
Fiche Projet : Optimisation de l'enregistrement des documents Office via GPO
Présentation du projet :
Dans le cadre de l'optimisation de l'environnement de travail des utilisateurs et de la maîtrise du stockage des données, il est devenu nécessaire de gérer de manière centralisée les applications Microsoft 365 (Office). L'objectif principal est de forcer l'enregistrement des documents sur les serveurs locaux ou le poste de travail, en désactivant l'emplacement OneDrive par défaut qui peut être source de confusion ou de fuite de données non contrôlées.
Compétences & outils utilisés :
Logiciels/Outils : Windows Server 2022, Microsoft 365 / Office 2016+, Outils RSAT.
Protocoles/Technos : Active Directory, GPO (Group Policy Objects), Modèles d'administration ADMX.
Objectifs :
Centraliser les modèles d'administration Microsoft Office sur le contrôleur de domaine (Magasin Central).
Déployer une stratégie de groupe (GPO) pour uniformiser l'interface d'enregistrement d'Office.
Désactiver l'utilisation de OneDrive comme emplacement par défaut pour garantir que les documents soient enregistrés sur les lecteurs réseaux de l'entreprise.
Mise en œuvre (Étape par étape) :
Étape 1 : Mise en place du "Magasin Central" (Central Store)
Pour que les paramètres Office soient visibles dans la console GPMC, j'ai dû créer un espace de stockage partagé pour les définitions de stratégies.
Action : Navigation vers le répertoire \\isle-adam.local\SYSVOL\isle-adam.local\policies.
Configuration : Création du dossier "PolicyDefinitions". C'est ici que Windows va chercher les modèles plutôt que sur le disque local de la machine d'administration.

Étape 2 : Installation des modèles ADMX Office :
Les paramètres Office ne sont pas présents par défaut dans Windows Server.
Téléchargement : Récupération des fichiers "Administrative Template files (ADMX/ADML)" pour Microsoft 365 Apps.
Importation : * Copie des fichiers .admx (ex: word16.admx, outlk16.admx) dans le dossier PolicyDefinitions.
- Copie des fichiers de langue .adml dans le dossier fr-FR à l'intérieur de PolicyDefinitions.

Étape 3 : Configuration de la GPO "U_Microsoft_365_Apps_Storage" :
Création et liaison de la GPO sur l'Unité d'Organisation (OU) des utilisateurs :
Chemin : Configuration utilisateur > Modèles d'administration > Microsoft Office 2016 > Divers.
Paramètre : Activation de "Masquer les emplacements de fichier basés sur le cloud Microsoft en mode Backstage".
Résultat : Cela force Word, Excel et PowerPoint à proposer "Ce PC" ou les lecteurs réseaux en premier lieu, masquant les options OneDrive/SharePoint personnelles.

Résultats et Compétences :
Résultats obtenus :
Uniformité : Tous les utilisateurs ont désormais la même interface de sauvegarde.
Sécurité : Réduction du risque de stockage de documents professionnels sur des comptes Cloud personnels.
Administration : Gestion simplifiée grâce au Magasin Central (Central Store) qui permet d'administrer les GPO depuis n'importe quel poste équipé des outils RSAT.

Compétences validées :
Administration de services Active Directory (GPO).
Gestion et maintenance de serveurs Windows (Fichiers ADMX).
Utilisation des outils d'administration distante (RSAT).

