[CITRIX] Cacher le contenu de lecteurs réseaux

Cacher le contenu de lecteurs réseaux [CITRIX] - Sécurité - Windows & Software

Marsh Posté le 10-01-2006 à 15:06:03    

Voila je dois cacher le contenu de plusieur lecteur réseau tout en laissant l'acces complet pour un logiciel scientifique.
 
je n'ai pas le droit de cacher le contenu du repertoire a partir du serveur
je n'ai pas le droit non plus de toucher a la valeur binaire system.adm dans winnt\inf ou windows\inf ( recherche : nodrives dans system.adm )
je ne peux pas non plus modifier les chemins de mon racourci pour d'autres raison technique
 
en conclusion, je dois trouver un methode pour enlever la visualisation sur mes clients seulement tout en laissant le logiciel utiliser les repertoires réseaux ( il en utilise 3 )
 
mes clients qui s'y connectent sont des XP pro, des 98 et des clients-fins type "neoware sous citrix ( Groody ? )
 
 
si vous avez des idées ça serait super bien :) !


Message édité par AdminMaster le 18-01-2006 à 13:19:30
Reply

Marsh Posté le 10-01-2006 à 15:06:03   

Reply

Marsh Posté le 10-01-2006 à 15:32:02    

une idée ? allez faites un petit effot :D

Reply

Marsh Posté le 10-01-2006 à 15:38:46    

Avec les sécurités NTFS bien placées comme il faut, ca devrait le faire...

Reply

Marsh Posté le 10-01-2006 à 15:41:02    

tu veux dire en local sur les satelite ? mais par contre sur mes clients citrix je risque d'avoir des souci je pense ..... je réfléchi :jap: merci déjà !

Reply

Marsh Posté le 10-01-2006 à 17:51:41    

salut .
j'utilise "PC SECURITY" de chez tropical software  
il permet de masquer,d'interdire ou de restreindre l'acces, a des lecteurs physique ou reseau .
soft en englais uniquement mais simple et efficace

Reply

Marsh Posté le 10-01-2006 à 21:55:05    

AdminMaster a écrit :

tu veux dire en local sur les satelite ? mais par contre sur mes clients citrix je risque d'avoir des souci je pense ..... je réfléchi :jap: merci déjà !


Sur le serveur de ressources bien entendu. De Citrix, ça fonctionnera aussi évidemment.

Reply

Marsh Posté le 13-01-2006 à 15:25:51    

Wolfman a écrit :

Sur le serveur de ressources bien entendu. De Citrix, ça fonctionnera aussi évidemment.


 
 
je te dis que je ne peux pas toucher aux droits sur le serveur.  cause contract du logiciel

Reply

Marsh Posté le 13-01-2006 à 15:27:25    

jdmax48 a écrit :

salut .
j'utilise "PC SECURITY" de chez tropical software  
il permet de masquer,d'interdire ou de restreindre l'acces, a des lecteurs physique ou reseau .
soft en englais uniquement mais simple et efficace


 
 
je vais regarder ça et où il va faire ses modifications. merci je vais voire ce soft , free ?!  :heink:

Reply

Marsh Posté le 17-01-2006 à 15:23:45    

pas géniale ton soft :-(
 
 
vous n'avez pas uatre chose sous la main ? :heink:
 
je crois que je vais utiliser le fichier system.adm quand même

Reply

Marsh Posté le 17-01-2006 à 15:47:12    

Ptit question tu est obliger d'avoir un lecteur monté pour le soft ?
çà marche pas si c'est juste le chemin réseau ?

Reply

Marsh Posté le 17-01-2006 à 15:47:12   

Reply

Marsh Posté le 17-01-2006 à 16:49:36    

wonee a écrit :

Ptit question tu est obliger d'avoir un lecteur monté pour le soft ?
çà marche pas si c'est juste le chemin réseau ?


 
 
 
je dois obligatoirement avoir 3 lecteurs montés à des endroits précis, et non les chemins réseau ne marche pas malheureusement
 

Reply

Marsh Posté le 17-01-2006 à 16:51:49    

Zut...j'avais mal lu la question...  
Tu peux tout simplement "masquer" les lecteurs. Tu peux le faire par stratégie. Un outil simple pour créer un fichier ADM adapté est Hidecalc. Tu choisis les lecteurs que tu veux masquer (mais ils restent accessibles), et il te génère un fichier ADM que tu peux intégrer dans tes GPO. Il est également capable de te générer un fichier .REG si tu préfères.

Reply

Marsh Posté le 17-01-2006 à 16:56:37    

Wolfman a écrit :

Zut...j'avais mal lu la question...  
Tu peux tout simplement "masquer" les lecteurs. Tu peux le faire par stratégie. Un outil simple pour créer un fichier ADM adapté est Hidecalc. Tu choisis les lecteurs que tu veux masquer (mais ils restent accessibles), et il te génère un fichier ADM que tu peux intégrer dans tes GPO. Il est également capable de te générer un fichier .REG si tu préfères.


 
 
par hazard, il ne gère pas le fivhier "system.adm" fait une recherche a la ligne "nodrives"
 
 
là tu as un chiffre decimal qui correspond à à l'alphabet représenté en colonne vis a vis du binnaire ( je sens que je m'explique mal )  
 
 
 
le truc en fait un jour ....... j'ai vu sur mes clients légérs citric que la "swap" était apparentes du coup j'ai tout viré de par ici , j'ai pu monté des lecteurs réseaux et voire leurs contenu , à moin que je me sois gourré dans mes calculs

Reply

Marsh Posté le 17-01-2006 à 16:57:57    

C'est exactement ça. Sauf que le logiciel fait son calcul lui même : tu coches les lecteurs à masquer (de A à Z), et il te génère les fichiers qui vont bien. Plus de prise de tête à calculer...et à te planter dans les calculs.
 
 
Bien entendu, ça ne fait que masquer les lecteurs. Ca  n'empêche pas leur accès. Chose qu'il ne faut de toute façon pas bloquer sous peine de ne plus pouvoir faire fonctionner ton appli

Message cité 2 fois
Message édité par Wolfman le 17-01-2006 à 16:58:38
Reply

Marsh Posté le 17-01-2006 à 16:59:19    

Wolfman a écrit :

C'est exactement ça. Sauf que le logiciel fait son calcul lui même : tu coches les lecteurs à masquer (de A à Z), et il te génère les fichiers qui vont bien. Plus de prise de tête à calculer...et à te planter dans les calcules


 
 
 
ça me permetera effectivement de vérifier mes calculs je doutais de moi ....
 
 
je te remercie bien :jap:  z'etes bien aimable
 
 
si j'ai un souci j'up ;)
 
 :hello:

Reply

Marsh Posté le 17-01-2006 à 17:01:01    

Wolfman a écrit :


 
Bien entendu, ça ne fait que masquer les lecteurs. Ca  n'empêche pas leur accès. Chose qu'il ne faut de toute façon pas bloquer sous peine de ne plus pouvoir faire fonctionner ton appli


 
 
 
ouai un vieux dinosaure unixien recompilé pour 98 puis pour NT ....... pfiou  :sweat:  
j'aime  :love:  :hello:

Reply

Marsh Posté le 18-01-2006 à 13:07:54    

genial ça marche trèx bien et c'est exactement ce que je souhaitais ..... pour mes clients lourd ( PC )
 
 
ceci dis pour mes clients légérs ce n'est pas la même chose .... car je ne peux pas toucher  la base de registre et si je prend le fichier adm je dois travailler en aveugle derrière donc ..... pas top . . .
 
 
 
une idée pour les clients citrix ? :D
 
en application et en bureau ? :??:

Reply

Marsh Posté le 18-01-2006 à 13:21:55    

Dans le cas là, il faut appliquer le script sur les serveurs Metaframe...

Reply

Marsh Posté le 18-01-2006 à 15:59:16    

Wolfman a écrit :

Dans le cas là, il faut appliquer le script sur les serveurs Metaframe...


 
 
ça oui .... je suis d'accord ....
 
 
ceci dis j'ai des manip a faire pour que le soft marche :D , il faut que je puisse gérer ça un peu moi " à la bourrin " :D

Reply

Marsh Posté le 23-01-2006 à 13:43:38    

up !

Reply

Marsh Posté le 23-01-2006 à 13:44:42    

Qu'est-ce qu'il te manque encore? Ma solution ne t'a pas convenue ?

Reply

Marsh Posté le 23-01-2006 à 13:46:45    

Wolfman a écrit :

Qu'est-ce qu'il te manque encore? Ma solution ne t'a pas convenue ?


 
 
non pas pour mes client citrix vu que pour l'installer je doit travailler avec et que je ne peux pas toucher a la base de registre ni au fichier system.adm ........

Reply

Marsh Posté le 23-01-2006 à 14:05:14    

Ta SEUL manière de masquer les lecteurs pour tes clients Citrix c'est de faire les restrictions SUR LES SERVEURS CITRIX. Si tu ne peux pas le faire, eh bien tu ne pourras rien faire.

Reply

Marsh Posté le 23-01-2006 à 15:22:00    

ça je sais bien mais faut que je trouve autre chose tel est mon probleme de depart lol

Reply

Marsh Posté le 23-01-2006 à 15:23:30    

Ben malheureusement, tu ne trouveras rien d'autre. Ton problème est insoluble...

Reply

Marsh Posté le 23-01-2006 à 15:24:56    

je peux peut etre monter les repetoire sur un serveur que je repartage et là je devrais etre bon .......   putain ça fume dans le cervelet là

Reply

Marsh Posté le 23-01-2006 à 15:25:32    

oui cra au fait c'est sur deux domaine différant .....

Reply

Marsh Posté le 23-01-2006 à 15:27:03    

C'est impossible, et heureusement, sinon ça voudrait dire que les clients peuvent imposer leur volonté au serveur, alors que le but de citrix c'est quand même un peu l'inverse.

Reply

Marsh Posté le 23-01-2006 à 15:28:42    

El Pollo Diablo a écrit :

C'est impossible, et heureusement, sinon ça voudrait dire que les clients peuvent imposer leur volonté au serveur, alors que le but de citrix c'est quand même un peu l'inverse.


oui je sais bien . . .
 
 
 
 
 
mais y a moyen de moyenner ..... j'ai déja réussi a contourné plein de sécurité de citrix pourquoi pas cette merdouille

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed