Anavem
Languageen

Référence GPO Windows

Une référence complète des stratégies de groupe Microsoft Windows — base de données interrogeable des paramètres GPO avec chemins de registre, versions Windows supportées, étapes de configuration, implications sécurité et cas d'usage concrets. Pensée pour les administrateurs gérant Active Directory, Intune et Windows en autonome.

Qu'est-ce qu'une stratégie de groupe ?

Un objet de stratégie de groupe (GPO) est un paramètre de configuration Windows qui définit le comportement des ordinateurs et des comptes utilisateurs. Chaque stratégie correspond à une ou plusieurs valeurs de registre, s'applique à une portée précise (Ordinateur ou Utilisateur) et est livrée dans un fichier ADMX (modèle administratif). Cette référence indexe le catalogue ADMX de Microsoft avec des explications détaillées, des correspondances de registre et des conseils opérationnels qu'on ne trouve pas sur les pages officielles Microsoft Learn.

SécuritéComputer

Password Must Meet Complexity Requirements

Exige mots de passe to use 3 of 4 catégories de caractères and not contenir le nom d'utilisateur.

Computer Configuration > Windows Settings > Security Settings > Account Policies > Password Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Store Passwords Using Reversible Encryption

Stores mots de passe essentiellement en clair. Doit toujours être Désactivé.

Computer Configuration > Windows Settings > Security Settings > Account Policies > Password Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
Computer

Minimize the number of simultaneous connections to the Internet or a Windows Domain

Limits simultaneous connections to prevent bandwidth waste and potential security issues. Helps MSPs appliquer efficient réseau resource utilization.

Computer Configuration > Administrative Templates > Network > Windows Connection Manager

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Allow Delegating Default Credentials

Empêche credential caching for delegation to à distance servers. Disabling bloque credential theft from cached credentials on compromised systems.

Computer Configuration > Administrative Templates > System > Credentials Delegation

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
Modèle adminComputer

Enable certificate auto-renewal

Automatically renews certificates avant expiration. Empêche certificate expiration outages in production environments.

Computer Configuration > Policies > Windows Settings > Security Settings > Public Key Policies > Certificate Services Client - Auto-Enrollment

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Maximum Lifetime for Service Ticket

Maximum lifetime for a Kerberos ticket de service.

Computer Configuration > Windows Settings > Security Settings > Account Policies > Kerberos Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Audit Logon Events

Audite interactives and réseau logons. Génère événements 4624, 4625, 4634.

Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Account Lockout Threshold

Nombre de failed connexion tentatives avant verrouillage. 0 désactive verrouillage entirely.

Computer Configuration > Windows Settings > Security Settings > Account Policies > Account Lockout Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Maximum Lifetime for User Ticket

Maximum lifetime for a Kerberos TGT. Shorter lifetimes reduce the window for ticket theft.

Computer Configuration > Windows Settings > Security Settings > Account Policies > Kerberos Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Account Lockout Duration

Durée compte remains verrouillé. 0 exige admin unlock.

Computer Configuration > Windows Settings > Security Settings > Account Policies > Account Lockout Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Reset Account Lockout Counter After

Time window in which failed tentatives are counted avant the counter resets.

Computer Configuration > Windows Settings > Security Settings > Account Policies > Account Lockout Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Maximum Tolerance for Computer Clock Synchronization

Maximum clock skew allowed for Kerberos authentification. Exceeding this causes authentification failures.

Computer Configuration > Windows Settings > Security Settings > Account Policies > Kerberos Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Audit Process Tracking

Audite process creation and termination. Génère événement 4688. Requis for threat hunting.

Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Audit Account Logon Events

Audite Kerberos and NTLM authentification tentatives. Génère événements 4768, 4769, 4776.

Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Audit Privilege Use

Audite when a utilisateur exercises a utilisateur right. Génère événement 4673.

Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Enforce User Logon Restrictions

Valide every Kerberos session ticket request against utilisateur rights stratégie.

Computer Configuration > Windows Settings > Security Settings > Account Policies > Kerberos Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Audit Account Management

Audite utilisateur/group creation, deletion, and modification. Génère événements 4720-4743.

Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Audit Policy Change

Audite changes to audit stratégie itself. Génère événement 4719.

Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Audit System Events

Audite système startup, shutdown, and time changes.

Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Audit Object Access

Audite accès to files, folders, registry keys, and printers. Must also enable auditing on individual objects.

Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
SécuritéComputer

Minimum Password Length

Minimum nombre de caractères requis in a mot de passe. NIST recommande 8+, CIS recommande 14+.

Computer Configuration > Windows Settings > Security Settings > Account Policies > Password Policy

Supporté sur Windows 10, Windows 11, Windows Server 2016 and later

Voir la référence →
Page 1 sur 26 · 623 stratégies