Meilleur auteur de réponses
Windows 11

Question
-
Bonjour.
Je rencontre un souci avec une GPO sur Windows 11. Cette GPO fonctionne très bien sur Windows 10 avec un AD sur Windows Server 2016.
Rôle de la GPO : Afficher sur le bureau des utilisateurs un raccourci Web (ouverture avec Edge). L’icône de ce raccourci est situé dans le dossier SYSVOL.
Sur mes 2 PC de test Windows 11; aucunes icônes ne s'affichent.
Dans les propriétés du raccourci -> changer d’icône : L'emplacement \\AD\SYSVOL est bien récupéré et l’icône souhaitée s'affiche bien dans ce menu.
Mais impossible d'afficher l’icône sur le bureau.
Je n'ai jamais rencontré ce problème avec Windows 10... c'est vraiment lié à Windows 11.
Est ce un bug isolé ?
Est ce qu'il y a des compatibilités techniques entre Windows 11 et l'OS du serveur ?
J'ai changé d’icône, créé un autre partage réseau su' l'AD; désactivé l'antivirus, le pare-feu... sans succès.
Réponses
-
Bonjour,
J'ai enfin fini par trouver, c'est dans les GPO :
Stratégies/Modèles d’administration/Composants Windows/Explorateur de fichiers/ Autoriser l’utilisation de chemins d’accès distants dans les icônes de raccourcis de fichiers
Cordialement,
Vinc
- Marqué comme réponse Djabel vendredi 23 décembre 2022 08:31
Toutes les réponses
-
Bonjour,
Il y a des admx pour Windows 11, les as-tu installés dans le CentralStore d'un de tes DCs ? De manière identique, les admx pour edge ont évolué et certaines entrées ont été dépréciees.
https://www.microsoft.com/en-us/download/details.aspx?id=103507
https://www.microsoft.com/fr-fr/edge/business/download
Je te conseille de commencer par vérifier tes .admx et les mettre à jour.
cordialement
Olivier
-
-
Bonjour Milou16
J'ai cherché sur ce template ce que je pouvais trouver. Je suis tombé sur ceci :
https://techcommunity.microsoft.com/t5/windows-it-pro-blog/group-configuration-news-and-interests-on-the-windows-taskbar/ba-p/2281005 :
dans le commentaire du 1er Mai 2020 il est écrit "I can confirm this group policy works in all editions of Windows 10, but does require to either restart the explorer.exe process, sign out/in, or restart the computer to apply".
Mais il semble qu'il y ait quelques pbs avec les paramètres de ce template.
Ce template n'est pas lié à Edge, mais est un template système (Windows components).
Question : Les templates .admx ont-ils été installé dans le CentralStore (\\sysvol\<TonDomaine>\Policies\PolicyDefinitions) ou est-ce que tu as juste procédé à l'installation du .msi (dans C:\Program Files (x86)\Microsoft Group Policy\version\PolicyDefinitions) ?
Si tu n'as pas installé dans un CentralStore, ceci est certainement normal, l'admx n'est alors présent que sur le DC sur lequel tu as installé le .msi.
Personnellement, voici comment je m'y prends pour installer/mettre à jour les .admx de manière "secure".
- Depuis un poste de travail (je ne vais jamais sur Internet depuis un serveur), téléchargement du template (ci format .msi)
- Installation (en fait formellement ce n'est pas une installation mais une extraction) sur le poste mais en changeant le path d'extraction (Le compte que j'utilise pour aller sur Internet ne dispose pas de privilèges admin sur le poste). Extraction dans C:\temp par exemple, en tout cas en dehors de Program Files ou un simple compte utilisateur n'a pas les droits d'écriture.
- Création d'un répertoire PolicyDefinitions sur le bureau
- Ouverture de 2 explorateurs Windows : Le 1er sur PolicyDefiniions, le 2nd sur le répertoire ou l'extration s'est faite
- Copie des fichiers .admx ainsi que des fichiers de langues En-US et Fr-FR (si je veux avoir une interface en français. les autres packs de langues, je m'en moque) du 2nd vers le 1er
- Je recommence la même opération avec les autres admx (ex. Edge, Chrome, Firefox, Office 2xxx, ....)
- Mon répertoire qui sera le Central Store est prêt. Il ne me reste plus qu'à le transférer sur un DC.
- RDP avec les credentials qui vont bien sur un DC (pas de map réseau vers le Sysvol car il est limité en lecture).
2 cas peuvent se présenter. Un centralStore existe déjà, Ou il n'existe pas de CentralStore.
CentralStore (formellement \\sysvol\<TonDomaine>\Policies\PolicyDefinitions) n'existe pas : Copie du répertoire préalablement créé a cet emplacement.
CentralStore existe déjà. Je le renomme (ex PolicyDefinition-DD-MM-YYYY) puis copie du répertoire préalablement créé à cet emplacement.
Le CentralStore étant dans le sysvol il est répliqué sur tous les DCs. En cas de pb, on peut toujours faire un retour arrière rapide en supprimant de répertoire PolicyDefintions et en renommant le précédant. De même l'ancien CentralStore pourra être supprimé quelques temps plus tard.
Dernier conseil : Je vérifie toujours que j'ai autant de fichiers .adml que de fichiers .admx avant la copie finale. Si je suis en interface langue locale (Fr par exemple), je mets toujours les packs de langue En-US en plus. J'ai eu pas le passé quelques déboires avec des fichiers .adml de langue locale (une connerie de virgule manquante dans un fichier .adml, rien de grave), et heureusement que j'avais quand même l'affichage en anglais. Nota : Même si l'affichage dans la console ne se faisait pas bien, cela n'empêcherait pas le template de fonctionner.
Conclusion : Utiliser un CentralStore (ou magasin central) pour les template d'administration .admx est indispensable
Est-ce que tu as bien un CentralStrore ? Si non, suis ce qu'indiqué ci-dessus.
Cordialement
Olivier
-
Bonjour.
Merci pour ta réponse. Je ne connaissais pas l'existence des ADMX.
J'ai regardé l'architecture de mon AD. Je ne dispose pas du 'CentralStore' dans mon partage SYSVOL.
En local (de l'AD) j'observe ce dossier : C:\Windows\PolicyDefinitions
Est ce que ce répertoire est bien le CentralStore en question, ou c'est encore autre chose ?
Avant de commencer à toucher à tout, je souhaiterai être sur de ce que je fais.
Ce n'est pas moi qui est installé ce serveur. Le prestataire a peut etre modifier la variable pointant sur l'emplacement du CentralStore.
Si ce sont 2 choses différentes, comment indiquer à l'AD de lire les ADMX dans le partage Sysvol ? A moins que ce soit déjà le cas par défaut ?
- Modifié Djabel mardi 4 janvier 2022 16:13
-
Bonjour Djabel
En local (de l'AD) j'observe ce dossier : C:\Windows\PolicyDefinitions
Ce n'est pas ce qu'on appelle un CentralStore ou Magasin Central. Le répertoire dont tu mets le lien est soit nativement créé lors de la promotion en DC, soit celui qui est créé quand tu installes (en fait décompactes) le .msi correspondant aux .admx système.
Comme tu peux le voir, il est local à la machine. Imagine que tu ais un DC 2012, il a ce répertoire avec les templates d'administration pour W7, ...W2K12. Tu installes un nouveau serveur 2019, promotion en DC, il a ce même répertoire C:\Windows\PolicyDefinitions ... mais il contient les .admx pour W2K19 et W10. Tu crées une GPO pour W10 sur ce DC, elle s'affiche bien dans gpmc.msc. Tu lances gpmc.msc sur le DC 2012, et là, la même GPO ne s'affiche pas bien dans la console (elle fonctionnera bien, mais ne s'affichera pas correctement).
Pourquoi ? Parce que le DC 2K12 n'a pas les mêmes .admx que le 2K12.
D'ou créer un CentralStore (C:\Windows\Sysvol\<TonDOmaine>\Sysvol\Policies\PoliciesDefinitions). Il est dans le SYSVOL, donc répliqué sur chaque DC. Ainsi, tous les DCs, auront les mêmes templates de référence.
Quand tu éditeras une GPO, cela t'indiquera "Modèles d'administration issus du CentralStore".
En local (de l'AD) j'observe ce dossier : C:\Windows\PolicyDefinitions Est ce que ce répertoire est bien le CentralStore en question, ou c'est encore autre chose ? ==> Tu as compris, non ce n'est pas le CentralStore.
Le prestataire a peut etre modifier la variable pointant sur l'emplacement du CentralStore. ==> TU peux faire encore plus simple, tu prends le répertoire PolicyDefinitions que tu as dans C:\Windows\ et tu le copies dans le répertoire Policies qui est dans le SYSVOL.
Si ce sont 2 choses différentes, comment indiquer à l'AD de lire les ADMX dans le partage Sysvol ? A moins que ce soit déjà le cas par défaut ? ==> Ca va le faire tout seul - Let's do the magic - à partir du moment ou le DC trouve un répertoire s'appelant PolicyDefinitions (sans accent et avec un s à définitions) au bon endroit (dans le SYVOLet plus précisément dans le sous-répertoire nommé Policies ouy se trouve toutes les GPO), ... il va l'utiliser ... et tous les autres DCs aussi (SYSVOL oblige, cela se réplique).
Après, comme je l'écrivais, un CentralStore cela se met à jour de temps en temps. Quand ? Quand il y a des nouveaux OS, ou des mises à jour majeures des OS (il y a souvent des mises à jour des .admx système dans ce cas), ou quand tu as des mises à jour applicatives (Firefox, Edge, chrome, Office, ....).
Pour les mises à jour, c'est sur un seul DC, ... puisque le CentralStore est dans le SYSVOL et répliqué sur tous les Dcs.
C'est super simple à gérer, et je pense que tu pourras trouver de joli tuto sur le net, y compris en Français. Tiens en voilà un : https://rdr-it.com/magasin-central-mise-en-place/
Il y a également plein d'admx pour des app comme déjà dit (Firefox, Edge, Chrome, Office2013, Office2016, Office 2019, VMware, Citrix, ....)
Cordialement
Olivier
-
Bonjour.
J'ai créé le centralstore sur Sysvol.
Vive la magie, il a de suite été reconnu par l'éditeur de gestion des stratégies de groupes.
J'ai ajouté les admx W11 et msedge.
Mon problème persiste.
Ma GPO se situe à cet emplacement : User -> Préférences -> Para. Windows -> Raccourci.
Je n'ai rien vu dans les admx Edge pour autoriser le changement d’icône. -
bonjour Djabel
Heureux pour toi et ton CentralStore.
Concernant ton raccourci, tu t'y prends de la bonne manière mais tu a oublié un petit point. Regardes ceci
https://www.prajwaldesai.com/create-desktop-shortcut-using-group-policy/
Il a changé l'icone, regarde comment il s'y prend cela devrait résoudre ton pb
Cordialement
Olivier
-
J'ai regardé le lien, mais c'est déjà ce qui est en fonctionnement de mon coté.
Mes icônes sont dans le partage SYSVOL.
Cette GPO fonctionne à 100% sur W10.
C'est vraiment sur les 2 PCs W11 que les icônes ne s'affichent pas. Je vois bien dans les propriétés du raccourci l’icône. Mais elle refuse de s'afficher sur le bureau.
-
Bonjour à tous,
Je rencontre exactement le même problème, mes icones de raccourcis créés par GPO s'affichent parfaitement sur Windows 10 mais pas sur Windows 11. La même icône copiée en local sur les postes s'affiche si on la configure sur un raccourcis.
Il semble qu'il y ait un problème pour l'affichage des icônes stockées sur un partage dans Windows 11.
Si on pointe vers un .exe stocké sur un partage sans modifier l'icone, l'icône de l'exe est lui bien affiché sur le raccourcis.
Je suis preneur si une solution existe car toutes les applications internes de l'entreprise sont stockées sur partage réseau et les raccourcis remontent par GPO avec des icônes personnalisées. Du coup les utilisateurs (sous Windows 11) se retrouvent avec un certain nombre de raccourcis sans icône sur leur bureau.Merci.
-
-
Bonjour,
J'ai enfin fini par trouver, c'est dans les GPO :
Stratégies/Modèles d’administration/Composants Windows/Explorateur de fichiers/ Autoriser l’utilisation de chemins d’accès distants dans les icônes de raccourcis de fichiers
Cordialement,
Vinc
- Marqué comme réponse Djabel vendredi 23 décembre 2022 08:31
-
-