comment interdire aux utilisateur de modifier le seveur proxy utilise - Sécurité - Windows & Software
Marsh Posté le 28-07-2003 à 15:30:45
Si t'es dans un domaine 2000 et t'es client en 2k ou XP via les GPO
Marsh Posté le 28-07-2003 à 15:40:08
aldiallo a écrit : Bonjour, |
tu peut me donner la procedure a faire??
Marsh Posté le 28-07-2003 à 16:22:22
tu lance l'AD, ensuite tu fait clik a droit sur l'OU ou tu veux apliquer t'as GPO, tu vas dans l'onglet stratégie, et la tu fait nouvelle.
Ensuite tu vas dans Configuration de l'utilisateur, dans Administrative Template, puis Windows Components et enfin internet explorer et la tu chois ce que tu veux active ou désactive (Désole pour l'US, mais je n'ais qu'une AD en US sous la main)
Marsh Posté le 29-07-2003 à 13:37:01
Ce petit reg interdit la modification de la page de démarrage et des paramètres de connexion.
REGEDIT4
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]
"HomePage"=dword:00000001
"Connection Settings"=dword:00000001
Marsh Posté le 29-07-2003 à 13:43:43
JPA a écrit : Ce petit reg interdit la modification de la page de démarrage et des paramètres de connexion. |
j'ai pas la meme arboresence que toi dans cette parti de la bdr,moi c'es plutot
[HKEY_CURRENT_USER\Software\Policies\Microsoft\System Certificates
Est-ce normal?
Marsh Posté le 29-07-2003 à 14:02:38
j'ai une méthode à la noix
tu mets en dur une route statique sous M$ pointée vers le proxy désiré.
si, l'user modifie le proxy, son truc ne marche plus. il sera obligé de revenir.
Marsh Posté le 29-07-2003 à 14:53:59
theplayer92 a écrit : j'ai une méthode à la noix |
ah bon?? moi je prefererai une methode avec la base de registre
Marsh Posté le 29-07-2003 à 15:21:38
avec linux et iptables tu peut forcé les utilisateurs à passé par le proxy
on appelle ça proxy transparent
Marsh Posté le 29-07-2003 à 15:51:08
krapaud a écrit : poledit |
c'est quoi poledit ca marche por des poste en 2K, je croyais que c'etait limite a des poste en 95 ou 98,non?
Marsh Posté le 29-07-2003 à 16:21:23
oui pour des postes en 9x et nt4 je crois
sinon t'as gpedit.msc pour les postes en NT5 et >
Marsh Posté le 29-07-2003 à 17:22:07
krapaud a écrit : oui pour des postes en 9x et nt4 je crois |
je ne truve pas quelle option de gpedit faut utiliser.
Les utilisateurs etant administrateurs de leurs machines je ne sais pas si ca va changer quelque chose si l'on bloque la modif du proxy utilisé?
Marsh Posté le 29-07-2003 à 17:23:16
com21 a écrit : avec linux et iptables tu peut forcé les utilisateurs à passé par le proxy |
Ca c'est plus du côté du proxy que des postes clients que ca se gere, ISA Server sait aussi faire ca par exemple.
Marsh Posté le 29-07-2003 à 17:35:03
El Pollo Diablo a écrit : |
c'est la meilleur solution...
comme ça quoique fasse le client, il sera obliger de passer par le proxy
Marsh Posté le 29-07-2003 à 17:47:03
Ca serait l'ideal mais etant donné que le proxy n'est pas a Paris mais a Londres et que les mecs la-bas ne veulent pas faire le necessaire nous ici a paris on souhaite faire avancer les choses, quit a bloquer la modif en local, comme ca on a quelque chose de standard!!
Marsh Posté le 31-07-2003 à 10:29:54
bah
comme tu l'indique les utilisateurs sont administrateurs ( intéret ?) de leurs machines, donc ça ne serviraient a rien de regler un truc sur leur machines si ils peuvent la modifier.
il te reste donc :
- la méthode de la route pour obliger les personnes à utiliser le proxy, si ils passent pas par le proxy, la connection ne marche pas
- la méthode du firewall qui consiste a rediriger les donnés http vers le proxy.
Marsh Posté le 28-07-2003 à 15:29:42
Bonjour,
Je souhaite savoir comment pourrais-je verrouiller l'onglet le seveur proxy sur ie pour que les utilisateur ne puissent pas le changer??
Merci