Exporter et importer des (GPO)

2 septembre 2021 2 Par angelusadeuszabulus

Il existe deux manières d’exporter et d’importer des objets de stratégie de groupe : vous pouvez utiliser la console de gestion des stratégies de groupe (GPMC) ou vous pouvez utiliser PowerShell.

GPMC

Sauvegarder

  • Ouvrez GPMC
  • Accédez au conteneur d’objets de stratégie de groupe
  • Faites un clic droit sur le GPO en question et sélectionnez Sauvegarder.
  • Suivez les boîtes de dialogue qui s’affiche et enregistrez l’objet de stratégie de groupe où vous le souhaitez sur l’ordinateur.

Notez que vous devez descendre au conteneur d’objets de stratégie de groupe. Un clic droit sur les liens vers les objets de stratégie de groupe de n’importe quelle unité d’organisation ne vous donnera pas le bon menu.

 

Le dossier dans lequel vous sauvegardez les objets de stratégie de groupe contient des sous-dossiers contenant les fichiers et les paramètres des objets de stratégie de groupe. Les sous-dossiers sont nommés d’après les GUID qui identifient de manière unique l’instance de la sauvegarde.

 

Si vous effectuez une autre sauvegarde du même GPO dans le même dossier, le sous-dossier créé aura un GUID différent. Dans ces sous-dossiers, vous pouvez double-cliquer sur un fichier appelé bkupInfo.xml pour voir les détails de l’objet de stratégie de groupe qui a été sauvegardé.

Restaurer

Ouvrez GPMC

  • Faites un clic droit sur le conteneur d’objets de stratégie de groupe et sélectionnez Gérer les sauvegardes.
  • Dans la boîte de dialogue qui apparaît, définissez le chemin d’accès au dossier contenant les objets de stratégie de groupe sauvegardés, puis sélectionnez l’objet de stratégie de groupe que vous souhaitez restaurer.

Notez que vous vous ne pouvez restaurer les GPO que dans le même domaine à partir duquel ils ont été sauvegardés, pas de domaine avec le même nom, mais le même domaine.

Importer

Pour contourner ce problème, vous pouvez importer des objets de stratégie de groupe. Pour cela, descendez dans le conteneur d’objets de stratégie de groupe :

  • Créez un nouveau GPO
  • Faites un clic droit sur le GPO et sélectionnez Importer les configurations.
  • Suivez la boîte de dialogue qui s’affichent pour indiquer le chemin du dossier contenant vos GPO sauvegardés
  • Sélectionnez le GPO souhaité et importez.

La différence entre l’importation et la restauration est que la première ne conserve pas les paramètres de sécurité et ne restaure pas les liens de l’objet de stratégie de groupe.

PowerShell

  • Vous devez importer le module de stratégie de groupe

  • Pour afficher la liste des GPO tapez la commande suivante :

  • Résultat

  • Pour sauvegarder un objet de stratégie de groupe tapez la commande suivante :

  • Résultat

  • Pour restaurer un objet de stratégie de groupe tapez la commande suivante :

  • Résultat

  • Pour importer un objet de stratégie de groupe, crée tout d’abord un objet de stratégie de groupe avec la commande suivante :

  • Résultat

  • Une fois l’objet de stratégie de groupe créé, Importer un objet de stratégie de groupe avec la commande suivante :

  • Résultat

  • Pour supprimer un objet de stratégie de groupe tapez la commande suivante :

Bonus

Je vous donne un petit bonus, généralement lors d’une migration de contrôleur de domaine avec changement de forêt, nous souhaitons récupérer les GPO présents sur le domaine source sans les créer à nouveau, malheureusement l’outils ADMT ne permet pas de faire ça.

J’utilise le script suivant qui reflète la combinaison des commandes vue plus haut dans une boucle, il vous permettra de :

  • Sauvegarder toutes les GPO sur le domaine source
  • Exporter la liste complète des GPO du domaine source
  • Crée les objets de stratégie de groupe depuis le CSV
  • Importer les paramètres des objets de stratégie de groupe

Note :

La copie des GPO / Fichiers CSV devra être effectuée manuellement depuis le domaine source vers le domaine de destination.

Visits: 17688