OVH Cloud OVH Cloud

empecher l'acces au disque dur

12 réponses
Avatar
nass
Bonjour,

Je suis sur TSE windows serveur 2003 j'aimerai que l'utilisateur tse
n'accede qu'a ses documents mais pas à l'enssemble du disque dur or
actuelement le user peux se promener facilement dans tous le disque c et e et
faire des betises comme supprimer des programmes.

Comment faire pour limiter l'acces au disque dur au rendre les lecterur C et
E invisible pour une cession Tse.

Merci d'avance.

nass

2 réponses

1 2
Avatar
nass
rebonjour

j'ai tout fait comme tu m'a conseillé.

j'ai verifier dans ma OU, proprieté, strategie de groupe, configuration des
utilisateurs composant windows explorateur , dans poste de travail
j'ai activé masquer tous les lecteur. et elle est bien activé.

apres connexion avec tse sur le seveur 2003 les lecteurs sont toujours la,
idem sur une connextion sur le tse de mon DC win2000serv.

quecequi manque à ton avis ?
dois je faire quelque chose sur le serveur 2003 au niveau de l'editeur de
strategie ?

je ne s'ai pas ce qui cloche , j'ouvre la cession tse sur le serveur 2003 en
utilisant un utilisateur du DC usertse1 usertse2 ....
ces comptes sont membres de l'ordi serveur 2003 qui se trouve dans ma OU a
l'aquelle j'ai appliqué la fameuse strategie.

As tu une idée de l'endroit ou j'ai fauté.

Merci

nass


Bonjour,

Merci beaucoup;pour ton aide Jérome,

voila ce que j'ai fait

j'ai d'abord téléchargé et installé le patch pour windows 2000 serveur pour
regler le probleme du message d'erreur (strinng).

ensuite j'ai cree un OU dans l'aquelle j'ai ajouter le poste serveur 2003
dans ordinateur.

j'ai été avec la mmc et j'au cree une nouvelle strategie pour l'ordinateur
serveur 2003

j'ai touvé sur mon serveur 2003 2 fichier system.adm
un dans c:windows/inf et l'autre dans c:windows/servicespackfiles/i386

ils ont la meme taille j'ai donc importé le 1er

voici ma question :

ou se trouve le fichier system.adm que j'ai importé et comment verifier que
l'importation c'est bien déroulé et que ma staregie s'ppliquera sur ce
fichier et pas sur le fichier system.adm de mon DC windows 2000server.

puije commencer à ce stade à appliquer la stategie definie dans l'article
que tu m'a indiqué ci dessus.

Merci

bonne journée
nass

Voici ma question :





Merci pour


nass brought next idea :
Bonsoir ;

apres avoir resolus mes probleme que j'ai cree en voulons faire une
strategie de groupe qui empeche mes clients tse de voir les disques du
serveur.

j'aimerai repartir c'est une bonne base et ne pas faire de betise.

aulieu de modifier la strategie par default que pensez vous si je cree un
nouvelle gpo que l'appliquerai au groupe de user clients terminal server

dans cette strategie je suiverai l'article suivant pour restreindre l'acces
http://support.microsoft.com/kb/q231289/

et la le prob

et la le probleme de (string:) revient .

comment faire pour appliquer ma strategie sans tout faire peter au niveau de
la gpo.

merci d'avance

ps :j'ai essayé d'installé le patch pour le probleme de tring selon
l'article que vous m'aviez envoyé mais il refuse et il m'insulte avec un
message en anglais.





pour ton probleme de l'ntree suivante de la section
[string] est trop longue et a été tranquée
Voici la solution:

http://support.microsoft.com/default.aspx?kbid„2933

Jérôme






Bonjour,

Si je résume, pour essayer de remettre les choses en ordre. Tu as un
serveur W2003 TSE dans un domaine W2000. Tu veux appliquer une
stratégie à ton serveur TSE W2003 pour masquer les lecteurs locaux.
Si je ne me suis pas trompé sur ta situation, ce qui suit devrait
fonctionner.
Tu crées une stratégie dans ton domaine 2000 sur une OU dans laquelle
tu as mis le compte du serveur W2003 TSE.
Pour avoir une stratégie adaptée à 2003, récupère le fichier system.adm
d'un W2003 pour l'importer dans ta stratégie. C'est à ce moment que tu
auras le messages String trop longue quand tu ouvriras la stratégie sur
ton DC 2000, c'est là ou intervient le patch dont je t'ai parlé:
http://support.microsoft.com/default.aspx?kbid„2933 il s'installe sur
le DC 2000.
Modifie le fichier pour faire apparaitre les lecteurs que tu veux (C et
E) comme décrit dans l'article :
http://support.microsoft.com/kb/q231289
Comme les paramètres de lecteurs se trouvent dans la partie
utilisateurs de la stratégie, active le mode boucle de rappel de la
stratégie. Tu trouves ça dans la partie Ordinateur sous modeles
administratifs - Système - Stratégie de groupe

Jérôme










Avatar
bleclerc
Bonjour,

Pour continuer sur ce sujet, j'ai un problème lorsque j'applique la
GPO pour empêcher l'accès aux lecteur C: du serveur.

J'ai créer une GPO sur une OU, pour que les utilisateurs qui se
connectent en TSE ne puissent pas voir le C: du serveur W2003.
Le problème est que dès l'application de la GPO, ils n'ont plus
accès à leur dossier en local (Ex: Mes documents).

Pour info, les users TSE sont aussi utilisateurs du domaine en
question.

Pourquoi ai-je ce phénomème ?
Merci pour vos réponses.

BLECLERC




rebonjour

j'ai tout fait comme tu m'a conseillé.

j'ai verifier dans ma OU, proprieté, strategie de groupe, configuration des
utilisateurs composant windows explorateur , dans poste de travail
j'ai activé masquer tous les lecteur. et elle est bien activé.

apres connexion avec tse sur le seveur 2003 les lecteurs sont toujours la,
idem sur une connextion sur le tse de mon DC win2000serv.

quecequi manque à ton avis ?
dois je faire quelque chose sur le serveur 2003 au niveau de l'editeur de
strategie ?

je ne s'ai pas ce qui cloche , j'ouvre la cession tse sur le serveur 2003 en
utilisant un utilisateur du DC usertse1 usertse2 ....
ces comptes sont membres de l'ordi serveur 2003 qui se trouve dans ma OU a
l'aquelle j'ai appliqué la fameuse strategie.

As tu une idée de l'endroit ou j'ai fauté.

Merci

nass


Bonjour,

Merci beaucoup;pour ton aide Jérome,

voila ce que j'ai fait

j'ai d'abord téléchargé et installé le patch pour windows 2000 serveur pour
regler le probleme du message d'erreur (strinng).

ensuite j'ai cree un OU dans l'aquelle j'ai ajouter le poste serveur 20 03
dans ordinateur.

j'ai été avec la mmc et j'au cree une nouvelle strategie pour l'ord inateur
serveur 2003

j'ai touvé sur mon serveur 2003 2 fichier system.adm
un dans c:windows/inf et l'autre dans c:windows/servicespackfiles/i386

ils ont la meme taille j'ai donc importé le 1er

voici ma question :

ou se trouve le fichier system.adm que j'ai importé et comment verifi er que
l'importation c'est bien déroulé et que ma staregie s'ppliquera sur ce
fichier et pas sur le fichier system.adm de mon DC windows 2000server.

puije commencer à ce stade à appliquer la stategie definie dans l'a rticle
que tu m'a indiqué ci dessus.

Merci

bonne journée
nass

Voici ma question :





Merci pour


nass brought next idea :
Bonsoir ;

apres avoir resolus mes probleme que j'ai cree en voulons faire une
strategie de groupe qui empeche mes clients tse de voir les disques du
serveur.

j'aimerai repartir c'est une bonne base et ne pas faire de betise.

aulieu de modifier la strategie par default que pensez vous si je c ree un
nouvelle gpo que l'appliquerai au groupe de user clients terminal s erver

dans cette strategie je suiverai l'article suivant pour restreindre l'acces
http://support.microsoft.com/kb/q231289/

et la le prob

et la le probleme de (string:) revient .

comment faire pour appliquer ma strategie sans tout faire peter au niveau de
la gpo.

merci d'avance

ps :j'ai essayé d'installé le patch pour le probleme de tring s elon
l'article que vous m'aviez envoyé mais il refuse et il m'insulte avec un
message en anglais.





pour ton probleme de l'ntree suivante de la section
[string] est trop longue et a été tranquée
Voici la solution:

http://support.microsoft.com/default.aspx?kbid„2933

Jérôme






Bonjour,

Si je résume, pour essayer de remettre les choses en ordre. Tu as un
serveur W2003 TSE dans un domaine W2000. Tu veux appliquer une
stratégie à ton serveur TSE W2003 pour masquer les lecteurs locau x.
Si je ne me suis pas trompé sur ta situation, ce qui suit devrait
fonctionner.
Tu crées une stratégie dans ton domaine 2000 sur une OU dans laqu elle
tu as mis le compte du serveur W2003 TSE.
Pour avoir une stratégie adaptée à 2003, récupère le fichie r system.adm
d'un W2003 pour l'importer dans ta stratégie. C'est à ce moment q ue tu
auras le messages String trop longue quand tu ouvriras la stratégie sur
ton DC 2000, c'est là ou intervient le patch dont je t'ai parlé:
http://support.microsoft.com/default.aspx?kbid„2933 il s'installe sur
le DC 2000.
Modifie le fichier pour faire apparaitre les lecteurs que tu veux (C et
E) comme décrit dans l'article :
http://support.microsoft.com/kb/q231289
Comme les paramètres de lecteurs se trouvent dans la partie
utilisateurs de la stratégie, active le mode boucle de rappel de la
stratégie. Tu trouves ça dans la partie Ordinateur sous modeles
administratifs - Système - Stratégie de groupe

Jérôme












1 2