Commande dans les script pour interdire le panneau de config [RESOLU] - Windows & Software
Marsh Posté le 17-08-2002 à 10:38:49
L'accès au panneau de configuration pour les machines clientes de ton domaine ou pour la machine Windows 2000 Server ??
Si c'est pour le serveur lui meme et que tu n'es pas en domaine :
Démarrer, Exécuter, gpedit.msc
Configuration utilisateur, Modèle d'administration, Panneau de Configuration.
Cette manip est :
Si tu es en domaine, tu fais la meme manipulation sur l'UO de tes controleur de domaine.
Marsh Posté le 17-08-2002 à 10:45:25
Je suis en domaine, et c'est pour tout les pc clients, juste 3 pc clients doivent avoir accès...
Marsh Posté le 17-08-2002 à 10:53:42
C'est interessant, mais comment tu fais pour choisir à quels utilisateurs doivent s'appliquer les modifications?
Marsh Posté le 17-08-2002 à 10:55:38
Le groupe User n'est pas un UO et donc tu ne peux pas y appliquer des stratégies.
Donc tu vas dans Active Directory, tu crées une première UO (Organizational Unit) dans la racine de ton annuaire nommée X et tu y places les users de ces machines... Il exite une fonction déplacer quand tu fais un bouton droit sur le users
Car en fait tu ne peux pas régir ce droit pour un ordinateur, mais pour un users... Comprend que pour Windows, un ordinateur qui n'a pas accès au Panneau de Conf, ca n'a pas de sens... C'est un user qui peut ou pas avoir accès au panneau de conf. Donc cette stratégie existe pour les users.
Bouton droit sur ton UO et tu suis le meme chemin que je t'ai indiqué plus haut
Configuration utilisateur, Modèle d'administration, Panneau de Configuration, il y a une stratégie Désactiver le panneau de Conf.
Quelque soit la machine sur laquelle ces users se loggueront, ils n'auront pas accès au panneau de conf.
Pour les autres users, si tu les laisses dans l'emplacement d'origine, ils ne subiront pas l'effet de cette UO, sinon tu peux les placer dans une sous-UO X et demander à bloquer l'héritage des stratégie ou définir une stratégie contraire. C'est elle qui l'emportera.
Marsh Posté le 17-08-2002 à 11:01:17
Merci pour toutes ces informations.
Je vais essayer de mettre ca en place...
Merci
Marsh Posté le 17-08-2002 à 11:10:53
Tiens, pendant que je te tiens , peux-tu me dire pourquoi, lorsque j'accede a un autre poste en réseau, j'ai accès au planificateur des taches, et aux imprimantes....et ce sur tous les pc connectés, comment faire pour supprimer le partage de ces deux élements?
Merci, et desolé d'abuser de ton savoir
Marsh Posté le 17-08-2002 à 11:17:25
y'a pas un bon site d'explications en francais sur les stratégies de sécurité applicables aux postes clients sous 98se à partir d'un serveur w2k ?
Marsh Posté le 17-08-2002 à 11:20:41
Comme dirait Jcb :
Citation : La Connaissance s'accroît quand on la partage! |
Le premier partage "Planificateur de tache", je ne l'ai po moi, mais je l'ai déjà vu... Je pense qu'il ne peut être que lu par les users n'ayant pas les droits suffisants.
Quand au partage Printer, il est nécessaire, mais si tu ne partage pas d'imprimante, elle ne sera pas lister dans ce partage. D'autant plus que comme un dossier en NTFS, tu peux gérer les droits de partage d'une imprimante.
Marsh Posté le 17-08-2002 à 11:41:21
OK, merci. Ton enseignement est des plus precieux.
J'en fais pas un peu trop là??
Merci en tout cas.
Marsh Posté le 16-08-2002 à 22:33:40
Voila, tout est dans le titre.
Je suis sous windows 2000 server, et je debute. J'aimerais savoir si il y a une commande pour interdire l'accès au panneau de config.
Merci
Message édité par GENIUS999 le 26-09-2002 à 16:33:52