interdire l'installation de logiciels - Win NT/2K/XP - Windows & Software
Marsh Posté le 07-06-2012 à 16:34:07
LA solution est de créer d'autres compte, pourquoi ne veux tu pas le faire ?
Marsh Posté le 07-06-2012 à 18:01:39
Citation : LA solution est de créer d'autres compte, pourquoi ne veux tu pas le faire ? |
Exactement, j'ajoute en plus qu'une session de travail ne doit jamais utiliser le compte admin.
Marsh Posté le 11-06-2012 à 16:12:21
ok, j'ais créer une session utilisateur ,comment interdire toute installation de logiciel sur cette session utilisateur ?
j'ajoute que ça ne doit pas s'appliqué a ma session administrateur (windows XP)
merci
Marsh Posté le 11-06-2012 à 19:19:58
Une session utilisateur ne dispose pas des droits d'administration et notamment des droits d'installation. Tu n'as rien à faire pour interdire les installations, c'est fonctionnel par défaut.
Une session administrateur permet de tout faire.
C'est l'intérêt des profils administrateurs, utilisateurs, utilisateurs avec pouvoir, invité sur XP.
Marsh Posté le 12-06-2012 à 13:52:27
pourtant "ils" peuvent installé dans cette session utilisateur ,?
a l'installation d'xp ça a demandé un mot de passe administrateur ce que j'ais fait
installation terminée ,au redemarage du pc une session s'ouvre , c'est bien celle qui est....utilisateur ?
puisque pas de mot de passe demandé....
Marsh Posté le 12-06-2012 à 19:37:47
Une fois le nouveau compte créé commence par le limiter, voir : http://www.labo-microsoft.org/articles/win/xp_groupes/ ou encore : http://www.ybet.be/oper-xp/xp-utilisateur.php
Ensuite sous XP, il faut utiliser la stratégie de groupe pour paramétrer les autorisations effectives pour chaque type de compte.
Infos : http://patrice.bonnefoy.free.fr/wi [...] olicyu.htm et : http://support.microsoft.com/kb/307882/fr
Sous XP familiale, la stratégie peut ne pas être disponible (bien que normalement dispo avec le SP3 (?)), voire complexe à mettre en œuvre pour un neophyte. Microsoft a mit à disposition un outils de configuration dédié à cette tache : Windows SteadyState plus d'infos ici : http://www.microsoft.com/fr-fr/dow [...] teadyState
Marsh Posté le 13-06-2012 à 05:43:12
polux42 a écrit : pourtant "ils" peuvent installé dans cette session utilisateur ,? |
le mot de passe qu'on t'a demandé à l'installation est celui du compte "Administrateur" A ne pas confondre avec le compte que tu as créé et qui lui aussi a les droits d'administrateur...
Autrement dit, tu as trois comptes par défaut à l'installation de XP :
Administrateur (avec un mot de passe ou pas - celui qu'on te demande de créer au début - qui a tous les droits d'administration)
polux42 (en imaginant que ta session ait ce nom là - ce compte aussi a tous les droits d'administration)
Invité (compte limité et désactivé par défaut sur les dernières versions de XP)
polux42 a écrit :
|
Non, normalement c'est la session polux42 que tu as créée qui est aussi avec des droits administrateur mais qui a un autre nom.
Mais du coup j'ai un gros doute que tu aies la SP3 et les dernières mises à jour d'installées...
Après tu peux créer autant de session d'utilisateurs avec les droits par défaut que tu veux :
Administrateurs, Duplicateurs, Opérateurs, Invités, Utilisateurs, Utilisateurs avec pouvoir, Utilisateurs du bureau à distance, etc
puis modifier chaque type de compte ou de groupe comme tu veux avec des droit NTFS sur les disques ou pas...
par exemple, interdire de lire le contenu d'un dossier est assez efficace et dissuasif
Marsh Posté le 07-06-2012 à 15:02:09
salut
ne sachant plus comment m'y prendre pour empeché l'installation de logiciel sur mon pc (il est accessible a tous)
je ne voulais pas créer non plus de session "spécifique"...utilisateurs
je suis obligé de laissé la session administrateur seule .
j'ais décidé de "jouer" avec gpedit.msc et la BDR d' XP.
j'ais dabord fait ça -->
dans GPO
Configuration ordinateur
--Modèle d'adminitration
----Composants windows
------Windows installer
--------Activer la ligne : Interdire les installations par les utilisateurs.
choisi , masquer et executer
puis via la BDR
HKEY_USERS\Clsid de l'user\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer.
NoRun , avec pour valeur 1, pour masquer la commande Exécuter du Menu Démarrer
ceci afin d'éviter que quelqun ne pense a modifier GPO en supprimant ma modification.
ma question est , si je cache la fenetre de regedit dans le menu demarrer comment faire pour
la lancer au cas ou ?
ou alors ce qui serait encore mieux quand je lance Gpedit.msc ça me demanderais un mot de passe
mais la je ne sais pas si cette manipulation existe ?
merci pour votre aide
Message édité par polux42 le 07-06-2012 à 15:08:33