Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

autorisation pour utilisation de logiciel

4 réponses
Avatar
will
bonjour,

je voudrai savoir, mais je pense que la réponse est oui, s'il est possible
de créer une stratégie pour que des utilisateurs n'aient le droit d'utiliser
que certain logiciel ?

j'ai essayé en effectuant une gpo sur une OU. j'ai compris pour tout ce qui
est menu démarrer, papier peint, etc. par contre pour les logiciels, mystère !

est ce avec les stratégies de restriction logicielle ?

merci d'avance

will

4 réponses

Avatar
Patrick
bonjour,

la réponse à votre problème est oui !

cela n'est pas bien compliqué, mais il existe 2 cas de figures :

Le premier :
tous les logiciels ou utilitaires sont installés sur vos PC et dans la
partie utilisateur de la stratégie que vous souhaitez bloquer, vous
n'autorisez que exécution de tel ou tel programme, ce qui n'est pas très
sécu dans le sens où, si l'utilisateur change le nom du programme interdit,
l'interdiction ne fonctionne plus.

Le second :
Si tous les utilisateurs travaillent toujours sur le même poste, rien ne
vous empêche de faire des installation MSI de vos logiciels sur la stratégie
machine de l'UO concernée et dans ce cas, seuls les logiciels autorisés pour
l'utilisateur seront installés par le serveur. Cette solution peut aussi se
faire se faire sur la stratégie utilisateur de l'UO, le problème étant dans
ce cas, la lenteur du au temps d'installation des programmes
NB : si les installations MSI se font sur la stratégie machine, elles ne
s'installent qu'une seule fois pour toutes (la désinstallation pouvant être
faite depuis Active Directory)
Si les installation MSI se font sur la stratégie utilisateur, elles se font
à la demande au moment du login, c'est très sécu, mais relativement pénible
en terme de temps d'attente.

Cordialement.

Shinji


"will" a écrit dans le message de groupe de
discussion :
bonjour,

je voudrai savoir, mais je pense que la réponse est oui, s'il est possible
de créer une stratégie pour que des utilisateurs n'aient le droit
d'utiliser
que certain logiciel ?

j'ai essayé en effectuant une gpo sur une OU. j'ai compris pour tout ce
qui
est menu démarrer, papier peint, etc. par contre pour les logiciels,
mystère !

est ce avec les stratégies de restriction logicielle ?

merci d'avance

will



Avatar
will
bonjour,
je souhaiterai avoir un peu plus de renseignements sur la première solution.
c'est vraiment ca que je recherche.

merci encore

will


bonjour,

la réponse à votre problème est oui !

cela n'est pas bien compliqué, mais il existe 2 cas de figures :

Le premier :
tous les logiciels ou utilitaires sont installés sur vos PC et dans la
partie utilisateur de la stratégie que vous souhaitez bloquer, vous
n'autorisez que exécution de tel ou tel programme, ce qui n'est pas très
sécu dans le sens où, si l'utilisateur change le nom du programme interdit,
l'interdiction ne fonctionne plus.

Le second :
Si tous les utilisateurs travaillent toujours sur le même poste, rien ne
vous empêche de faire des installation MSI de vos logiciels sur la stratégie
machine de l'UO concernée et dans ce cas, seuls les logiciels autorisés pour
l'utilisateur seront installés par le serveur. Cette solution peut aussi se
faire se faire sur la stratégie utilisateur de l'UO, le problème étant dans
ce cas, la lenteur du au temps d'installation des programmes
NB : si les installations MSI se font sur la stratégie machine, elles ne
s'installent qu'une seule fois pour toutes (la désinstallation pouvant être
faite depuis Active Directory)
Si les installation MSI se font sur la stratégie utilisateur, elles se font
à la demande au moment du login, c'est très sécu, mais relativement pénible
en terme de temps d'attente.

Cordialement.

Shinji


"will" a écrit dans le message de groupe de
discussion :
bonjour,

je voudrai savoir, mais je pense que la réponse est oui, s'il est possible
de créer une stratégie pour que des utilisateurs n'aient le droit
d'utiliser
que certain logiciel ?

j'ai essayé en effectuant une gpo sur une OU. j'ai compris pour tout ce
qui
est menu démarrer, papier peint, etc. par contre pour les logiciels,
mystère !

est ce avec les stratégies de restriction logicielle ?

merci d'avance

will






Avatar
shinji
Bonjour,

allez dans la ou les stratégies active directory concernées, votre solution
se trouve dans la partie "configuration utilisateur"/"modèles
d'administration"/"système", là, vous avez 2 solutions qui s'offrent à vous
: "exécuter seulement les applications windows autorisées" ou "n'exécutez
pas les applications windows spécifiées". (il vous faut juste indiquer le
nom de l'exécutable à autorisé ou à
interdire.)

Cordialement

"will" a écrit dans le message de groupe de
discussion :
bonjour,
je souhaiterai avoir un peu plus de renseignements sur la première
solution.
c'est vraiment ca que je recherche.

merci encore

will


bonjour,

la réponse à votre problème est oui !

cela n'est pas bien compliqué, mais il existe 2 cas de figures :

Le premier :
tous les logiciels ou utilitaires sont installés sur vos PC et dans la
partie utilisateur de la stratégie que vous souhaitez bloquer, vous
n'autorisez que exécution de tel ou tel programme, ce qui n'est pas très
sécu dans le sens où, si l'utilisateur change le nom du programme
interdit,
l'interdiction ne fonctionne plus.

Le second :
Si tous les utilisateurs travaillent toujours sur le même poste, rien ne
vous empêche de faire des installation MSI de vos logiciels sur la
stratégie
machine de l'UO concernée et dans ce cas, seuls les logiciels autorisés
pour
l'utilisateur seront installés par le serveur. Cette solution peut aussi
se
faire se faire sur la stratégie utilisateur de l'UO, le problème étant
dans
ce cas, la lenteur du au temps d'installation des programmes
NB : si les installations MSI se font sur la stratégie machine, elles ne
s'installent qu'une seule fois pour toutes (la désinstallation pouvant
être
faite depuis Active Directory)
Si les installation MSI se font sur la stratégie utilisateur, elles se
font
à la demande au moment du login, c'est très sécu, mais relativement
pénible
en terme de temps d'attente.

Cordialement.

Shinji


"will" a écrit dans le message de groupe
de
discussion :
bonjour,

je voudrai savoir, mais je pense que la réponse est oui, s'il est
possible
de créer une stratégie pour que des utilisateurs n'aient le droit
d'utiliser
que certain logiciel ?

j'ai essayé en effectuant une gpo sur une OU. j'ai compris pour tout ce
qui
est menu démarrer, papier peint, etc. par contre pour les logiciels,
mystère !

est ce avec les stratégies de restriction logicielle ?

merci d'avance

will








Avatar
will
merci merci ca fonctionne trés bien, merci encore


Bonjour,

allez dans la ou les stratégies active directory concernées, votre solution
se trouve dans la partie "configuration utilisateur"/"modèles
d'administration"/"système", là, vous avez 2 solutions qui s'offrent à vous
: "exécuter seulement les applications windows autorisées" ou "n'exécutez
pas les applications windows spécifiées". (il vous faut juste indiquer le
nom de l'exécutable à autorisé ou à
interdire.)

Cordialement

"will" a écrit dans le message de groupe de
discussion :
bonjour,
je souhaiterai avoir un peu plus de renseignements sur la première
solution.
c'est vraiment ca que je recherche.

merci encore

will


bonjour,

la réponse à votre problème est oui !

cela n'est pas bien compliqué, mais il existe 2 cas de figures :

Le premier :
tous les logiciels ou utilitaires sont installés sur vos PC et dans la
partie utilisateur de la stratégie que vous souhaitez bloquer, vous
n'autorisez que exécution de tel ou tel programme, ce qui n'est pas très
sécu dans le sens où, si l'utilisateur change le nom du programme
interdit,
l'interdiction ne fonctionne plus.

Le second :
Si tous les utilisateurs travaillent toujours sur le même poste, rien ne
vous empêche de faire des installation MSI de vos logiciels sur la
stratégie
machine de l'UO concernée et dans ce cas, seuls les logiciels autorisés
pour
l'utilisateur seront installés par le serveur. Cette solution peut aussi
se
faire se faire sur la stratégie utilisateur de l'UO, le problème étant
dans
ce cas, la lenteur du au temps d'installation des programmes
NB : si les installations MSI se font sur la stratégie machine, elles ne
s'installent qu'une seule fois pour toutes (la désinstallation pouvant
être
faite depuis Active Directory)
Si les installation MSI se font sur la stratégie utilisateur, elles se
font
à la demande au moment du login, c'est très sécu, mais relativement
pénible
en terme de temps d'attente.

Cordialement.

Shinji


"will" a écrit dans le message de groupe
de
discussion :
bonjour,

je voudrai savoir, mais je pense que la réponse est oui, s'il est
possible
de créer une stratégie pour que des utilisateurs n'aient le droit
d'utiliser
que certain logiciel ?

j'ai essayé en effectuant une gpo sur une OU. j'ai compris pour tout ce
qui
est menu démarrer, papier peint, etc. par contre pour les logiciels,
mystère !

est ce avec les stratégies de restriction logicielle ?

merci d'avance

will