Créer un compte utilisateur hyper limité [Résolu/Fermé]

Signaler
Messages postés
45
Date d'inscription
lundi 12 novembre 2007
Statut
Membre
Dernière intervention
20 décembre 2009
-
 epicurien -
Bonjour,
je souhaite créer un compte d'utilisateur windows hyper limité pour ma copine .
j'aimerais bien qu'el ne puisse avoir accées que a certaine choses comme la connection internet , boite mail ,
documents etc ...
j'ai déja vu dans certain cybercafé des compte d'utilisateur ou lorsque que l'on cliquais sur le menu démarrer qu'il n'y avait que internet exploreur dans le menu par exemple , un peu comme au assedic . je souhaiterais lui créer un compte un peu comme ça . j'ai besoin de vos lumières car je ne voir pas tu tout comment. faire merci d'avance d'aider un pauvre internaute ingnorant
ma copine est totalement novice en informatique et je ne veut pas qu'el touche a tout .

12 réponses

Messages postés
14709
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 127
Bonjour !
voici un texte choppé sur le net mais il faudrait que quelqu'un d'autre le confirme ! je vais demander à d'autres collègues d'y jeter un oeil !

" Au début quand j'ai eu mon PC je voulais moi aussi restreindre l'accés de certain logiciel à d'autre utilisateurs, alors j'ai pêché ça sur le NET. comme j'étais novice je n'ai pas osé l'appliquer et de faire confiance à mes enfants :love: .(entrer dans le registre pour le modifier me fait toujours peur :arf:)

Voici ce Tuto:

Pour cela, vous devez modifier le Registre après avoir ouvert la session de l'utilisateur pour lequel vous souhaitez mettre en place ces restrictions.
Avant d'interdire l'exécution d'un programme pour un utilisateur, vous devez auparavant lui donner temporairement les droits d'administration. Ouvrez le Panneau de configuration, double cliquez sur l'icône Compte d'utilisateurs puis sélectionnez le compte à modifier.
Cliquez sur le lien Modifier le type de compte puis sélectionnez l'option Administrateur. Cliquez enfin sur le bouton Modifier le type de compte.
Fermez ensuite votre session puis ouvrez celle de l'utilisateur pour lequel vous souhaitez définir des interdictions d'exécution.
Cliquez sur le bouton Démarrer, sur Exécuter, saisissez regedit puis validez par Entrée.
Parcourez l'arborescence jusqu'à la clé HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Explorer. Déroulez alors le menu Edition, Nouveau, Valeur DWORD pour créer une nouvelle valeur DWORD. Nommez-la DisallowRun.
Double cliquez ensuite dessus puis saisissez 1 dans la zone de texte Données de la valeur. Validez par OK
Déroulez ensuite le menu Edition, Nouveau, Clé. Nommez la nouvelle clé DisallowRun.
Ouvrez ensuite la clé, le nouveau chemin devient : HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Explorer DisallowRun.
Cliquez sur le menu Edition, Nouveau, Valeur Chaîne. Nommez la nouvelle valeur 1.
Double cliquez ensuite dessus puis saisissez le nom du fichier exécutable que l'utilisateur n'aura pas l'autorisation d'exécuter, PartitionExpert.exe pour Partition Expert par exemple. Validez enfin par OK. Pour interdire l'utilisation d'autres programmes pour cet utilisateur, il suffit alors de créer une valeur chaîne pour chaque exécutable et dont vous incrémenterez le nom : 2, 3, 4, 5, ?.
Fermez enfin l'éditeur du Registre puis revenez sous votre session. Vous pouvez alors repasser le compte de l'utilisateur en mode limité.
Désormais, l'utilisateur dont vous avez modifié le Registre ne pourra plus exécuter les programmes que vous avez définis. Lorsqu'il essaiera d'exécuter un tel programme, il recevra un message l'informant de la restriction.

Bonne chance.


@ +
Vivre à fond !!! la vie est tellement courte !!!
3
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 60511 internautes nous ont dit merci ce mois-ci

est ce la même procédure pour vista sp2?merci.
Messages postés
14709
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 127
tuto en images sur ce lien !
Messages postés
14709
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 127
Messages postés
1389
Date d'inscription
mercredi 3 octobre 2007
Statut
Membre
Dernière intervention
6 octobre 2009
448
Bonjour, quelle est ta version de XP, Pro ou Familliale?
Messages postés
1714
Date d'inscription
mercredi 15 août 2007
Statut
Membre
Dernière intervention
20 mai 2011
129
j'ai eu le même problème avec ma grande soeur

j'avai crée un comte invité avec les droi minimaux caché toutes les icones hihi même le poste de travail

mais mon système avai encore des failles

les raccourcis clavier fonctionner et elle avai accées aux donnée ce qui est très embétant surtout que je sait k'elle est tellement stupide qu'elle pourrrai me les effacer

j'avai pa pencer aux cybercafé

j'avai utilisée une méthode beaucoup plus efficace

la méthode : "TOUCHE PAS A MON PC"

hihihi
Messages postés
45
Date d'inscription
lundi 12 novembre 2007
Statut
Membre
Dernière intervention
20 décembre 2009
1
pour repondre a a la quetion de konkombre j'utilise windows xp pro pack sp1 .
j'ai tester le tuto de lorginho67 , cette methode marche plutôt bien , mais ce n'est pas exactement ce que je souhaite faire .
avec cette methode les droit d'accès sont restrient mais les icones sont toujours la dans l'arborrescense du menu demarer .
moi je voudrais restriendre l'accès mais aussi effacer de sont menu demarer tout ce qu'el n'a pas besoin et seulemennt sur sont compte untilisateur . ce que je veut faire exactement c'est avoir les icones, internet exploreur, msn, mes documents sur le bureau et dans le menu demarer seulement cela aussi avec bien entendu fermeture de session et arréter l'ordinateur . je voudraus donc pouvoir tout enlever sur son compte pour le moment . avec une perspective d'avenir plus sereine ( et pouquoi pas un jour lui filer les droit d'administrateur tan qu'on y est lol )
Messages postés
1389
Date d'inscription
mercredi 3 octobre 2007
Statut
Membre
Dernière intervention
6 octobre 2009
448
Tu pourrais essayer une stratégie de groupe.
Messages postés
14709
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 127
re !
La NTFS te permet justement de gérer ce type de filtrage d'accès aux ressources en fonction des utilisateurs et/ou des groupes auxquels ils appartiennent.

Pour ce faire, ouvre ta session en mode administrateur, puis, dans les ressources de type C:\ affiche les propriétés, puis Sécurité (il ne faut pas être en mode de partage simple) et la, tu sélectionnes ton utilisateur/groupe et tu lui associes les droits voulus, en l'occurence aucun, ensuite, tu vas dans son dossier personnel, que tu pourras déplacer et tu lui réattribues des droits.

Tu peux aussi créer son compte en utilisateur avec pouvoir, te logger avec, le moduler comme tu veux (épurer le menu démarrer et le bureau), puis le passer en mode Utilisateur (simple) qui ne pourra pas modifier ses options.
Messages postés
45
Date d'inscription
lundi 12 novembre 2007
Statut
Membre
Dernière intervention
20 décembre 2009
1
dsl je suis un peu ignorant dans ce genre de chose .
je ne sais pas comment on fait des strategie de partage
Messages postés
45
Date d'inscription
lundi 12 novembre 2007
Statut
Membre
Dernière intervention
20 décembre 2009
1
merci beaucoup ce tuto est très instructif ,cela devrais conrrespondre a ce que je veut . mais il fa falloir un peu de reflexion pour tout capté du premier coup , sans faire d'erreur
Messages postés
14709
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 127
on n'apprend pas du jour au lendemain !
a faire calmement !
tenez nous au courant pour la suite !
la limitation des comptes