GPO – Comment configurer les associations de fichiers par défaut Windows 11 ?
Sommaire
I. Présentation
Dans ce tutoriel, nous allons voir comment créer une GPO pour associer certaines extensions avec certains programmes sous Windows 11. Par exemple, cela va permettre de préciser que les fichiers avec l'extension "docx" doivent s'ouvrir avec Word.
Grâce à cette configuration, vous allez pouvoir préconfigurer l'environnement de travail de vos utilisateurs, et cela va leur faciliter la tâche au quotidien. Ils n'auront pas à choisir l'application à utiliser pour ouvrir tel ou tel fichier, puisque tout sera déjà préconfiguré grâce à notre GPO.
Pour suivre ce tutoriel, vous avez besoin d'une machine sous Windows 11 intégrée à un domaine Active Directory, et d'un accès sur le contrôleur de domaine pour mettre en place la GPO d'association de fichiers par défaut. Cette procédure fonctionne également pour Windows 10 et Windows 8.1.
II. GPO - Définir un fichier de configuration des associations par défaut
La mise en place de cette GPO s'effectue en deux temps.
Tout d'abord, il faut prendre une machine sous Windows 11, ouvrir une session et configurer toutes les associations de fichiers ("Ouvrir avec") pour les différents types de fichiers, en fonction des logiciels présents sur vos postes. Cela peut être l'occasion d'associer les fichiers XLSX avec Excel, les liens HTTP avec le navigateur que vous souhaitez forcer par défaut sur les postes, et les PDF avec votre visionneuse favorite. Une fois que c'est prêt, on va exporter cette configuration dans un fichier au format XML, et ce fichier sera ensuite utilisé dans notre GPO pour diffuser la configuration sur tous les postes.
A. Créer le modèle au format XML
Pour générer le fichier XML, on va utiliser l'utilitaire DISM associé à deux options permettant de cibler l'instance en ligne de Window (/Online) et une autre option correspondante à l'export des applications par défaut (/Export-DefaultAppAssociations). Voici un exemple pour générer le fichier "C:\AssociationsFichiers.xml" :
Dism /Online /Export-DefaultAppAssociations:"C:\AssociationsFichiers.xml"
Ce fichier XML contient un bloc principal identifiable avec les balises "<DefaultAssociations>". Ensuite, à l'intérieur nous retrouvons une ligne par extension, avec à chaque fois le nom de l'application choisie. Voici un exemple pour HTTP et HTTPS avec Edge :
<Association Identifier="http" ProgId="MSEdgeHTM" ApplicationName="Microsoft Edge" /> <Association Identifier="https" ProgId="MSEdgeHTM" ApplicationName="Microsoft Edge" />
Note : ce fichier exporte toute la configuration actuelle de votre machine, mais si vous souhaitez laisser la main aux utilisateurs pour certaines extensions, supprimez les lignes de votre fichier XML. Par exemple, si vous forcez le navigateur Edge, les utilisateurs ne pourront pas changer la configuration, ce qui peut être gênant si vous souhaitez leur laisser le choix entre plusieurs navigateurs.
Une fois que le fichier est prêt, effectuez un copier-coller sur votre contrôleur de domaine au sein du répertoire suivant (ou un sous-dossier) afin qu'il soit lisible par les ordinateurs (et serveurs) de votre domaine Active Directory.
C:\Windows\SYSVOL\sysvol\<votre-domaine>\scripts
B. Créer la GPO d'association de fichiers
Toujours sur le contrôleur de domaine, créez ou modifiez une GPO existante, qu'il faudra lier à une OU qui contient vos machines. Ensuite, modifiez cette GPO et parcourez l'arborescence comme ceci :
Configuration ordinateur, Stratégies, Modèles d'administration, Composants Windows, Explorateur de fichiers
A cet endroit, vous allez trouver un paramètre nommé "Définir un fichier de configuration des associations par défaut".
Double cliquez sur ce paramètre dans le but de le passer sur l'état "Activé". Ensuite, pour la partie option, vous devez spécifier le chemin réseau vers votre fichier XML (et non le chemin local). Pour ma part, cela donne :
\\it-connect.local\sysvol\it-connect.local\scripts\AssociationsFichiers.xml
Une fois que le paramètre est configuré, validez.
La GPO est prête ! Il ne reste plus qu'à tester sur un poste client, en commençant par une mise à jour des GPO (gpupdate /force) et un redémarrage avant de tester. Lorsque cette GPO est en place, l'utilisateur peut toujours modifier la configuration, mais ce ne sera que temporaire puisqu'à chaque fois que la GPO va se réappliquer, sa configuration sera réécrasée par le contenu du fichier XML.
Nikel
Merci
Bonjour
J’utilise cette méthode depuis longtemps mais depuis peu cela ne fonctionne plus, les association paramétrées via GPO semble ne plus, pas, être appliquées.
OS (Windows serveur 2019 – Windows 10 22H2 et Windows 11 23H2)
Templates admx à jour
Utilisation d’un profil mandataire obligatoire avec redirection du appdata\roaming vers un profil sur un serveur de fichier
Auriez vous des info supplémentaires ?