Deblocage des ports usb uniquement pour certains appareils

Christophe Peters 0 Points de réputation
2025-11-12T12:36:26.68+00:00

Bonjour,

Il y a quelques temps, j'avais pose la question de savoir si il était possible d'autoriser certains appareils USB (appareil photo ou go-pro) VIA GPO sur des PC.

J'ai reçu une réponse disant qu'il fallait récupérer l'id de l'appareil dans le gestionnaire de périphériques et l'installer dans la GPO. Malheureusement, cela ne fonctionne pas. les appareils sont toujours non autorises.

A noter , que j'ai implémente cette GPO dans l'AD au niveau ordinateur et le scope est uniquement pour 1 utilisateur défini ou 1 seul PC du domaine (aucun des 2 ne marche).

Mon collègue a implémenté la GPO sur le domaine mais au niveau utilisateur ou il a active la GPO 'All removable Storage Classes Deny all acces" . Cette GPO s'applique a tous les non administrateurs et a 4 utilisateurs bien précis qui en ont besoin pour leur travail (programmation).

je pense que la GPO utilisateur écrase celle que j'ai mis en place niveau machine . Suis je sur la bonne voie? y a t'il autre chose a faire ?

Merci de vos réponses

Windows pour les entreprises | Windows Server | Appareils et déploiement | Configurer, installer ou mettre à niveau
0 commentaires Aucun commentaire

1 réponse

Trier par : Le plus utile
  1. Quinnie Quoc 11,850 Points de réputation Conseiller(ère) indépendant(e)
    2025-11-12T13:53:41.14+00:00

    Bonjour,

    Merci pour votre message détaillé. Vous êtes effectivement sur la bonne voie : dans les environnements Active Directory, une GPO utilisateur peut prévaloir sur une GPO ordinateur, surtout lorsqu’il s’agit de paramètres liés à l’accès aux périphériques amovibles.

    Dans votre cas, la stratégie “All Removable Storage Classes: Deny All Access” appliquée au niveau utilisateur bloque l’accès, même si une exception est définie au niveau ordinateur. Pour autoriser certains appareils (comme une GoPro), voici ce que nous recommandons :

    1. Désactiver ou ajuster la GPO utilisateur pour les comptes concernés.
    2. Créer une GPO spécifique au niveau ordinateur avec les ID matériels exacts des appareils autorisés.
    3. Vérifier que les stratégies sont bien appliquées via gpresult /h ou rsop.msc.
    4. S’assurer que les appareils sont reconnus comme “périphériques de stockage” et non uniquement comme “appareils image”.

    Si cette approche vous aide à résoudre le problème, n’hésitez pas à cliquer sur « Accepter la réponse » pour en faire bénéficier d’autres. Je reste à votre disposition pour vous aider à ajuster les GPO si besoin.

    Bien cordialement,

    QQ.

    Cette réponse vous a-t-elle été utile?


Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur(e) de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur(e).