GPO

GPO - Windows & Software

Marsh Posté le 09-02-2004 à 15:40:02    

Bonjour
 
Voila je suis en stage et j'ai quelque soucis avec les GPO...
J'ai reussi a faire a peut pres tout ce que je voulais sauf 3 petite chose...
 
1/ supprimer l'acces a internetr explorer...j'ai dit supprimer pas cacher les icones :)
 
2/ Supprimer l'acces au lecteur CD. J'ai reussi a faire disparaitre tout les lecteur sauf le cdroom...
 
3/ Empecher l'ecriture sur C:
 
Voila, ma GPO s'apllique sur une OU, la GPO du domaine ne me sert que pour gerer les mot de passe donc pas de contradiction...il me manque plus que ces 3 conditions...
 
Merci d'avance


Message édité par teqla le 09-02-2004 à 15:46:22
Reply

Marsh Posté le 09-02-2004 à 15:40:02   

Reply

Marsh Posté le 09-02-2004 à 15:49:21    

teqla a écrit :


1/ supprimer l'acces a internetr explorer...j'ai dit supprimer pas cacher les icones :)


 
etant donné que le poste de travail est un explorateur, je sais pas si c'est possible.
 

teqla a écrit :


2/ Supprimer l'acces au lecteur CD. J'ai reussi a faire disparaitre tout les lecteur sauf le cdroom...


 
:??:
tu as fait disparaitre le a: ?
 

teqla a écrit :


3/ Empecher l'ecriture sur C:


 
à certains repertoires ?

Reply

Marsh Posté le 09-02-2004 à 15:52:58    

brainbugs a écrit :


 
 
:??:
tu as fait disparaitre le a: ?
 
 
 
à certains repertoires ?


 
Vi a: je l'affiche pas dans poste de travail...c'est pour 3 personne qui ont droit a des super restrictions, des petits malin qui pourrisse les postes...

Reply

Marsh Posté le 09-02-2004 à 15:55:28    

brainbugs a écrit :


 
à certains repertoires ?


 
NOn a tout C: ils on un profil itinerant avec un tout petit peut de place sur le serveur ça leur suffit...je veux pas mettre de quotas disque non plus juste interdir C: en ecriture...

Reply

Marsh Posté le 09-02-2004 à 15:56:25    

pour les petits malins qui "pourrissent" les postes, y a une policy qui est pas mal : n'executer que les applications autorisées (moi au boulot pour les profils stagiaires par exemple -> word, excel, powerpoint, outlook et internet explorer et basta)


---------------
Funkelly
Reply

Marsh Posté le 09-02-2004 à 15:57:16    

interdire c: en écriture, ca risque de causer pas mal de probleme applicatif vu le nb d'appli microsoft qui écrivent en permanence des données sur le disque (quelles soient temporaires ou non)


Message édité par funkelly le 09-02-2004 à 15:57:32

---------------
Funkelly
Reply

Marsh Posté le 09-02-2004 à 16:01:07    

funkelly a écrit :

interdire c: en écriture, ca risque de causer pas mal de probleme applicatif vu le nb d'appli microsoft qui écrivent en permanence des données sur le disque (quelles soient temporaires ou non)


 
Vi forcement :) Donc je peux pas envisager d'appliquer ça sur un user...obligé de le mettre sur la machin ? c'est ya que le user qui peut pas ecrir, les process et appli windows dvrais pouvoir ecrie non ?

Reply

Marsh Posté le 09-02-2004 à 16:03:32    

moi g fait une OU stagiaire et g mis cette policy dessus
 
PS : en fait dans ma boite, je m'en fous, les gens sont prévenus, ils signent une charte réseau et utilisation du matos informatique, ils savent tres bien que si ils essaient de planter leur pc (meme fortuitement), c leur travail qui sera ralentit et pénalisé ...


Message édité par funkelly le 09-02-2004 à 16:05:23

---------------
Funkelly
Reply

Marsh Posté le 09-02-2004 à 16:14:56    

funkelly a écrit :

moi g fait une OU stagiaire et g mis cette policy dessus
 
PS : en fait dans ma boite, je m'en fous, les gens sont prévenus, ils signent une charte réseau et utilisation du matos informatique, ils savent tres bien que si ils essaient de planter leur pc (meme fortuitement), c leur travail qui sera ralentit et pénalisé ...


 
Je vais voir avec mon maitre de stage. T'as raison c'est plus simple d'autoriser que les applis dont ils ont besoins plutot que de bloquer tout le reste...je vais egalement lui suggerer l'id de la charte...
 
Merci de ton aide :), je retourne bosser sur mes autres OU, le prochain je l'ai appelé direction avec tout leur big boss de dans, je sais pas si je leur laisse le net (lol).  
En tou cas si qq'un a des conseil comme celui si pour me simplifier la vie et pour blinder mon server, toute proposition sera la bienvenue...

Reply

Marsh Posté le 11-02-2004 à 18:03:38    

teqla a écrit :


 
NOn a tout C: ils on un profil itinerant avec un tout petit peut de place sur le serveur ça leur suffit...je veux pas mettre de quotas disque non plus juste interdir C: en ecriture...


utilise le HiSecWks.inf  

Reply

Marsh Posté le 11-02-2004 à 18:03:38   

Reply

Marsh Posté le 11-02-2004 à 18:04:52    

teqla a écrit :


 
Vi forcement :) Donc je peux pas envisager d'appliquer ça sur un user...obligé de le mettre sur la machin ? c'est ya que le user qui peut pas ecrir, les process et appli windows dvrais pouvoir ecrie non ?


 
ben pas forcement, certain process sont executés dans l'environnement utilisateur, donc ce sont les droits utilisateurs qui seront appliqués.

Reply

Marsh Posté le 11-02-2004 à 21:02:41    

Sinon pour la question 1, tu peux interdire l'éxécution d'IE + figer des paramètres de proxy bidon depuis ta gpo, comme ca ils vont chercher un moment !!
 
:)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed