Utilisation des préférences de stratégie de groupe - Amazon AppStream 2.0

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation des préférences de stratégie de groupe

Les préférences de stratégie de groupe peuvent être utilisées pour accorder des droits d'administrateur local aux utilisateurs ou groupes Active Directory, et à tous les objets ordinateur de l'unité d'organisation spécifiée. Les utilisateurs ou groupes Active Directory auxquels vous voulez accorder des autorisations d'administrateur local doivent déjà exister. Pour utiliser les préférences de stratégie de groupe, vous devez tout d'abord effectuer les opérations suivantes :

  • Accédez à un ordinateur ou à une EC2 instance joint à votre domaine.

  • Installez le MMC composant logiciel enfichable de gestion des politiques de groupe (GPMC). Pour plus d’informations, consultez Installing or Removing Remote Server Administration Tools for Windows 7 dans la documentation Microsoft.

  • Connectez-vous en tant qu'utilisateur du domaine autorisé à créer des objets de stratégie de groupe (GPOs). Lien GPOs vers le lien appropriéOUs.

Pour utiliser les préférences de stratégie de groupe afin d'accorder les autorisations d'administrateur local
  1. Dans votre répertoire ou sur un contrôleur de domaine, ouvrez l'invite de commande en tant qu'administrateur, tapezgpmc.msc, puis appuyez surENTER.

  2. Dans l'arborescence de gauche de la console, sélectionnez l'unité d'organisation dans laquelle vous allez créer une nouvelle unité GPO ou utiliser une GPO unité existante, puis effectuez l'une des opérations suivantes :

    • Créez-en un nouveau GPO en ouvrant le menu contextuel (clic droit) et en choisissant Créer un GPO dans ce domaine, puis liez-le ici. Pour Nom, fournissez un nom descriptif pour celaGPO.

    • Sélectionnez un existantGPO.

  3. Ouvrez le menu contextuel duGPO, puis choisissez Modifier.

  4. Dans l'arborescence de la console, choisissez Configuration de l'ordinateur, Préférences, Paramètres Windows, Paramètres du Panneau de configuration et Utilisateurs et groupes locaux.

  5. Sélectionnez les Utilisateurs et groupes locaux sélectionnés, ouvrez le menu contextuel, puis choisissez Nouveau, Groupe local.

  6. Pour Actions, choisissez Mettre à jour.

  7. Pour Nom du groupe, choisissez Administrateurs (intégré).

  8. Sous Membres, choisissez Ajouter… et spécifiez les utilisateurs ou les groupes Active Directory auxquels affecter les droits d’administrateur local sur l’instance de streaming. Pour Action, choisissez Ajouter à ce groupe, puis choisissez OK.

  9. Pour l'appliquer GPO à d'autresOUs, sélectionnez l'unité d'organisation supplémentaire, ouvrez le menu contextuel et choisissez Lier une unité existante GPO.

  10. À l'aide du nouveau nom ou GPO du nom existant que vous avez spécifié à l'étape 2, faites défiler l'écran pour le trouverGPO, puis choisissez OK.

  11. Répétez les étapes 9 et 10 pour les autres OUs qui devraient bénéficier de cette préférence.

  12. Choisissez OK pour fermer la boîte de dialogue Nouvelles propriétés de groupe local.

  13. Cliquez à nouveau sur OK pour fermer leGPMC.

Pour appliquer la nouvelle préférence àGPO, vous devez arrêter et redémarrer tous les générateurs d'images ou flottes en cours d'exécution. Les utilisateurs et les groupes Active Directory que vous avez spécifiés à l'étape 8 reçoivent automatiquement des droits d'administrateur local sur les générateurs d'images et les flottes de l'unité d'organisation à laquelle ils GPO sont liés.