1.7 - Éditions Windows, domaines et stratégie de groupe
L'objectif 1.7 du CompTIA A+ Core 2 couvre les éditions de Windows et la gestion des machines d'entreprise. Seul Windows Pro (et au-dessus) peut rejoindre un domaine d'entreprise et activer BitLocker - Windows Famille ne le peut pas. Selon le moindre privilège, un utilisateur de bureau ordinaire doit avoir un compte utilisateur standard, pas administrateur. Un domaine est géré de façon centralisée via un annuaire, contrairement à un groupe de travail poste à poste. La stratégie de groupe (Group Policy) pousse des réglages et restrictions aux ordinateurs du domaine de façon centralisée, et la commande gpresult montre quelles stratégies s'appliquent à l'utilisateur ou à l'ordinateur courant. Tu dois distinguer groupe de travail et domaine et choisir la bonne édition ou le bon outil. Attends-toi à des mises en situation sur la jonction à un domaine, la restriction des utilisateurs ou la vérification des stratégies.
Rejoindre un domaine + BitLocker = Windows Pro (pas Famille). Utilisateur normal = compte standard (moindre privilège). Gestion centralisée via annuaire = domaine (vs groupe de travail). Pousser des réglages = stratégie de groupe ; vérifier = gpresult.
Questions d'entraînement
1. Selon le moindre privilège, quel type de compte un utilisateur de bureau standard doit-il avoir au quotidien ?
- Administrateur
- Utilisateur standard (bonne réponse)
- Invité sans mot de passe
- Admin de domaine
Le travail quotidien doit utiliser un compte standard (non admin) ; élever seulement au besoin. Cela limite l'impact des malwares.
2. Un utilisateur doit rejoindre un domaine d'entreprise et activer BitLocker. Quelle édition Windows est requise au minimum ?
- Windows Famille
- Windows Pro (bonne réponse)
- Windows en mode S
- Windows IoT
La jonction de domaine, les stratégies de groupe et BitLocker exigent Windows Pro (ou supérieur). L'édition Famille ne les a pas.
3. Quelle fonction Windows applique centralement réglages et restrictions aux postes du domaine ?
- Gestionnaire des tâches
- Stratégie de groupe (GPO) (bonne réponse)
- Nettoyage de disque
- Outil Capture
La stratégie de groupe (GPO) applique centralement sécurité et configuration aux machines du domaine.
4. Quelle est la différence clé entre un groupe de travail et un domaine ?
- Un groupe de travail chiffre tout son trafic
- Un domaine est géré centralement via un annuaire (bonne réponse)
- Un domaine n'a aucune sécurité intégrée
- Un groupe de travail gère des milliers de PC
Un domaine centralise l'authentification et les stratégies via un annuaire (AD) ; un groupe de travail est décentralisé, pair-à-pair, à comptes locaux.
5. Quelle commande affiche les stratégies de groupe appliquées à l'utilisateur/poste courant ?
- gpupdate
- gpresult (bonne réponse)
- ipconfig
- tasklist
gpresult (ex. /r) indique les GPO appliquées. gpupdate actualise/applique les stratégies.
6. Sur un Wi-Fi public, quel profil réseau Windows un portable doit-il utiliser pour les règles de pare-feu les plus strictes ?
- Domaine
- Public (bonne réponse)
- Privé
- Maison
Choisir le profil Public applique les règles de pare-feu les plus strictes et coupe découverte/partage — adapté à un Wi-Fi non fiable.