Besoisn des pros en admin rezo pour question complex !!

Besoisn des pros en admin rezo pour question complex !! - Windows & Software

Marsh Posté le 11-09-2002 à 09:43:08    

Je possède un serveur windows 2000 en domaine et mes poste client sous 98 je voudrais restreindre l?accé au panneau de config disque dur ou est install l?os et compagnie pour que les utilisateurs ne puissent pas y allé mais je veux que moi Admin rezo puisse avoir acce à tout ca pour dépanner au cas ou. Voilà thx pour les réponses
 
 
ne dite pas passe à windows 2000 je peux pas trop chere de licences  
sinon doit bien avoir un moyen de switcher entre 2 abse de registre 1 complette sans restriction ou une autre avec des restriction selon le login ou un truc comme ca
 
 
merci  ;)

Reply

Marsh Posté le 11-09-2002 à 09:43:08   

Reply

Marsh Posté le 11-09-2002 à 09:54:53    

Pour ça t'es obliger d'utiliser Poledit.
 
Un poste 98 ne peux appliquer les srtaégies 2000

Reply

Marsh Posté le 11-09-2002 à 09:57:09    

Il me semble (je ds bien me semble) que sous W98 tu peux gérer tes utilisateurs par rapports à un serveur gérant un domaine (à une fenêtre, il demande ou trouver la liste des utilisteurs), si les utilisateurs après sont déclaré sur ton serveur, peut être qu'un simple poledit te suffira à faire tes restrictions, mais je ne te garanti rien, w98 c pas fait pour être sécurisé à ma connaissance......  
Sinon si ca marche (ou pas) dis le moi....
J'ai pas de machine sous W98 ici, donc peux pas t'en dire plus....Ciao !

Reply

Marsh Posté le 11-09-2002 à 09:58:46    

Poledit fonctionne bien sur un domaine 2000 pour des postes en 98.
Mais c'est une usine à gaz à mettre en place.(le meme bordel que sous un domaineNT)

Reply

Marsh Posté le 11-09-2002 à 09:59:47    

les acce rezos m'en fou un peu c surtout que les utilisateur est pas acce à la abse de registre au planeau de config ect pour pas qu'il bidouille et foute la merde  
 
thx

Reply

Marsh Posté le 11-09-2002 à 10:00:19    

Oui faut utliser Poledit : tu peux mettre ton fichier de config poledit sur ton serveur et appliquer ce poledit à tes postes clients à l'ouverture de session sur des postes 98. Voilà qui devrait t'aider.
 
En faite sur le serveur 2000 tu exécutes Poledit et tu crée un groupe restriction dans lequel tu définies tes droits.
Tu sauvegarde et tu va dans  Active Directory créer un groupe global du même nom que celui de ton groupe poledit et tu mets les utilisateurs à réstreindre membre de ce groupe. Voilà :)

Reply

Marsh Posté le 11-09-2002 à 10:01:42    

et avec les utilisatuer erstraint pourrai leur mettre des droit genre acce au panneau de congif..acce au disque dur C ect ??

Reply

Marsh Posté le 11-09-2002 à 10:09:56    

faut etre sur de sont coup avec poledit !!! car ca fou une sacre merde  poledit c'etais lance sur le serveur l'autre admin a du tout desactive 1 par 1 sur tous les postes....
pas d'autres moyen sans poledit ??


Message édité par Bugmantaff le 11-09-2002 à 10:17:49
Reply

Marsh Posté le 11-09-2002 à 11:06:30    

sinon le must ca serais je pense que c fesable avec le logon scrip Nt enfin 2000 sur mon serveur que quand le mec se log selon sont dentifiant ca prend la base de donnés qui connvient à sont user sur le serveur et la fusionne sur sont pc sous 98

Reply

Marsh Posté le 11-09-2002 à 11:24:07    

j'allais dire ce que propose bugmantaff...
perso, je me suis fait 2 .reg
un qui bloque le pc à fond, et un qui rétablit tout.
selon le login (serveur nt4 / client 98), l'un ou l'autre est appliqué...
ça marche impecc :)
 
Pour me faire ces fichiers, j'ai utilisé des logs de protections classiques, et un comparateur de base de registre...
avec le log classique, je cochais la case qui protégeait l'accès aux imprimantes par exemple, et je créais mon .reg avec mon comparateur...
au final, j'ai regroupé tout mes .reg qui protègent le pc en un seul, et pareil pour celui qui débloque
@+


Message édité par blueteen le 11-09-2002 à 11:24:48
Reply

Marsh Posté le 11-09-2002 à 11:24:07   

Reply

Marsh Posté le 11-09-2002 à 11:35:26    

blueteen  mau sauveur !!!  :D  va vite voir tes messages privés j'aimerias que tu m'explique mieu tout ca ou si quelqu'un d'autre veux m'aider c exactement le truc de blueteen que je veux faire


Message édité par Bugmantaff le 11-09-2002 à 11:44:00
Reply

Marsh Posté le 11-09-2002 à 11:48:02    

tout d'abord tu sais faire les scripts de connexion pour tes utilisateurs ?
si oui, imaginons que tu aies tes 2 .reg (bloque.reg et debloque.reg)
 
tu les places sur  c:\login\reg\ partagé sous le nom de REG(c'est juste un exemple)
 
dans ton script de connexion, il faudra noter ça :
regedit /s \\serveur\reg\bloque.reg (dans le cas du script élève)
 
regedit /s \\serveur\reg\debloque.reg (dans le cas du script admin)
 
ça permet de fusionner sans demande de confirmation
 
@+

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed