Mapper un lecteur réseau via GPO
Plutôt que de demander à chaque utilisateur de connecter manuellement le lecteur réseau, une GPO peut le faire automatiquement à chaque ouverture de session. C'est le standard en entreprise.
Préférences de stratégie de groupe
Les GPO Préférences (différentes des paramètres classiques) permettent de configurer des éléments du poste sans les verrouiller. Pour mapper un lecteur :
Gestion des stratégies de groupe (gpmc.msc) → clic droit sur la GPO → Modifier → Configuration utilisateur → Préférences → Paramètres Windows → Mappages de lecteurs → Nouveau.
Renseigner : Lettre du lecteur (ex : Z:), Chemin UNC (\\\\srv-fichiers\\RH), Action : Créer ou Remplacer.
Ciblage
Le ciblage au niveau élément permet de restreindre le mappage à un groupe AD, une OU ou un type d'ordinateur, sans créer plusieurs GPO.
Cas concret
Tous les utilisateurs de l'OU Ressources Humaines doivent avoir le lecteur Z: pointant sur \\\\srv-fichiers\\RH. On lie la GPO à l'OU RH avec un ciblage sur le groupe GRP_RH.
flowchart TD
A[Utilisateur ouvre une session] --> B[GPO appliquée via l'OU]
B --> C{Ciblage GPO vérifié}
C -->|Appartient à GRP_RH| D[Lecteur Z: mappé automatiquement]
C -->|N'appartient pas| E[Aucun mappage]
Erreurs fréquentes
- Lier la GPO au niveau du domaine entier au lieu de l'OU ciblée : tous les utilisateurs reçoivent le mappage.
- Oublier le ciblage : même erreur, le mappage s'applique à tout le monde dans l'OU.
- Ne pas exécuter
gpupdate /forcesur un poste de test pour vérifier l'application immédiate.
À retenir
- Les Préférences GPO mappent les lecteurs sans verrouiller l'utilisateur.
- Le ciblage au niveau élément affine l'application sans multiplier les GPO.
gpupdate /forcepuis fermeture/réouverture de session pour tester.
Mini-exercice
Sur votre VM, ouvrez gpmc.msc, créez une GPO "Mappage RH", éditez-la et ajoutez un mappage de lecteur Z: vers un partage existant. Liez la GPO à une OU de test. Connectez-vous avec un utilisateur de cette OU et vérifiez que Z: apparaît dans l'Explorateur.