Bonjour,
Je suis administrateur de reseau d'un lycée.
Ce que souhaite réaliser c'est de laisser les utilisateurs qui sont dans cet OU, utiliser seulement les execuables (exe, com bat ...) dument installés sur l'ordi par un administrateur. Pas de truc téléchargé, pas de disquette vérolée, pas de CDROM pirate...
J'ai mis en place les restrictions logicielles avec des résulats mitigés.
En effet, quand je met a mon OU eleve le niveau à rejeté, cela fonctionne mais je rejette tous les softs qui ne sont pas Ms OFFICE et utilitaires de WINDOWS(ceci en laissant les règles supplémentaires par défaut). Lorsque je modifie les regles supplémentaires, j'entre dans une 4 eme dimension. J'entre de nouvelles regles "chemins d'accès" sans aucun effet.
J'ai decidé de faire l'inverse cad de debloquer tout et de bloquer seulement le disque C: par les permissions NTFS, et les disque mappé et le cdrom par des règles de "chemins d'accès".
Donc si qq'un a déjà utilisé ceci et que cela fonctionne pour lui, je suis prenneur de tous conseils...
j'ai pas trouvé de doc dans les livres (2 pages) et peu de doc sur internet hormis
http://www.laboratoire-microsoft.o [...] striction/
bien fait, mais qui n'entre pas assez en détail quant au fonctionnement !
Merci