stratégie de securité local

stratégie de securité local - Windows & Software

Marsh Posté le 05-01-2005 à 16:37:00    

salut tous le monde,
je m'explique mon tuteur de stage veut que des utilisateurs nomades qui ne sont donc pas relié au domaine de l'entreprise puisse installé des imprimante, chose impossible pour les utilisateur sauf si on modifie les stratégie de sécurité local suivante " charger et décharger les pilotes de periferique" et " empécher les utilisateur d'imstallé des imprimante".le hic c qu'un utilisateur na pas l'accés au outil d'administration.  
Donc j'avais dans l'idée de repérer les clef de la base de registre modifié et de faire un fichier *.reg que j'enverai a l'utilisateur pour qu'il puisse en gros modifié la base de registre.Le probléme c que je ne connait pas les clef modifié.  
Alors si quelqu'un peut m'aidé j'appréssirai grandement.
merci d'avance.

Reply

Marsh Posté le 05-01-2005 à 16:37:00   

Reply

Marsh Posté le 05-01-2005 à 16:40:22    

Pourquoi tu te connectes pas en admin le temps de modifier la stratégie ?
Un simple user n'aura pas plus le droit de modifier le registre avec un reg qu'il n'a le droit de modifier la strat locale...


Message édité par El Pollo Diablo le 05-01-2005 à 16:41:15
Reply

Marsh Posté le 05-01-2005 à 16:44:16    

les utilisateurs ne sont pas en france y en a au japon,mexique et j'en passe.
bah je pensé que ct possible le reg!!!snif.
ta une autre solution
 

Reply

Marsh Posté le 05-01-2005 à 16:50:01    

Ha oui forcement le Japon ca fait un peu loin :D
Pas moyen de prendre la main a distance par le net ?

Reply

Marsh Posté le 05-01-2005 à 16:54:41    

je pense mais mon tuteur veut un truc matériel enfin qu'on puisse modifié n'importe qu'elle pc de cette maniere la c pour sa que j'avait pensé au reg

Reply

Marsh Posté le 05-01-2005 à 16:58:14    

Ben ouais mais prend le par tous les bouts possibles, un simple utilisateur n'a pas les droits pour faire ce genre de chose, sinon ca ne servirait a rien d'avoir une distinction admin/user si un user peut se réatribuer tout ce qu'il veut.
 
Tu peux essayer avec des scripts avec psexec (en soft qui permet de lancer d'autres softs avec un autre login/mdp que celui de la personne loguée), mais ca implique que le login/mot de passe d'un admin soit ecrit en clair dans un script.

Reply

Marsh Posté le 05-01-2005 à 17:02:30    

oui ba nan c pas une solution admin de mettre sont log et mdp en clair.
bon bah faut que je dise sa a mon tuteur en espérant qu'il me dise pas que j'ai pas compris se qu'il veut ou je sais pas quoi!!!

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed