Mise à jour de septembre 2022 et le problème de GPO : voici les solutions de Microsoft
Suite à l'installation des mises à jour de septembre 2022, de nombreux utilisateurs se plaignent de problèmes avec les GPO qui créent des raccourcis. Microsoft vient de proposer des solutions de contournement officielles.
Les mises à jour de septembre 2022 sont disponibles depuis le mardi 13 septembre 2022, notamment la mise à jour KB5017308 pour Windows 10. Un bug concerne les stratégies de groupe en environnement Active Directory, notamment lorsque l'on souhaite créer un raccourci par GPO : celui-ci ne se crée pas, ou alors il est créé, mais il est vide. Embêtant.
Dans un premier temps, ce dysfonctionnement lié aux stratégies de groupe semblait toucher uniquement Windows 10, mais rapidement, des utilisateurs ont constaté ce bug sur d'autres versions de Windows. Les informations publiées par Microsoft vont dans ce sens également puisque l'entreprise américaine affirme que ce bug affecte Windows de Windows 8.1 à Windows 11 22H2, et les versions serveurs de Windows Server 2008 SP2 à Windows Server 2022.
En attendant une réaction de la part de Microsoft, des administrateurs système ont constaté qu'il suffisait de décocher l'option "Exécuter dans le contexte de sécurité de l'utilisateur" sur les GPO concernées afin de résoudre les problèmes de création de raccourcis. Par ailleurs, d'autres administrateurs ont pris une décision plus radicale : supprimer la mise à jour de septembre 2022, en l'occurrence la mise à jour KB5017308 si l'on reprend l'exemple de Windows 10. Une solution à éviter afin de rester protégé contre les derniers correctifs de sécurité.
Workarounds officiels de Microsoft
Microsoft a mis en ligne des solutions de contournement officielles, que voici :
- Décocher l'option "Exécuter dans le contexte de sécurité de l'utilisateur" dans la GPO, mais cela ne fonctionne pas sur les éléments qui utilisent le wildcard "*"
- Changer le mode d'application en utilisant l'action "Mettre à jour" à la place de "Remplacer"
- Si un wildcard (*) est utilisé dans l'emplacement ou la destination, la suppression du "\" (backslash) dans la destination peut permettre à la copie de réussir
Attention, il ne faut pas appliquer toutes les consignes ci-dessus, mais uniquement seule : c'est un "OU" pas à un "ET" ! 🙂
Un correctif définitif devrait être mis en ligne dès que possible par Microsoft.