Restriction Pour Utilisateurs
Résolu
Maskk
Messages postés
89
Date d'inscription
Statut
Membre
Dernière intervention
-
Maskk Messages postés 89 Date d'inscription Statut Membre Dernière intervention -
Maskk Messages postés 89 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
je gere un parc informatique d'une 100 aine de postes, je voudrais limiter leur champ d'action, jusqu'a maintenant j'ai carement désactivé le menu contextuel sur le bureau, mais je souhaiterais leur laisser la possibilité de créer de nouveaux dossiers par exemple. Les élements du contextmenu qui me genent sont "explorer" et "executer en tant qu'administrateur" . Auriez vous une solution ?
Merci d'avance pour votre aide
... Sur un serveur en win 2008
je gere un parc informatique d'une 100 aine de postes, je voudrais limiter leur champ d'action, jusqu'a maintenant j'ai carement désactivé le menu contextuel sur le bureau, mais je souhaiterais leur laisser la possibilité de créer de nouveaux dossiers par exemple. Les élements du contextmenu qui me genent sont "explorer" et "executer en tant qu'administrateur" . Auriez vous une solution ?
Merci d'avance pour votre aide
... Sur un serveur en win 2008
A voir également:
- Une restriction de compte d'utilisateur (ex. une restriction temporelle)
- Restriction instagram - Guide
- Money manager ex - Télécharger - Bourse & Finance
- Créer un compte google - Guide
- Comment savoir si mon ex regarde mon facebook - Guide
- Installer windows 10 sans compte microsoft - Guide
19 réponses
Bonjour un sujet doublon se trouve ici:
https://forums.commentcamarche.net/forum/affich-12704843-logiciel-d-administration-reseau
Cordialement!
https://forums.commentcamarche.net/forum/affich-12704843-logiciel-d-administration-reseau
Cordialement!
je te remercies, par contre le logiciel et son installation son un peu contraignant pour un reseau professionnel, je pensais d'avantage a un fichier .reg ou autre ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je me souviens d'un fichier adm qu'un mec m'avait filé quand je bossais dans une médiathèque zut il faut que je le retrouve!!
Les fichiers reg ce n'est pas suffisant, trop facile a détourner!!
Les fichiers reg ce n'est pas suffisant, trop facile a détourner!!
Voila voila j'ai trouvé:
Définitions des fichier adm:
http://www.laboratoire-microsoft.org/def/16447/
https://support.microsoft.com/fr-fr/help/228460
http://www6.bellamyjc.org/?tdfs=1&kw=Computer+Software+Blog&term=Computer%20Knowledge%20Base%20Software&term=Windows%20Server%20Patch%20Management%20Software&term=Windows%20Server%20Backup%20Software&backfill=0
Mettre en place et télécharger les fichiers adm:
http://www.microsoft.com/downloads/details.aspx?FamilyID=f39e9d60-7e41-4947-82f5-3330f37adfeb&DisplayLang=fr
https://support.microsoft.com/fr-fr/help/231289/using-group-policy-objects-to-hide-specified-drives
https://support.microsoft.com/fr-fr/help/300958
https://www.generation-nt.com/desactiver-le-clic-droit-sur-le-bureau-astuce-24539-1.html
Voila j'espere t'avoir aidé au maximum!!
je vais essayer de continuer a fouiner
Définitions des fichier adm:
http://www.laboratoire-microsoft.org/def/16447/
https://support.microsoft.com/fr-fr/help/228460
http://www6.bellamyjc.org/?tdfs=1&kw=Computer+Software+Blog&term=Computer%20Knowledge%20Base%20Software&term=Windows%20Server%20Patch%20Management%20Software&term=Windows%20Server%20Backup%20Software&backfill=0
Mettre en place et télécharger les fichiers adm:
http://www.microsoft.com/downloads/details.aspx?FamilyID=f39e9d60-7e41-4947-82f5-3330f37adfeb&DisplayLang=fr
https://support.microsoft.com/fr-fr/help/231289/using-group-policy-objects-to-hide-specified-drives
https://support.microsoft.com/fr-fr/help/300958
https://www.generation-nt.com/desactiver-le-clic-droit-sur-le-bureau-astuce-24539-1.html
Voila j'espere t'avoir aidé au maximum!!
je vais essayer de continuer a fouiner
J'ai aussi trouvé ca:
https://www.online-tech-tips.com/software-reviews/free-advanced-network-ip-and-port-scanner-security-tool/
https://docs.microsoft.com/fr-fr/previous-versions/technet-magazine/cc137719(v=msdn.10)?redirectedfrom=MSDN
Voila je vais continuer a chercher!
https://www.online-tech-tips.com/software-reviews/free-advanced-network-ip-and-port-scanner-security-tool/
https://docs.microsoft.com/fr-fr/previous-versions/technet-magazine/cc137719(v=msdn.10)?redirectedfrom=MSDN
Voila je vais continuer a chercher!
Il faut à tout prix retirer le droit admin des comptes utilisateur !
Ensuite, il faut déclarer les machines sur le domaine. (et donc installer un controlleur de domaine).
ça te permettra de gérer les droits sur toutes les machines plus facilement.
L'administration des domaines Windows, c'est pas trop mon rayon.
Ensuite, il faut déclarer les machines sur le domaine. (et donc installer un controlleur de domaine).
ça te permettra de gérer les droits sur toutes les machines plus facilement.
L'administration des domaines Windows, c'est pas trop mon rayon.
merci seb c'est pas grave ben il vrai qu'il y as active directory pour ca y a tu pensé mask?
En meme temps 100 machine a gerer c'est du boulot!! mais je vais continue a fouiner sur le net!!
En meme temps 100 machine a gerer c'est du boulot!! mais je vais continue a fouiner sur le net!!
ActiveDirectory, oui.
En meme temps 100 machine a gerer c'est du boulot
Justement avec AD, tu peux déclarer que telle ou telle fonctionnalité ne soit pas être accessible sur tous les postes d'un coup.
Mais la première chose et de leur retirer les droits administrateur.
En meme temps 100 machine a gerer c'est du boulot
Justement avec AD, tu peux déclarer que telle ou telle fonctionnalité ne soit pas être accessible sur tous les postes d'un coup.
Mais la première chose et de leur retirer les droits administrateur.
mon soucis : je me serts de GPO pour gerer facilement mes utilisateurs, mais l'option desactiver le "gerer en tant qu'administrateur" et le "explorer (dossier) sont toujours accessible ! ^^ J'ai une 15aines de page ouvertes sur le bureau c'est effrayant
en lisant les sources que tu m'as fait passer geo je vois que tu t'es aussi concentré vers le Gpo le tout serait peut etre de trouver le Clsid correspondant au contextmenu... qu'en penses tu
Mais pourquoi bidouilles les CLSID alors que les stratégies des sécurité système sont là pour çà ?
Ne bidouillez pas: Prenez les outils fournis avec Windows.
Panneau de config > Outils d'administration > Stratégie de sécurité locale
et vous avez tous les réglages, et vous pouvez définir qui peut y avoir accès.
https://i.imgur.com/removed.png
Et je présume qu'avec un AD ces réglages peuvent s'appliquer à un groupe de machine sans trop de difficultés.
Ne bidouillez pas: Prenez les outils fournis avec Windows.
Panneau de config > Outils d'administration > Stratégie de sécurité locale
et vous avez tous les réglages, et vous pouvez définir qui peut y avoir accès.
https://i.imgur.com/removed.png
Et je présume qu'avec un AD ces réglages peuvent s'appliquer à un groupe de machine sans trop de difficultés.
Pas faux effectivement en plus on peut charger aussi des fichier adm supplémentaire:
[C:\WINDOWS\inf\] (le dossier inf est caché) et a partir de la stratégie de groupe d'apres la photo de sebsauvage tu peux charger de nouveaux modèles d'administration!!
[C:\WINDOWS\inf\] (le dossier inf est caché) et a partir de la stratégie de groupe d'apres la photo de sebsauvage tu peux charger de nouveaux modèles d'administration!!
tout a fait ce que tu me montre a deja été configuré, il me reste a "rajouter" certains modeles qui ne sont pas par compris . ;)
je ne sais pas trop ou faire pointer mon script. Peut etre as tu une idée
je ne sais pas trop ou faire pointer mon script. Peut etre as tu une idée
La tout de suite je ne peux pas te dire car je suis sous un vista familialle (buerk!!) donc je ne peux pas tenter car je ne possède pas l'option!!
Mais peut-etre un autre membre a il la solution?
Mais peut-etre un autre membre a il la solution?