Restriction Pour Utilisateurs

Résolu
Maskk Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   -  
Maskk Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
je gere un parc informatique d'une 100 aine de postes, je voudrais limiter leur champ d'action, jusqu'a maintenant j'ai carement désactivé le menu contextuel sur le bureau, mais je souhaiterais leur laisser la possibilité de créer de nouveaux dossiers par exemple. Les élements du contextmenu qui me genent sont "explorer" et "executer en tant qu'administrateur" . Auriez vous une solution ?
Merci d'avance pour votre aide

... Sur un serveur en win 2008
A voir également:

19 réponses

geolim4 Messages postés 1305 Date d'inscription   Statut Membre Dernière intervention   182
 
0
Maskk Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   2
 
je n'ai pas étudié ITALC me permettrait de faire une edition de contextmenu ? ou autre ?
0
geolim4 Messages postés 1305 Date d'inscription   Statut Membre Dernière intervention   182
 
Je le pense enfin a tester j'ai cherché ce que j'ai pu.
....
0
Maskk Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   2
 
je te remercies, par contre le logiciel et son installation son un peu contraignant pour un reseau professionnel, je pensais d'avantage a un fichier .reg ou autre ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
geolim4 Messages postés 1305 Date d'inscription   Statut Membre Dernière intervention   182
 
Je me souviens d'un fichier adm qu'un mec m'avait filé quand je bossais dans une médiathèque zut il faut que je le retrouve!!
Les fichiers reg ce n'est pas suffisant, trop facile a détourner!!
0
Maskk Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   2
 
merci geo esperons que tu retrouve ton petit fichier ;) bonne journée
0
geolim4 Messages postés 1305 Date d'inscription   Statut Membre Dernière intervention   182
 
Voila voila j'ai trouvé:

Définitions des fichier adm:

http://www.laboratoire-microsoft.org/def/16447/

https://support.microsoft.com/fr-fr/help/228460

http://www6.bellamyjc.org/?tdfs=1&kw=Computer+Software+Blog&term=Computer%20Knowledge%20Base%20Software&term=Windows%20Server%20Patch%20Management%20Software&term=Windows%20Server%20Backup%20Software&backfill=0

Mettre en place et télécharger les fichiers adm:


http://www.microsoft.com/downloads/details.aspx?FamilyID=f39e9d60-7e41-4947-82f5-3330f37adfeb&DisplayLang=fr

https://support.microsoft.com/fr-fr/help/231289/using-group-policy-objects-to-hide-specified-drives

https://support.microsoft.com/fr-fr/help/300958

https://www.generation-nt.com/desactiver-le-clic-droit-sur-le-bureau-astuce-24539-1.html



Voila j'espere t'avoir aidé au maximum!!

je vais essayer de continuer a fouiner



0
geolim4 Messages postés 1305 Date d'inscription   Statut Membre Dernière intervention   182
 
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Il faut à tout prix retirer le droit admin des comptes utilisateur !
Ensuite, il faut déclarer les machines sur le domaine. (et donc installer un controlleur de domaine).

ça te permettra de gérer les droits sur toutes les machines plus facilement.

L'administration des domaines Windows, c'est pas trop mon rayon.
0
geolim4 Messages postés 1305 Date d'inscription   Statut Membre Dernière intervention   182
 
merci seb c'est pas grave ben il vrai qu'il y as active directory pour ca y a tu pensé mask?

En meme temps 100 machine a gerer c'est du boulot!! mais je vais continue a fouiner sur le net!!

0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
ActiveDirectory, oui.


En meme temps 100 machine a gerer c'est du boulot

Justement avec AD, tu peux déclarer que telle ou telle fonctionnalité ne soit pas être accessible sur tous les postes d'un coup.

Mais la première chose et de leur retirer les droits administrateur.
0
Maskk Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   2
 
mon soucis : je me serts de GPO pour gerer facilement mes utilisateurs, mais l'option desactiver le "gerer en tant qu'administrateur" et le "explorer (dossier) sont toujours accessible ! ^^ J'ai une 15aines de page ouvertes sur le bureau c'est effrayant
0
Maskk Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   2
 
en lisant les sources que tu m'as fait passer geo je vois que tu t'es aussi concentré vers le Gpo le tout serait peut etre de trouver le Clsid correspondant au contextmenu... qu'en penses tu
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Mais pourquoi bidouilles les CLSID alors que les stratégies des sécurité système sont là pour çà ?

Ne bidouillez pas: Prenez les outils fournis avec Windows.

Panneau de config > Outils d'administration > Stratégie de sécurité locale
et vous avez tous les réglages, et vous pouvez définir qui peut y avoir accès.

https://i.imgur.com/removed.png

Et je présume qu'avec un AD ces réglages peuvent s'appliquer à un groupe de machine sans trop de difficultés.
0
geolim4 Messages postés 1305 Date d'inscription   Statut Membre Dernière intervention   182
 
Pas faux effectivement en plus on peut charger aussi des fichier adm supplémentaire:

[C:\WINDOWS\inf\] (le dossier inf est caché) et a partir de la stratégie de groupe d'apres la photo de sebsauvage tu peux charger de nouveaux modèles d'administration!!
0
Maskk Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   2
 
tout a fait ce que tu me montre a deja été configuré, il me reste a "rajouter" certains modeles qui ne sont pas par compris . ;)
je ne sais pas trop ou faire pointer mon script. Peut etre as tu une idée
0
geolim4 Messages postés 1305 Date d'inscription   Statut Membre Dernière intervention   182
 
La tout de suite je ne peux pas te dire car je suis sous un vista familialle (buerk!!) donc je ne peux pas tenter car je ne possède pas l'option!!

Mais peut-etre un autre membre a il la solution?
0
geolim4 Messages postés 1305 Date d'inscription   Statut Membre Dernière intervention   182
 
Jette un oeil ici aussi:

http://www.c2points.com/ADM-Files-GPO.php
0
Maskk Messages postés 89 Date d'inscription   Statut Membre Dernière intervention   2
 
lol je te comprends geo c'est dur d'etre sous vista ;) je jette un coup d'oeil merci
0