Comment interdire toute modification du bureau? - Win NT/2K/XP - Windows & Software
Marsh Posté le 15-11-2006 à 09:51:22
Dans le profil de l'utilisateur tu as un fichier caché NTUSER.DAT tu le renommes en NTUSER.MAN
Marsh Posté le 15-11-2006 à 11:43:34
Hum... oui ShonGail je suis en domaine.
Hum... non butOr le fait de passer en .MAN n'empêche pas les utilisateurs d'ajouter de nouvelles icones ou raccourcis sur le bureau.
Je cherche toujours moi aussi =-)
Marsh Posté le 15-11-2006 à 11:57:37
avec les GPO, tu peux définir un fond d'écran (et empecher sa modif) pour les users que tu veux.
IDEM pour le bureau que tu peux rediriger vers un emplacement local ou réseau pour lequel tu auras interdit l'écriture pour les users voulus.
Marsh Posté le 15-11-2006 à 12:02:20
Permission NTFS du dossier bureau: toi en lecture seulement.
Sinon je crois comprendre que d'autres personnes que toi se connecte sur ton poste avec ton login donc?
(sinon dans un domaine s'ils utilisaient leur login ils auraient leur bureau)
Tu ne devrais pas plutôt verrouiller ta session?
Marsh Posté le 15-11-2006 à 14:29:33
+1 pour butor. L'utilsateur peut modifier le bureau mais lorqu'il se deloggue les modifications ne sont pas enregistrées.
Marsh Posté le 15-11-2006 à 14:30:06
il y a un fichier et je crois qu il s agit bien de ntuser , qd tu fais des modifications elle sont bien prise en compte mais si tu te delogue puis relogue elle ont disparu
Marsh Posté le 15-11-2006 à 14:31:52
http://www.microsoft.com/windows20 [...] rofile.htm
Citation : Un profil d'utilisateur obligatoire est un profil d'utilisateur préconfiguré. L'utilisateur peut toujours modifier le Bureau, mais les modifications ne sont pas enregistrées lorsqu'il ferme la session. Lors de la prochaine ouverture de session, le profil d'utilisateur obligatoire est de nouveau téléchargé. Les profils d'utilisateur deviennent obligatoires lorsque vous renommez le fichier Ntuser.dat du serveur en Ntuser.man. Ce changement d'extension place le profil d'utilisateur en lecture seule. |
Marsh Posté le 15-11-2006 à 14:51:32
Sauf que la solution des GPO est bcp plus indiquée vu que :
c'est centralisé.
cela est répercuté sur tous les postes voulus.
cela n'est effectif que pour les users voulus.
Marsh Posté le 15-11-2006 à 14:59:56
Pourtant j'ai tenté l'expérience plusiseurs fois, quand je passais le fichier NTuser en .MAN, l'écriture était possible mais pas la modification, ni la suppression. Ce qui fait que les utilisateurs créaient des dossiers sur le bureau mais ne pouvaient ni les renommer, ni les effacer.
Donc très vite les bureaux étaient surchargés.
Donc quand je lis :
Citation : Un profil d'utilisateur obligatoire est un profil d'utilisateur préconfiguré. L'utilisateur peut toujours modifier le Bureau, mais les modifications ne sont pas enregistrées lorsqu'il ferme la session. Lors de la prochaine ouverture de session, le profil d'utilisateur obligatoire est de nouveau téléchargé. Les profils d'utilisateur deviennent obligatoires lorsque vous renommez le fichier Ntuser.dat du serveur en Ntuser.man. Ce changement d'extension place le profil d'utilisateur en lecture seule. |
Je me dit que j'ai du loupé une étape. Il n'y a pas un autre fichier à renseigner ?
Je vais essayer la solution des GPO proposée par ShonGail, ça me parrait simple et logique.... je vais fouiller un peu là dedans pour voir comment ça fonctionne
Marsh Posté le 15-11-2006 à 08:52:47
Salut les geeks !
Suite à d'incessantes modifications du bureau effectuées par des collègues de boulot je cherche un moyen radical pour bloquer tout changement sur le bureau.
Que se soit au niveau du papier peint, mais aussi (et surtout) le changement de place, de forme, et même l'ajout/suppression des îcones, existe t'il une technique radicale pour tout verrouiller ?
Merci :-)
ps: et cette technique (si elle existe) s'applique t'elle à un compte utilisateur ou bien directemnt au poste (donc à tous) ?