Référence
Tutorialmedium

Comment créer des raccourcis sur le bureau pour les utilisateurs de domaine à l'aide de la stratégie de groupe (GPO)

Emanuel DE ALMEIDA
3/13/202602:30 AM 12 min read 1 views
Comment créer des raccourcis sur le bureau pour les utilisateurs de domaine à l'aide de la stratégie de groupe (GPO)

Qu'est-ce que les préférences de stratégie de groupe pour les raccourcis de bureau ?

Les préférences de stratégie de groupe (GPP) offrent un moyen puissant de déployer automatiquement des raccourcis de bureau sur votre domaine Windows. Contrairement aux paramètres traditionnels de stratégie de groupe, les préférences sont appliquées une fois et peuvent être modifiées par les utilisateurs si nécessaire. Cela rend les raccourcis de bureau idéaux pour le déploiement GPP, car les utilisateurs peuvent vouloir réorganiser leurs bureaux tout en recevant de nouveaux raccourcis de la part de l'informatique.

La fonctionnalité de raccourcis de bureau fonctionne avec Windows Server 2025 (la dernière version en date de 2026) et prend en charge tous les systèmes d'exploitation clients Windows modernes, y compris Windows 10 et Windows 11. Vous pouvez déployer des raccourcis pour des applications locales, des ressources réseau, des URL et même des fichiers de connexion RDP.

Comment installer la console de gestion des stratégies de groupe sur Windows Server 2025 ?

Avant de créer des raccourcis de bureau, vous devez installer la console de gestion des stratégies de groupe sur votre contrôleur de domaine ou votre station de travail administrative. Sur Windows Server 2025, GPMC est disponible via la fonctionnalité Outils d'administration de serveur distant.

Vérifiez si GPMC est déjà installé :

Get-WindowsFeature -Name GPMC

Si la fonctionnalité apparaît comme "Disponible" plutôt que "Installée", ajoutez-la via PowerShell :

Install-WindowsFeature -Name GPMC -IncludeManagementTools

Alternativement, utilisez le Gestionnaire de serveur : accédez à "Ajouter des rôles et des fonctionnalités", sélectionnez "Outils d'administration de serveur distant", puis "Outils d'administration de rôles", et enfin "Outils de gestion des stratégies de groupe".

Astuce pro : Installez GPMC sur votre station de travail administrative plutôt que de travailler directement sur les contrôleurs de domaine. Cela suit les meilleures pratiques de sécurité et vous offre de meilleures performances pour les tâches de gestion quotidiennes.

Vérification : Ouvrez le Gestionnaire de serveur, cliquez sur le menu Outils et confirmez que "Gestion des stratégies de groupe" apparaît dans la liste. Vous pouvez également exécuter gpmc.msc directement depuis la boîte de dialogue Exécuter (Windows + R).

Quelle est la meilleure façon de créer et d'organiser les GPO de raccourcis de bureau ?

Créer un objet de stratégie de groupe dédié pour les raccourcis de bureau permet de garder vos politiques organisées et facilite le dépannage. Ouvrez la console de gestion des stratégies de groupe en exécutant gpmc.msc ou en y accédant via le menu Outils du Gestionnaire de serveur.

Dans la console GPMC, développez la structure de votre forêt et de votre domaine. Cliquez avec le bouton droit sur "Objets de stratégie de groupe" et sélectionnez "Nouveau". Utilisez des conventions de nommage descriptives telles que :

  • "Raccourcis de bureau - Applications standard"
  • "Raccourcis utilisateur - Spécifique au département"
  • "Raccourcis de poste de travail - Mode kiosque"

Cette approche de nommage aide lorsque vous avez plusieurs GPO et que vous devez identifier rapidement leur objectif. Cliquez avec le bouton droit sur votre nouveau GPO et sélectionnez "Modifier" pour ouvrir l'éditeur de gestion des stratégies de groupe.

Avertissement : Évitez de combiner des raccourcis de bureau avec d'autres paramètres non liés dans le même GPO. Cela rend le dépannage plus difficile et peut entraîner des effets secondaires indésirables lorsque vous devez modifier les politiques plus tard.

Devriez-vous utiliser la configuration utilisateur ou la configuration ordinateur pour les raccourcis de bureau ?

Le choix entre la configuration utilisateur et la configuration ordinateur dépend de vos besoins de déploiement :

Chemin de configuration utilisateur :

Configuration utilisateur > Préférences > Paramètres Windows > Raccourcis

Chemin de configuration ordinateur :

Configuration ordinateur > Préférences > Paramètres Windows > Raccourcis

La configuration utilisateur est le choix le plus courant car :

  • Les raccourcis suivent les utilisateurs sur différents ordinateurs
  • Chaque utilisateur obtient son propre ensemble de raccourcis
  • Plus facile de cibler des groupes d'utilisateurs spécifiques
  • N'affecte pas les comptes locaux sur la machine

La configuration ordinateur fonctionne mieux lorsque :

  • Vous avez besoin de raccourcis pour tous les utilisateurs sur des machines spécifiques
  • Gestion des ordinateurs en mode kiosque ou partagés
  • Déploiement d'outils ou d'utilitaires spécifiques à la machine

La plupart des scénarios d'entreprise utilisent la configuration utilisateur car vous souhaitez généralement que les raccourcis suivent les utilisateurs lorsqu'ils se connectent à différents postes de travail dans votre domaine.

Comment configurer des raccourcis d'application via la stratégie de groupe ?

Créer des raccourcis d'application nécessite des paramètres de configuration spécifiques pour garantir qu'ils fonctionnent de manière fiable sur votre domaine. Cliquez avec le bouton droit sur "Raccourcis" dans le chemin de configuration choisi et sélectionnez "Nouveau > Raccourci".

Configurez le raccourci avec ces paramètres essentiels :

ParamètreValeur recommandéeObjectif
ActionMettre à jourCrée le raccourci s'il manque, le met à jour s'il a changé
NomNom convivialCe que les utilisateurs voient sur leur bureau
Type de cibleObjet du système de fichiersPour les fichiers exécutables et les dossiers
EmplacementBureauOù le raccourci apparaît
Chemin de la cibleChemin complet vers l'exécutableCe que le raccourci lance

Pour les applications locales, utilisez les chemins Windows standard :

C:\Program Files\Notepad++\notepad++.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

Pour les applications réseau, utilisez des chemins UNC accessibles à tous les ordinateurs du domaine :

\\fileserver\applications\MyApp\MyApp.exe
\\apps.company.com\shared\tools\utility.exe

Définissez le chemin du fichier d'icône pour fournir une icône reconnaissable. Vous pouvez utiliser l'exécutable lui-même ou spécifier un fichier d'icône personnalisé :

C:\Program Files\Notepad++\notepad++.exe
C:\Windows\System32\shell32.dll,42
Astuce pro : Testez toujours les chemins UNC depuis un poste de travail de domaine régulier avant de déployer. Les problèmes de connectivité réseau ou de permissions entraîneront l'échec des raccourcis pour les utilisateurs finaux.

Quels types de ressources réseau pouvez-vous créer des raccourcis ?

Les préférences de stratégie de groupe prennent en charge divers types de ressources réseau au-delà des simples applications. Voici les scénarios les plus courants :

URL Web et sites intranet :

Créez des raccourcis URL pour les ressources Web fréquemment consultées :

ParamètreValeur
Type de cibleURL
URL ciblehttps://intranet.company.com
NomIntranet de l'entreprise

Partages de fichiers réseau :

Fournissez un accès facile aux dossiers partagés :

Type de cible : Objet du système de fichiers
Chemin de la cible : \\fileserver\departments\hr
Nom : Dossier partagé RH

Connexions Bureau à distance :

Déployez des raccourcis RDP pour les serveurs terminaux :

Type de cible : Objet du système de fichiers
Chemin de la cible : \\server\rdp-files\terminal-server.rdp
Nom : Serveur terminal

Lecteurs réseau mappés :

Bien que vous puissiez créer des raccourcis vers des lettres de lecteur, il est préférable d'utiliser des chemins UNC car les mappages de lecteur peuvent ne pas être cohérents :

Chemin de la cible : \\fileserver\data
Pas : Z:\data
Avertissement : Testez toutes les ressources réseau depuis plusieurs ordinateurs clients et différents segments de réseau. Ce qui fonctionne depuis votre station de travail administrative peut ne pas fonctionner pour les utilisateurs dans différents emplacements ou VLAN.

Comment fonctionne le ciblage au niveau des éléments pour les raccourcis de bureau ?

Le ciblage au niveau des éléments vous permet de déployer des raccourcis spécifiques uniquement aux utilisateurs ou ordinateurs qui répondent à certains critères. C'est plus flexible que de créer des GPO séparés pour différents groupes.

Pour configurer le ciblage, sélectionnez n'importe quel raccourci que vous avez créé et cliquez sur l'onglet "Commun" dans la boîte de dialogue des propriétés. Cochez "Ciblage au niveau des éléments" et cliquez sur le bouton "Ciblage...".

Scénarios de ciblage courants :

Ciblage de groupe de sécurité :

Nouvel élément > Groupe de sécurité
Groupe : DOMAIN\IT-Staff
Utilisateur dans le groupe : Oui

Ciblage d'unité organisationnelle :

Nouvel élément > Unité organisationnelle
Unité organisationnelle : OU=Sales,DC=company,DC=com
Utilisateur dans l'OU : Oui

Ciblage du système d'exploitation :

Nouvel élément > Système d'exploitation
Produit : Windows
Version : 10.0.*

Vous pouvez combiner plusieurs critères de ciblage à l'aide d'opérateurs logiques :

  • ET : L'utilisateur doit répondre à tous les critères
  • OU : L'utilisateur doit répondre à n'importe quel critère
  • NON : Exclure les utilisateurs répondant aux critères

Exemple de ciblage complexe :

(Groupe de sécurité : DOMAIN\Managers) ET NON (Groupe de sécurité : DOMAIN\Executives)
Astuce pro : Utilisez le ciblage de groupe de sécurité plutôt que le ciblage d'OU lorsque c'est possible. Il est plus facile de gérer les appartenances aux groupes que de déplacer les utilisateurs entre les OU, et cela fonctionne mieux lors du traitement des stratégies de groupe.

Quel est le processus correct pour lier et tester les GPO ?

Après avoir configuré vos raccourcis de bureau, vous devez lier le GPO aux unités organisationnelles appropriées et tester minutieusement avant le déploiement complet.

Dans la console de gestion des stratégies de groupe, cliquez avec le bouton droit sur l'OU cible (généralement sous Utilisateurs ou Ordinateurs) et sélectionnez "Lier un GPO existant". Choisissez votre GPO de raccourcis de bureau dans la liste.

Vérifiez les paramètres de lien du GPO :

  1. Vérifiez que le lien est "Activé"
  2. Examinez l'ordre des liens si plusieurs GPO s'appliquent à la même OU
  3. Confirmez que le filtrage de sécurité permet à vos utilisateurs prévus

Utilisez PowerShell pour vérifier l'héritage des GPO :

Get-GPInheritance -Target "OU=Users,DC=company,DC=com"

Pour les tests, commencez avec un seul utilisateur et ordinateur de test :

gpupdate /force

Vérifiez l'application des politiques :

gpresult /r /scope:user

Cherchez votre GPO dans la section "Objets de stratégie de groupe appliqués". S'il manque, vérifiez :

  • Le GPO est lié à la bonne OU
  • L'utilisateur a la permission "Appliquer la stratégie de groupe"
  • Aucun blocage d'héritage sur les OU parents
  • Les filtres WMI n'excluent pas l'ordinateur

Générez des rapports détaillés pour le dépannage :

gpresult /h c:\temp\gpresult.html
Avertissement : Certains raccourcis nécessitent un cycle complet de déconnexion/reconnexion ou un redémarrage pour apparaître, en particulier les raccourcis ciblés sur l'ordinateur. Ne supposez pas qu'il y a un problème si les raccourcis n'apparaissent pas immédiatement après avoir exécuté gpupdate.

Comment dépanner les problèmes courants de raccourcis de bureau ?

Plusieurs problèmes courants peuvent empêcher le déploiement correct des raccourcis de bureau. Voici comment les diagnostiquer et les résoudre :

Apparition de raccourcis en double :

Cela se produit lorsque plusieurs GPO créent le même raccourci ou lorsque l'action "Créer" est utilisée au lieu de "Mettre à jour". Vérifiez tous les GPO liés pour des définitions de raccourcis conflictuelles :

Get-GPOReport -All -ReportType HTML -Path C:\temp\AllGPOs.html

Recherchez dans le rapport les noms de raccourcis en double et consolidez-les en un seul GPO.

Raccourcis n'apparaissant pas :

Vérifiez que la stratégie de groupe est traitée correctement :

gpresult /v /scope:user | findstr "Desktop Shortcuts"

Consultez les journaux d'événements de la stratégie de groupe :

eventvwr.msc

Accédez à Journaux des applications et des services > Microsoft > Windows > GroupPolicy > Operational.

Échec des raccourcis de ressources réseau :

Testez la connectivité réseau depuis les ordinateurs clients :

ping fileserver.company.com
telnet fileserver.company.com 445

Vérifiez que la résolution DNS et les règles de pare-feu permettent le trafic SMB.

Icônes ne s'affichant pas correctement :

Spécifiez des chemins complets vers les fichiers d'icônes et testez leur accessibilité :

dir "C:\Program Files\MyApp\MyApp.exe"
dir "\\server\icons\custom.ico"
Astuce pro : Activez la journalisation des stratégies de groupe pour obtenir des informations détaillées sur le traitement des préférences. Définissez la valeur de registre HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{35378EAC-683F-11D2-A89A-00C04FBBCFA2}\ExtensionDebugLevel à 2 pour une journalisation détaillée.

Utilisez l'assistant de résultats de stratégie de groupe dans GPMC pour simuler l'application des politiques pour des utilisateurs et ordinateurs spécifiques. Cela aide à identifier les problèmes de ciblage et de permissions avant qu'ils n'affectent les utilisateurs en production.

Execution Steps

1

Installer et vérifier la console de gestion des stratégies de groupe

Tout d'abord, assurez-vous que GPMC est installé sur votre contrôleur de domaine ou station de gestion. Sur Windows Server 2025, GPMC est disponible via les outils d'administration de serveur à distance.

Get-WindowsFeature -Name GPMC

S'il n'est pas installé, ajoutez-le via le Gestionnaire de serveur :

Install-WindowsFeature -Name GPMC -IncludeManagementTools

Vérification : Ouvrez le Gestionnaire de serveur, accédez au menu Outils et confirmez que "Gestion des stratégies de groupe" apparaît dans la liste. Vous pouvez également exécuter gpmc.msc directement depuis la boîte de dialogue Exécuter.

2

Créer un nouvel objet de stratégie de groupe

Ouvrez la console de gestion des stratégies de groupe et créez un GPO dédié pour les raccourcis de bureau. Cela permet de garder vos politiques de raccourcis organisées et séparées des autres configurations.

gpmc.msc

Dans la console GPMC, développez votre forêt et votre domaine. Faites un clic droit sur "Objets de stratégie de groupe" et sélectionnez "Nouveau". Nommez votre GPO de manière descriptive comme "Raccourcis de bureau - Applications de l'entreprise" ou "Raccourcis de bureau utilisateur".

Astuce pro : Utilisez des conventions de nommage descriptives qui incluent le but et le public cible. Cela facilite grandement la gestion des GPO à mesure que votre environnement se développe.

Vérification : Votre nouveau GPO devrait apparaître dans le conteneur Objets de stratégie de groupe. Faites un clic droit dessus et sélectionnez "Modifier" pour confirmer que l'éditeur de gestion des stratégies de groupe s'ouvre avec succès.

3

Accéder à la configuration des raccourcis

Dans l'Éditeur de gestion des stratégies de groupe, naviguez vers l'emplacement correct en fonction de vos besoins de déploiement. Pour les raccourcis spécifiques à l'utilisateur qui apparaissent sur les bureaux des utilisateurs individuels :

Configuration utilisateur > Préférences > Paramètres Windows > Raccourcis

Pour les raccourcis à l'échelle de l'ordinateur qui apparaissent pour tous les utilisateurs sur une machine :

Configuration ordinateur > Préférences > Paramètres Windows > Raccourcis

La plupart des scénarios utilisent la Configuration utilisateur car vous souhaitez généralement que les raccourcis suivent les utilisateurs sur différents ordinateurs de votre domaine.

Avertissement : Les raccourcis de la Configuration ordinateur s'appliquent à tous les utilisateurs de cette machine, y compris les comptes locaux. Utilisez la Configuration utilisateur sauf si vous avez spécifiquement besoin d'un déploiement à l'échelle de la machine.

Vérification : Vous devriez voir un nœud "Raccourcis" vide. Un clic droit dessus devrait afficher des options pour créer de nouveaux raccourcis.

4

Créer des raccourcis d'application

Cliquez avec le bouton droit sur "Raccourcis" et sélectionnez "Nouveau > Raccourci". Configurez un raccourci d'application avec ces paramètres :

ParamètreValeurDescription
ActionMise à jourMet à jour les raccourcis existants, crée si manquant
NomNotepad++Nom affiché sur le bureau
Type de cibleObjet du système de fichiersPour les fichiers exécutables
EmplacementBureauOù le raccourci apparaît
Chemin cibleC:\Program Files\Notepad++\notepad++.exeChemin complet vers l'exécutable

Pour les applications réseau, utilisez des chemins UNC :

\\fileserver\apps\MyApp\MyApp.exe

Définissez le chemin du fichier icône sur le même exécutable ou spécifiez une icône personnalisée :

C:\Program Files\Notepad++\notepad++.exe

Vérification : La configuration du raccourci doit montrer tous les champs remplis. Cliquez sur "OK" pour enregistrer la préférence du raccourci.

5

Créer des raccourcis de ressources réseau et URL

Créez un deuxième raccourci pour les ressources web. Faites un clic droit sur "Raccourcis" à nouveau et sélectionnez "Nouveau > Raccourci" avec ces paramètres :

ParamètreValeurExemple
ActionMise à jourStandard pour la plupart des déploiements
NomIntranet de l'entrepriseNom d'affichage convivial
Type de cibleURLPour les liens web
EmplacementBureauPlacement sur le bureau
URL ciblehttps://intranet.company.comURL complète incluant le protocole

Pour les partages réseau, créez un raccourci d'objet système de fichiers :

Chemin cible : \\fileserver\shared\documents
Nom : Documents partagés

Pour les connexions RDP, utilisez des fichiers .rdp :

Chemin cible : \\server\share\connections\terminal-server.rdp
Nom : Serveur Terminal
Astuce pro : Testez tous les chemins UNC et URL depuis un ordinateur client avant le déploiement. Les problèmes de connectivité réseau entraîneront des échecs de raccourci.

Vérification : Créez des raccourcis pour différents types de ressources afin de tester toute la gamme de fonctionnalités dont vos utilisateurs ont besoin.

6

Configurer le ciblage au niveau des éléments

Utilisez le ciblage au niveau des éléments pour déployer des raccourcis uniquement à des utilisateurs ou groupes spécifiques. Sélectionnez un raccourci que vous avez créé, puis cliquez sur l'onglet "Commun" dans la boîte de dialogue des propriétés.

Cochez "Ciblage au niveau des éléments" et cliquez sur "Ciblage...". Ajoutez des critères de ciblage :

Groupe de sécurité : Domaine\IT-Staff
OU
Unité organisationnelle : OU=Ventes,DC=entreprise,DC=com

Les options de ciblage courantes incluent :

  • Groupe de sécurité : Déployer à des groupes AD spécifiques
  • Unité organisationnelle : Cibler les utilisateurs dans des UO spécifiques
  • Système d'exploitation : Windows 10 vs Windows 11
  • Nom de l'ordinateur : Machines spécifiques

Utilisez des opérateurs logiques (ET, OU, NON) pour un ciblage complexe :

Groupe de sécurité : Domaine\Managers ET NON Groupe de sécurité : Domaine\Executives
Avertissement : Un ciblage complexe peut ralentir le traitement des stratégies de groupe. Gardez les règles de ciblage aussi simples que possible tout en répondant à vos besoins.

Vérification : La boîte de dialogue de ciblage devrait afficher vos règles configurées. Testez avec un compte utilisateur qui correspond à vos critères.

7

Lier le GPO aux unités organisationnelles

Retournez à la console de gestion des stratégies de groupe et liez votre GPO aux unités organisationnelles appropriées. Faites un clic droit sur l'UO cible et sélectionnez "Lier un GPO existant".

Sélectionnez votre GPO de raccourcis de bureau dans la liste. Le GPO s'appliquera maintenant à tous les utilisateurs ou ordinateurs de cette UO, selon que vous avez configuré les paramètres Utilisateur ou Ordinateur.

Vérifiez l'ordre et la priorité des liens :

Get-GPInheritance -Target "OU=Users,DC=company,DC=com"

Vérifiez que le filtrage de sécurité permet aux utilisateurs prévus :

  1. Sélectionnez votre GPO dans GPMC
  2. Cliquez sur l'onglet "Portée"
  3. Assurez-vous que "Utilisateurs authentifiés" a les autorisations Lire et Appliquer la stratégie de groupe
Astuce pro : Liez les GPO au niveau le plus élevé approprié de l'UO pour minimiser la charge administrative. Utilisez le filtrage de sécurité ou le ciblage au niveau des éléments pour un contrôle granulaire au lieu de plusieurs liens d'UO.

Vérification : L'UO devrait afficher votre GPO dans l'onglet "Objets de stratégie de groupe liés" avec le statut "Activé".

8

Tester et déployer la politique

Testez votre GPO sur un seul ordinateur client avant le déploiement complet. Sur une machine Windows 11 jointe au domaine, forcez une mise à jour de la stratégie de groupe :

gpupdate /force

Vérifiez si la stratégie a été appliquée avec succès :

gpresult /r /scope:user

Cherchez le nom de votre GPO dans la section "Objets de stratégie de groupe appliqués". Pour un dépannage détaillé :

gpresult /h c:\temp\gpresult.html

Déconnectez-vous et reconnectez-vous pour voir apparaître les raccourcis sur le bureau. Ils doivent correspondre à vos noms configurés et cibler les applications ou URL correctes.

Testez chaque type de raccourci :

  • Double-cliquez sur les raccourcis d'application pour vérifier qu'ils se lancent correctement
  • Testez que les raccourcis URL s'ouvrent dans le navigateur par défaut
  • Vérifiez que les raccourcis de ressources réseau se connectent correctement
Avertissement : Certains raccourcis peuvent nécessiter un redémarrage complet pour apparaître, en particulier les raccourcis ciblés sur l'ordinateur. Ne paniquez pas s'ils n'apparaissent pas immédiatement après gpupdate.

Vérification : Exécutez dir %USERPROFILE%\Desktop pour voir les fichiers .lnk créés par les préférences de stratégie de groupe.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...