\/li>\n<li>Cliquez sur le bouton <strong>Ajouter<\/strong>, tapez <strong>Administrateur<\/strong> et cliquez sur <strong>OK<\/strong>.<\/li>\n<li>Cliquez \u00e0 nouveau <strong>sur Ajouter<\/strong>, puis sur les trois points situ\u00e9s \u00e0 c\u00f4t\u00e9 du champ \u00ab Nom \u00bb.<\/li>\n<li>Tapez <strong>Administrateurs du domaine<\/strong>, cliquez sur <strong>V\u00e9rifier les noms<\/strong> (pour v\u00e9rifier la r\u00e9solution), puis appuyez sur <strong>OK<\/strong> et <strong>OK<\/strong>.<\/li>\n<li>Enfin, cliquez sur <strong>Appliquer<\/strong> et <strong>sur OK<\/strong>.<\/li>\n<\/ul>\n<p>\u00c0 ce stade, les comptes souhait\u00e9s devraient \u00eatre les seuls restants dans le groupe Administrateurs local, sur toutes les machines cibl\u00e9es par cette strat\u00e9gie de groupe.<\/p>\n<p>N&rsquo;oubliez pas de fermer l&rsquo;\u00e9diteur de strat\u00e9gie de groupe. Une fois cette op\u00e9ration termin\u00e9e, vous devez d\u00e9ployer les modifications. Ouvrez une fen\u00eatre <strong>d&rsquo;invite de commandes<\/strong> ou PowerShell en tant qu&rsquo;administrateur et ex\u00e9cutez :<\/p>\n<ul>\n<li><b>gpupdate \/force<\/b><\/li>\n<\/ul>\n<p>Cette commande actualise imm\u00e9diatement les strat\u00e9gies de groupe. Un red\u00e9marrage est parfois n\u00e9cessaire, mais g\u00e9n\u00e9ralement, elle suffit pour une mise \u00e0 jour plus rapide.<\/p>\n<p>Cette m\u00e9thode n&rsquo;est pas infaillible : sur certaines configurations, elle peut ne pas supprimer imm\u00e9diatement tous les anciens membres, ou un d\u00e9lai peut survenir. C&rsquo;est assez \u00e9trange, mais sur une configuration, cela a fonctionn\u00e9 instantan\u00e9ment, tandis que sur une autre, un red\u00e9marrage a sembl\u00e9 r\u00e9soudre le probl\u00e8me. Il est toujours pr\u00e9f\u00e9rable de v\u00e9rifier manuellement apr\u00e8s l&rsquo;application de la strat\u00e9gie de groupe.<\/p>\n<h2>R\u00e9sum\u00e9<\/h2>\n<ul>\n<li>Utilisez la strat\u00e9gie de groupe pour restreindre les membres du groupe d&rsquo;administrateurs locaux sur les machines jointes au domaine.<\/li>\n<li>Cr\u00e9ez un objet de strat\u00e9gie de groupe (GPO), configurez les pr\u00e9f\u00e9rences des utilisateurs et groupes locaux et sp\u00e9cifiez qui reste connect\u00e9.<\/li>\n<li>Ex\u00e9cutez le processus <code>gpupdate \/force<\/code>pour d\u00e9ployer les modifications.<\/li>\n<li>Pensez \u00e0 utiliser LAPS pour g\u00e9rer en toute s\u00e9curit\u00e9 les mots de passe des administrateurs locaux.<\/li>\n<li>Pour une s\u00e9curit\u00e9 renforc\u00e9e, vous pouvez, si vous le souhaitez, refuser aux administrateurs de domaine les droits de connexion sur certains PC.<\/li>\n<\/ul>\n<h2>Conclure<\/h2>\n<p>Cela peut para\u00eetre fastidieux, mais c&rsquo;est une m\u00e9thode simple pour renforcer la s\u00e9curit\u00e9. Supprimer les utilisateurs inutiles des groupes d&rsquo;administrateurs locaux r\u00e9duit la surface d&rsquo;attaque et permet d&rsquo;\u00e9viter toute utilisation abusive, accidentelle ou malveillante, des droits d&rsquo;administrateur. Ce n&rsquo;est pas sorcier, mais bien fait, cela am\u00e9liore consid\u00e9rablement votre s\u00e9curit\u00e9. Sur certaines machines, les modifications ne sont pas instantan\u00e9es ; un red\u00e9marrage rapide ou une v\u00e9rification manuelle peut parfois \u00eatre n\u00e9cessaire. Mais globalement, cela devrait contribuer \u00e0 une meilleure s\u00e9curit\u00e9. Esp\u00e9rons que cela aidera certains d&rsquo;entre vous \u00e0 simplifier la gestion de leurs comptes.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ce guide explique comment supprimer les utilisateurs ind\u00e9sirables (comptes de domaine ou utilisateurs locaux, \u00e0 l&rsquo;exception du compte Administrateur int\u00e9gr\u00e9) du groupe Administrateurs local sur<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3303","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=3303"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3303\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=3303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=3303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=3303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}