Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1313 connectés 

  FORUM HardWare.fr
  Windows & Software

  Balaises de win2000 wanted !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Balaises de win2000 wanted !

n°534422
Houla !
Posté le 29-01-2002 à 22:07:29  profilanswer
 

Un des clients de ma boite a un rezo 100% win2000, serveurs et clients, et depuis quelques temps certains utilisateurs font ch**r leur monde en cryptant a tort et a travers les fichiers accessibles en ecriture a la plupart des gens.
C'est bien lourd, et c'est pas mon taf de faire la police ou la morale, j'aimerais plutot savoir s'il est possible de verouiller la fonction cryptage (au niveau des fichiers ou de l'utilisateur), j'ai fais un tour des strategies sans rien trouver. Thx !

mood
Publicité
Posté le 29-01-2002 à 22:07:29  profilanswer
 

n°534450
kyo54
Posté le 29-01-2002 à 22:25:53  profilanswer
 

Bah tu peux formater en FAT32 mais c merdique lol.
 
sinon pete que dans gpedit.msc tu peux empecher ça...

n°534459
Houla !
Posté le 29-01-2002 à 22:29:49  profilanswer
 

kyo54 a écrit a écrit :

Bah tu peux formater en FAT32 mais c merdique lol.
 
sinon pete que dans gpedit.msc tu peux empecher ça...  




 
C'est clair ce serait bete d'en arriver a revenir en FAT32 sur un reseau 100% 2000  :pt1cable:  
 
Sinon j'ai trouve ca :  
http://support.microsoft.com/defau [...] FR;q243035
Mais ca n'a l'air d'etre que pour les stations seules (mon AD va pas aimer a mon avis  :D )
 
et aussi ca http://www.jsiinc.com/SUBF/TIP2600/rh2649.htm mais ca m'a l'air bien crade et un peu trop sans appel, c'est quand meme zarbi qu'on ne puisse pas desactiver ca simplement  pour un user :??:

 

[edtdd]--Message édité par Houla !--[/edtdd]

n°534462
symantec
Posté le 29-01-2002 à 22:32:32  profilanswer
 

Si c' est des cons, faut les mettre en utilisateurs restreints  
 
Point barre

n°534477
Houla !
Posté le 29-01-2002 à 22:40:05  profilanswer
 

Ouais, bien bourrain aussi quand meme, et le boss va faire la gueule s'ils ne peuvent plus bosser... En plus je ne connais pas tous les utils qui font ca (on peut auditer le cryptage d'un fichier ?).

n°534492
_KaRiM_
Posté le 29-01-2002 à 22:48:14  profilanswer
 

Houla ! a écrit a écrit :

Un des clients de ma boite a un rezo 100% win2000, serveurs et clients, et depuis quelques temps certains utilisateurs font ch**r leur monde en cryptant a tort et a travers les fichiers accessibles en ecriture a la plupart des gens.
C'est bien lourd, et c'est pas mon taf de faire la police ou la morale, j'aimerais plutot savoir s'il est possible de verouiller la fonction cryptage (au niveau des fichiers ou de l'utilisateur), j'ai fais un tour des strategies sans rien trouver. Thx !  




 
Je pensais que les fichiers cryptés ne pouvaient pas être partagés ???
 
sinon tu peux contourner le pb en compressant les répertoires partagés dans lesquels se trouvent ces fichiers (vu qu'on peut soit compresser OU crypter un fichier/répertoire)

n°534509
Houla !
Posté le 29-01-2002 à 23:00:29  profilanswer
 

_KaRiM_ a écrit a écrit :

 
 
Je pensais que les fichiers cryptés ne pouvaient pas être partagés ???




 
Ben si, ce sont meme des fichiers deja partage physiquement sur le serveur qui sont cryptes.
 

Citation :

sinon tu peux contourner le pb en compressant les répertoires partagés dans lesquels se trouvent ces fichiers (vu qu'on peut soit compresser OU crypter un fichier/répertoire)


 
Ca n'empecherais pas de remodifier l'attribut des fichiers et de les crypter. C'est quand meme dingue qu'il suffise d'avoir le droit "ecriture" pour crypter un fichier !

n°534612
_KaRiM_
Posté le 30-01-2002 à 00:02:04  profilanswer
 

En fait les répertoires partagés sur un serveur membre (non controleur de domaine) ne peuvent pas être cryptés à moins que ce serveur soit approuvé pour la délégation dans l'AD. sinon les fichiers se trouvant sur un partage d'un controleur de domaine peuvent être cryptés sans aucun problème.
Donc pour ton souci tu peux soit :
monter un serveur de données qui soit autonome et non approuvé pour la délég (option par défaut dans l'AD)
ou bien paramétrer des profils itinérants pour tes users

n°534629
Requin
Posté le 30-01-2002 à 00:23:06  profilanswer
 

Vire leur le droit de changer les attributs étendus.
 
Bouton droit sur le répertoire -> properties -> onglet security -> bouton Advanced -> choisi le group / user -> bouton view/edit -> Write extended attributes -> coche denied -> ok -> ok

n°534675
_KaRiM_
Posté le 30-01-2002 à 01:06:11  profilanswer
 

une autre possibilité :)
 
http://www.microsoft.com/technet/t [...] s_dgwp.asp
 
En gros ça dit que pour désactiver le cryptage des fichiers dans un répertoire il suffit de créer un fichier desktop.ini dans ce répertoire et qui contiendra ces lignes
[Encryption]
Disable=1
 
n'importe quel utilisateur en essayant de crypter un fichier aura ce message "Une erreur s'est produite en appliquant des attributs au fichier ... Le répertoire a été désavtivé à cause du cryptage."
j'ai fait le test sur ma machine et ça marche.
Par contre ça ne désactive le cryptage que pour le dossier courant et ça n'a aucun effet sur les sous dossiers.
 
c'est cool, avec ce post, j'ai appris quelque chose ce soir  :D

mood
Publicité
Posté le 30-01-2002 à 01:06:11  profilanswer
 

n°534839
Houla !
Posté le 30-01-2002 à 07:44:29  profilanswer
 

Merci tout le monde  :)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Balaises de win2000 wanted !

 

Sujets relatifs
Comment changer le nom de domaine d'un CPD sous win2000 srvconfig d'un Win2000 Serveur
comment gagner de la place ds le repertoire Win2000 ?IE 6 sur Win2000 Pro fonctionne très mal
theme sous win2000 proinstallation de photoshop 6.0 sous win2000
Le logiciel pour faire marcher des logiciels Win95 sous Win2000PCanywhere sous Win2000 ?
boot de win2000 
Plus de sujets relatifs à : Balaises de win2000 wanted !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR