ANAVEM
Référence
Languageen
Comment déployer des emplacements réseau à l'aide de la stratégie de groupe dans Active Directory

Comment déployer des emplacements réseau à l'aide de la stratégie de groupe dans Active Directory

Apprenez à déployer automatiquement des raccourcis de localisation réseau aux utilisateurs via les objets de stratégie de groupe (GPO) dans Active Directory. Créez des raccourcis qui apparaissent dans l'Explorateur de fichiers Windows sans consommer de lettres de lecteur.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
16 mars 2026 12 min 4
mediumactive-directory 7 étapes 12 min

Pourquoi déployer des emplacements réseau via la stratégie de groupe ?

Les raccourcis d'emplacement réseau offrent une alternative plus propre aux lecteurs réseau mappés traditionnels dans les environnements Active Directory. Contrairement aux lecteurs mappés qui consomment des lettres de lecteur (Z:, Y:, etc.), les emplacements réseau apparaissent comme des raccourcis dans l'Explorateur de fichiers sans occuper d'espace de lettre de lecteur précieux. Cette approche est particulièrement bénéfique dans les organisations avec de nombreux partages réseau ou lorsque des conflits de lettres de lecteur surviennent avec des supports amovibles ou d'autres ressources mappées.

En quoi les emplacements réseau diffèrent-ils des lecteurs mappés ?

Bien que les deux méthodes fournissent un accès réseau via la stratégie de groupe, elles fonctionnent différemment. Les lecteurs mappés créent des affectations de lettres de lecteur persistantes qui apparaissent dans "Ce PC", tandis que les emplacements réseau créent des raccourcis qui peuvent être placés sur le Bureau, le Menu Démarrer ou d'autres emplacements. Les emplacements réseau ne nécessitent pas de lettres de lecteur, ce qui les rend idéaux pour les environnements où la gestion des lettres de lecteur est difficile ou lorsque vous devez fournir un accès à de nombreux partages réseau différents.

Quels sont les avantages de l'utilisation de la stratégie de groupe pour le déploiement d'emplacements réseau ?

Le déploiement d'emplacements réseau via les objets de stratégie de groupe (GPO) offre une gestion centralisée et un déploiement automatique dans votre environnement Active Directory. Les administrateurs peuvent cibler des groupes d'utilisateurs spécifiques, des unités organisationnelles ou même des utilisateurs individuels avec des raccourcis réseau pertinents. Cela élimine le besoin de créer manuellement des raccourcis sur chaque poste de travail et garantit que les utilisateurs ont toujours accès aux ressources réseau dont ils ont besoin, quel que soit l'ordinateur joint au domaine qu'ils utilisent.

Guide de mise en oeuvre

Procédure complète

01

Ouvrez la console de gestion des stratégies de groupe et créez un nouveau GPO

Commencez par accéder à la Console de gestion des stratégies de groupe sur votre contrôleur de domaine. C'est ici que vous créerez et configurerez le GPO pour le déploiement des emplacements réseau.

gpmc.msc

Dans la Console de gestion des stratégies de groupe, naviguez dans la structure de votre domaine. Faites un clic droit sur l'Unité d'organisation (OU) où vous souhaitez appliquer la stratégie des emplacements réseau. Sélectionnez Créer un GPO dans ce domaine, et le lier ici.

Nommer votre GPO de manière descriptive, comme "Emplacements Réseau - Partages Départementaux" ou "Raccourcis Réseau Utilisateur". Cela aide à identifier l'objectif de la stratégie lors de la gestion de plusieurs GPO.

Astuce pro : Créez des GPO séparés pour différents départements ou groupes d'utilisateurs afin de maintenir un contrôle granulaire sur les déploiements d'emplacements réseau.

Vérification : Votre nouveau GPO devrait apparaître dans l'arborescence de la Console de gestion des stratégies de groupe sous l'OU sélectionnée avec une icône de lien indiquant qu'il est lié à ce conteneur.

02

Configurer les raccourcis de localisation réseau dans les préférences de stratégie de groupe

Cliquez avec le bouton droit sur votre GPO nouvellement créé et sélectionnez Modifier. Cela ouvre l'Éditeur de gestion des stratégies de groupe où vous configurerez les paramètres de l'emplacement réseau.

Accédez à Configuration utilisateur > Préférences > Paramètres Windows > Raccourcis. C'est ici que les raccourcis d'emplacement réseau sont configurés, contrairement aux lecteurs mappés qui utilisent la section Cartes de lecteur.

Cliquez avec le bouton droit dans la zone Raccourcis et sélectionnez Nouveau > Raccourci. Cela ouvre la boîte de dialogue Propriétés du nouveau raccourci où vous définirez votre emplacement réseau.

Configurez les propriétés du raccourci :

  • Action : Sélectionnez "Créer" (par défaut)
  • Nom : Entrez un nom descriptif comme "Serveur de fichiers de l'entreprise" ou "Ressources du département"
  • Type de cible : Sélectionnez "Objet du système de fichiers"
  • Emplacement : Choisissez "Bureau" ou "Menu Démarrer" selon l'endroit où vous souhaitez que le raccourci apparaisse
  • Chemin cible : Entrez le chemin UNC vers votre partage réseau (par exemple, \\fileserver01\shared\department)
Avertissement : Utilisez toujours des chemins UNC (\\serveur\partage) plutôt que des lettres de lecteur mappées, car les lettres de lecteur peuvent ne pas être disponibles lors de la création du raccourci.

Vérification : Cliquez sur Appliquer pour enregistrer la configuration. Le raccourci devrait apparaître dans l'Éditeur de gestion des stratégies de groupe sous le nœud Raccourcis.

03

Configurer les propriétés avancées des raccourcis et le contexte de sécurité

Cliquez sur l'onglet Commun dans la boîte de dialogue des propriétés du raccourci pour configurer les paramètres avancés qui contrôlent comment et quand l'emplacement réseau est déployé.

Paramètres essentiels de l'onglet Commun :

  • Exécuter dans le contexte de sécurité de l'utilisateur connecté : Cochez cette case pour garantir que le raccourci utilise les identifiants de l'utilisateur lors de l'accès à l'emplacement réseau
  • Supprimer cet élément lorsqu'il n'est plus appliqué : Cochez ceci pour nettoyer automatiquement les raccourcis lorsque les utilisateurs sont déplacés hors du champ d'application du GPO
  • Appliquer une fois et ne pas réappliquer : Décochez ceci pour garantir que les raccourcis sont recréés s'ils sont supprimés par les utilisateurs

Pour une sécurité et un ciblage améliorés, configurez le Ciblage au niveau de l'élément en cliquant sur le bouton Ciblage.... Cela vous permet d'appliquer l'emplacement réseau uniquement à des utilisateurs ou groupes spécifiques.

<!-- Exemple de configuration de ciblage -->
<TargetingItem xsi:type="q1:SecurityGroup_Type">
  <q1:name>Domain\Department-Users</q1:name>
  <q1:userInGroup>true</q1:userInGroup>
</TargetingItem>

Cliquez sur OK pour enregistrer toutes les configurations de raccourci et revenir à l'Éditeur de gestion des stratégies de groupe.

Vérification : Vérifiez l'entrée du raccourci dans le nœud Raccourcis. Il devrait afficher le chemin cible correct et montrer tous les critères de ciblage que vous avez configurés.

04

Créer plusieurs raccourcis de localisation réseau pour différents partages

Répétez le processus de création de raccourcis pour les emplacements réseau supplémentaires auxquels vos utilisateurs ont besoin d'accéder. Cela peut inclure des partages spécifiques à un département, des ressources communes ou des dossiers de données d'application.

Exemples courants d'emplacements réseau à déployer :

Nom de l'emplacementExemple de chemin UNCUtilisateurs typiques
Fichiers du département\\fileserver01\departments\hrDépartement RH
Ressources de l'entreprise\\fileserver01\shared\companyTous les utilisateurs
Archives de projets\\fileserver02\projects\archiveChefs de projet
Répertoire de logiciels\\fileserver01\software\approvedPersonnel IT

Pour chaque raccourci supplémentaire, cliquez avec le bouton droit dans la zone Raccourcis et sélectionnez Nouveau > Raccourci. Configurez chacun avec des noms appropriés, des chemins cibles et des critères de ciblage.

Astuce pro : Utilisez des conventions de nommage cohérentes pour vos raccourcis d'emplacement réseau. Envisagez des préfixes comme "NET - Fichiers du département" ou "SHARE - Données de projet" pour aider les utilisateurs à identifier rapidement les emplacements réseau.

Envisagez de créer des raccourcis pointant vers différents emplacements sur le système de l'utilisateur :

  • Raccourcis sur le bureau : Les plus visibles mais peuvent encombrer le bureau
  • Raccourcis du menu Démarrer : Organisés sous le menu Programmes
  • Raccourcis d'accès rapide : Apparaissent dans la zone Accès rapide de l'Explorateur de fichiers

Vérification : Chaque emplacement réseau doit apparaître comme une entrée distincte dans la section Raccourcis de l'éditeur de gestion des stratégies de groupe avec son chemin cible et ses propriétés configurés.

05

Configurer le filtrage de sécurité et la portée de la stratégie de groupe

Retournez à la console de gestion des stratégies de groupe et sélectionnez votre GPO de localisations réseau. Cliquez sur l'onglet Portée pour configurer quels utilisateurs et ordinateurs recevront les raccourcis de localisation réseau.

Par défaut, le GPO s'applique aux "Utilisateurs authentifiés". Pour restreindre le déploiement à des groupes spécifiques :

  1. Cliquez sur Ajouter sous Filtrage de sécurité
  2. Sélectionnez les groupes de sécurité appropriés (par exemple, "Utilisateurs-Département", "Équipe-Projet-Alpha")
  3. Supprimez "Utilisateurs authentifiés" si vous souhaitez limiter la portée à des groupes spécifiques

Configurez le filtrage WMI si vous devez cibler des systèmes d'exploitation ou des configurations matérielles spécifiques :

-- Exemple de filtre WMI pour Windows 11 uniquement
SELECT * FROM Win32_OperatingSystem WHERE Version LIKE "10.0.22%"

Liez le GPO à des UO supplémentaires si nécessaire en cliquant avec le bouton droit sur le GPO et en sélectionnant Ajouter un lien. Cela permet de déployer les mêmes localisations réseau sur plusieurs unités organisationnelles.

Avertissement : Soyez prudent lorsque vous liez des GPO à des UO de haut niveau comme la racine du domaine, car cela appliquera les localisations réseau à tous les utilisateurs du domaine, créant potentiellement un trafic réseau inutile et une confusion des utilisateurs.

Vérification : Vérifiez que l'onglet Portée affiche vos groupes de sécurité et UO liés prévus. Utilisez l'assistant Résultats de la stratégie de groupe pour simuler l'application de la stratégie pour des utilisateurs de test.

06

Tester l'application de la stratégie de groupe et forcer les mises à jour

Avant de déployer à tous les utilisateurs, testez le déploiement de l'emplacement réseau sur quelques machines clientes. Connectez-vous à un ordinateur joint au domaine avec un compte utilisateur qui devrait recevoir les emplacements réseau.

Forcez une mise à jour immédiate de la stratégie de groupe sur le client de test :

gpupdate /force /target:user

Vérifiez si les raccourcis d'emplacement réseau apparaissent aux emplacements prévus (Bureau, Menu Démarrer, etc.). Ouvrez l'Explorateur de fichiers et vérifiez que les raccourcis fonctionnent correctement en cliquant dessus.

Utilisez les résultats de la stratégie de groupe pour vérifier l'application de la stratégie :

gpresult /h C:\temp\gpresult.html /user DOMAIN\testuser

Ouvrez le rapport HTML généré et recherchez votre GPO d'emplacements réseau dans la section des stratégies appliquées. Cela confirme que la stratégie est traitée correctement.

Testez la fonctionnalité de l'emplacement réseau :

  • Cliquez sur chaque raccourci d'emplacement réseau
  • Vérifiez que l'Explorateur de fichiers s'ouvre sur le chemin réseau correct
  • Testez les autorisations d'accès aux fichiers (lecture, écriture, suppression selon le cas)
  • Confirmez que les raccourcis persistent après la déconnexion/reconnexion de l'utilisateur
Astuce pro : Créez une UO de test avec quelques comptes utilisateurs spécifiquement pour tester les GPO. Cela vous permet de valider les stratégies sans affecter les utilisateurs en production.

Vérification : Les raccourcis d'emplacement réseau devraient apparaître dans leurs emplacements configurés et ouvrir avec succès les chemins réseau cibles lorsqu'on clique dessus. Le rapport gpresult devrait montrer que votre GPO est appliqué avec succès.

07

Surveiller l'application des stratégies de groupe et résoudre les problèmes

Surveillez le déploiement dans votre environnement en utilisant les fonctionnalités de rapport intégrées de la Console de gestion des stratégies de groupe. Vérifiez les résultats de la stratégie de groupe pour différents utilisateurs afin d'assurer une application cohérente.

Étapes courantes de dépannage pour les problèmes de déploiement de l'emplacement réseau :

Si les raccourcis n'apparaissent pas :

gpupdate /force
rsop.msc

Utilisez l'outil Ensemble de stratégies résultant (RSoP) pour voir quelles stratégies sont appliquées et identifier les conflits.

Si les raccourcis apparaissent mais ne fonctionnent pas :

  • Vérifiez la connectivité réseau : ping fileserver01
  • Testez l'accès au chemin UNC : \\fileserver01\shared dans la boîte de dialogue Exécuter
  • Vérifiez les autorisations de partage et les droits d'accès des utilisateurs
  • Vérifiez la résolution DNS pour les noms de serveur

Vérifiez les journaux d'événements de la stratégie de groupe :

Get-WinEvent -LogName "Microsoft-Windows-GroupPolicy/Operational" | Where-Object {$_.TimeCreated -gt (Get-Date).AddHours(-1)}

Examinez les événements de traitement de la stratégie de groupe pour identifier les erreurs ou avertissements liés à votre GPO d'emplacements réseau.

Utilisez l'assistant Résultats de la stratégie de groupe de la Console de gestion des stratégies de groupe pour générer des rapports détaillés pour les utilisateurs spécifiques rencontrant des problèmes. Cela montre exactement quelles stratégies ont été appliquées et les erreurs rencontrées.

Avertissement : Les raccourcis d'emplacement réseau peuvent échouer si le serveur cible est indisponible lors de la connexion. Envisagez de mettre en œuvre DFS (Système de fichiers distribué) pour une haute disponibilité des partages réseau.

Vérification : Exécutez gpresult /r sur les machines clientes pour confirmer que le GPO des emplacements réseau est répertorié sous "Objets de stratégie de groupe appliqués" et qu'aucune erreur n'est signalée dans les journaux d'événements de la stratégie de groupe.

Questions Fréquentes

Quelle est la différence entre les raccourcis de localisation réseau et les lecteurs mappés dans la stratégie de groupe ?+
Les raccourcis de localisation réseau créent des raccourcis dans l'Explorateur de fichiers sans consommer de lettres de lecteur, tandis que les lecteurs mappés attribuent des lettres de lecteur spécifiques (comme Z: ou Y:) aux partages réseau. Les localisations réseau sont plus flexibles pour les environnements avec de nombreux partages et ne sont pas en conflit avec les lettres de lecteur des supports amovibles. Les deux peuvent être déployés via la stratégie de groupe, mais les localisations réseau utilisent la préférence Raccourcis tandis que les lecteurs mappés utilisent la préférence Mappages de lecteurs.
Les raccourcis de localisation réseau peuvent-ils fonctionner hors ligne ou lorsque le serveur est indisponible ?+
Non, les raccourcis de localisation réseau nécessitent une connectivité réseau active vers le serveur cible pour fonctionner. Si le serveur est indisponible ou si l'utilisateur est hors ligne, cliquer sur le raccourci entraînera une erreur. Pour une meilleure disponibilité, envisagez de mettre en œuvre DFS (Distributed File System) qui peut offrir des capacités de redondance et de basculement pour vos partages réseau.
Comment cibler les raccourcis de localisation réseau vers des groupes d'utilisateurs spécifiques dans Active Directory ?+
Utilisez le filtrage de sécurité dans la console de gestion des stratégies de groupe pour cibler des groupes de sécurité Active Directory spécifiques. Supprimez 'Utilisateurs authentifiés' de la section de filtrage de sécurité et ajoutez vos groupes souhaités (comme 'HR-Users' ou 'Finance-Team'). Vous pouvez également utiliser le ciblage au niveau des éléments dans les propriétés du raccourci pour un contrôle plus granulaire basé sur l'appartenance à un groupe, l'emplacement de l'OU ou d'autres critères.
Pourquoi mes raccourcis de localisation réseau n'apparaissent-ils pas sur les ordinateurs clients ?+
Les causes courantes incluent : la stratégie de groupe n'est pas appliquée (exécutez 'gpupdate /force'), des paramètres de filtrage de sécurité ou de ciblage incorrects, des problèmes de connectivité réseau entre le client et le contrôleur de domaine, ou le GPO n'est pas lié à l'OU correcte. Utilisez 'gpresult /r' pour vérifier que le GPO est appliqué et consultez les journaux d'événements de la stratégie de groupe pour des messages d'erreur spécifiques.
Puis-je déployer des raccourcis de localisation réseau pour apparaître dans la zone Accès rapide de l'Explorateur de fichiers Windows ?+
Bien que les préférences de stratégie de groupe puissent créer des raccourcis sur le bureau ou le menu Démarrer, l'ajout d'éléments directement à Accès rapide nécessite des approches différentes. Vous pouvez créer des raccourcis que les utilisateurs peuvent épingler manuellement à Accès rapide, ou utiliser des modifications du registre via la stratégie de groupe pour pré-remplir les éléments d'Accès rapide. Cependant, la méthode la plus fiable consiste à créer des raccourcis sur le bureau que les utilisateurs peuvent facilement accéder et épingler à Accès rapide selon leurs besoins.
Emanuel DE ALMEIDA
Écrit par

Emanuel DE ALMEIDA

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...