Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[Neuneu] Securiser un XP-Pro

61 réponses
Avatar
Hugolino
Bonsoir,

Comme vous avez pu le remarquer suite à mes quelques contributions sur
le forum, je suis *grave neuneu* en Windows... (Selon certaines théories
neuropsycholinguistiques, neuneu et OuinOuin© ça va ensemble, mais je
m'égare et un pingouin qui s'égare de sa banquise ne fait pas long feu
surtout s'il s'en vient quérir les lumières de quelques gourous
estampillés Traf-O-Data).

Dans mon lycée, nous venons de toucher 8 PC-XP.
Comme j'en ai plus qu'assez (cassé ?) de réparer les config Win98 que
certains élèves prennent plaisir à b{ou|i}z{i|ou}ller, je souhaiterais
configurer ces 8 PC en mode -t'as_juste_le_droit_d'allumer_la_machine_
et_d'utiliser_les_programmes_que_je_veux-

Il paraît que XP-Pro permet de sécuriser un PC à ce niveau.

Comment faire ?

Y aurait-il un bouquin pour expliquer l'administration (c'est un mot
connu chez MS ?) de machine XP ? Des URL ?

J'ai téléchargé le site de JCB, mais ça ma l'air un peu /touffu/ (sans
parler du fait que l'exe et les rar téléchargés vont m'obliger à
rebouter sous mon 98SE, alors qu'un bête wget m'aurait rangé ça
proprement sur ma tuxette).

Bref je veux créer sur les machines un compte 'administateur' et un
compte 'utilisateur' qui ne disposerait que de droits (hyper)restreints.


--
personne n'a un zipper suffisament puissant pour comprimer un con en 4
ligne pour le GNU ?
parce que celui la, pour ses oeuvres complétes faut un forum dédié !
-+- JFP in neuneu.ctw.cc - Si le con presse, zippé des prunes-+-

10 réponses

3 4 5 6 7
Avatar
Hugolino
Le Sat, 2 Apr 2005 11:56:32 +0200, William Marie a écrit:

"Hugolino" a écrit dans le message de news:

> Bonsoir,
>
> Comme vous avez pu le remarquer suite à mes quelques contributions
> sur
> le forum, je suis *grave neuneu* en Windows... (Selon certaines
> théories
> neuropsycholinguistiques, neuneu et OuinOuin© ça va ensemble, mais
> je
> m'égare et un pingouin qui s'égare de sa banquise ne fait pas long
> feu
> surtout s'il s'en vient quérir les lumières de quelques gourous
> estampillés Traf-O-Data).
>
> Dans mon lycée, nous venons de toucher 8 PC-XP.
> Comme j'en ai plus qu'assez (cassé ?) de réparer les config Win98
> que
> certains élèves prennent plaisir à b{ou|i}z{i|ou}ller, je
> souhaiterais
> configurer ces 8 PC en
> mode -t'as_juste_le_droit_d'allumer_la_machine_
> et_d'utiliser_les_programmes_que_je_veux-
>
C'est possible en "stratégie locale" de configurer un utilisateur
restreint (le compte administrateur étant dûment logué et passwordé à
l'abri des regards indiscrets des charmants bambins). L'ennui est
qu'il va falloir se taper cette besogne pour chaque ordi.



C'est pas un problème, il n'y a que huit babasses. C'est sûr que ça me
soule un peu de recommencer toujours les mêmes choses, mais il faudrait
qu'il soit possible d'écrire un script sous XP pour recopier les config
d'un ordi à l'autre. Or mes souvenirs (lointains) de Windows ne laissent
penser que ça n'est pas possible et qu'il faudra faire les mêmes
clic-clic sur les huits machines (mébon, huit, c'est pas la mort)


Si ta bienveillante administration pouvait aggraver la dépense
jusqu'à t'offrir un Windows Server, tu pourrais centraliser la besogne
dans une stratégie (GPO) adaptée à une unité organisationnelle dédiée.
Là un serveur Linux ne pourra pas t'aider, il me semble bien.



Tu rêves :-)


Auquel cas la doc se trouve (avec les exercices) dans "Windows 200
Server" du "Kit de formation" chez Microsoft Press.




--
Hugo NPN (i --> ee)
entity-0.7.2 # checking for intelligent life... not found
entity-0.7.2 # checking to see if the last check was funny... nope
entity-0.7.2 # updating cache ./config.cache
Avatar
Hugolino
Le Sat, 2 Apr 2005 11:40:33 +0200, rm a écrit:
Le Fri, 1 Apr 2005 23:14:44 +0200, Hugolino a écrit :

> configurer ces 8 PC en mode -t'as_juste_le_droit_d'allumer_la_machine_
> et_d'utiliser_les_programmes_que_je_veux-
>
> Il paraît que XP-Pro permet de sécuriser un PC à ce niveau.
>
> Comment faire ?

salut,
si tu ne veux pas mettre les mains dans le camboui, il existe des logiciels
"étudiés pour", fait par des enseignants pour des enseignants confrontés à
ton problème comme:
Vigile :
http://www.ac-rouen.fr/lycees/ader/telechargement/vigile/vigile.htm
qui fonctionnera sous 98 ou XP, en reseau ou non...
y'a de la doc dispo aussi, donc "man vigile" conseillé :)
http://www.ac-rouen.fr/lycees/ader/telechargement/vigile/vigile4.6.pdf
http://www.ac-rouen.fr/lycees/ader/telechargement/vigile/vigile.4.9.pdf.exe



Merci pour les liens. (en plus je suis dans l'académie de Rouen)


@+




--
Notre devoir, pour leur bien et pour le bien de Linux, est de te
flinguer avant que tu ne les sacrifies (fût-ce avec les meilleures
intentions du monde).


-+- TP In: Guide du linuxien pervers : "De la pédagogie par l'Exemple"
Avatar
Hugolino
Le Sat, 02 Apr 2005 11:10:13 +0200, Jide a écrit:
Le Fri, 01 Apr 2005 23:14:44 +0200, Hugolino a écrit :

> Dans mon lycée, nous venons de toucher 8 PC-XP.
> Comme j'en ai plus qu'assez (cassé ?) de réparer les config Win98 que
> certains élèves prennent plaisir à b{ou|i}z{i|ou}ller, je souhaiterais
> configurer ces 8 PC en mode -t'as_juste_le_droit_d'allumer_la_machine_
> et_d'utiliser_les_programmes_que_je_veux-

Drive Image et restaurer chaque weekEnd.



Quelle horreur ! (Et puis j'ai un peu autre chose à faire de mes
Week-End)


Ceci dit je trouve aberrant que l'Education Nationale depense ses
credits avec MS au lieu d'employer des logiciels libres. Vaste
debat..



Je m'itouze.


--
Hugo NPN (i --> ee)
'Jesus saves, but only Buddha makes incremental backups.'
Avatar
Hugolino
Le Sat, 2 Apr 2005 21:05:48 +0200, Pano a écrit:

> Drive Image et restaurer chaque weekEnd. Ceci dit je trouve aberrant que
> l'Education Nationale depense ses credits avec MS au lieu d'employer des
> logiciels libres. Vaste debat..


Cela n'a rien "d'aberrant".
Le monde Linux est hyper-élitiste, avec ses gourous, ses codes ésotériques,
ses commandes incompréhensibles à 50 options en mode "console".



...ses tonnes de docs et HOWTOs...

Exemple: je cherche de la doc pour administer des Windows©-XP et je ne
trouve pas. Alors que sous Tux, la doc, le problème c'est qu'il y en a
trop.


Les habitants de ce monde ne tiennent **surtout pas ** à ce que Linux se
démocratise : ils perdraient de leur pouvoir et de leurs prérogatives.



Arrête ton délire. Le pouvoir, quel pouvoir ? Celui d'être «libre» ?


Je déteste cet univers.



Nous avions compris


--
Hugo NPN (i --> ee)
Unix is user friendly. He's just very picky about who his friends are.
Avatar
Hugolino
Le Mon, 4 Apr 2005 10:50:36 +0200, William Marie a écrit:

"Pano" a écrit dans le message de news:
424eec7c$0$11694$
>
>> Drive Image et restaurer chaque weekEnd. Ceci dit je trouve
>> aberrant que
>> l'Education Nationale depense ses credits avec MS au lieu
>> d'employer des
>> logiciels libres. Vaste debat..
>
>
> Cela n'a rien "d'aberrant".
> Le monde Linux est hyper-élitiste, avec ses gourous, ses codes
> ésotériques, ses commandes incompréhensibles à 50 options en mode
> "console".
> Les habitants de ce monde ne tiennent **surtout pas ** à ce que
> Linux se démocratise : ils perdraient de leur pouvoir et de leurs
> prérogatives.
>
Et puis ils ont passé tellement de temps à apprendre à se servir de
vi, si un Notepad déboulait dans leur univers, tu te rends compte...



Notepad is roulaizing (même si vim est installé sous mon Win98SE -
coloration syntaxique is roulaizing)


Ceci dit en Windows serveur il y a aussi quelques utilitaires à
ch**r à la UNIX, en mode texte, où tu dois t'y reprendre à dix fois
avant que ça fonctionne. Pratique pour faire des batches, mais, ouf !
ce n'est pas l'ordinaire de Windows.

> Je déteste cet univers.
>
Le fin du fin dans un forum Linux où se ramène innocemment un
newbie est de répondre , du bout des lèvres (si j'ose dire pour un
écrit), par le nom abscon d'un utilitaire Linux (en mode console,
comme d'hab) sans un mot de commentaire autre. Pas étonnant que le
newbie retourne à son Windows.



Au «nom abscon d'un utilitaire Linux» coorespond toujours une page de
manuel qu'on appelle par 'man «nom abscon d'un utilitaire Linux»'


--
> ArrGGLLL !!! (DOS, ça veut bien dire Denial Of Service, non ?)
au fait non DOS c'est Dirty Outpout System...


-+- Hugolino et chrisn on fcomw -+-
Avatar
Hugolino
Le Mon, 04 Apr 2005 15:35:15 +0200, Jide a écrit:
Le Mon, 04 Apr 2005 10:50:36 +0200, William Marie a écrit :

>
> Le fin du fin dans un forum Linux où se ramène innocemment un
> newbie est de répondre , du bout des lèvres (si j'ose dire pour un
> écrit), par le nom abscon d'un utilitaire Linux (en mode console,
> comme d'hab) sans un mot de commentaire autre. Pas étonnant que le
> newbie retourne à son Windows.

Bonne remarque!



Non


--
> Tu veux pas changer un peu de disque ? Ça devient lassant.
1) Je croyais que j'etais dans ta BL 2) Tu veux pas m'y remettre ?
3) Ca t'emmerde ? alors ca me fait plaisir.


-+- Bien configurer son kill-file (Le Retour...) -+-
Avatar
Hugolino
Le Sun, 03 Apr 2005 11:33:10 +0200, Jide a écrit:
Le Sat, 02 Apr 2005 21:05:48 +0200, Pano a écrit :

>
>> Drive Image et restaurer chaque weekEnd. Ceci dit je trouve aberrant que
>> l'Education Nationale depense ses credits avec MS au lieu d'employer des
>> logiciels libres. Vaste debat..
>
>
> Cela n'a rien "d'aberrant".
> Le monde Linux est hyper-élitiste, avec ses gourous, ses codes ésotériques,
> ses commandes incompréhensibles à 50 options en mode "console".
> Les habitants de ce monde ne tiennent **surtout pas ** à ce que Linux se
> démocratise : ils perdraient de leur pouvoir et de leurs prérogatives.

Ce n'est pas faux, et la standardisation apportee par MS est une
tres bonne chose de ce point de vue. Pour un utilisateur perso, un
commercant, un artisan , WIN n'a que des avantages.



Windows© est fait pour le "Personal Computer", c'est à dire pour
exploiter un PC qu'*une* seule personne utilise. Dès qu'on passe en
multi-user, c'est le bronx.


Mais pour une PME ou une administration fonctionnant en reseau ,et
qui peut se payer un consultant competent, Linux n'a que des
avantages au point de vue securite, stabilite et prix de revient.



Dans une PME «normale», plus ou moins 1% du personnel s'occupe de
l'informatique (et est formée pour)


Je voulais simplement, non pas rallumer une guerre de religion, mais
noter qu'avec les centaines de milliers d'euros depenses en licences
et en mises a jour de WIN, cet enorme ensemble qu'est l'education
nationale aurait du reflechir a la question au lieu de laisser chaque
etablissement faire un peu n'importe quoi dans son coin



Dans un lycée de 1000 élèves et 250 profs, on trouve juste quelques
profs sans formation qui bénéficient de quelques heures de décharges de
cours pour s'occuper du bouzin.
Bref, ça marche plus «à la bonne volonté» que «avec les bonnes
compétences»


--
Hugo NPN (i --> ee)
«je vous savoire comment faire lancer un programme ,qui a comme resultat
devenire root , une fois il est executer.»
LD in Guide du linuxien pervers - "Petit lamer deviendra grand... peut-être"
Avatar
Hugolino
Le Mon, 4 Apr 2005 10:37:50 +0200, William Marie a écrit:

C'est bien ça le problème ! J'avais accueilli avec joie l'invention
de Linux issu du trop limité Minix. Sortir du monopole Krosoft était
un principe fondamental qui faisait du bien à tout le monde (y compris
à Krosoft).

Mais ça a effectifement tourné à la pétaudière et c'est devenu le
pendant informatique des différentes petites chapelles trotskystes qui
se réclament toutes de Linus Thornwald (à défaut de Lev Davidovitch
Bronstein dit "Trotsky"), du "libre" et de l'"opensource"



Rapprocher Linux avec Trotskisme, c'est balaize...


(des freewares avec les sources ça existe aussi en Windows).



Sauf que sous Tux, il ne s'agit pas de freeware mais de logiciels
majeurs comme Apache, etc....

Donc "Deux linuxiens, trois distributions" pour pasticher "deux
trotskystes, trois tendances". Chacun se voulant le plus élitiste qui
soit.



Ne t'arrête pas à ça. Des intégristes il en existe partout.


(j'avais lu une enfilade intéressante sur un forum Linux où deux
pauvres pingouins se désespéraient que leur système chéri devenaient
trop "cliquodromesque" avec Mandrake bon pour les neuneus Windows
mais, heureusement, il leur restait FreeBSD), tout en voulant que le
bon peuple renonce à Windows. Propos plus que contradictoires,
antithétiques.



Rem: Free n'est pas Linux. Quand au débat qui oppose les distrib trop
clickodromiques à celle qui permettent la configuration par fichier
texte, elle n'a pas lieu d'être. chacun choisit sa distibution en
fonction de la manière qu'il veut utiliser pour la configurer.


Qu'est ce qui fait le succès de Windows ? A en croire les linuxiens
sectaires ce ne seraient que du pur marketing où on leur refile un
Windows avec la machine (alors que c'est toujours en option,



Mouarf ! essaye de te faire rembourser la licence OuinOuin© chez Darty
ou à la FNAC.

même si c'est à un prix "OEM") et les neuneus d'utilisateurs
préfèrent acheter un système bogué, bourré de virus, alors qu'à côté
ils ont un système "libre" et meilleur. 95 % des utilisateurs
seraient aussi bêtes ?



95 % des utilisateurs ne se posent pas la question. «That's the point»

100 milliard de mouches ne peuvent se tromper: mangeons de la merde.

--
Hugo NPN (i --> ee)
PS: Arrete de dire "sous Linux", ca enerve... Mme Torvalds


-+- TP champion du monde de GLP -+-
Avatar
Hugolino
Le Sat, 02 Apr 2005 07:59:55 +0200, a écrit:

Pour 98 chercher des info sur poledit



Non, pas Win98, Windows©-XP-Pro

Pour les NT like (2000, XP, etc...)
gpedit.msc
secpol.msc



Sont-ce des programmes ? On les appelles à partir de la boîte 'cmd'.
Désolé, je suis chez moi là, et les babasses XP sont au boulot.

--
Symptôme : Les murs de la discothèque bougent, les gens sont tous habillés en
blanc et la musique est assez répétitive
Cause : Tu es dans une ambulance
Solution : Ne pas bouger, coma éthylique probable.
Avatar
Hugolino
Le Sat, 2 Apr 2005 09:07:22 +0200, JZ a écrit:
Je travaille aussi dans une école (avec des plus grands, en polytechnique)
et nous avons des salles de 40pc... Sans passer à la grosse structure, je
dirais par expérience qu'il y a deux manières de faire: sécuriser à mort les
pc, au risque de ne pas pouvoir effectuer le moindre réglage faute de
droits,



Pourquoi ? l'administrateur ne peut-il accorder des droits, même si ces
droits étaient trop stricts au départ ?

créer des images (Norton Ghost, Acronis TrueImage...) des ordi.
Cette dernière solution étant idéale si on a des pc identiques.



Dans mon cas les PC sont effectivement identiques, mais j'ai autre chose
à faire que restaurer leurs configs.

Je cherche justement à tirer parti des nouvelles fonctionnalités
(supposées pour l'instant) de Windows©-XP-Pro


--
et je suis persuadé qu'on va bientôt pouvoir latter du
windowsien par serveur Q3 interposé :-) (la bonne parole ne se
propage jamais mieux qu'à grand coup de baffes :-))


-+- RR in Guide du linuxien pervers - "C'est beau le prosélitisme..." -+-
3 4 5 6 7