Bloquer l'utilisation de MSN et de IE sur un reseau

Bloquer l'utilisation de MSN et de IE sur un reseau - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 10-03-2008 à 15:21:49    

Salut les amis
Voila , il s'agit d'une salle info dans un college. 15 poste sous w2k + un controleur de domaine sous W2K server.
 
Mon job est de filtrer leur surf et de les pousser un peu a bosser au lieu de passer leur temps sur msn à "tecomenttabitou" ou à  matter les photos du week end sur les skyblogs.
J'avais trouvé une soluce : Une gpo bloque IE et msn, et j'ai configuré firefox pour qu'il bloque certains sites et filtre le porno.
 
Mon souci : Ils ont vite trouvé une parade que voici  
 
_Pour IE , il leur suffit de taper une url dans la barre d'adresse de l'explorateur windows et de faire "entrer " et le site s'ouvre dans ...IE
_ pour msn, c'est plus vicieux , il copient le contenu du dossier de msn et le collent ailleurs avant de changer le msnmsnr.exe en n'importe quoi...et ça marche.
Voila, du coup la productivité et mon égo en prennent un coup  :D  
 
Voilou , si vous avez une idée , merci beaucoup

Reply

Marsh Posté le 10-03-2008 à 15:21:49   

Reply

Marsh Posté le 10-03-2008 à 15:29:30    

Bloquer les ports de MSN via un routeur semblerait une bonne parade.
Sinon, un bon truc pour bloquer les domaines, va jeter un oeil sur OpenDNS, tu configures le réseau du collège pour se servir d'OpenDNS pour gérer les DNS, et dans l'espace admin d'OpenDNS tu bloques les domaines comme skyblog.com et skyblog.org, et bien sûr le fameux webmessenger.msn.com (bloquer msn.com bloquerait aussi le super génial (non, je ne le pense pas, mais c'est pas bien de faire de l'antipub) moteur de recherche de microsoft).
 
Voici un lien pour te faire une petite idée : http://www.opendns.com/
 
Et j'insiste sur le fait qu'OpenDNS est gratuit pour les particuliers mais aussi pour les entreprises, et donc pour un collège aussi.
En fait, pour la petite histoire, il gagne de l'argent grâce aux publicités affichées dans sa page de recherche lorsqu'un domaine est mal tapé.
 
Si tu as besoin de plus d'informations, n'hésite pas.


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 10-03-2008 à 15:32:29    

Oups, j'oubliais de préciser, les ports à bloquer pour MSN:
 
Connexion/chat simple: 1863
Connexion vocale entrante (ordinateur à ordinateur) 6901 6901
Connexion vocale (ordinateur à téléphone) 6801, 6901, 2001-2120
Transfert de fichiers (réception d'un fichier) 6891-6900  
 
Voilà ;)


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 10-03-2008 à 15:34:56    

Nashii89 a écrit :

Bloquer les ports de MSN via un routeur semblerait une bonne parade.
Sinon, un bon truc pour bloquer les domaines, va jeter un oeil sur OpenDNS, tu configures le réseau du collège pour se servir d'OpenDNS pour gérer les DNS, et dans l'espace admin d'OpenDNS tu bloques les domaines comme skyblog.com et skyblog.org, et bien sûr le fameux webmessenger.msn.com (bloquer msn.com bloquerait aussi le super génial (non, je ne le pense pas, mais c'est pas bien de faire de l'antipub) moteur de recherche de microsoft).
 
Voici un lien pour te faire une petite idée : http://www.opendns.com/
 
Et j'insiste sur le fait qu'OpenDNS est gratuit pour les particuliers mais aussi pour les entreprises, et donc pour un collège aussi.
En fait, pour la petite histoire, il gagne de l'argent grâce aux publicités affichées dans sa page de recherche lorsqu'un domaine est mal tapé.
 
Si tu as besoin de plus d'informations, n'hésite pas.


 
Probleme avec le bloquage de ports : je ne peut absolument pas administrer le routeur  :(  . On est sur le reseau Aster et ç'est comme ça : FT m'interdit de toucher le routeur

Reply

Marsh Posté le 10-03-2008 à 15:38:53    

Hm, je regarde comment on peut faire ça sans accès au routeur ... j'avais oublié que les moyens des collèges sont limités.
J'ai pensé au registre, mais vu qu'ils peuvent renommer le fichier exécutable ...
 
Jette un oeil sur openDNS pendant que je m'occupe de ton cas ^^'


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 10-03-2008 à 15:52:03    

Alors voilà, deux solutions qui semblent fonctionner de mon coté:
 
Via OpenDNS (oui, encore lui :p), tu peux bloquer ces adresses:
- config.messenger.msn.com
- gateway.messenger.hotmail.com
- msn.fr
- rad.msn.com
- storage.msn.com
 
MSN sera alors inaccessible, en bloquant en plus le webmessenger.msn.com, même les plus malins ne pourront y accéder.
 
---
 
Sinon, il y a la solution gpedit.msc sous XP:
Tu tapes gpedit.msc dans l'invite "Exécuter".
Tu atteints alors les stratégies de groupe.
Rends-toi dans:
- Configuration Utilisateur
- Modèle d'Administration
- Composants Windows
- Windows Messenger
Puis tu n'as plus qu'à activer "Ne pas autoriser l'utilisation de Windows Messenger"
 
Attention toutefois, cette solution ne marche pas pour tout le monde, celle en accord avec OpenDNS (valable aussi sur un routeur) semble bien plus fiable.


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 10-03-2008 à 16:29:55    

Pourquoi ne pas complètement bloquer l'accès à l'extérieur depuis les postes (donc pas de passerelle), et utiliser un proxy pour les accès extérieurs (ce qui te permettra en plus de filtrer les accès) ?

Message cité 1 fois
Message édité par freds45 le 10-03-2008 à 16:30:00

---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 10-03-2008 à 16:43:43    

freds45 a écrit :

Pourquoi ne pas complètement bloquer l'accès à l'extérieur depuis les postes (donc pas de passerelle), et utiliser un proxy pour les accès extérieurs (ce qui te permettra en plus de filtrer les accès) ?


Je penche de plus en plus pour cette soluce
Je pensais me mettre une machine entre le reseau et internet. Je pensais en profiter pour decouvrir ubuntu et utiliser dansguardian, squid etc...mais c'est assez compliqué et tres chaud pour trouver de l'aide.
 
Sinon sous windows t'aurais un proxy gratuit a conseiller ?

Reply

Marsh Posté le 10-03-2008 à 16:56:30    

Oui c'est faisable aussi, je pensais que tu voulais garder un accès à l'extérieur par les PCs tout en bloquant certains sites tel MSN.


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 10-03-2008 à 16:57:55    

Pour le proxy sous windows, analogx proxy pourrait t'aider:
http://telechargement.journaldunet [...] ogx_proxy/


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 10-03-2008 à 16:57:55   

Reply

Marsh Posté le 10-03-2008 à 17:01:15    

Nashii89 a écrit :

Oui c'est faisable aussi, je pensais que tu voulais garder un accès à l'extérieur par les PCs tout en bloquant certains sites tel MSN.


Je suis plutot nul en reseau  ;)  Mais si j'ai bien compris , j'aurais toujours accés au net , c'est juste que ce sera filtré ?
 
Il faut donc deux cartes reseau sur la machine qui filtre ? Vous auriez un tuto quelque part que je vous embete pas trop ?


Message édité par ment@l le 10-03-2008 à 17:02:19
Reply

Marsh Posté le 10-03-2008 à 17:05:04    

Avec analogx tu choisiras quels PCs auront accès au net en les configurant pour utiliser le proxy.
Je ne l'ai jamais utilisé, mais j'en ai entendu parler.
 
J'ai trouvé un tuto sur HFR à ce propos : http://forum.hardware.fr/hfr/Windo [...] 6082_1.htm (par contre, les images ont disparues, ce doit être faisable sans je pense ..)
 
EDIT: en poussant un peu ma recherche, j'ai trouvé quelque chose d'intéressant pour toi: http://pagesperso-orange.fr/charri [...] oxy-fr.zip (ouvrir le fichier .chm), Google est ton ami :p

Message cité 2 fois
Message édité par Nashii89 le 10-03-2008 à 17:08:03

---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 10-03-2008 à 17:08:13    

Nashii89 a écrit :

Avec analogx tu choisiras quels PCs auront accès au net en les configurant pour utiliser le proxy.
Je ne l'ai jamais utilisé, mais j'en ai entendu parler.
 
J'ai trouvé un tuto sur HFR à ce propos : http://forum.hardware.fr/hfr/Windo [...] 6082_1.htm (par contre, les images ont disparues, ce doit être faisable sans je pense ..)


ce que je vois pas , c'est où on exclut des domaines comme skyrock ou encore comment on filtre les sites adultes , c'est possible avec ce proxy ?

Reply

Marsh Posté le 10-03-2008 à 17:08:50    

Nashii89 a écrit :

Avec analogx tu choisiras quels PCs auront accès au net en les configurant pour utiliser le proxy.
Je ne l'ai jamais utilisé, mais j'en ai entendu parler.
 
J'ai trouvé un tuto sur HFR à ce propos : http://forum.hardware.fr/hfr/Windo [...] 6082_1.htm (par contre, les images ont disparues, ce doit être faisable sans je pense ..)
 
EDIT: en poussant un peu ma recherche, j'ai trouvé quelque chose d'intéressant pour toi: http://pagesperso-orange.fr/charri [...] oxy-fr.zip (ouvrir le fichier .chm), Google est ton ami :p


 
un grand merci à toi  :)  je vais me plonger la dedans

Reply

Marsh Posté le 10-03-2008 à 17:11:05    

ment@l a écrit :


ce que je vois pas , c'est où on exclut des domaines comme skyrock ou encore comment on filtre les sites adultes , c'est possible avec ce proxy ?


Je ne sais pas du tout pour ça par contre, mais rien n'exclut d'utiliser la solution OpenDNS en plus de celle d'analogx.
Si tu veux laisser accès à tout le monde à internet tout en filtrant les sites, c'est pas analogx qu'il faut regarder, mais OpenDNS !! :)
 
A toi de voir ce que tu veux faire du réseau après.


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 10-03-2008 à 18:41:56    

Nashii89 a écrit :


Je ne sais pas du tout pour ça par contre, mais rien n'exclut d'utiliser la solution OpenDNS en plus de celle d'analogx.
Si tu veux laisser accès à tout le monde à internet tout en filtrant les sites, c'est pas analogx qu'il faut regarder, mais OpenDNS !! :)
 
A toi de voir ce que tu veux faire du réseau après.


 
Je reviens de la, une page sur opendns  :http://www.commentcamarche.net/faq [...] e-et-utile
ça à l'air G-E-N-I-A-L  ce truc !  :bounce:  
 
En fait il suffirait juste d'entrer ces dns dans les parametres tcpip des clients (parametres qu'ils ne peuvent modifier en administrateur) et d'utiliser les modules complementaires d'opendns...et ça roule ?  :)  
ça reglerait mon blem quand a l'utilisation de IE , IE ou firefox = meme filtrage
 
j'ai hate d'etre au boulot pour essayer , et puis on a une ip statique , ça va etre utile
 
 
J'y pense : il faudra juste que j'intuite un truc pour les internes . Les internes eux peuvent aller sur msn certains soirs de la semaine.J'ai crée un utilisateur qui peut se logger quand il faut et qui ne subit pas ma gpo (donc peut utiliser ie et msn), mais si c'est verouillé en local...
 
 
Et pour msn d'ailleurs , t'aurais pas une idée aussi simple et efficace ?
 
encore merci

Message cité 1 fois
Message édité par ment@l le 10-03-2008 à 18:43:33
Reply

Marsh Posté le 10-03-2008 à 19:11:25    

ment@l a écrit :

pour msn d'ailleurs , t'aurais pas une idée aussi simple et efficace ?


Tu l'as dans un de mes messages précédents ;)
 

Nashii89 a écrit :

Via OpenDNS (oui, encore lui :p), tu peux bloquer ces adresses:
- config.messenger.msn.com
- gateway.messenger.hotmail.com
- msn.fr
- rad.msn.com
- storage.msn.com
 
MSN sera alors inaccessible, en bloquant en plus le webmessenger.msn.com, même les plus malins ne pourront y accéder.


 
----
 

ment@l a écrit :

En fait il suffirait juste d'entrer ces dns dans les parametres tcpip des clients (parametres qu'ils ne peuvent modifier en administrateur) et d'utiliser les modules complementaires d'opendns...et ça roule ?  :)


Oui, tu créé un compte sur OpenDNS pour pouvoir administrer ton compte, et tu peux même faire des erreurs personnalisées.
Le compte n'est pas obligatoire en pratique, mais toi tu en as besoin pour pouvoir gérer ça. C'est bien parce que c'est simple d'installation, très pratique, que je te l'ai conseillé.
 
Tu n'as plus qu'à modifier tes paramêtres DNS (je pense que même si ils pouvaient les modifier, il y aurait très peu de chances qu'ils y pensent ...), créer ton compte OpenDNS, et effectuer tes opérations de blocage, et même créer une petite page web leur expliquant que t'es le plus fort et qu'ils peuvent plus faire ce qu'ils veulent :p
 
----
 

ment@l a écrit :

J'y pense : il faudra juste que j'intuite un truc pour les internes . Les internes eux peuvent aller sur msn certains soirs de la semaine.J'ai crée un utilisateur qui peut se logger quand il faut et qui ne subit pas ma gpo (donc peut utiliser ie et msn), mais si c'est verouillé en local...


Faudrait que je vois s'il est possible de faire ça avec OpenDNS par contre.


Message édité par Nashii89 le 10-03-2008 à 19:15:27

---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 10-03-2008 à 19:33:34    

Je pensais pas que le client msn passait obligatoirement par une url , d'aaaacooord :)
ben genial de genial tout ça , vivement demain.  
Juste un truc : c'est connu opendns ? Non parce que là je me sens presque con. Je bidouille depuis  assez longtemps et ça a l'air si pratique. Mais connaissais pô


Message édité par ment@l le 10-03-2008 à 19:34:13
Reply

Marsh Posté le 10-03-2008 à 19:35:22    

C'est relativement connu, mais pas tellement, en gros, c'est pas si étonnant que tu ne connaisses pas ;)
 
Tiens moi au courant pour ton installation :)
 
(Sinon j'ai regardé pour la dernière question que j'ai citée, et j'ai rien trouvé pour toi ... :x à la limite tu peux conserver quelques PCs avec la gestion DNS de base ?)


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 10-03-2008 à 19:42:40    

Encore merci , je te tiens au jus :)

Reply

Marsh Posté le 10-03-2008 à 19:44:58    

Aucun problème, faut s'entraider ^^
 
J'attends tes nouvelles ;)


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 10-03-2008 à 21:41:45    

Bonsoir,
j'attends avec impatience les résultats, pour mon école ...

Reply

Marsh Posté le 11-03-2008 à 11:31:00    

bon ben super quoi !!!
Tres simple a mettre en oeuvre
le filtre anti porno a l'air infaillible, les bloquages de domaines fonctionnent (quelques doutes sur la liste blanche, a voir)
Mon seul souci: je ne trouve pas comment désactiver le filtrage en 1 (ou deux) clic.
Y'a pas moyen de sauvegarder differents types de filtrages , genre restrictif, plus libre , etc  et de choisir dans le menu deroulant?

Reply

Marsh Posté le 11-03-2008 à 16:23:56    

Donc apres quelques heures de test c'est ok mais j'ai quelques souci:
 
1/ msn passe toujours , quand ils utilisent le client en local , le fait d'avoir bloqué msn.fr etc ne marche pas
 
2/ il faudrait un moyen pour activer/desactiver le filtrage et je suis étonné de ne rien trouver. Sinon il faut decocher les categories et effacer les domaines specifiques bloqués. Puis pour reactiver le filtrage , il faut a nouveau re-cocher puis les re-rentrer
 
personne ne vois une soluce pour activer/desactiver rapidement le filtrage d'opendns ?

Reply

Marsh Posté le 11-03-2008 à 17:54:38    

Pour activer/désactiver le filtrage rapidement, si OpenDNS ne le permet pas, le plus simple à mon avis est de redéfinir les DNS par défaut de ton fournisseur, puis de remettre ceux d'OpenDNS pour réactiver le filtrage.
Après, il y a peut-être plus rapide encore.
 
Pour msn, ça marche chez moi pourtant ... C'est bizarre :x


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 11-03-2008 à 18:35:01    

Nashii89 a écrit :

Pour activer/désactiver le filtrage rapidement, si OpenDNS ne le permet pas, le plus simple à mon avis est de redéfinir les DNS par défaut de ton fournisseur, puis de remettre ceux d'OpenDNS pour réactiver le filtrage.
Après, il y a peut-être plus rapide encore.
 
Pour msn, ça marche chez moi pourtant ... C'est bizarre :x


 
mmm, c'est quand meme une manip' d'1 mn a faire sur 15 postes, deux fois. et ce deux fois par semaine, quand meme trop long...je fais encore fouiller opendns, mais je vais aller aussi jeter un œil sur le prix de la version pro  ;)

Message cité 1 fois
Message édité par ment@l le 11-03-2008 à 18:36:28
Reply

Marsh Posté le 11-03-2008 à 18:39:04    

ment@l a écrit :

mmm, c'est quand meme une manip' d'1 mn a faire sur 15 postes, deux fois. et ce deux fois par semaine, quand meme trop long...


Excuse moi, je ne pensais pas que tu parlais de faire ça sur tous les postes, j'oubliais les internes ^^'
 

ment@l a écrit :

je fais encore fouiller opendns, mais je vais aller aussi jeter un oeuil sur le prix de la version pro  ;)


Ah en version pro c'est possible ? (J'étais même pas au courant qu'il y avait une version pro xD) Décidément j'en apprends tous les jours :D


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 11-03-2008 à 19:06:17    


 

Nashii89 a écrit :


Ah en version pro c'est possible ? (J'étais même pas au courant qu'il y avait une version pro xD) Décidément j'en apprends tous les jours :D


désolé , je crois que j'ai revé, en fait sur un forum un gars parlait d'une version corporate... qu'il souhaiterais voir , pour integrer des trucs en plus , c en anglais j'ai pas tt pigé.
Toi non plus tu vois pas de soluce pour desactiver le filtrage en 1 clic ?  :)  

Reply

Marsh Posté le 11-03-2008 à 19:11:26    

Une petite application en .bat qui, lancée en admin, modifierait toute seule la config DNS ? ça devrait être possible à faire, après je ne sais pas là comme ça comment, et j'avoue ne pas avoir d'autre idée que la modification des DNS :x
EDIT: premier coup d'oeil sur google, on doit pouvoir faire quelque chose de ça : http://www.developpez.net/forums/s [...] hp?t=59251
 
Pour MSN, tu as tenté la solution gpedit.msc ?


Message édité par Nashii89 le 11-03-2008 à 19:13:27

---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 11-03-2008 à 19:20:00    

Je m'occupe de te faire un petit fichier qui te changera les DNS, si t'as un peu de temps ;)


Message édité par Nashii89 le 11-03-2008 à 19:20:24

---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 11-03-2008 à 19:47:17    

Bon, le petit code batch est prêt :
 

Code :
  1. @echo off
  2. set carte="Connexion au Réseau local"
  3. set openDNS1=208.67.222.222
  4. set openDNS2=208.67.220.220
  5. set autoDNS1=000.000.000.000
  6. set autoDNS2=000.000.000.000
  7. if "%1"=="-auto" goto automatic
  8. goto opendns
  9. :automatic
  10. set dns1=%autoDNS1%
  11. set dns2=%autoDNS2%
  12. goto fin
  13. :opendns
  14. set dns1=%openDNS1%
  15. set dns2=%openDNS2%
  16. goto fin
  17. :fin
  18. netsh interface ip set dns %carte% static %dns1%
  19. netsh interface ip add dns %carte% %dns2% 2


 
Etape importante afin que le fichier fonctionne sans erreur:
 
- Ouvrir WordPad
- Copier le code
- Enregister en "fichier.bat" sous le format "Document texte MS-DOS"
 
Bien sûr, pense à modifier les valeurs des variables "autoDNS" 1 et 2 par celles de base du FAI de ton collège, et ça devrait être bon, sans oublier de l'exécuter en administrateur.
Je sais pas si ça te convient, par contre ^^'
 
EDIT: J'oubliais, quand tu veux passer en mode DNS "OpenDNS", tu lances le fichier sans argument (tu peux simplement cliquer dessus), sinon tu passes "-auto" en argument (tu créé un raccourci vers le fichier, puis dans le chemin d'exécution du raccourci, tu mets entre guillemets l'adresse du fichier, un espace, et "-auto", comme ça: "X:\chemin\du\fichier.bat" -auto)


Message édité par Nashii89 le 11-03-2008 à 20:01:44

---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 12-03-2008 à 12:31:29    

Ouaouh ! c'est de l'assistance personalisée que tu me fait là :)
 
Dis moi si j'ai pigé , le fichier bat est a lancer sur chaque client ? donc se logger en admin et lancer le.bat sur chaque poste, tu va dire que je suis chiant, mais ça me semble encore trop long
 
je vais pencher sur gpedit.msc, mais c'est pas ce que fait active directory et les gpo mais en local ?
 

Reply

Marsh Posté le 12-03-2008 à 13:08:32    

Euh je sais pas trop pour active directory et les gpo, mais il me semble que gpedit.msc bloque une utilisation qui en peut être réactivée qu'étant admin, ça devrait donc pouvoir fonctionner ... à voir !
 
Pour le fichier bat, tu dois pouvoir foutre une tâche plannifiée qui sera lancée en administrateur tels jours à telles heures (j'ai déjà fais ça sur un réseau, tu n'as qu'à définir la tâche plannifiée en renseignant le nom d'utilisateur et le mot de passe administrateur).
Tout sera donc automatisé ...


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 12-03-2008 à 14:11:25    

Nashii89 a écrit :

Euh je sais pas trop pour active directory et les gpo, mais il me semble que gpedit.msc bloque une utilisation qui en peut être réactivée qu'étant admin, ça devrait donc pouvoir fonctionner ... à voir !
 
Pour le fichier bat, tu dois pouvoir foutre une tâche plannifiée qui sera lancée en administrateur tels jours à telles heures (j'ai déjà fais ça sur un réseau, tu n'as qu'à définir la tâche plannifiée en renseignant le nom d'utilisateur et le mot de passe administrateur).
Tout sera donc automatisé
...


mmm , ça ça me plait bien, puis je crois que je vais apprendre des choses ;)
encore un grand merci , je vais essayer de mettre ça en oeuvre et je te tiens bien sur au courant

Reply

Marsh Posté le 12-03-2008 à 19:13:09    

Juste une chose à laquelle je n'avais pas pensée, il faut réinitialiser le réseau après avoir fait les changements, voilà le nouveau code : (juste la dernière ligne à ajouter en fait !)
 

Code :
  1. @echo off
  2. set carte="Connexion au Réseau local"
  3. set openDNS1=208.67.222.222
  4. set openDNS2=208.67.220.220
  5. set autoDNS1=000.000.000.000
  6. set autoDNS2=000.000.000.000
  7. if "%1"=="-auto" goto automatic
  8. goto opendns
  9. :automatic
  10. set dns1=%autoDNS1%
  11. set dns2=%autoDNS2%
  12. goto fin
  13. :opendns
  14. set dns1=%openDNS1%
  15. set dns2=%openDNS2%
  16. goto fin
  17. :fin
  18. netsh interface ip set dns %carte% static %dns1%
  19. netsh interface ip add dns %carte% %dns2% 2
  20. ipconfig /renew


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 14-03-2008 à 15:34:48    

Alors ? Des nouvelles ?


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 16-03-2008 à 13:51:38    

Désolé , j'ai pas eu le temps de tenter , la salle info est toujours pleine. Des que j'ai des infos je les publie
encore merci a toi

Reply

Marsh Posté le 16-03-2008 à 14:16:13    

Ok :)


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 17-03-2008 à 13:35:03    

Bon je m'y met , mais j'ai deux petites questions:
 
Mes champs dns , je les laisse vide normalement , car le serveur fait dns, est ce que ça change kek chose sur ton fichier ?
 
en fait le fichier .bat  me met les dns d'opendns ? Il faudrait pas un autre fichier .bat pour remettre les dns sur auto ? (ou l'inverse?)

Reply

Marsh Posté le 17-03-2008 à 14:51:14    

Si tu as lu mon premier message avec le .bat, tu dois avoir vu qu'il fait l'opération dans les deux sens, je ne savais pas si tu voulais des DNS auto ou définir d'autres DNS, pour mettre les DNS en automatique, il faut utiliser ce fichier:

Code :
  1. @echo off
  2. set carte="Connexion au Réseau local"
  3. set openDNS1=208.67.222.222
  4. set openDNS2=208.67.220.220
  5. if "%1"=="-auto" goto automatic
  6. goto opendns
  7. :automatic
  8. netsh interface ip set dns %carte% dhcp
  9. goto fin
  10. :opendns
  11. netsh interface ip set dns %carte% static %openDNS1%
  12. netsh interface ip add dns %carte% %openDNS2% 2
  13. goto fin
  14. :fin
  15. ipconfig /renew


 
Voilà, normalement ce code devrait fonctionner comme tu le veux.
Tu exécutes "fichier.bat" pour définir les DNS à ceux d'OpenDNS, et "fichier.bat -auto" pour remettre les DNS en automatique.
Dans les tâches planifiées, tu demandes l'exécution de "X:\chemin\du\fichier.bat" -auto, ou sans le -auto pour les DNS OpenDNS.


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed