Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1801 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Droits de vos utilisateurs nomades (pc portables)

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Droits de vos utilisateurs nomades (pc portables)

n°48029
lecharcuti​erdelinux
Posté le 08-01-2009 à 09:41:15  profilanswer
 

Bonjour à tous,
 
Je voulais avoir un point de vue exterieur.
Nos utilisateur nomades ne sont pas administrateurs de leur pc. Cependant en tant qu'utilisateur ils peuvent se connecter à une liaison Wifi (hotel...). Je voulais savoir comment brider cela sur certains PC. En effet, lorsqu'ils arrivent chez eux, ils se connectent au Wifi, décoche le proxy et utilient leur pc pro comme leur perso!!
 
Du coup, y'a 1 mois on s'est pris un virus que nous a rammenné un utilisateur de chez lui.
 
Comment gérer vous vos utilisateurs de pc portables vis-à-vis des connexions wifi ou cables de leur maison?
 
D'avance merci.

mood
Publicité
Posté le 08-01-2009 à 09:41:15  profilanswer
 

n°48030
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 08-01-2009 à 10:02:35  profilanswer
 

Tu peux toujours désactiver la carte wifi au niveau de Windows, si les utilisateurs ont pas les droits d'admin ils ne pourront pas la remettre en route, mais c'est pas trop possible de faire ça pour la carte LAN. mais franchement a l'heure actuelle c'est quand meme difficilement possible de filer des portables a des mecs et qu'il ne puissent pas utiliser du wifi ou autres connexions au net avec.
Faudrait plutot mieux sécuriser tes postes, car tu pourras de toutes façons jamais bloquer tout le monde : pas de droits d'admin aux users, AV qui se met a jour meme si les users sont pas sur ton réseau, patchs de sécu windows & co déployés régulierement, firewall actif au moins en dehors de ton réseau, formation et sensibilisation des users...

n°48034
akizan
Eye Sca Zi
Posté le 08-01-2009 à 13:19:00  profilanswer
 

ya une GPO pour ça :
 
décoche le proxy et utilient leur pc pro comme leur perso!!
 

n°48040
lecharcuti​erdelinux
Posté le 08-01-2009 à 15:23:08  profilanswer
 

Akizan je comprends pas ta gpo peux tu détailler stp?

n°48152
Arcan_-
Posté le 12-01-2009 à 14:40:57  profilanswer
 

Dans Active Directory, tu modifie la stratégie de groupe de tes nomades.
 
Quelque part vers Modèle d'admin / Composants windows / IE, tu dois trouver quelque chose pour désactiver les onglets.
 
À toi de jouer.

n°48153
akabis
.
Posté le 12-01-2009 à 15:00:04  profilanswer
 

sinon, toujours dans les GPO, tu peux forcer l'activation du proxy et le parametrage.
Ca permet aux utilisateurs de se connecter en dehors de l'entreprise et de retrouver la config entreprise lorsqu'ils se connectent.

n°48506
Pims
Posté le 20-01-2009 à 14:13:47  profilanswer
 

Nos utilisateurs Nomades ne peuvent pas faire de split tunneling, c'est a dire que quelle que soit la connexion Internet qu'ils utilisent ils ne pourront faire que du VPN avec le siège.
 
Ensuite pour aller sur le net ils passent quand même par le proxy du siège... donc sensé bloquer les virus.

n°48631
Joez29
Posté le 23-01-2009 à 11:22:31  profilanswer
 

et avec un livecd linux ?

n°48647
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 23-01-2009 à 15:54:28  profilanswer
 

Tu peux interdire le boot sur les média amovibles et verrouiller le BIOS.


Message édité par El Pollo Diablo le 23-01-2009 à 15:54:51
n°56133
machinehea​d02
vieux motard que jamais
Posté le 17-07-2009 à 16:46:34  profilanswer
 

Je déterre le thread: dans mon domaine, j'ai des nomades qui ne sont pas admin local de leur machine et je n'ai pas de proxy. Problème: lorsqu'ils sont à l'extérieur, ils ne peuvent pas modifier les propriétés des cartes réseaux (filaire ou Wifi). Du coup il leur est impossible de se connecter aux Wifi (hôtels ou autres). Est-il possible de leur donner des droits pour la config des cartes réseaux sans devoir les passer admin local de leur machine bien sûr :) . Merci d'avance.

mood
Publicité
Posté le 17-07-2009 à 16:46:34  profilanswer
 

n°56136
lecharcuti​erdelinux
Posté le 17-07-2009 à 17:43:50  profilanswer
 

Oui, il existe un groupe qui s'appelle "operateur de configuration reseaux"

n°56138
machinehea​d02
vieux motard que jamais
Posté le 17-07-2009 à 17:54:04  profilanswer
 

Ok merci je vais tester ça. Je te tiendrai au courant si ça me va ou pas :)

n°56474
machinehea​d02
vieux motard que jamais
Posté le 24-07-2009 à 10:21:52  profilanswer
 

Bon ça marche très bien pour les postes sous XP, par contre sous Vista, j'ai beau mettre l'utilisateur du domaine dans le groupe "Opératuers de config réseau", mais rien n'y fait: le user ne peut rien modifier (accés refusé :( ).

n°56494
lecharcuti​erdelinux
Posté le 24-07-2009 à 16:18:19  profilanswer
 

j'ai pas de win vista

n°56532
machinehea​d02
vieux motard que jamais
Posté le 27-07-2009 à 09:36:36  profilanswer
 

Merci de ta réponse. Sur les postes Vista, si je met l'utilisateur du domaine en admin local de la machine, là je peux modifier le réseau (comportement normal), mais le groupe "opérateur de config réseau" ne donne aucun droit sur les cartes réseaux :(. Je vais lui coller le SP2 de Vista pour voir si le problème se règle. Je vous tiens au courant.

n°56537
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 27-07-2009 à 13:55:10  profilanswer
 

Le SP2 ne va rien changer, les possibilités des users dans "network config operators" ont été abaissées avec Vista : officiellement pour des raisons de sécurité, ils ne peuvent plus que modifier le paramétrage IP et faire du renew/release en DHCP.
Dans le meme genre, le groupe power users ne donne plus aucun droit de plus qu'un simple user sous Vista, il est juste toujours présent pour des questions de retrocompatibilité.


Message édité par El Pollo Diablo le 27-07-2009 à 13:56:37
n°56541
machinehea​d02
vieux motard que jamais
Posté le 27-07-2009 à 15:29:20  profilanswer
 

Merci El Pollo pour l'information. Tu ne connaitrais pas une autre solution pour mes users (hormis celle de les mettre admin local bien sûr ;) )?


Message édité par machinehead02 le 27-07-2009 à 15:31:14
n°56549
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 27-07-2009 à 18:26:25  profilanswer
 

Si ta config par défaut c'est du DHCP normalement ça passe déjà sans rien toucher sur 99% des acces public au net, et s'il faut vraiment bouger l'adressage IP, les droits qui restent aux network config operators doivent normalement suffire.

n°56554
machinehea​d02
vieux motard que jamais
Posté le 28-07-2009 à 09:38:28  profilanswer
 

Les poste sont bien en DHCP. Il va falloir que je teste ça car il me semble que sous Vista, mes users n'avaient aucune visibilité sur les réseaux existants Ethernet ou Wifi (ils sont connectés mais ne peuvent rien voir ni modifiés). Je me demande comment ces postes vont réagir lorsqu'ils vont tenter de se connecter à un Wifi (entré de la clé de cryptage et tout ...)?


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Droits de vos utilisateurs nomades (pc portables)

 

Sujets relatifs
Profils Utilisateurs = Workroup => Domaine[ HyperV ] - Gestion des droits utilisateurs
(win server 2003.) // question sur droits accèsVPN postes nomades
[AD] - Récupérer une liste d'utilisateurs avec droits sur autre mailboAide pour les droits d'accès d'administrateur svp!
[AD 2003] Droits apppliqués dans une OUDroits NTFS Tool
Plus de sujets relatifs à : Droits de vos utilisateurs nomades (pc portables)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR