Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3714 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  [W2003 Server] GPO et UO - Restriction logicielle ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[W2003 Server] GPO et UO - Restriction logicielle ?

n°2343186
did-54
Posté le 01-03-2006 à 22:00:44  profilanswer
 

Bonsoir,  
 
J'ai créé sur ma machine server 2003 des utilisateurs, que j'ai intégrés à un UO nommée UO_users. J'ai ensuite appliqué une GPO à cette UO définissant par exemple la restriction de l'accès au Paneau de Configuration, à l'invite de commandes etc.  
 
Le problème, c'est que je ne peux pas tester le résultat, vu que je n'ai qu'un PC (c'est un exercice d'administration en fait  ). J'ai voulu me loguer en tant qu'utilisateur sur la machine locale mais il me dit que mes stratégies de groupe m'interdisent d'ouvrir un session interractive. j'ai donc tenté de ruser en ajoutant l'utilisateur en question au groupe "Opérateurs de sauvegarde". Là, je peux me loguer en local mais alors ma GPO semble inactive.  
 
Quelqu'un peut me dire si ce que j'ai fait est correct, et comment vérifier mes modifications ?  
 
edit : j'ai maintenant une question concernant la restriction de l'acces logiciel aux utilisateurs du domaine. Comment les obliger à utiliser SEULEMENT les applications que j'aurais déterminées ?
Je ne veux pas bloquer les installations, mais bien controler quel processus peut être lancé ou non.

 
 
Merci d'avance.


Message édité par did-54 le 02-03-2006 à 17:47:48
mood
Publicité
Posté le 01-03-2006 à 22:00:44  profilanswer
 

n°2343190
Wolfman
Modérateur
Lobo'tomizado
Posté le 01-03-2006 à 22:04:45  profilanswer
 

Sur un contrôleur de domaine, les accès sont toujours restreints par défaut. Donc normal que tu ne puisses pas te connecter localement. Il faut modifier la GPO appliquée sur les contrôleurs de domaine, et dans les stratégies de sécurité ajouter ton groupe Utilisa. du domaine dans les groupes autorisés à se connecter localement.


---------------
VDS Galaxy Watch 8 4G 44mm
n°2343366
did-54
Posté le 02-03-2006 à 08:41:43  profilanswer
 

Wolfman a écrit :

Sur un contrôleur de domaine, les accès sont toujours restreints par défaut. Donc normal que tu ne puisses pas te connecter localement. Il faut modifier la GPO appliquée sur les contrôleurs de domaine, et dans les stratégies de sécurité ajouter ton groupe Utilisa. du domaine dans les groupes autorisés à se connecter localement.


c'est ce que j'ai essayé de faire mais je ne trouve pas l'option :(

n°2343411
Wolfman
Modérateur
Lobo'tomizado
Posté le 02-03-2006 à 09:41:36  profilanswer
 

Configuration Ordinateur / Paramètres Windows / Stratégies locales / Attribution des droits utilisateurs / Ouvrir une session localement.


---------------
VDS Galaxy Watch 8 4G 44mm
n°2343675
did-54
Posté le 02-03-2006 à 13:34:31  profilanswer
 

ok, en réalité j'ai réussi à tester via Virtual PC :)
Donc mes stratégies fonctionnent bien, et maintenant je voudrais pouvoir controler les applications que les utilisateurs peuvent executer...
 
Quelqu'un peut m'éclairer ? :)

n°2344361
did-54
Posté le 03-03-2006 à 10:46:12  profilanswer
 

up :)

n°2344373
Wolfman
Modérateur
Lobo'tomizado
Posté le 03-03-2006 à 11:05:39  profilanswer
 

Configuration Ordinateur / Paramètres Windows / Paramètres de sécurité / Stratégies de restriction logicielle


---------------
VDS Galaxy Watch 8 4G 44mm
n°2344393
did-54
Posté le 03-03-2006 à 11:27:08  profilanswer
 

Wolfman a écrit :

Configuration Ordinateur / Paramètres Windows / Paramètres de sécurité / Stratégies de restriction logicielle


oui, ca j'avais réussi à voir, seulement j'arrive à restreindre TOUS les logiciels en niveau de sécurité rejeté, mais je ne vois pas comment définir clairement les logiciels executables :(

n°2344406
Wolfman
Modérateur
Lobo'tomizado
Posté le 03-03-2006 à 11:44:19  profilanswer
 

Soit tu ne restreins rien, et ensuite tu indiques la liste des logiciels à bloquer, soit tu restreins tout et tu indiques la liste des logiciels autorisés.


---------------
VDS Galaxy Watch 8 4G 44mm
n°2344515
did-54
Posté le 03-03-2006 à 13:45:57  profilanswer
 

Wolfman a écrit :

Soit tu ne restreins rien, et ensuite tu indiques la liste des logiciels à bloquer, soit tu restreins tout et tu indiques la liste des logiciels autorisés.


oui d'accord mais comment je spécifie la fameuse liste ? :D


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  [W2003 Server] GPO et UO - Restriction logicielle ?

 

Sujets relatifs
[W2003 Server] GPO et UO - Fonctionnera, fonctionnera pas ?[Question] partage de dossiers avec Server 2003 (Résolu)
Installation Photoshop CS sous Windows server 2003Verr Num par GPO
Presentation Server 4.0 et IBM Client access V5R2Web Interface 4.2 - Presentation Server 4.0
server rack controle a distanceDéploiement d'imprimante par GPO
Plus de sujets relatifs à : [W2003 Server] GPO et UO - Restriction logicielle ?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)