Re-protection

Jimmy -  
ipl Messages postés 5738 Statut Contributeur sécurité -
Bonjour,
Je cherche à protéger mon PC par un mot de passe.
J'en ai placé un dans la mise en veille de l'écran et je voudrais démarrer mon PC directement en mise en veille. (un conseil de vous qui m'avez déjà répondu.)
Je ne suis pas informaticien, simple utilisateur. Où puis-je trouver la "base de registre" et quelle est la procédure a suivre ?
Merci à tous.
A voir également:

5 réponses

Leprechaun
 
tu peux proteger ton poste a partir du bios...
fait attention a ce que tu y fais...
Good Luck...
0
logitech
 
pr aller a la base de regitre fait, démarrer>exécuter>regedit
Mais je conseillerais de créer une session au lieu de trafiker le reg alors ke t'es pas habitué. Au pire, si tu ne veux pas ke l'on puisse utiliser l'ordi (en fesan annuler lor de la demande de session) il te suffit de supprimer le bouton annuler mais c vré kil fo encore une foi aller ds le reg...
0
Utilisateur anonyme
 
tu aurais mieux fait de choisir l'option BIOS mais bon...

ne tripote pas ta base de registres tans qu'on n'est pas revenu, ça peut être dangereux.

Normalement, la sous-clef de la BDR dans laquelle on place les progs à démarrer est
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

ou

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

tu y rajoutes une valeur chaîne que tu appelles comme tu veux et dont la valeur est le chemin de l'exe à lancer.

ce qui me chiffonne c'est que, je ne sais pas sous les autres windows mais sous NT, la mise en veille n'est vraiment protégée par mot de passe que quand elle se déclenche spontanément, pas si on la lance à la mano (du genre raccourci vers ssmyst.scr ou même dans la bdr)

donc si ipl tu es dans le coin pour confirmer que ça fonctionne quand même lancé comme ça...

mais sérieusement tu devrais plutôt envisager le mot de passe BIOS. Exemple: tu protèges windows: un mec vient booter sur une disquette et te formate ton dur=> couic les données.

il vaut mieux je crois verrouiller la machine que le système d'exploitation.

sijnon, sur le site de Jean-Claude Bellamy le bien nommé, http://www.bellamyjc.net il y a en téléchargement des "loaders" à installer, bien pratiques pour un multiboot mais même si tu n'as qu'un système c'est bien aussi et certains ont une protection par mot de passe, donc avant chargement de l'OS. Mais bon, pourquoi faire compliqué. Dans le BIOS tu as le meilleur outil pour ça. Et si vraiment tu veux une sécurité irréprochable, faut changer d'OS, au moins passer sous NT voire sous unix (mais là ce n'est pas mon rayon)

kinder.surprise,
le maton du matou
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Bonsoir Kinder, bonsoir Jimmy, bonsoir tlm,

Jimmy, Kinder t'a donné la réponse pour la base de registre !
Il est possible de créer un fichier .REG qui évite à quelqu'un de peu habitué, de bricoler la base de registre.

>si ipl tu es dans le coin pour confirmer que ça fonctionne quand même lancé comme ça...

Je confirme que, sous Win9x, la mise en veille avec mot de passe placée dans la base de registre se déclenche bien et nécessite le password !

Je me suis personnellement amusé sur mon ordi sous Ws98, à essayer de verrouiller tout accès ! il faut plus que çà !
Excusez de faire ma pub, mais : http://gerard.melone.free.fr/IT/IT-Unknown.html

Vous parlez du mot de passe Bios : ouais, mais... une fois l'ordi démarré !!! ouais mais si on monte le disque dur sur une autre unité centrale !!!

Sur mon ordi, j'ai :
- mot de passe Bios,
- désactivation de la disquette,
- désactivation du menu de démarrage (le F8 au démarrage)
- mot de passe écran de veille avec lancement de la mise en veille (dans la base de registre, pas dans le dossier Démarrage)

Je ne l'ai pas fait, mais il faudrait aussi donner un nom anodin et un emplacement original à la mise en veille parce que si, malgré tous mes verrous, on accède au Dos, une suppression ou un déplacement de tous les fichiers .scr et... hop, adios la protection !

Je me répète : un mot de passe doit être choisi avec soin ! compliqué à trouver et facile à mémoriser !

@12C4
Ipl
0
Utilisateur anonyme
 
sur mon vieux thinkpad il y a un truc très chouette, tu peux verrouiller le PC et le disque dur. Ils te préviennent IBM, si tu le paumes, ton disque tu t'assois dessus.

mlais sinon, les petits utilitaires de load sont pas mal pour verrouiller le dur.

bon évidemment, un fâcheux peut toujours le formater, et de toutes façons si vraiment on veut prendre par le détail, les données d'un disque sont récupérables même s'il est démonté, il y a des boîtes spécialisées qui te récupèrent en gros n'importe nawak. Au final, ben, pour vraiment sécuriser, ben je propose le mot de passe bios, puis le loader, puis NT avec tous les patchs nécessaires et suppression des droits de l'Administrateur, le tout sur du NTFS avec des droits bien gérés, et un coup de PGP par la dessus (-:

ah j'oubliais, un piège à ours dans l'UC (-:

kinder.surprise,
le maton du matou
0
Utilisateur anonyme
 
je viens de jeter un oeil sur tes prescriptions, le j'émettrais une réserve, tu te verrouilles tant la machine par des trucs comme désactivation disquette, F8 etc qu'en cas de pépin nécessitant un peu de maintenance, c'est toi qui es marron. Je crois quand même que façe à un tel souci il vaudrait mieux avoir recours à un système plus sécurisé, NT à mon point de vue mais d'aucuns objecteront, toutefois quand on prend assez de précautions c'est déjà du solide.

bon, c'est vrai, c'est un poil chérot. Mais d'un autre côté c'est un tel confort de travail, la fréquence des plantages sous NT n'a rien à voir avec win9*. Et pourtant j'ai réussi à faire solidement tenir un win98 pendant des mois sans le moindre pépin... Et pourtant il bossait le machin...

Mais NT, il ne m'a lâché que quand le matériel déconnait (surchauffe proc par ex). Et on ne pourrait lui en tenir rigueur.

kinder.surprise,
le maton du matou
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Tu as raison Kinder !

Avec tous mes trucs, je me fais des noeuds parce que chaque semaine, je lance une defrag en mode sans échec alors, il me faut bien libérer le menu de démarrage et j'oublie de redésactiver !

Je voulais juste verrouiller au maximum avec les outils du bord !

@12C4
Ipl
0