Certaines stations de travail peuvent nécessiter des paramètres de délai d'attente différents ou une exemption complète du verrouillage automatique. Configurez le filtrage de sécurité pour contrôler la portée de l'application de la stratégie.
Dans GPMC, sélectionnez votre GPO de verrouillage de session et accédez à l'onglet "Portée". Sous "Filtrage de sécurité", vous pouvez ajouter ou supprimer des groupes de sécurité pour contrôler quels ordinateurs reçoivent la stratégie.
Créez un groupe de sécurité pour les ordinateurs exemptés :
New-ADGroup -Name "SessionLock-Exempt" -GroupScope Global -GroupCategory Security -Path "OU=Security Groups,DC=yourdomain,DC=com"
Ajoutez des ordinateurs au groupe exempté :
Add-ADGroupMember -Identity "SessionLock-Exempt" -Members "WORKSTATION01$","WORKSTATION02$"
Dans l'onglet Délégation du GPO, ajoutez le groupe exempté avec l'autorisation "Appliquer la stratégie de groupe" définie sur "Refuser". Cela empêche la stratégie de s'appliquer aux membres du groupe.
Approche alternative : Créez des GPO distincts avec des valeurs de délai d'attente différentes pour différents groupes d'ordinateurs, offrant un contrôle plus granulaire.
Vérification : Testez les ordinateurs exemptés pour confirmer qu'ils ne reçoivent pas la stratégie de verrouillage de session. Utilisez gpresult /r pour vérifier l'exclusion de la stratégie.