Référence GPO Windows
Une référence complète des stratégies de groupe Microsoft Windows — base de données interrogeable des paramètres GPO avec chemins de registre, versions Windows supportées, étapes de configuration, implications sécurité et cas d'usage concrets. Pensée pour les administrateurs gérant Active Directory, Intune et Windows en autonome.
Qu'est-ce qu'une stratégie de groupe ?
Un objet de stratégie de groupe (GPO) est un paramètre de configuration Windows qui définit le comportement des ordinateurs et des comptes utilisateurs. Chaque stratégie correspond à une ou plusieurs valeurs de registre, s'applique à une portée précise (Ordinateur ou Utilisateur) et est livrée dans un fichier ADMX (modèle administratif). Cette référence indexe le catalogue ADMX de Microsoft avec des explications détaillées, des correspondances de registre et des conseils opérationnels qu'on ne trouve pas sur les pages officielles Microsoft Learn.
Configure color scheme
Sets système color scheme company-wide. Applique accessibility standards and visual consistency.
User Configuration > Policies > Administrative Templates > Desktop > Personalization
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Enforce lock screen image
Sets company lock screen image on all devices. Displays corporate messaging and security information at connexion screen.
Computer Configuration > Policies > Administrative Templates > Windows Components > Personalization
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Allow user certificate installation
Empêche utilisateur installation of untrusted certificates. Applique centralized certificate management in MSP-controlled environments.
User Configuration > Policies > Windows Settings > Security Settings > Public Key Policies > Trusted Publishers
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Disable Previous Versions tab
Hides Previous Versions tab in file properties. Empêche utilisateurs from accessing old versions of files for security.
Computer Configuration > Policies > Administrative Templates > System > File Replication Service
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Configure Start menu layout
Deploys custom Start menu layout to all utilisateurs. Simplifies accès to requis applications and reduces support calls.
User Configuration > Policies > Administrative Templates > Start Menu and Taskbar
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Disable thumbnail caching
Désactive thumbnail cache files creation. Protects privacy and reduces disk usage by preventing thumbnail generation.
Computer Configuration > Policies > Administrative Templates > System > Disk Quotas
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Configure default font
Sets système-wide default font for consistency. Ensures readability and accessibility standards are met.
Computer Configuration > Policies > Administrative Templates > Windows Components > Display
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Prevent theme changes
Locks theme selection preventing utilisateur modifications. Applique consistent visual appearance across organization.
User Configuration > Policies > Administrative Templates > Desktop > Personalization
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Disable desktop cleanup
Désactive desktop cleanup wizard to prevent accidental file removal. Protects utilisateur files on shared or kiosk devices.
User Configuration > Policies > Administrative Templates > Desktop > Desktop Cleanup Wizard
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Pin applications to taskbar
Pre-pins requis applications to taskbar. Ensures critical business applications are always accessible to utilisateurs.
User Configuration > Policies > Administrative Templates > Start Menu and Taskbar
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Prevent access to Settings app
Bloque accès to Windows Settings application. Empêche utilisateurs from modifying device configuration in restricted environments.
User Configuration > Policies > Administrative Templates > System > Group Policy
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Remove notification area items
Hides specified système tray icons from notification area. Reduces visual clutter and empêche utilisateur accès to disabled features.
User Configuration > Policies > Administrative Templates > Start Menu and Taskbar > Notification Area
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Configure default File Explorer folder view
Sets default folder view to Details for all utilisateurs. Provides consistent and detailed file information display.
User Configuration > Policies > Administrative Templates > Windows Components > File Explorer
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Prevent adding files to Quick Access
Désactive Quick Accès feature in File Explorer. Ensures consistent folder navigation and empêche shortcut proliferation.
User Configuration > Policies > Administrative Templates > Windows Components > File Explorer
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Prevent access to drives via My Computer
Empêche opening specified drives in Windows Explorer. Applique data compartmentalization in secure environments.
User Configuration > Policies > Administrative Templates > Windows Components > File Explorer
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Restrict File Explorer network browsing
Hides Réseau Connections folder from File Explorer. Empêche utilisateurs from accessing réseau configuration interfaces.
User Configuration > Policies > Administrative Templates > Windows Components > File Explorer
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Show hidden files enforcement
Applique display of hidden files système-wide. Active visibility of système files for troubleshooting in MSP support scenarios.
User Configuration > Policies > Administrative Templates > Windows Components > File Explorer
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Show file extension display enforcement
Forces display of file extensions for all files. Empêche utilisateurs from being tricked by malicious executable files.
User Configuration > Policies > Administrative Templates > Windows Components > File Explorer
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Disable file search indexing in File Explorer
Désactive indexing of encrypted files and protected stores. Protects sensitive data privacy in File Explorer searches.
Computer Configuration > Policies > Administrative Templates > Windows Components > Search
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Disable context menu customization
Empêche utilisateurs from accessing right-click context menu in File Explorer. Restreint accès to sensitive options.
User Configuration > Policies > Administrative Templates > Windows Components > File Explorer
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Hide library folders
Hides library folders from File Explorer navigation. Simplifies interface and restreint accès to consolidated folder locations.
User Configuration > Policies > Administrative Templates > Windows Components > File Explorer
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Hide folder merge conflicts in File Explorer
Manages folder merge dialog appearance during copy/move operations. Activé by default for standard behavior.
User Configuration > Policies > Administrative Templates > Windows Components > File Explorer
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →Disable shortcut resolution for network paths
Empêche automatic resolution of broken shortcuts to réseau paths. Improves security by blocking silent reconnection tentatives.
Computer Configuration > Policies > Administrative Templates > System > Control Panel
Supporté sur Windows 10, Windows 11, Windows Server 2016 and later
Voir la référence →
