OVH Cloud OVH Cloud

Creation de fichier ADM perso pour AD

10 réponses
Avatar
toon
Bonjour.

Je souhaite creer un fichier adm qui puisse me permettre de modifier une
valeur de la base de registre de mes PC gerer par l'Active Directory.
Je trouve plein d'aide sur le net, mais rien repondant a mon probleme.

Je souhaite configurer par defaut VerrNum active sur des claviers USB
externe, au demarrage de portable DELL.
La valeur de registre a modifier se trouve dans HKEY_USERS\Control
Panel\Keyboard\InsitialKeyboardIndicator

Or pour la definition du fichier adm, le premier parametre definit si la GPO
correspond a "Machine" ou "User" soit respectivement "HKEY_LOCAL_MACHINE" ou
"HKEY_CURRENT_USER".

Ne peut on pas mettre dans la cathegorie User de la GPO, une valeur pointant
sur Users de la BDR ?

Merci d'avance pour votre aide.

10 réponses

Avatar
Michaël THIBAUT [MVP]
Bonjour,

C'est le Default User qu'il faut patcher (HKEY_USERS.DEFAULT). C'est en
effet cette clé qui est utilisé au démarage de la machine dans la mesure où
lors de celui ci, aucun utilisateur n'est encore loggé

Pour ma part, j'intégre toujours le réglage du Verr Num dans mes masters.

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
http://mthibaut.over-blog.com

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


"toon" a écrit dans le message de news:

Bonjour.

Je souhaite creer un fichier adm qui puisse me permettre de modifier une
valeur de la base de registre de mes PC gerer par l'Active Directory.
Je trouve plein d'aide sur le net, mais rien repondant a mon probleme.

Je souhaite configurer par defaut VerrNum active sur des claviers USB
externe, au demarrage de portable DELL.
La valeur de registre a modifier se trouve dans HKEY_USERSControl
PanelKeyboardInsitialKeyboardIndicator

Or pour la definition du fichier adm, le premier parametre definit si la
GPO
correspond a "Machine" ou "User" soit respectivement "HKEY_LOCAL_MACHINE"
ou
"HKEY_CURRENT_USER".

Ne peut on pas mettre dans la cathegorie User de la GPO, une valeur
pointant
sur Users de la BDR ?

Merci d'avance pour votre aide.




Avatar
toon
Tout d'abord, merci de m'avoir repondu aussi vite.

Je commence a peine a etudie la structure d'un fichier de ce type, et donc,
je ne comprends pas tout a fait votre explication.

C'est le Default User qu'il faut patcher (HKEY_USERS.DEFAULT). C'est en
effet cette clé qui est utilisé au démarage de la machine dans la mesure


lors de celui ci, aucun utilisateur n'est encore loggé


En effet, c'est cela, mais comment faire ?

Pour ma part, j'intégre toujours le réglage du Verr Num dans mes masters.

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
http://mthibaut.over-blog.com

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


"toon" a écrit dans le message de news:

Bonjour.

Je souhaite creer un fichier adm qui puisse me permettre de modifier une
valeur de la base de registre de mes PC gerer par l'Active Directory.
Je trouve plein d'aide sur le net, mais rien repondant a mon probleme.

Je souhaite configurer par defaut VerrNum active sur des claviers USB
externe, au demarrage de portable DELL.
La valeur de registre a modifier se trouve dans HKEY_USERSControl
PanelKeyboardInsitialKeyboardIndicator

Or pour la definition du fichier adm, le premier parametre definit si la
GPO
correspond a "Machine" ou "User" soit respectivement
"HKEY_LOCAL_MACHINE"


ou
"HKEY_CURRENT_USER".

Ne peut on pas mettre dans la cathegorie User de la GPO, une valeur
pointant
sur Users de la BDR ?

Merci d'avance pour votre aide.








Avatar
Michaël THIBAUT [MVP]
personnellement, je te conseillerais plutot de passer par tes scripts de
NETLOGON pour faire cela:

1/ Lancer regedit et modifier la valeur puis exporter la clé sous forme de
fichier texte
2/ Copier ce fichier texte dans ton partage NETLOGON
3/ L'éditer pour ne garder que la clé qui t'intéresse
4/ rajouter ceci dans ton login script:

IF NOT EXIST C:SETVERRNUM_FLAG.24042006 REGEDIT / S
fichierexportsetverrnum.reg >C:SETVERRNUM_FLAG.24042006

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
http://mthibaut.over-blog.com

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


"toon" a écrit dans le message de news:
%
Tout d'abord, merci de m'avoir repondu aussi vite.

Je commence a peine a etudie la structure d'un fichier de ce type, et
donc,
je ne comprends pas tout a fait votre explication.

C'est le Default User qu'il faut patcher (HKEY_USERS.DEFAULT). C'est en
effet cette clé qui est utilisé au démarage de la machine dans la mesure


lors de celui ci, aucun utilisateur n'est encore loggé


En effet, c'est cela, mais comment faire ?

Pour ma part, j'intégre toujours le réglage du Verr Num dans mes masters.

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
http://mthibaut.over-blog.com

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


"toon" a écrit dans le message de news:

Bonjour.

Je souhaite creer un fichier adm qui puisse me permettre de modifier
une
valeur de la base de registre de mes PC gerer par l'Active Directory.
Je trouve plein d'aide sur le net, mais rien repondant a mon probleme.

Je souhaite configurer par defaut VerrNum active sur des claviers USB
externe, au demarrage de portable DELL.
La valeur de registre a modifier se trouve dans HKEY_USERSControl
PanelKeyboardInsitialKeyboardIndicator

Or pour la definition du fichier adm, le premier parametre definit si
la
GPO
correspond a "Machine" ou "User" soit respectivement
"HKEY_LOCAL_MACHINE"


ou
"HKEY_CURRENT_USER".

Ne peut on pas mettre dans la cathegorie User de la GPO, une valeur
pointant
sur Users de la BDR ?

Merci d'avance pour votre aide.












Avatar
toon
Je vais etudier la question !
Je vous avoue que je prefere la gestion via GPO que par execution de fichier
".reg".

Merci pour l'explication.

"Michaël THIBAUT [MVP]" a écrit dans
le message de news:
personnellement, je te conseillerais plutot de passer par tes scripts de
NETLOGON pour faire cela:

1/ Lancer regedit et modifier la valeur puis exporter la clé sous forme de
fichier texte
2/ Copier ce fichier texte dans ton partage NETLOGON
3/ L'éditer pour ne garder que la clé qui t'intéresse
4/ rajouter ceci dans ton login script:

IF NOT EXIST C:SETVERRNUM_FLAG.24042006 REGEDIT / S
fichierexportsetverrnum.reg >C:SETVERRNUM_FLAG.24042006

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
http://mthibaut.over-blog.com

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


"toon" a écrit dans le message de news:
%
Tout d'abord, merci de m'avoir repondu aussi vite.

Je commence a peine a etudie la structure d'un fichier de ce type, et
donc,
je ne comprends pas tout a fait votre explication.

C'est le Default User qu'il faut patcher (HKEY_USERS.DEFAULT). C'est
en



effet cette clé qui est utilisé au démarage de la machine dans la
mesure




lors de celui ci, aucun utilisateur n'est encore loggé


En effet, c'est cela, mais comment faire ?

Pour ma part, j'intégre toujours le réglage du Verr Num dans mes
masters.




--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
http://mthibaut.over-blog.com

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


"toon" a écrit dans le message de news:

Bonjour.

Je souhaite creer un fichier adm qui puisse me permettre de modifier
une
valeur de la base de registre de mes PC gerer par l'Active Directory.
Je trouve plein d'aide sur le net, mais rien repondant a mon
probleme.





Je souhaite configurer par defaut VerrNum active sur des claviers USB
externe, au demarrage de portable DELL.
La valeur de registre a modifier se trouve dans HKEY_USERSControl
PanelKeyboardInsitialKeyboardIndicator

Or pour la definition du fichier adm, le premier parametre definit si
la
GPO
correspond a "Machine" ou "User" soit respectivement
"HKEY_LOCAL_MACHINE"


ou
"HKEY_CURRENT_USER".

Ne peut on pas mettre dans la cathegorie User de la GPO, une valeur
pointant
sur Users de la BDR ?

Merci d'avance pour votre aide.
















Avatar
Jean-Claude BELLAMY
Dans le message :O%,
toon a pris la peine d'écrire ce qui suit :
Je vais etudier la question !
Je vous avoue que je prefere la gestion via GPO que par execution de
fichier ".reg".


????????????????
Quelle est cette nouvelle forme d'intégrisme ?

On utilise les GPO quand les GPO peuvent s'appliquer, et autre chose (p.ex.
les bons vieux batchs!) dans tous les autres cas !

Or dans le cas présent, la réponse de Michaël est CELLE qui s'impose !
C'est la plus simple, donc c'est la meilleure !

Vouloir passer par une GPO :
- releverait d'un snobisme totalement inadapté
du style :
"Ah çà fait classe de passer par une GPO,
çà impressionne les newbies!"
- est une mission impossible !


Et par rapport à la soluiton de Michaël, je la simplifierais encre plus, en
supprimant le test !
En effet, cela ne mange pas de pain de réécrire une clef de BDR, même si
elle est est bonne au départ!
Le temps passé dans le test vaut le temps passé dans la réécriture
systématique de la clef.

Script de LOGON :
@echo off
...
REGEDIT /S fichierexportsetverrnum.reg
...


MIEUX : on peut faire la manip "on line", sans passer par un fichier .reg,
en utilisant la commande "REG.EXE" :

Script de LOGON :
@echo off
...
REG add "HKEY_USERS.DEFAULTControl PanelKeyboard" /v
InitialKeyboardIndicators /t REG_SZ /d 0 /f
...

(la valeur qui suit le commutateur "/d" est celle qu'on veut affecter à
l'entrée. Ici c'est 0 -> VerrNum désactivé)


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr

Avatar
toon
Ca calme !!!

Merci a vous deux, mais je vais essayer ...
Non, je plaisante.
Merci. Je vais donc utiliser votre methode qui consiste a passer par le
script de connexion.

Encore merci (je sais je me repete) :)

"Jean-Claude BELLAMY" a écrit dans le
message de news:
Dans le message :O%,
toon a pris la peine d'écrire ce qui suit :
Je vais etudier la question !
Je vous avoue que je prefere la gestion via GPO que par execution de
fichier ".reg".


????????????????
Quelle est cette nouvelle forme d'intégrisme ?

On utilise les GPO quand les GPO peuvent s'appliquer, et autre chose
(p.ex.

les bons vieux batchs!) dans tous les autres cas !

Or dans le cas présent, la réponse de Michaël est CELLE qui s'impose !
C'est la plus simple, donc c'est la meilleure !

Vouloir passer par une GPO :
- releverait d'un snobisme totalement inadapté
du style :
"Ah çà fait classe de passer par une GPO,
çà impressionne les newbies!"
- est une mission impossible !


Et par rapport à la soluiton de Michaël, je la simplifierais encre plus,
en

supprimant le test !
En effet, cela ne mange pas de pain de réécrire une clef de BDR, même si
elle est est bonne au départ!
Le temps passé dans le test vaut le temps passé dans la réécriture
systématique de la clef.

Script de LOGON :
@echo off
...
REGEDIT /S fichierexportsetverrnum.reg
...


MIEUX : on peut faire la manip "on line", sans passer par un fichier .reg,
en utilisant la commande "REG.EXE" :

Script de LOGON :
@echo off
...
REG add "HKEY_USERS.DEFAULTControl PanelKeyboard" /v
InitialKeyboardIndicators /t REG_SZ /d 0 /f
...

(la valeur qui suit le commutateur "/d" est celle qu'on veut affecter à
l'entrée. Ici c'est 0 -> VerrNum désactivé)


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr





Avatar
Michaël THIBAUT [MVP]
Bonjour Jean Claude,

Merci ! :-)))))

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
http://mthibaut.over-blog.com

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


"Jean-Claude BELLAMY" a écrit dans le
message de news:
Dans le message :O%,
toon a pris la peine d'écrire ce qui suit :
Je vais etudier la question !
Je vous avoue que je prefere la gestion via GPO que par execution de
fichier ".reg".


????????????????
Quelle est cette nouvelle forme d'intégrisme ?

On utilise les GPO quand les GPO peuvent s'appliquer, et autre chose
(p.ex. les bons vieux batchs!) dans tous les autres cas !

Or dans le cas présent, la réponse de Michaël est CELLE qui s'impose !
C'est la plus simple, donc c'est la meilleure !

Vouloir passer par une GPO :
- releverait d'un snobisme totalement inadapté
du style :
"Ah çà fait classe de passer par une GPO,
çà impressionne les newbies!"
- est une mission impossible !


Et par rapport à la soluiton de Michaël, je la simplifierais encre plus,
en supprimant le test !
En effet, cela ne mange pas de pain de réécrire une clef de BDR, même si
elle est est bonne au départ!
Le temps passé dans le test vaut le temps passé dans la réécriture
systématique de la clef.

Script de LOGON :
@echo off
...
REGEDIT /S fichierexportsetverrnum.reg
...


MIEUX : on peut faire la manip "on line", sans passer par un fichier .reg,
en utilisant la commande "REG.EXE" :

Script de LOGON :
@echo off
...
REG add "HKEY_USERS.DEFAULTControl PanelKeyboard" /v
InitialKeyboardIndicators /t REG_SZ /d 0 /f
...

(la valeur qui suit le commutateur "/d" est celle qu'on veut affecter à
l'entrée. Ici c'est 0 -> VerrNum désactivé)


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr





Avatar
ordago
J'ai pour ma part un peu le même soucis. Par contre j'ai supprimé l'accès à
la modification du registre pour les utilisateurs.
La commande regedit /s va-t-elle s'exécuter ?


Dans le message :O%,
toon a pris la peine d'écrire ce qui suit :
Je vais etudier la question !
Je vous avoue que je prefere la gestion via GPO que par execution de
fichier ".reg".


????????????????
Quelle est cette nouvelle forme d'intégrisme ?

On utilise les GPO quand les GPO peuvent s'appliquer, et autre chose (p.ex.
les bons vieux batchs!) dans tous les autres cas !

Or dans le cas présent, la réponse de Michaël est CELLE qui s'impose !
C'est la plus simple, donc c'est la meilleure !

Vouloir passer par une GPO :
- releverait d'un snobisme totalement inadapté
du style :
"Ah çà fait classe de passer par une GPO,
çà impressionne les newbies!"
- est une mission impossible !


Et par rapport à la soluiton de Michaël, je la simplifierais encre plus, en
supprimant le test !
En effet, cela ne mange pas de pain de réécrire une clef de BDR, même si
elle est est bonne au départ!
Le temps passé dans le test vaut le temps passé dans la réécriture
systématique de la clef.

Script de LOGON :
@echo off
...
REGEDIT /S fichierexportsetverrnum.reg
...


MIEUX : on peut faire la manip "on line", sans passer par un fichier .reg,
en utilisant la commande "REG.EXE" :

Script de LOGON :
@echo off
...
REG add "HKEY_USERS.DEFAULTControl PanelKeyboard" /v
InitialKeyboardIndicators /t REG_SZ /d 0 /f
...

(la valeur qui suit le commutateur "/d" est celle qu'on veut affecter à
l'entrée. Ici c'est 0 -> VerrNum désactivé)


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr






Avatar
Jean-Claude BELLAMY
Dans le message :,
ordago a pris la peine d'écrire ce qui
suit :
J'ai pour ma part un peu le même soucis. Par contre j'ai supprimé
l'accès à la modification du registre pour les utilisateurs.


Parles-tu de la stratégie "Empêche l'accès aux outils de modifications du
Registre"
(Config utilisateur/Modèles d'admin / Système)

La commande regedit /s va-t-elle s'exécuter ?
NON, car cette stratégie, si elle est activée, interdit REGEDIT.EXE et

REGEDT32.EXE

Par contre, elle n'interdit pas la modif de la BDR (sous réserve de
permissions des clefs modifiées) avec un autre outil
P.ex. la modif via un VBS ou la commande REG ne sera pas interdite par cette
stratégie.

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr

Avatar
ordago
Oui c'est bien cette stratégie. Je vais donc essayer avec Reg .
Merci.


Dans le message :,
ordago a pris la peine d'écrire ce qui
suit :
J'ai pour ma part un peu le même soucis. Par contre j'ai supprimé
l'accès à la modification du registre pour les utilisateurs.


Parles-tu de la stratégie "Empêche l'accès aux outils de modifications du
Registre"
(Config utilisateur/Modèles d'admin / Système)

La commande regedit /s va-t-elle s'exécuter ?
NON, car cette stratégie, si elle est activée, interdit REGEDIT.EXE et

REGEDT32.EXE

Par contre, elle n'interdit pas la modif de la BDR (sous réserve de
permissions des clefs modifiées) avec un autre outil
P.ex. la modif via un VBS ou la commande REG ne sera pas interdite par cette
stratégie.

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr