OVH Cloud OVH Cloud

Mot de passe obligatoire

16 réponses
Avatar
stroumpfrouge
Bonjour à tous !

Je voudrais rendre le mot de passe obligatoire dans windows98 et non
facultatif.
J'ai bien essayé d'ajouter la clé de registre MustBeValidated avec la valeur
1 mais cela
me cause un problème à savoir que je suis obligé d'être
membre d'un domaine...comment pallier à ce soucis ?

Merci d'avance pour votre aide
A++ Jean Marc

6 réponses

1 2
Avatar
Alni
Bonjour,

Mario MORINO a écrit :

Bonjour Alni,



Essaie de supprimer TOUS les pwl, pour voir. Ta config doit être un
peu secouée, car ça marche.



M'étonnerait, c'est mon W98SE dans une VMWare, qui est complétement
clean il n'y a rien d'installé dedans. Il ne sert qu'a des tests pour
voir comment tel ou tel truc se comporte dans un W98 et j'utilise le
reevert du snapshot après chaque test.

J'essaye de suite ....

Pareil, le poste s'ouvre sans pb, et j'ai bien "Deconnexion..." sans nom
d'utilisateur derrière dans le menu demarrer.

Donc, explique encore....
Avatar
Alni
Bonjour,

Mario MORINO a écrit :

Bonjour Alni,

Pas de domaine, station configurée en "Ouverture de session Windows"
Donc, puisque tu as l'air sûr de toi, comment faire pour empecher le
démarrage d'un W98 si l'onb a pas le mot de passe. Que dois je
ajouter.



Essaie de supprimer TOUS les pwl, pour voir. Ta config doit être un
peu secouée, car ça marche.



Ca marche dans un domaine, ça on le sait, et ça a déjà été spécifié,
mais ça ne fonctionne pas en "Ouverture de session Windows" comme le
demande l'initiateur du thread
Avatar
Gilles RONSIN
"Alni" , le lun. 22 déc. 2003 19:35:56, écrivait
ceci:

Bonjour,


Salut,

Pareil, le poste s'ouvre sans pb, et j'ai bien "Deconnexion..."
sans nom d'utilisateur derrière dans le menu demarrer.


Je vais tenter de te donner une explication :
sous 98 la fenêtre de saisie de mot de passe apparait dès lors qu'une
config réseau est installée (carte réseau ou carte d'accès distant).
En mode "client pour les réseau Windows" la saisie du mot de passe
n'interdit pas l'ouverture de windows mais la connexion au réseau,
c'est pour ça que [échap] lance windows. En mode "Ouverture de session
Windows" il n'y a pas de controle d'identité. Si l'identité par défaut
et le mot de passe est valide, W s'ouvre et connecte le réseau, dans le
cas contraire W est ouvert sans réseau. Le positionnement de la clé
Mustbevalidated interdit la touche ESC dans la fenêtre de saisie de
l'identité ainsi que la saisie d'un nouvel utilisateur. Celle-ci doit
être valide au préalable. Donc pour pouvoir utiliser Mustbevalidated il
faut que l'ouverture de session + accès réseau soit valide pour au
moins un utilisateur.


--
Embryon de site : http://gilles.ronsin.free.fr Nouveau: un JukeBox pour
DaemonTool
Mon utilitaire de BDR V1.1.0 :
http://gilles.ronsin.free.fr/aregtool.htm
Les gens qui ne rient jamais, ne sont pas des gens sérieux.
Avatar
Mario MORINO
Bonjour Gilles RONSIN,

Je vais tenter de te donner une explication :
sous 98 la fenêtre de saisie de mot de passe apparait dès lors qu'une
config réseau est installée (carte réseau ou carte d'accès distant).
En mode "client pour les réseau Windows" la saisie du mot de passe
n'interdit pas l'ouverture de windows mais la connexion au réseau,
c'est pour ça que [échap] lance windows. En mode "Ouverture de session
Windows" il n'y a pas de controle d'identité. Si l'identité par défaut
et le mot de passe est valide, W s'ouvre et connecte le réseau, dans
le cas contraire W est ouvert sans réseau. Le positionnement de la clé
Mustbevalidated interdit la touche ESC dans la fenêtre de saisie de
l'identité ainsi que la saisie d'un nouvel utilisateur. Celle-ci doit
être valide au préalable. Donc pour pouvoir utiliser Mustbevalidated
il faut que l'ouverture de session + accès réseau soit valide pour au
moins un utilisateur.



Parfaitement expliqué !

;O)
Avatar
Alni
Bonjour,

Gilles RONSIN a écrit :

"Alni" , le lun. 22 déc. 2003 19:35:56, écrivait
ceci:

Bonjour,


Salut,

Pareil, le poste s'ouvre sans pb, et j'ai bien "Deconnexion..."
sans nom d'utilisateur derrière dans le menu demarrer.


Je vais tenter de te donner une explication :
sous 98 la fenêtre de saisie de mot de passe apparait dès lors qu'une
config réseau est installée (carte réseau ou carte d'accès distant).
En mode "client pour les réseau Windows" la saisie du mot de passe



"Client pour les réseaux Microsoft"

n'interdit pas l'ouverture de windows mais la connexion au réseau,



Plus exactement cela interdit la connexion au domaine et l'éventuel
accès à des ressource partagées sur le réseau qu'elles soient protégées
par un contrôle au niveau de l'utilisateur (domaine), ou simplement
protégées ou non par un mot de passe. Bref cela interdit l'accès aux
ressources d'un réseau Microsoft. Mais cela n'interdit pas l'accès a
tous les programmes sur le disque, et même de lancer Internet Explorer
ou autre logiciel basé sur IP si connecté par un routeur.
Une connexion à internet est même possible pourvu qu'on ai un compte
chez un FAI et qu'il y ait un modem.

c'est pour ça que [échap] lance windows. En mode "Ouverture de session
Windows" il n'y a pas de controle d'identité. Si l'identité par défaut
et le mot de passe est valide, W s'ouvre et connecte le réseau,



A ce stade là, il ne connecte à rien du tout en ouverture de session.
Seul un eventuel serveur WINS ou le browsemaster va enregistrer les
infos de la station dans sa base.

dans
le cas contraire W est ouvert sans réseau. Le positionnement de la clé
Mustbevalidated interdit la touche ESC dans la fenêtre de saisie de
l'identité ainsi que la saisie d'un nouvel utilisateur.



Nan Nan, en mode "Ouverture de session Windows" la clé n'empeche rien du
tout.
Bon je refais le test .....
Voilà, c'est fait...
Je suis en "Ouverture de session Windows". J'ai positionné la clé
"MustBeValidated" à 1, j'ai rebooté, j'ai l'invite login/pass, je fais
echap, je suis sous Windows.
Certes je ne pourrais pas acceder à des ressources partagées sur
d'autres stations, mais rien ne m'empecche de lancer excel et de
consulter des documents.

Celle-ci doit
être valide au préalable. Donc pour pouvoir utiliser Mustbevalidated
il faut que l'ouverture de session + accès réseau soit valide pour au
moins un utilisateur.



Bref on le sait déjà tout ça.

Je passe en mode "Client pour les réseaux microsoft"....
Je reboot le VMWare...
Invite le login/pass, Ca ne passe pas en faisant echap, ni en essayant
des logins/passwords (valides ou non valides) comme il n'y a pas de
controleur de domaine Windows refuse de s'ouvrir...
Comme indiqué par l'initiateur du thread.

Je ne peux effectivement rien faire d'autre que d'éteindre la machine,
passer en mode sans echec, et remettre en "Ouverture de session
Windows".
Et là j'accede à la station en faisant "Annuler" !
Si je suis mal intentionné, rien ne m'empeche de passer par le mode sans
echec, positionner l'ouverture de session ou même retirer la clé, faire
ce que je veux sur la station, et remettre tout en ordre avant de
partir.

Vous voulez que je vous fasse une vidéo ?

RAPPEL
La question initiale est :

Comment empecher de bypasser la fenetre d'ouverture de session windows
de façon à interdire l'accès à la machine *quand on est pas dans un
domaine*.
Avatar
Gilles RONSIN
"Alni" , le mer. 24 déc. 2003 02:46:41, écrivait
ceci:

Salut,

Plus exactement cela interdit la connexion au domaine et
l'éventuel accès à des ressource partagées sur le réseau qu'elles
soient protégées par un contrôle au niveau de l'utilisateur
(domaine), ou simplement protégées ou non par un mot de passe.
Bref cela interdit l'accès aux ressources d'un réseau Microsoft.
Mais cela n'interdit pas l'accès a tous les programmes sur le
disque, et même de lancer Internet Explorer ou autre logiciel basé
sur IP si connecté par un routeur. Une connexion à internet est
même possible pourvu qu'on ai un compte chez un FAI et qu'il y ait
un modem.


Oui parce que l'accès à distance vers un FAI, (sauf si on valide
NetBios dessus ce qui est très dangereux) n'est pas en général un accès
réseau au sens NetBios (Client/Serveur+partage de ressource) mais une
connexion TCP/IP, c'est à dire une attribution d'adresse IP, avec le
masque de sous-réseau et indication de l'IP de la passerelle.

c'est pour ça que [échap] lance windows. En mode "Ouverture de
session Windows" il n'y a pas de controle d'identité. Si
l'identité par défaut et le mot de passe est valide, W s'ouvre et
connecte le réseau,



A ce stade là, il ne connecte à rien du tout en ouverture de
session. Seul un eventuel serveur WINS ou le browsemaster va
enregistrer les infos de la station dans sa base.

dans
le cas contraire W est ouvert sans réseau. Le positionnement de
la clé Mustbevalidated interdit la touche ESC dans la fenêtre de
saisie de l'identité ainsi que la saisie d'un nouvel utilisateur.



Nan Nan, en mode "Ouverture de session Windows" la clé n'empeche
rien du tout.
Bon je refais le test .....
Voilà, c'est fait...
Je suis en "Ouverture de session Windows". J'ai positionné la clé
"MustBeValidated" à 1, j'ai rebooté, j'ai l'invite login/pass, je
fais echap, je suis sous Windows.
Certes je ne pourrais pas acceder à des ressources partagées sur
d'autres stations, mais rien ne m'empecche de lancer excel et de
consulter des documents.


C'est là qu'il y a quelque chose d'anormal. A moins que tu ais fait une
erreur de localisation ou de clé (ce que je ne pense pas) la touche ESC
est bien dévalidée. Une époque j'utilisais le serveur Novell pour
identifier un utilisateur autorisé..

Celle-ci doit
être valide au préalable. Donc pour pouvoir utiliser
Mustbevalidated il faut que l'ouverture de session + accès réseau
soit valide pour au moins un utilisateur.



Bref on le sait déjà tout ça.

Je passe en mode "Client pour les réseaux microsoft"....
Je reboot le VMWare...
Invite le login/pass, Ca ne passe pas en faisant echap, ni en
essayant des logins/passwords (valides ou non valides) comme il
n'y a pas de controleur de domaine Windows refuse de s'ouvrir...
Comme indiqué par l'initiateur du thread.


sans domaine, le contrôleur de domaine c'est le workgroup. Je n'ai pas
le temps de tester (car je dois prendre la route) pour te donner toutes
les conditions pour que ça marche, mais ça marche...


Je ne peux effectivement rien faire d'autre que d'éteindre la
machine, passer en mode sans echec, et remettre en "Ouverture de
session Windows".
Et là j'accede à la station en faisant "Annuler" !
Si je suis mal intentionné, rien ne m'empeche de passer par le
mode sans echec, positionner l'ouverture de session ou même
retirer la clé, faire ce que je veux sur la station, et remettre
tout en ordre avant de partir.



Je suis d'accord avec, toi, il n'a jamais été question de système
sécurisé, juste de quoi dérouter un profanne.. tout utilisateur un peu
averti aura tôt fait de désactiver cette maigre protection.

Vous voulez que je vous fasse une vidéo ?


Oh oui ! :-)

RAPPEL
La question initiale est :

Comment empecher de bypasser la fenetre d'ouverture de session
windows de façon à interdire l'accès à la machine *quand on est
pas dans un domaine*.


Justement c'est possible, j'avais trouvé tout le déroulement sur
microsoft.com, et appliqué avec succès, j'ai beaucoup oublié par manque
de pratique, je me souviens qu'il y a des clés parasites qui empêchent
le bon fonctionnement, et je suis navré de ne pas donner la réponse de
suite.... si le fil traine un peu je le publierais.

Bonnes fêtes ;-)

--
Embryon de site : http://gilles.ronsin.free.fr Nouveau: un JukeBox pour
DaemonTool
Mon utilitaire de BDR V1.1.0 :
http://gilles.ronsin.free.fr/aregtool.htm
Les gens qui ne rient jamais, ne sont pas des gens sérieux.
1 2