Autoriser l'execution d'une application
Résolu/Fermé
you_neo
Messages postés
10
Date d'inscription
lundi 11 juin 2012
Statut
Membre
Dernière intervention
15 avril 2015
-
14 avril 2015 à 13:44
kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 - 15 avril 2015 à 15:37
kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 - 15 avril 2015 à 15:37
A voir également:
- Gpo autoriser installation logiciel
- Money logiciel - Télécharger - Comptabilité & Facturation
- Logiciel montage vidéo gratuit windows 10 - Guide
- Installation chromecast - Guide
- Logiciel de sauvegarde - Guide
- Logiciel benchmark - Accueil - Utilitaires
1 réponse
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
14 avril 2015 à 14:51
14 avril 2015 à 14:51
Bonjour,
Ne pas être admin de sa machine est tout à fait normal et souhaitable dans certains environnements.
On donne les droits admins localement à la machine (on ajoute le user dans le groupe local administrateurs de sa station), on ne donne pas de droits dans Active Directory. (genre on oublie admins du domaine and co...)
Pour contourner certaines applications qui nécessitent des droits admins, ba il faut regarder comment elle fonctionne cette appli...
Parfois c'est réalisable facilement, parfois pas du tout.
Il faut utiliser des outils comme procmon :
https://docs.microsoft.com/en-us/sysinternals/downloads/procmon
Et lancer l'application, et voir les appels qu'elle fait, et ce qu'elle essaye d'écrire/lire ; autant la registry que les fichiers....
Il faut utiliser des filtres pour éviter de voir tout ce que le système fait, c'est vite illisible, et il faut aussi filtrer les erreurs de type "access denied" pour bien les mettre en évidence.
Lorsqu'il y a access denied, que ce soit pour la registry ou fichier, il faut regarder le type d'accès demandé 'lecture ou modification' , noter ça sur une liste à coté...
Ensuite on prends la petite liste et on ajuste les droits qui vont bien ...
En gros, on autorise le groupe local de la station "utilisateurs" à lire ou écrire aux endroits de la registry et sur les fichiers listés dans l'étape précédente.
Le mieux c'est de scripter ces modifs, pour permettre ensuite de l'intégrer sur d'autres machines.
C'est long et fastidieux... mais ç évite de donner les droits admins.
Il ya certaines applications trop complexes où il vaut mieux donner les droits admins localement à l'utilisateur...
Ne pas être admin de sa machine est tout à fait normal et souhaitable dans certains environnements.
On donne les droits admins localement à la machine (on ajoute le user dans le groupe local administrateurs de sa station), on ne donne pas de droits dans Active Directory. (genre on oublie admins du domaine and co...)
Pour contourner certaines applications qui nécessitent des droits admins, ba il faut regarder comment elle fonctionne cette appli...
Parfois c'est réalisable facilement, parfois pas du tout.
Il faut utiliser des outils comme procmon :
https://docs.microsoft.com/en-us/sysinternals/downloads/procmon
Et lancer l'application, et voir les appels qu'elle fait, et ce qu'elle essaye d'écrire/lire ; autant la registry que les fichiers....
Il faut utiliser des filtres pour éviter de voir tout ce que le système fait, c'est vite illisible, et il faut aussi filtrer les erreurs de type "access denied" pour bien les mettre en évidence.
Lorsqu'il y a access denied, que ce soit pour la registry ou fichier, il faut regarder le type d'accès demandé 'lecture ou modification' , noter ça sur une liste à coté...
Ensuite on prends la petite liste et on ajuste les droits qui vont bien ...
En gros, on autorise le groupe local de la station "utilisateurs" à lire ou écrire aux endroits de la registry et sur les fichiers listés dans l'étape précédente.
Le mieux c'est de scripter ces modifs, pour permettre ensuite de l'intégrer sur d'autres machines.
C'est long et fastidieux... mais ç évite de donner les droits admins.
Il ya certaines applications trop complexes où il vaut mieux donner les droits admins localement à l'utilisateur...
14 avril 2015 à 15:07
STP, comment faire pour ajouter un utilisateur dans le groupe local administrateurs de sa station?
14 avril 2015 à 16:42
On va dans Utilisateurs et groupes locaux ...
La suite coule de source ?