Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Empecher les utilisateurs d'enregistrer des documents sur le bureau

21 réponses
Avatar
steph
Je souhaiterai empecher mes utilisateurs d'enregistrer leurs documents sur
le bureau de leur poste de travail (WinXp) tout en leur conservant la
possibilité d'utiliser des raccourcis. Si possible par GPO.
Si quelqu'un a une idée, je l'en remercie d'avance...

10 réponses

1 2 3
Avatar
Michaël THIBAUT
Bonsoir,

Le plus simple est de mettre en place la GPO suivante:

configuration utilisateurModèles d'administrationsystemeProfiles
utilisateurLimit Profile Size

Te suffit alors de l'activer et de paramêtrer les options:

- Taille max du profile
- avertir les utilisateurs
- Message à afficher
- etc etc

Ainsi si un utilisateur dépose un fichier sur son bureau, cela va faire
exploser le profile et donc l'en empêcher.

En espérant t'avoir aidé ....
Michaël

"steph" a écrit dans le message de news:

Je souhaiterai empecher mes utilisateurs d'enregistrer leurs documents sur
le bureau de leur poste de travail (WinXp) tout en leur conservant la
possibilité d'utiliser des raccourcis. Si possible par GPO.
Si quelqu'un a une idée, je l'en remercie d'avance...


Avatar
Jonathan BISMUTH
attention, il existe bien des moyens pour que le profile utilisateur gonfle
sans que l'on s'en rende compte (temporary internet files ou autre)
Si un utilisateur ne doir rien toucher, pourquoi ne pas passer son profile
en mandatoire, de sorte que les modifications ne soient pas enregistrées, où
de limiter l'accès à la lecture seule en passant par les droits NTFS?

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Michaël THIBAUT" a écrit dans le message de
news: %23h%
Bonsoir,

Le plus simple est de mettre en place la GPO suivante:

configuration utilisateurModèles d'administrationsystemeProfiles
utilisateurLimit Profile Size

Te suffit alors de l'activer et de paramêtrer les options:

- Taille max du profile
- avertir les utilisateurs
- Message à afficher
- etc etc

Ainsi si un utilisateur dépose un fichier sur son bureau, cela va faire
exploser le profile et donc l'en empêcher.

En espérant t'avoir aidé ....
Michaël

"steph" a écrit dans le message de news:

Je souhaiterai empecher mes utilisateurs d'enregistrer leurs documents
sur
le bureau de leur poste de travail (WinXp) tout en leur conservant la
possibilité d'utiliser des raccourcis. Si possible par GPO.
Si quelqu'un a une idée, je l'en remercie d'avance...






Avatar
Michaël THIBAUT
Bonsoir,

Effectivement, passer les profils en mandatory est une autre solution mais
personnellement je trouve cette solution assez restrictive et moins
fonctionnelle.

De l'énoncé initial, j'avais surtout compris que Steph cherchait à controler
la taille de ses profils, voila pour je l'ai orienté sur cette GPO.

Cordialement,
Michaël

"Jonathan BISMUTH" a écrit dans le message de
news: OpG%
attention, il existe bien des moyens pour que le profile utilisateur
gonfle sans que l'on s'en rende compte (temporary internet files ou autre)
Si un utilisateur ne doir rien toucher, pourquoi ne pas passer son profile
en mandatoire, de sorte que les modifications ne soient pas enregistrées,
où de limiter l'accès à la lecture seule en passant par les droits NTFS?

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Michaël THIBAUT" a écrit dans le message de
news: %23h%
Bonsoir,

Le plus simple est de mettre en place la GPO suivante:

configuration utilisateurModèles d'administrationsystemeProfiles
utilisateurLimit Profile Size

Te suffit alors de l'activer et de paramêtrer les options:

- Taille max du profile
- avertir les utilisateurs
- Message à afficher
- etc etc

Ainsi si un utilisateur dépose un fichier sur son bureau, cela va faire
exploser le profile et donc l'en empêcher.

En espérant t'avoir aidé ....
Michaël

"steph" a écrit dans le message de news:

Je souhaiterai empecher mes utilisateurs d'enregistrer leurs documents
sur
le bureau de leur poste de travail (WinXp) tout en leur conservant la
possibilité d'utiliser des raccourcis. Si possible par GPO.
Si quelqu'un a une idée, je l'en remercie d'avance...










Avatar
steph
Le Wed, 23 Feb 2005 23:37:23 +0100, Michaël THIBAUT a écrit :

Bonsoir,

Effectivement, passer les profils en mandatory est une autre solution mais
personnellement je trouve cette solution assez restrictive et moins
fonctionnelle.

De l'énoncé initial, j'avais surtout compris que Steph cherchait à controler
la taille de ses profils, voila pour je l'ai orienté sur cette GPO.

Cordialement,
Michaël

"Jonathan BISMUTH" a écrit dans le message de
news: OpG%
attention, il existe bien des moyens pour que le profile utilisateur
gonfle sans que l'on s'en rende compte (temporary internet files ou autre)
Si un utilisateur ne doir rien toucher, pourquoi ne pas passer son profile
en mandatoire, de sorte que les modifications ne soient pas enregistrées,
où de limiter l'accès à la lecture seule en passant par les droits NTFS?

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Michaël THIBAUT" a écrit dans le message de
news: %23h%
Bonsoir,

Le plus simple est de mettre en place la GPO suivante:

configuration utilisateurModèles d'administrationsystemeProfiles
utilisateurLimit Profile Size

Te suffit alors de l'activer et de paramêtrer les options:

- Taille max du profile
- avertir les utilisateurs
- Message à afficher
- etc etc

Ainsi si un utilisateur dépose un fichier sur son bureau, cela va faire
exploser le profile et donc l'en empêcher.

En espérant t'avoir aidé ....
Michaël

"steph" a écrit dans le message de news:

Je souhaiterai empecher mes utilisateurs d'enregistrer leurs documents
sur
le bureau de leur poste de travail (WinXp) tout en leur conservant la
possibilité d'utiliser des raccourcis. Si possible par GPO.
Si quelqu'un a une idée, je l'en remercie d'avance...






Merci pour les réponses...


Effectivement le fait de limiter les profils est une solution mais il
difficile de prévoir leur taille d'un utilisateur à l'autre.
Actuellement je bloque l'accès par les droits NTFS mais celà m'oblige à
configurer chaque poste. De plus si un utilisateur se connecte sur autre
poste (il en a le droit) son bureau n'est pas bloqué.
Quand aux profils mandatoire je ne sais pas trop comment les mettre en
oeuvre et quels en sont les contraintes...
Encore un petit coup de main peut être ?
Merci à Jonathan et Mickaël.




Avatar
Michaël THIBAUT
Bonsoir,

Voici un petit lien qui devrait ne plus laisser aucunes questions concernant
les profiles Mandatory

http://msdn.microsoft.com/library/default.asp?url=/library/en-us/policy/policy/mandatory_user_profiles.asp

Maintenant c'est à toi de peser le pour et le contre de chacunes des
solutions que Jonathan et moi t'avons présenter et d'implémenter celle qui
correspondant le mieux à ce que tu désires faire.

Cordialement,
Michaël

"steph" a écrit dans le message de news:


Bonsoir,

Effectivement, passer les profils en mandatory est une autre solution
mais
personnellement je trouve cette solution assez restrictive et moins
fonctionnelle.

De l'énoncé initial, j'avais surtout compris que Steph cherchait à
controler
la taille de ses profils, voila pour je l'ai orienté sur cette GPO.

Cordialement,
Michaël

"Jonathan BISMUTH" a écrit dans le message
de
news: OpG%
attention, il existe bien des moyens pour que le profile utilisateur
gonfle sans que l'on s'en rende compte (temporary internet files ou
autre)
Si un utilisateur ne doir rien toucher, pourquoi ne pas passer son
profile
en mandatoire, de sorte que les modifications ne soient pas
enregistrées,
où de limiter l'accès à la lecture seule en passant par les droits NTFS?

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Michaël THIBAUT" a écrit dans le message
de
news: %23h%
Bonsoir,

Le plus simple est de mettre en place la GPO suivante:

configuration utilisateurModèles d'administrationsystemeProfiles
utilisateurLimit Profile Size

Te suffit alors de l'activer et de paramêtrer les options:

- Taille max du profile
- avertir les utilisateurs
- Message à afficher
- etc etc

Ainsi si un utilisateur dépose un fichier sur son bureau, cela va faire
exploser le profile et donc l'en empêcher.

En espérant t'avoir aidé ....
Michaël

"steph" a écrit dans le message de news:

Je souhaiterai empecher mes utilisateurs d'enregistrer leurs documents
sur
le bureau de leur poste de travail (WinXp) tout en leur conservant la
possibilité d'utiliser des raccourcis. Si possible par GPO.
Si quelqu'un a une idée, je l'en remercie d'avance...






Merci pour les réponses...


Effectivement le fait de limiter les profils est une solution mais il
difficile de prévoir leur taille d'un utilisateur à l'autre.
Actuellement je bloque l'accès par les droits NTFS mais celà m'oblige à
configurer chaque poste. De plus si un utilisateur se connecte sur autre
poste (il en a le droit) son bureau n'est pas bloqué.
Quand aux profils mandatoire je ne sais pas trop comment les mettre en
oeuvre et quels en sont les contraintes...
Encore un petit coup de main peut être ?
Merci à Jonathan et Mickaël.






Avatar
Jonathan BISMUTH
et merci à Michaël pour le lien.

A titre indicatif, si tu utilise des droits NTFS et que tu en es satisfait,
rien ne t'empèche d'"industrialiser" ça par scripting.
rdv sur microsoft.public.fr.scripting pour en parler si tu as besoin d'aide
;)

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Michaël THIBAUT" a écrit dans le message de
news:
Bonsoir,

Voici un petit lien qui devrait ne plus laisser aucunes questions
concernant les profiles Mandatory

http://msdn.microsoft.com/library/default.asp?url=/library/en-us/policy/policy/mandatory_user_profiles.asp

Maintenant c'est à toi de peser le pour et le contre de chacunes des
solutions que Jonathan et moi t'avons présenter et d'implémenter celle qui
correspondant le mieux à ce que tu désires faire.

Cordialement,
Michaël

"steph" a écrit dans le message de news:


Bonsoir,

Effectivement, passer les profils en mandatory est une autre solution
mais
personnellement je trouve cette solution assez restrictive et moins
fonctionnelle.

De l'énoncé initial, j'avais surtout compris que Steph cherchait à
controler
la taille de ses profils, voila pour je l'ai orienté sur cette GPO.

Cordialement,
Michaël

"Jonathan BISMUTH" a écrit dans le
message de
news: OpG%
attention, il existe bien des moyens pour que le profile utilisateur
gonfle sans que l'on s'en rende compte (temporary internet files ou
autre)
Si un utilisateur ne doir rien toucher, pourquoi ne pas passer son
profile
en mandatoire, de sorte que les modifications ne soient pas
enregistrées,
où de limiter l'accès à la lecture seule en passant par les droits
NTFS?

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Michaël THIBAUT" a écrit dans le message
de
news: %23h%
Bonsoir,

Le plus simple est de mettre en place la GPO suivante:

configuration utilisateurModèles d'administrationsystemeProfiles
utilisateurLimit Profile Size

Te suffit alors de l'activer et de paramêtrer les options:

- Taille max du profile
- avertir les utilisateurs
- Message à afficher
- etc etc

Ainsi si un utilisateur dépose un fichier sur son bureau, cela va
faire
exploser le profile et donc l'en empêcher.

En espérant t'avoir aidé ....
Michaël

"steph" a écrit dans le message de news:

Je souhaiterai empecher mes utilisateurs d'enregistrer leurs
documents
sur
le bureau de leur poste de travail (WinXp) tout en leur conservant la
possibilité d'utiliser des raccourcis. Si possible par GPO.
Si quelqu'un a une idée, je l'en remercie d'avance...






Merci pour les réponses...


Effectivement le fait de limiter les profils est une solution mais il
difficile de prévoir leur taille d'un utilisateur à l'autre.
Actuellement je bloque l'accès par les droits NTFS mais celà m'oblige à
configurer chaque poste. De plus si un utilisateur se connecte sur autre
poste (il en a le droit) son bureau n'est pas bloqué.
Quand aux profils mandatoire je ne sais pas trop comment les mettre en
oeuvre et quels en sont les contraintes...
Encore un petit coup de main peut être ?
Merci à Jonathan et Mickaël.










Avatar
steph
Le Thu, 24 Feb 2005 20:55:52 +0100, Jonathan BISMUTH a écrit :

et merci à Michaël pour le lien.

A titre indicatif, si tu utilise des droits NTFS et que tu en es satisfait,
rien ne t'empèche d'"industrialiser" ça par scripting.
rdv sur microsoft.public.fr.scripting pour en parler si tu as besoin d'aide
;)
Ok merci pour tout je vais voir...


Avatar
Fred
"steph" a écrit dans le message de news:


et merci à Michaël pour le lien.

A titre indicatif, si tu utilise des droits NTFS et que tu en es
satisfait,
rien ne t'empèche d'"industrialiser" ça par scripting.
rdv sur microsoft.public.fr.scripting pour en parler si tu as besoin
d'aide
;)
Ok merci pour tout je vais voir...



Bonjour,
Tu peux éviter le scripiting en utilisant une GPO.
Dans Configuration de l'ordinateur.
Paramètres Windows
Paramètres de sécurité
Système de fichiers
Tu ajoutes %USERPROFILE%Bureau et tu mets les droits appropriés (tu peux
par exemple refuser la modification à un groupe d'utilisateurs)


Avatar
Smain
Salut

Il n'y a pas de GPO qui empêche un utilisateur de créer un fichier sur le
bureau alors qu'il ait, en même temps, la permission de créer un shortcut
sur ce même bureau. Il faut partir du principe qu'un utilisateur a le
contrôle total de son profil. Le bureau fait partie de son profil.

Si vous voulez empêcher un utilisateur de créer un fichier sur le bureau,
vous pouvez le muter vers un profil mandatoire. Pour plus d'informations
sur le comment, regardez cet article:

HOW TO: Assign a Mandatory User Profile in Windows 2000
http://support.microsoft.com/?kbid23368
http://support.microsoft.com/default.aspx?scid=kb;fr;323368

Par ailleurs, il existe une policy dont le nom est : "Don't Save Settings At
Exit Policy". Elle sert uniquement à ne pas garder le paramétrage du
Windows desktop. Pour plus d'informations, regarder ce lien:

http://www.microsoft.com/resources/documentation/Windows/2000/server/reskit/en-us/Default.asp?url=/resources/documentation/Windows/2000/server/reskit/en-us/gp/126.asp

Good luck !

Smain

========
"steph" wrote in message...

Merci pour les réponses...
Effectivement le fait de limiter les profils est une solution mais il
difficile de prévoir leur taille d'un utilisateur à l'autre.
Actuellement je bloque l'accès par les droits NTFS mais celà m'oblige à
configurer chaque poste. De plus si un utilisateur se connecte sur autre
poste (il en a le droit) son bureau n'est pas bloqué.
Quand aux profils mandatoire je ne sais pas trop comment les mettre en
oeuvre et quels en sont les contraintes...
Encore un petit coup de main peut être ?
Merci à Jonathan et Mickaël.
Avatar
Michaël THIBAUT
Bonsoir,

C'est ce qu'il s'appelle arriver après la bataille...

Si tu regardes les posts d'avant, tu te rendras compte que tout cela a déjà
été expliqué ...

Ceci dit, comme disait le baron, l'important c'est de participer ! :-)

--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Smain" a écrit dans le message de news:

Salut

Il n'y a pas de GPO qui empêche un utilisateur de créer un fichier sur le
bureau alors qu'il ait, en même temps, la permission de créer un shortcut
sur ce même bureau. Il faut partir du principe qu'un utilisateur a le
contrôle total de son profil. Le bureau fait partie de son profil.

Si vous voulez empêcher un utilisateur de créer un fichier sur le bureau,
vous pouvez le muter vers un profil mandatoire. Pour plus d'informations
sur le comment, regardez cet article:

HOW TO: Assign a Mandatory User Profile in Windows 2000
http://support.microsoft.com/?kbid23368
http://support.microsoft.com/default.aspx?scid=kb;fr;323368

Par ailleurs, il existe une policy dont le nom est : "Don't Save Settings
At
Exit Policy". Elle sert uniquement à ne pas garder le paramétrage du
Windows desktop. Pour plus d'informations, regarder ce lien:

http://www.microsoft.com/resources/documentation/Windows/2000/server/reskit/en-us/Default.asp?url=/resources/documentation/Windows/2000/server/reskit/en-us/gp/126.asp

Good luck !

Smain

======== >
"steph" wrote in message...

Merci pour les réponses...
Effectivement le fait de limiter les profils est une solution mais il
difficile de prévoir leur taille d'un utilisateur à l'autre.
Actuellement je bloque l'accès par les droits NTFS mais celà m'oblige à
configurer chaque poste. De plus si un utilisateur se connecte sur autre
poste (il en a le droit) son bureau n'est pas bloqué.
Quand aux profils mandatoire je ne sais pas trop comment les mettre en
oeuvre et quels en sont les contraintes...
Encore un petit coup de main peut être ?
Merci à Jonathan et Mickaël.




1 2 3