Utilisation des groupes restreints dans les GPOs pour définir les administrateurs locaux

Une fonctionnalité intéressante des GPOs est de pouvoir gérer l’appartenance aux groupes pour les postes.

Cette fonction est le groupe restreint.

Prenons un exemple, dans votre entreprise, le support technique doit pouvoir accèder à tous les postes sans être forcement dans les administrateurs du domaine

On va donc ajouter au groupe local Administrateurs les groupes et les utilisateurs suivants:
Administrator (Compte Admin en version US)
Administrateur (Compte Admin en version FR)
Domain Admins
Groupe Support

GroupesRetreints

On fera la même chose pour le groupe Administrators car pas de chance windows tient compte de la langue et ne passe pas par les SID.