Il suffit de placer dans un répertoire partagé Script sur la machine ORDI (par exemmple) les fichiers :
kix32.exe
logoff.kix
logoff.cmd
logon.cmd
Je n'ai pas encore pu tester les droits nécessaire pour le rep Script, pour l'instant il est en droit d'écriture pour tout le monde
logoff.kix
$RC = LogOff(0)
logon.cmd
@ECHO OFF
if exist \\ORDI\Scripts\%username% goto logoff
dir c:>\\ORDI\Scripts\%username%
goto out
:logoff
dir c:>\\ORDI\Scripts\%username%2
\\ORDI\Scripts\kix32.exe \\ORDI\Scripts\logoff
:out
logoff.cmd
@ECHO OFF
@ECHO OFF
if exist \\ORDI\Scripts\%username%2 goto end
del \\ORDI\Scripts\\%username%
:end
if exist \\ORDI\Scripts\%username%2 del \\ruatha\Scripts\%username%2
Quand je lance les fichiers logoff et logon manuellement, si je lance deux fois logon.cmd, la machine est déloguée, mais la stratégie ne fonctionne pas.. je vais essayer de me pencher sur le probleme...
soit-dit en passant mes amis du FIN sont des boulets (t'es au courant et c'est une private-joke)
pour en revenir au sujet, jef34 ton truc c'est pas mal,
le logout se programme tres facilement avec Kixtart, ou plus severe un petit shutdown..
a voir, ca peut etre vraiment interresssant
ducateam
Salut cereal :), c'est comme ça qu'on bosse? ;)
La question est pas bete, les utilisateurs ont la sale habitude de se refiler leurs login/mdp, et pour des raison de gestion du réseau et de la sécu il serait interessant que cela ne sois pas possible ;) ou du moins plus embetant pour eux :)
Jef34
J'ai trouvé le rundll32 sous Windows 98/Me
Ferme la session et propose de se reconnecter : Rundll32.exe shell32,SHExitWindowsEx 0
mais ca ne marche pas sous Windows 2000/XP, d'autres idées ??
Jef34
Cereal_Killer a écrit a écrit :
oui effectivement..
t'as essayé par un script?
Une idée de script d'ouverture de session
Vérifier sur un partage réseau l'existance d'un fichier du nom %username%.txt par exemple
S'il existe logout, sinon on continue
Création du fichier %username%.txt
Fermeture de session
Effacer le fichier %username%.txt
Ca peut marcher mais deux questions :
Quelle est la commande équivalente à un logout (fermeture de session) ?
Thanks Hanni & Nico
bizounours
argghh c deguelasse de faire ca :kaola:
et le cd 2 ? :lol:
Jef34
De plus à la fac on avait rusé...
On a une gestion de quotas 50Mo par users, mais cette gestion est mise en place sur le server stockant les profils..
Donc avant la fermeture de session (moment ou il y a synchronisation du profils avec la copie sur les servers) il fallait avoir moins de 50Mo... mais avant il n'y a aucune limite puisque la gestion de quotas n'est pas sur le dur local, mais sur le server.
La parade, mettre la gestion de quotas sur tous les durs du LAN, mais si tu te connectes 50x, la gestion de quotas ne sert à rien...
Chaque dur va limiter à 50Mo x 10 machines = 500Mo
Et hop ton user télécharge Office XP Cd 1 :D
bizounours
heu c vria que quand je reli moi non plus je comprend pas :D vi je comprend mais sinon faut que tu fasse un peu de discipline au nivo des utilisteurs...
Mais ca va po enormement surchager...
Jef34
bizounours a écrit a écrit :
non, si tu te log sur un pc le profil est enregistre sur le pc en local et pas sur le serveur, et de plus si sur le poste local tu lui ads pas donné des droits il pourra pas faire grand choses apart de la messagerie et du word car certain prog demande des droit d utilisateur standart et si cette personne les aas pas...
Pourquoi ca ? J'ai crée des profils itinérants pour tous ces users... Ils sont stoqués sur le répertoire partagés contenant les profils... Il est vrai qu'une copie est disponible sur les PC où le users c'est connecté...
Au fait tu répondais NON à quoi ?? j'ai pas bien compris..
bizounours
non, si tu te log sur un pc le profil est enregistre sur le pc en local et pas sur le serveur, et de plus si sur le poste local tu lui ads pas donné des droits il pourra pas faire grand choses apart de la messagerie et du word car certain prog demande des droit d utilisateur standart et si cette personne les aas pas...
Jef34
C'est pas cool ca.. Car t'images des users mobiles avec profils itinérant.. S'ils s'amusent à ce filer leur log entre eux... tu peux te retrouver avec 50 users dans ta base AD mais 150 loggés (bon je déconne mais tu vois le danger...)
bizounours
un collegue mas dit que l on ne pouvait pas sous 2k, mais il faudrait une confimation, mais djea tu peux bloquer sur certain poste l ouverture de session pour certain utilisateur..
Jef34
Je n'ai pas encore d'impératif pratique pour cette stratégie.. Je voudrais simplement savoir comment l'appliquer en cas de besoin.. Car j'ai observé qu'à la fac (Linux) on ne pouvait pas se logguer plusieurs fois.. Or après un test sous domaine 2k, j'ai observé qu'on pouvait le faire...
Je cherche donc à retrouver cette possibilité sous Domaine 2k...
bizounours
je dois dire que nom, mais quel est ton but, je ne comprend pas pourquoi tu veux les empecher de se connecter plusieur fois ??? :??:
Jef34
Sous Linux, il y a cette possibilité malgré tout...
Pas grave pour le multiutilisateur :kaola: ils s'en passeront...
T'as une idée ??
bizounours
je m avance peut etre mais je crois que tu peux pas mais jke suis pas sur , car ca m etonne un peu quand meme...
je c que tu peux limiter la l utilisateur par contre l acces a certaine machine enfin celle que tu choisis mais lui limiter a utiliser son compte que une seule foi ene meme tps je ne crois pas que ce soit possible c vrai quoi c quand meme le but du multi utilisateur ...
Jef34
Je pense que ca doit être dans les Stratégie de sécurité du domaine. Si quelqu'un sait déjà où ca ce trouve j'irai plus vite... Thanks bizou
bizounours
ha oki g compris, atta v voir su r mon serveur :)
Jef34
Lorsque l'on crée un user on a la possibilité de restreindre les machines qu'ils seront abilités à utiliser :