28 septembre 2026

Exporter et importer un GPO avec PowerShell

Exporter et importer un GPO avec PowerShellwindows
Photo: Pixabay / Pexels
🖥️ Illustration
PowerShell – Export/Import GPO
PS C:\> Get-GPO -All | Where-Object {$_.DisplayName -like « *Sécurité* »} | Select DisplayName,Id
DisplayName Id
———————————– ————————————
Sécurité – Verrouillage de compte {6F8D5C1A-3B2E-4D9A-9F7A-1C2B3D4E5F6A}

PS C:\> Backup-GPO -Name « Sécurité – Verrouillage de compte » -Path « C:\GPO_Backup » -Comment « Export pour migration »
GPO « Sécurité – Verrouillage de compte » backed up successfully to C:\GPO_Backup\Sécurité – Verrouillage de compte\.

PS C:\> Import-GPO -BackupGpoName « Sécurité – Verrouillage de compte » -Path « C:\GPO_Import » -TargetName « Sécurité – Verrouillage de compte (Import) » -CreateIfMissing
GPO « Sécurité – Verrouillage de compte (Import) » imported successfully.

PS C:\> New-GPLink -Name « Sécurité – Verrouillage de compte (Import) » -Target « OU=Production,DC=contoso,DC=com »
GPLink created successfully.

Contexte 📘

Les objets de stratégie de groupe (GPO) contiennent les réglages de sécurité, de configuration logicielle et de paramètres système appliqués aux OU ou aux sites d’Active Directory. Lors d’une migration, d’une consolidation de forêts ou simplement d’un besoin de sauvegarde, il est fréquent de devoir exporter un GPO depuis un contrôleur de domaine source puis l’importer dans un autre environnement.

GPO PowerShell export importwindows
Photo: panumas nikhomkhai / Pexels

Quand l’utiliser ⏰

  • Migration d’une forêt AD vers une nouvelle forêt.
  • Création d’un modèle de GPO à réutiliser sur plusieurs domaines.
  • Sauvegarde périodique des GPO critiques.
  • Déploiement d’un GPO standardisé dans un environnement de lab.

Étapes 🔹

  1. Identifier le GPO à exporter.

    Get-GPO -All | Where-Object {$_.DisplayName -like "Sécurité"} | Select-Object -Property DisplayName, Id
  2. Exporter le GPO vers un fichier .cab.

    $gpoName = "Sécurité - Verrouillage de compte"
    Backup-GPO -Name $gpoName -Path "C:\GPO_Backup" -Comment "Export pour migration"
  3. Copier le fichier de sauvegarde sur le serveur cible (ex: via SMB).

    Copy-Item -Path "C:\GPO_Backup\$gpoName\*.cab" -Destination "\\DC2\C$\GPO_Import\" -Force
  4. Importer le GPO sur le domaine de destination.

    Import-GPO -BackupGpoName $gpoName -Path "C:\GPO_Import" -TargetName "Sécurité - Verrouillage de compte (Import)" -CreateIfMissing
  5. Vérifier que le GPO a bien été importé et lier-le à l’OU souhaitée.

    Get-GPO -Name "Sécurité - Verrouillage de compte (Import)"
    New-GPLink -Name "Sécurité - Verrouillage de compte (Import)" -Target "OU=Production,DC=contoso,DC=com"

Méthode alternative 🛠️

Utiliser l’outil graphique Group Policy Management Console (GPMC) : clic‑droit sur le GPO → Back Up…, puis sur le serveur cible Import Settings…. Cette méthode est utile quand on préfère une interface visuelle.

Bonnes pratiques de sécurité ⚠️

  • Restreindre l’accès aux répertoires de sauvegarde (icacls) aux seuls administrateurs AD.
  • Signer les fichiers .cab ou les stocker sur un partage chiffré (SMB 3.0 avec chiffrement).
  • Vérifier le GPO version après import (commande Get-GPOReport en XML/HTML).
  • Documenter chaque export avec un commentaire indiquant la date, le responsable et le but.

Conclusion ✅

Exporter et importer un GPO via PowerShell offre rapidité, automatisation et traçabilité, indispensable pour les administrateurs qui gèrent plusieurs domaines ou qui souhaitent mettre en place des processus de sauvegarde fiable. En suivant les étapes ci‑dessus, vous pouvez migrer vos stratégies en toute confiance, tout en respectant les meilleures pratiques de sécurité.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *