Cacher le contenu de lecteurs réseaux [CITRIX] - Sécurité - Windows & Software
Marsh Posté le 10-01-2006 à 15:38:46
Avec les sécurités NTFS bien placées comme il faut, ca devrait le faire...
Marsh Posté le 10-01-2006 à 15:41:02
tu veux dire en local sur les satelite ? mais par contre sur mes clients citrix je risque d'avoir des souci je pense ..... je réfléchi merci déjà !
Marsh Posté le 10-01-2006 à 17:51:41
salut .
j'utilise "PC SECURITY" de chez tropical software
il permet de masquer,d'interdire ou de restreindre l'acces, a des lecteurs physique ou reseau .
soft en englais uniquement mais simple et efficace
Marsh Posté le 10-01-2006 à 21:55:05
AdminMaster a écrit : tu veux dire en local sur les satelite ? mais par contre sur mes clients citrix je risque d'avoir des souci je pense ..... je réfléchi merci déjà ! |
Sur le serveur de ressources bien entendu. De Citrix, ça fonctionnera aussi évidemment.
Marsh Posté le 13-01-2006 à 15:25:51
Wolfman a écrit : Sur le serveur de ressources bien entendu. De Citrix, ça fonctionnera aussi évidemment. |
je te dis que je ne peux pas toucher aux droits sur le serveur. cause contract du logiciel
Marsh Posté le 13-01-2006 à 15:27:25
jdmax48 a écrit : salut . |
je vais regarder ça et où il va faire ses modifications. merci je vais voire ce soft , free ?!
Marsh Posté le 17-01-2006 à 15:23:45
pas géniale ton soft :-(
vous n'avez pas uatre chose sous la main ?
je crois que je vais utiliser le fichier system.adm quand même
Marsh Posté le 17-01-2006 à 15:47:12
Ptit question tu est obliger d'avoir un lecteur monté pour le soft ?
çà marche pas si c'est juste le chemin réseau ?
Marsh Posté le 17-01-2006 à 16:49:36
wonee a écrit : Ptit question tu est obliger d'avoir un lecteur monté pour le soft ? |
je dois obligatoirement avoir 3 lecteurs montés à des endroits précis, et non les chemins réseau ne marche pas malheureusement
Marsh Posté le 17-01-2006 à 16:51:49
Zut...j'avais mal lu la question...
Tu peux tout simplement "masquer" les lecteurs. Tu peux le faire par stratégie. Un outil simple pour créer un fichier ADM adapté est Hidecalc. Tu choisis les lecteurs que tu veux masquer (mais ils restent accessibles), et il te génère un fichier ADM que tu peux intégrer dans tes GPO. Il est également capable de te générer un fichier .REG si tu préfères.
Marsh Posté le 17-01-2006 à 16:56:37
Wolfman a écrit : Zut...j'avais mal lu la question... |
par hazard, il ne gère pas le fivhier "system.adm" fait une recherche a la ligne "nodrives"
là tu as un chiffre decimal qui correspond à à l'alphabet représenté en colonne vis a vis du binnaire ( je sens que je m'explique mal )
le truc en fait un jour ....... j'ai vu sur mes clients légérs citric que la "swap" était apparentes du coup j'ai tout viré de par ici , j'ai pu monté des lecteurs réseaux et voire leurs contenu , à moin que je me sois gourré dans mes calculs
Marsh Posté le 17-01-2006 à 16:57:57
C'est exactement ça. Sauf que le logiciel fait son calcul lui même : tu coches les lecteurs à masquer (de A à Z), et il te génère les fichiers qui vont bien. Plus de prise de tête à calculer...et à te planter dans les calculs.
Bien entendu, ça ne fait que masquer les lecteurs. Ca n'empêche pas leur accès. Chose qu'il ne faut de toute façon pas bloquer sous peine de ne plus pouvoir faire fonctionner ton appli
Marsh Posté le 17-01-2006 à 16:59:19
Wolfman a écrit : C'est exactement ça. Sauf que le logiciel fait son calcul lui même : tu coches les lecteurs à masquer (de A à Z), et il te génère les fichiers qui vont bien. Plus de prise de tête à calculer...et à te planter dans les calcules |
ça me permetera effectivement de vérifier mes calculs je doutais de moi ....
je te remercie bien z'etes bien aimable
si j'ai un souci j'up
Marsh Posté le 17-01-2006 à 17:01:01
Wolfman a écrit : |
ouai un vieux dinosaure unixien recompilé pour 98 puis pour NT ....... pfiou
j'aime
Marsh Posté le 18-01-2006 à 13:07:54
genial ça marche trèx bien et c'est exactement ce que je souhaitais ..... pour mes clients lourd ( PC )
ceci dis pour mes clients légérs ce n'est pas la même chose .... car je ne peux pas toucher la base de registre et si je prend le fichier adm je dois travailler en aveugle derrière donc ..... pas top . . .
une idée pour les clients citrix ?
en application et en bureau ?
Marsh Posté le 18-01-2006 à 13:21:55
ReplyMarsh Posté le 18-01-2006 à 15:59:16
Wolfman a écrit : Dans le cas là, il faut appliquer le script sur les serveurs Metaframe... |
ça oui .... je suis d'accord ....
ceci dis j'ai des manip a faire pour que le soft marche , il faut que je puisse gérer ça un peu moi " à la bourrin "
Marsh Posté le 23-01-2006 à 13:44:42
ReplyMarsh Posté le 23-01-2006 à 13:46:45
Wolfman a écrit : Qu'est-ce qu'il te manque encore? Ma solution ne t'a pas convenue ? |
non pas pour mes client citrix vu que pour l'installer je doit travailler avec et que je ne peux pas toucher a la base de registre ni au fichier system.adm ........
Marsh Posté le 23-01-2006 à 14:05:14
Ta SEUL manière de masquer les lecteurs pour tes clients Citrix c'est de faire les restrictions SUR LES SERVEURS CITRIX. Si tu ne peux pas le faire, eh bien tu ne pourras rien faire.
Marsh Posté le 23-01-2006 à 15:22:00
ça je sais bien mais faut que je trouve autre chose tel est mon probleme de depart lol
Marsh Posté le 23-01-2006 à 15:23:30
Ben malheureusement, tu ne trouveras rien d'autre. Ton problème est insoluble...
Marsh Posté le 23-01-2006 à 15:24:56
je peux peut etre monter les repetoire sur un serveur que je repartage et là je devrais etre bon ....... putain ça fume dans le cervelet là
Marsh Posté le 23-01-2006 à 15:27:03
C'est impossible, et heureusement, sinon ça voudrait dire que les clients peuvent imposer leur volonté au serveur, alors que le but de citrix c'est quand même un peu l'inverse.
Marsh Posté le 23-01-2006 à 15:28:42
El Pollo Diablo a écrit : C'est impossible, et heureusement, sinon ça voudrait dire que les clients peuvent imposer leur volonté au serveur, alors que le but de citrix c'est quand même un peu l'inverse. |
oui je sais bien . . .
mais y a moyen de moyenner ..... j'ai déja réussi a contourné plein de sécurité de citrix pourquoi pas cette merdouille
Marsh Posté le 10-01-2006 à 15:06:03
Voila je dois cacher le contenu de plusieur lecteur réseau tout en laissant l'acces complet pour un logiciel scientifique.
je n'ai pas le droit de cacher le contenu du repertoire a partir du serveur
je n'ai pas le droit non plus de toucher a la valeur binaire system.adm dans winnt\inf ou windows\inf ( recherche : nodrives dans system.adm )
je ne peux pas non plus modifier les chemins de mon racourci pour d'autres raison technique
en conclusion, je dois trouver un methode pour enlever la visualisation sur mes clients seulement tout en laissant le logiciel utiliser les repertoires réseaux ( il en utilise 3 )
mes clients qui s'y connectent sont des XP pro, des 98 et des clients-fins type "neoware sous citrix ( Groody ? )
si vous avez des idées ça serait super bien !
Message édité par AdminMaster le 18-01-2006 à 13:19:30