Bonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station XP SP2 de
la manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et là ça ne
fonctionne pas.
Ma question: peut-on ajouter des contrôles activesX supplémentaires à la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement complètement
verrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne peut pas être
parcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente d'ouvrir un
fichier dont l'extension n'est pas connue, le système demande avec quel
applicatif l'ouvrir, et là, on peut utiliser le bouton parcourir et on voit
tout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la fonction "Ouvrir
Avec" ?
Merci pour votre aide.
Cordialement.
Bonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station XP SP2 de
la manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et là ça ne
fonctionne pas.
Ma question: peut-on ajouter des contrôles activesX supplémentaires à la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement complètement
verrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne peut pas être
parcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente d'ouvrir un
fichier dont l'extension n'est pas connue, le système demande avec quel
applicatif l'ouvrir, et là, on peut utiliser le bouton parcourir et on voit
tout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la fonction "Ouvrir
Avec" ?
Merci pour votre aide.
Cordialement.
Bonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station XP SP2 de
la manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et là ça ne
fonctionne pas.
Ma question: peut-on ajouter des contrôles activesX supplémentaires à la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement complètement
verrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne peut pas être
parcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente d'ouvrir un
fichier dont l'extension n'est pas connue, le système demande avec quel
applicatif l'ouvrir, et là, on peut utiliser le bouton parcourir et on voit
tout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la fonction "Ouvrir
Avec" ?
Merci pour votre aide.
Cordialement.
Je ne sais pas pour ta première question ... par contre pour la faille tu
peux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix MetaframeBonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station XP
SP2 de
la manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et là ça
ne
fonctionne pas.
Ma question: peut-on ajouter des contrôles activesX supplémentaires à la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètement
verrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne peut pas
être
parcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente d'ouvrir
un
fichier dont l'extension n'est pas connue, le système demande avec quel
applicatif l'ouvrir, et là, on peut utiliser le bouton parcourir et on
voit
tout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la fonction
"Ouvrir
Avec" ?
Merci pour votre aide.
Cordialement.
Je ne sais pas pour ta première question ... par contre pour la faille tu
peux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix Metaframe
Bonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station XP
SP2 de
la manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et là ça
ne
fonctionne pas.
Ma question: peut-on ajouter des contrôles activesX supplémentaires à la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètement
verrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne peut pas
être
parcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente d'ouvrir
un
fichier dont l'extension n'est pas connue, le système demande avec quel
applicatif l'ouvrir, et là, on peut utiliser le bouton parcourir et on
voit
tout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la fonction
"Ouvrir
Avec" ?
Merci pour votre aide.
Cordialement.
Je ne sais pas pour ta première question ... par contre pour la faille tu
peux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix MetaframeBonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station XP
SP2 de
la manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et là ça
ne
fonctionne pas.
Ma question: peut-on ajouter des contrôles activesX supplémentaires à la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètement
verrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne peut pas
être
parcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente d'ouvrir
un
fichier dont l'extension n'est pas connue, le système demande avec quel
applicatif l'ouvrir, et là, on peut utiliser le bouton parcourir et on
voit
tout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la fonction
"Ouvrir
Avec" ?
Merci pour votre aide.
Cordialement.
Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais l'expérience, tu
verras que cette restriction est contournée par l'option "Ouvrir avec", ça
outrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles l'accès
à
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies pour
l'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec", ensuite tu
cliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" a écrit
dans le message de
news:Je ne sais pas pour ta première question ... par contre pour la faille tu
peux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix MetaframeBonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station XP
SP2 dela manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et là ça
nefonctionne pas.
Ma question: peut-on ajouter des contrôles activesX supplémentaires à
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètementverrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne peut pas
êtreparcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente d'ouvrir
unfichier dont l'extension n'est pas connue, le système demande avec quel
applicatif l'ouvrir, et là, on peut utiliser le bouton parcourir et on
voittout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la fonction
"OuvrirAvec" ?
Merci pour votre aide.
Cordialement.
Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais l'expérience, tu
verras que cette restriction est contournée par l'option "Ouvrir avec", ça
outrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles l'accès
à
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies pour
l'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec", ensuite tu
cliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" <LudovikDOPIERALA@discussions.microsoft.com> a écrit
dans le message de
news:62C19136-1BC6-4410-BD56-07260A8062C9@microsoft.com...
Je ne sais pas pour ta première question ... par contre pour la faille tu
peux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix Metaframe
Bonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station XP
SP2 de
la manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et là ça
ne
fonctionne pas.
Ma question: peut-on ajouter des contrôles activesX supplémentaires à
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètement
verrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne peut pas
être
parcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente d'ouvrir
un
fichier dont l'extension n'est pas connue, le système demande avec quel
applicatif l'ouvrir, et là, on peut utiliser le bouton parcourir et on
voit
tout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la fonction
"Ouvrir
Avec" ?
Merci pour votre aide.
Cordialement.
Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais l'expérience, tu
verras que cette restriction est contournée par l'option "Ouvrir avec", ça
outrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles l'accès
à
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies pour
l'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec", ensuite tu
cliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" a écrit
dans le message de
news:Je ne sais pas pour ta première question ... par contre pour la faille tu
peux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix MetaframeBonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station XP
SP2 dela manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et là ça
nefonctionne pas.
Ma question: peut-on ajouter des contrôles activesX supplémentaires à
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètementverrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne peut pas
êtreparcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente d'ouvrir
unfichier dont l'extension n'est pas connue, le système demande avec quel
applicatif l'ouvrir, et là, on peut utiliser le bouton parcourir et on
voittout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la fonction
"OuvrirAvec" ?
Merci pour votre aide.
Cordialement.
Seul le contenu de "Mes documents" est visible, le disque ne peut pas être
parcouru.
De quelle manière est-ce que celà a été bridé?
Par configuration Utilisateursmodèles d'administrationComposants
WindowsExplorateur Windows ?
Si c'est le cas, ces gpo ne s'appliquent qu'à l'explorateur, pas aux
autres
applications.
Et donc j'imagine que le problème est le même avec Word, Excel en passant
par le menu ouvrir.
Dans Internet Explorer, est-il possible de taper
c:windowssystem32command.com ?
J'imagine également que n'importe quel gestionnaire de fichier doit
fonctionner ( winfile, Norton Commander....).
Pou restreindre l'accès au disque quelle que soit l'application, il faut
passer par les permissions NTFS et non par un setting d'explorer lui
indiquant de masquer C ou D.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news: %Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais l'expérience,
tu
verras que cette restriction est contournée par l'option "Ouvrir avec",
ça
outrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles
l'accès
à
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies pour
l'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec", ensuite tu
cliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" a écrit
dans le message de
news:Je ne sais pas pour ta première question ... par contre pour la faille
tu
peux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix MetaframeBonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station XP
SP2 dela manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et là
ça
nefonctionne pas.
Ma question: peut-on ajouter des contrôles activesX supplémentaires à
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètementverrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne peut
pas
êtreparcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente
d'ouvrir
unfichier dont l'extension n'est pas connue, le système demande avec
quel
applicatif l'ouvrir, et là, on peut utiliser le bouton parcourir et
on
voittout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la fonction
"OuvrirAvec" ?
Merci pour votre aide.
Cordialement.
Seul le contenu de "Mes documents" est visible, le disque ne peut pas être
parcouru.
De quelle manière est-ce que celà a été bridé?
Par configuration Utilisateursmodèles d'administrationComposants
WindowsExplorateur Windows ?
Si c'est le cas, ces gpo ne s'appliquent qu'à l'explorateur, pas aux
autres
applications.
Et donc j'imagine que le problème est le même avec Word, Excel en passant
par le menu ouvrir.
Dans Internet Explorer, est-il possible de taper
c:windowssystem32command.com ?
J'imagine également que n'importe quel gestionnaire de fichier doit
fonctionner ( winfile, Norton Commander....).
Pou restreindre l'accès au disque quelle que soit l'application, il faut
passer par les permissions NTFS et non par un setting d'explorer lui
indiquant de masquer C ou D.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: %23sHVNM26FHA.1020@TK2MSFTNGP15.phx.gbl...
Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais l'expérience,
tu
verras que cette restriction est contournée par l'option "Ouvrir avec",
ça
outrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles
l'accès
à
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies pour
l'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec", ensuite tu
cliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" <LudovikDOPIERALA@discussions.microsoft.com> a écrit
dans le message de
news:62C19136-1BC6-4410-BD56-07260A8062C9@microsoft.com...
Je ne sais pas pour ta première question ... par contre pour la faille
tu
peux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix Metaframe
Bonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station XP
SP2 de
la manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et là
ça
ne
fonctionne pas.
Ma question: peut-on ajouter des contrôles activesX supplémentaires à
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètement
verrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne peut
pas
être
parcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente
d'ouvrir
un
fichier dont l'extension n'est pas connue, le système demande avec
quel
applicatif l'ouvrir, et là, on peut utiliser le bouton parcourir et
on
voit
tout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la fonction
"Ouvrir
Avec" ?
Merci pour votre aide.
Cordialement.
Seul le contenu de "Mes documents" est visible, le disque ne peut pas être
parcouru.
De quelle manière est-ce que celà a été bridé?
Par configuration Utilisateursmodèles d'administrationComposants
WindowsExplorateur Windows ?
Si c'est le cas, ces gpo ne s'appliquent qu'à l'explorateur, pas aux
autres
applications.
Et donc j'imagine que le problème est le même avec Word, Excel en passant
par le menu ouvrir.
Dans Internet Explorer, est-il possible de taper
c:windowssystem32command.com ?
J'imagine également que n'importe quel gestionnaire de fichier doit
fonctionner ( winfile, Norton Commander....).
Pou restreindre l'accès au disque quelle que soit l'application, il faut
passer par les permissions NTFS et non par un setting d'explorer lui
indiquant de masquer C ou D.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news: %Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais l'expérience,
tu
verras que cette restriction est contournée par l'option "Ouvrir avec",
ça
outrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles
l'accès
à
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies pour
l'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec", ensuite tu
cliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" a écrit
dans le message de
news:Je ne sais pas pour ta première question ... par contre pour la faille
tu
peux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix MetaframeBonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station XP
SP2 dela manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et là
ça
nefonctionne pas.
Ma question: peut-on ajouter des contrôles activesX supplémentaires à
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètementverrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne peut
pas
êtreparcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente
d'ouvrir
unfichier dont l'extension n'est pas connue, le système demande avec
quel
applicatif l'ouvrir, et là, on peut utiliser le bouton parcourir et
on
voittout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la fonction
"OuvrirAvec" ?
Merci pour votre aide.
Cordialement.
Bonjour,
Les utilisateurs n'ont pas accès à l'explorateur. Le problème que je t'ai
cité provient d'applis comme le visualisateur de fax de WXP. Est-ce que tu
as fait le test que je t'ai proposé ?
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Seul le contenu de "Mes documents" est visible, le disque ne peut pas
être
parcouru.
De quelle manière est-ce que celà a été bridé?
Par configuration Utilisateursmodèles d'administrationComposants
WindowsExplorateur Windows ?
Si c'est le cas, ces gpo ne s'appliquent qu'à l'explorateur, pas aux
autresapplications.
Et donc j'imagine que le problème est le même avec Word, Excel en passant
par le menu ouvrir.
Dans Internet Explorer, est-il possible de taper
c:windowssystem32command.com ?
J'imagine également que n'importe quel gestionnaire de fichier doit
fonctionner ( winfile, Norton Commander....).
Pou restreindre l'accès au disque quelle que soit l'application, il faut
passer par les permissions NTFS et non par un setting d'explorer lui
indiquant de masquer C ou D.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news: %Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais l'expérience,
tuverras que cette restriction est contournée par l'option "Ouvrir avec",
çaoutrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles
l'accèsà
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies pour
l'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec", ensuite tu
cliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler
partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" a
écrit
dans le message de
news:Je ne sais pas pour ta première question ... par contre pour la faille
tupeux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix MetaframeBonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station
XP
SP2 dela manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai
besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et là
çanefonctionne pas.
Ma question: peut-on ajouter des contrôles activesX supplémentaires
à
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètementverrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne peut
pasêtreparcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente
d'ouvrirunfichier dont l'extension n'est pas connue, le système demande avec
quelapplicatif l'ouvrir, et là, on peut utiliser le bouton parcourir et
onvoittout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la fonction
"OuvrirAvec" ?
Merci pour votre aide.
Cordialement.
Bonjour,
Les utilisateurs n'ont pas accès à l'explorateur. Le problème que je t'ai
cité provient d'applis comme le visualisateur de fax de WXP. Est-ce que tu
as fait le test que je t'ai proposé ?
Cordialement.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:eezsNf36FHA.2716@TK2MSFTNGP11.phx.gbl...
Seul le contenu de "Mes documents" est visible, le disque ne peut pas
être
parcouru.
De quelle manière est-ce que celà a été bridé?
Par configuration Utilisateursmodèles d'administrationComposants
WindowsExplorateur Windows ?
Si c'est le cas, ces gpo ne s'appliquent qu'à l'explorateur, pas aux
autres
applications.
Et donc j'imagine que le problème est le même avec Word, Excel en passant
par le menu ouvrir.
Dans Internet Explorer, est-il possible de taper
c:windowssystem32command.com ?
J'imagine également que n'importe quel gestionnaire de fichier doit
fonctionner ( winfile, Norton Commander....).
Pou restreindre l'accès au disque quelle que soit l'application, il faut
passer par les permissions NTFS et non par un setting d'explorer lui
indiquant de masquer C ou D.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: %23sHVNM26FHA.1020@TK2MSFTNGP15.phx.gbl...
Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais l'expérience,
tu
verras que cette restriction est contournée par l'option "Ouvrir avec",
ça
outrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles
l'accès
à
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies pour
l'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec", ensuite tu
cliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler
partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" <LudovikDOPIERALA@discussions.microsoft.com> a
écrit
dans le message de
news:62C19136-1BC6-4410-BD56-07260A8062C9@microsoft.com...
Je ne sais pas pour ta première question ... par contre pour la faille
tu
peux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix Metaframe
Bonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station
XP
SP2 de
la manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai
besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et là
ça
ne
fonctionne pas.
Ma question: peut-on ajouter des contrôles activesX supplémentaires
à
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètement
verrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne peut
pas
être
parcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente
d'ouvrir
un
fichier dont l'extension n'est pas connue, le système demande avec
quel
applicatif l'ouvrir, et là, on peut utiliser le bouton parcourir et
on
voit
tout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la fonction
"Ouvrir
Avec" ?
Merci pour votre aide.
Cordialement.
Bonjour,
Les utilisateurs n'ont pas accès à l'explorateur. Le problème que je t'ai
cité provient d'applis comme le visualisateur de fax de WXP. Est-ce que tu
as fait le test que je t'ai proposé ?
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Seul le contenu de "Mes documents" est visible, le disque ne peut pas
être
parcouru.
De quelle manière est-ce que celà a été bridé?
Par configuration Utilisateursmodèles d'administrationComposants
WindowsExplorateur Windows ?
Si c'est le cas, ces gpo ne s'appliquent qu'à l'explorateur, pas aux
autresapplications.
Et donc j'imagine que le problème est le même avec Word, Excel en passant
par le menu ouvrir.
Dans Internet Explorer, est-il possible de taper
c:windowssystem32command.com ?
J'imagine également que n'importe quel gestionnaire de fichier doit
fonctionner ( winfile, Norton Commander....).
Pou restreindre l'accès au disque quelle que soit l'application, il faut
passer par les permissions NTFS et non par un setting d'explorer lui
indiquant de masquer C ou D.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news: %Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais l'expérience,
tuverras que cette restriction est contournée par l'option "Ouvrir avec",
çaoutrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles
l'accèsà
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies pour
l'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec", ensuite tu
cliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler
partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" a
écrit
dans le message de
news:Je ne sais pas pour ta première question ... par contre pour la faille
tupeux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix MetaframeBonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station
XP
SP2 dela manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai
besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et là
çanefonctionne pas.
Ma question: peut-on ajouter des contrôles activesX supplémentaires
à
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètementverrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne peut
pasêtreparcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente
d'ouvrirunfichier dont l'extension n'est pas connue, le système demande avec
quelapplicatif l'ouvrir, et là, on peut utiliser le bouton parcourir et
onvoittout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la fonction
"OuvrirAvec" ?
Merci pour votre aide.
Cordialement.
D'où ma question, comment as-tu "bridé", quelle GPO as-tu déployé?
Je pense que tu a déployé une gpo qui bride l'explorer et uniquement
l'explorer.
"Vincent DURAIN" a écrit dans le message de
news: %Bonjour,
Les utilisateurs n'ont pas accès à l'explorateur. Le problème que je
t'ai
cité provient d'applis comme le visualisateur de fax de WXP. Est-ce que
tu
as fait le test que je t'ai proposé ?
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Seul le contenu de "Mes documents" est visible, le disque ne peut pas
être
parcouru.
De quelle manière est-ce que celà a été bridé?
Par configuration Utilisateursmodèles d'administrationComposants
WindowsExplorateur Windows ?
Si c'est le cas, ces gpo ne s'appliquent qu'à l'explorateur, pas aux
autresapplications.
Et donc j'imagine que le problème est le même avec Word, Excel en
passant
par le menu ouvrir.
Dans Internet Explorer, est-il possible de taper
c:windowssystem32command.com ?
J'imagine également que n'importe quel gestionnaire de fichier doit
fonctionner ( winfile, Norton Commander....).
Pou restreindre l'accès au disque quelle que soit l'application, il
faut
passer par les permissions NTFS et non par un setting d'explorer lui
indiquant de masquer C ou D.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news: %Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais
l'expérience,
tuverras que cette restriction est contournée par l'option "Ouvrir
avec",
çaoutrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles
l'accèsà
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies
pour
l'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec", ensuite
tu
cliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler
partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" a
écrit
dans le message de
news:Je ne sais pas pour ta première question ... par contre pour la
faille
tupeux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix MetaframeBonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station
XP
SP2 dela manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai
besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et
là
çanefonctionne pas.
Ma question: peut-on ajouter des contrôles activesX
supplémentaires
à
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètementverrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne
peut
pasêtreparcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente
d'ouvrirunfichier dont l'extension n'est pas connue, le système demande avec
quelapplicatif l'ouvrir, et là, on peut utiliser le bouton parcourir
et
onvoittout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la
fonction
"OuvrirAvec" ?
Merci pour votre aide.
Cordialement.
D'où ma question, comment as-tu "bridé", quelle GPO as-tu déployé?
Je pense que tu a déployé une gpo qui bride l'explorer et uniquement
l'explorer.
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: %23GrP8UB7FHA.3592@TK2MSFTNGP12.phx.gbl...
Bonjour,
Les utilisateurs n'ont pas accès à l'explorateur. Le problème que je
t'ai
cité provient d'applis comme le visualisateur de fax de WXP. Est-ce que
tu
as fait le test que je t'ai proposé ?
Cordialement.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:eezsNf36FHA.2716@TK2MSFTNGP11.phx.gbl...
Seul le contenu de "Mes documents" est visible, le disque ne peut pas
être
parcouru.
De quelle manière est-ce que celà a été bridé?
Par configuration Utilisateursmodèles d'administrationComposants
WindowsExplorateur Windows ?
Si c'est le cas, ces gpo ne s'appliquent qu'à l'explorateur, pas aux
autres
applications.
Et donc j'imagine que le problème est le même avec Word, Excel en
passant
par le menu ouvrir.
Dans Internet Explorer, est-il possible de taper
c:windowssystem32command.com ?
J'imagine également que n'importe quel gestionnaire de fichier doit
fonctionner ( winfile, Norton Commander....).
Pou restreindre l'accès au disque quelle que soit l'application, il
faut
passer par les permissions NTFS et non par un setting d'explorer lui
indiquant de masquer C ou D.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: %23sHVNM26FHA.1020@TK2MSFTNGP15.phx.gbl...
Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais
l'expérience,
tu
verras que cette restriction est contournée par l'option "Ouvrir
avec",
ça
outrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles
l'accès
à
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies
pour
l'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec", ensuite
tu
cliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler
partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" <LudovikDOPIERALA@discussions.microsoft.com> a
écrit
dans le message de
news:62C19136-1BC6-4410-BD56-07260A8062C9@microsoft.com...
Je ne sais pas pour ta première question ... par contre pour la
faille
tu
peux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix Metaframe
Bonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station
XP
SP2 de
la manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai
besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et
là
ça
ne
fonctionne pas.
Ma question: peut-on ajouter des contrôles activesX
supplémentaires
à
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètement
verrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne
peut
pas
être
parcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente
d'ouvrir
un
fichier dont l'extension n'est pas connue, le système demande avec
quel
applicatif l'ouvrir, et là, on peut utiliser le bouton parcourir
et
on
voit
tout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la
fonction
"Ouvrir
Avec" ?
Merci pour votre aide.
Cordialement.
D'où ma question, comment as-tu "bridé", quelle GPO as-tu déployé?
Je pense que tu a déployé une gpo qui bride l'explorer et uniquement
l'explorer.
"Vincent DURAIN" a écrit dans le message de
news: %Bonjour,
Les utilisateurs n'ont pas accès à l'explorateur. Le problème que je
t'ai
cité provient d'applis comme le visualisateur de fax de WXP. Est-ce que
tu
as fait le test que je t'ai proposé ?
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Seul le contenu de "Mes documents" est visible, le disque ne peut pas
être
parcouru.
De quelle manière est-ce que celà a été bridé?
Par configuration Utilisateursmodèles d'administrationComposants
WindowsExplorateur Windows ?
Si c'est le cas, ces gpo ne s'appliquent qu'à l'explorateur, pas aux
autresapplications.
Et donc j'imagine que le problème est le même avec Word, Excel en
passant
par le menu ouvrir.
Dans Internet Explorer, est-il possible de taper
c:windowssystem32command.com ?
J'imagine également que n'importe quel gestionnaire de fichier doit
fonctionner ( winfile, Norton Commander....).
Pou restreindre l'accès au disque quelle que soit l'application, il
faut
passer par les permissions NTFS et non par un setting d'explorer lui
indiquant de masquer C ou D.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news: %Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais
l'expérience,
tuverras que cette restriction est contournée par l'option "Ouvrir
avec",
çaoutrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles
l'accèsà
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies
pour
l'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec", ensuite
tu
cliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler
partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" a
écrit
dans le message de
news:Je ne sais pas pour ta première question ... par contre pour la
faille
tupeux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix MetaframeBonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la station
XP
SP2 dela manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai
besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et
là
çanefonctionne pas.
Ma question: peut-on ajouter des contrôles activesX
supplémentaires
à
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètementverrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne
peut
pasêtreparcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente
d'ouvrirunfichier dont l'extension n'est pas connue, le système demande avec
quelapplicatif l'ouvrir, et là, on peut utiliser le bouton parcourir
et
onvoittout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la
fonction
"OuvrirAvec" ?
Merci pour votre aide.
Cordialement.
J'ai utilisé entre autre la gpo que tu as cité précédemment.
Au niveau des droits NTFS, j'ai essayé de faire des modifs de permissions,
mais ça m'a mis la pagaille sur le disque.
Penses tu que je devrais plutôt m'orienter la dessus ? Et si oui, as tu
des
indications à me fournir ?
Merci.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:%D'où ma question, comment as-tu "bridé", quelle GPO as-tu déployé?
Je pense que tu a déployé une gpo qui bride l'explorer et uniquement
l'explorer.
"Vincent DURAIN" a écrit dans le message de
news: %Bonjour,
Les utilisateurs n'ont pas accès à l'explorateur. Le problème que je
t'aicité provient d'applis comme le visualisateur de fax de WXP. Est-ce que
tuas fait le test que je t'ai proposé ?
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Seul le contenu de "Mes documents" est visible, le disque ne peut pas
être
parcouru.
De quelle manière est-ce que celà a été bridé?
Par configuration Utilisateursmodèles d'administrationComposants
WindowsExplorateur Windows ?
Si c'est le cas, ces gpo ne s'appliquent qu'à l'explorateur, pas aux
autresapplications.
Et donc j'imagine que le problème est le même avec Word, Excel en
passantpar le menu ouvrir.
Dans Internet Explorer, est-il possible de taper
c:windowssystem32command.com ?
J'imagine également que n'importe quel gestionnaire de fichier doit
fonctionner ( winfile, Norton Commander....).
Pou restreindre l'accès au disque quelle que soit l'application, il
fautpasser par les permissions NTFS et non par un setting d'explorer lui
indiquant de masquer C ou D.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message
de
news: %Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais
l'expérience,tuverras que cette restriction est contournée par l'option "Ouvrir
avec",çaoutrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles
l'accèsà
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies
pourl'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec", ensuite
tucliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler
partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" a
écrit
dans le message de
news:Je ne sais pas pour ta première question ... par contre pour la
failletupeux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix MetaframeBonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les
pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la
station
XP
SP2 dela manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai
besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et
làçanefonctionne pas.
Ma question: peut-on ajouter des contrôles activesX
supplémentairesà
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètementverrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne
peutpasêtreparcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente
d'ouvrirunfichier dont l'extension n'est pas connue, le système demande
avec
quelapplicatif l'ouvrir, et là, on peut utiliser le bouton parcourir
etonvoittout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la
fonction"OuvrirAvec" ?
Merci pour votre aide.
Cordialement.
J'ai utilisé entre autre la gpo que tu as cité précédemment.
Au niveau des droits NTFS, j'ai essayé de faire des modifs de permissions,
mais ça m'a mis la pagaille sur le disque.
Penses tu que je devrais plutôt m'orienter la dessus ? Et si oui, as tu
des
indications à me fournir ?
Merci.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:%23xX8yIC7FHA.2092@TK2MSFTNGP12.phx.gbl...
D'où ma question, comment as-tu "bridé", quelle GPO as-tu déployé?
Je pense que tu a déployé une gpo qui bride l'explorer et uniquement
l'explorer.
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: %23GrP8UB7FHA.3592@TK2MSFTNGP12.phx.gbl...
Bonjour,
Les utilisateurs n'ont pas accès à l'explorateur. Le problème que je
t'ai
cité provient d'applis comme le visualisateur de fax de WXP. Est-ce que
tu
as fait le test que je t'ai proposé ?
Cordialement.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:eezsNf36FHA.2716@TK2MSFTNGP11.phx.gbl...
Seul le contenu de "Mes documents" est visible, le disque ne peut pas
être
parcouru.
De quelle manière est-ce que celà a été bridé?
Par configuration Utilisateursmodèles d'administrationComposants
WindowsExplorateur Windows ?
Si c'est le cas, ces gpo ne s'appliquent qu'à l'explorateur, pas aux
autres
applications.
Et donc j'imagine que le problème est le même avec Word, Excel en
passant
par le menu ouvrir.
Dans Internet Explorer, est-il possible de taper
c:windowssystem32command.com ?
J'imagine également que n'importe quel gestionnaire de fichier doit
fonctionner ( winfile, Norton Commander....).
Pou restreindre l'accès au disque quelle que soit l'application, il
faut
passer par les permissions NTFS et non par un setting d'explorer lui
indiquant de masquer C ou D.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message
de
news: %23sHVNM26FHA.1020@TK2MSFTNGP15.phx.gbl...
Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais
l'expérience,
tu
verras que cette restriction est contournée par l'option "Ouvrir
avec",
ça
outrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles
l'accès
à
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies
pour
l'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec", ensuite
tu
cliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler
partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" <LudovikDOPIERALA@discussions.microsoft.com> a
écrit
dans le message de
news:62C19136-1BC6-4410-BD56-07260A8062C9@microsoft.com...
Je ne sais pas pour ta première question ... par contre pour la
faille
tu
peux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix Metaframe
Bonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les
pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la
station
XP
SP2 de
la manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai
besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et
là
ça
ne
fonctionne pas.
Ma question: peut-on ajouter des contrôles activesX
supplémentaires
à
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètement
verrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne
peut
pas
être
parcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente
d'ouvrir
un
fichier dont l'extension n'est pas connue, le système demande
avec
quel
applicatif l'ouvrir, et là, on peut utiliser le bouton parcourir
et
on
voit
tout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la
fonction
"Ouvrir
Avec" ?
Merci pour votre aide.
Cordialement.
J'ai utilisé entre autre la gpo que tu as cité précédemment.
Au niveau des droits NTFS, j'ai essayé de faire des modifs de permissions,
mais ça m'a mis la pagaille sur le disque.
Penses tu que je devrais plutôt m'orienter la dessus ? Et si oui, as tu
des
indications à me fournir ?
Merci.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:%D'où ma question, comment as-tu "bridé", quelle GPO as-tu déployé?
Je pense que tu a déployé une gpo qui bride l'explorer et uniquement
l'explorer.
"Vincent DURAIN" a écrit dans le message de
news: %Bonjour,
Les utilisateurs n'ont pas accès à l'explorateur. Le problème que je
t'aicité provient d'applis comme le visualisateur de fax de WXP. Est-ce que
tuas fait le test que je t'ai proposé ?
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Seul le contenu de "Mes documents" est visible, le disque ne peut pas
être
parcouru.
De quelle manière est-ce que celà a été bridé?
Par configuration Utilisateursmodèles d'administrationComposants
WindowsExplorateur Windows ?
Si c'est le cas, ces gpo ne s'appliquent qu'à l'explorateur, pas aux
autresapplications.
Et donc j'imagine que le problème est le même avec Word, Excel en
passantpar le menu ouvrir.
Dans Internet Explorer, est-il possible de taper
c:windowssystem32command.com ?
J'imagine également que n'importe quel gestionnaire de fichier doit
fonctionner ( winfile, Norton Commander....).
Pou restreindre l'accès au disque quelle que soit l'application, il
fautpasser par les permissions NTFS et non par un setting d'explorer lui
indiquant de masquer C ou D.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message
de
news: %Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais
l'expérience,tuverras que cette restriction est contournée par l'option "Ouvrir
avec",çaoutrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles
l'accèsà
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies
pourl'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec", ensuite
tucliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler
partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" a
écrit
dans le message de
news:Je ne sais pas pour ta première question ... par contre pour la
failletupeux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix MetaframeBonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les
pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la
station
XP
SP2 dela manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai
besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents et
làçanefonctionne pas.
Ma question: peut-on ajouter des contrôles activesX
supplémentairesà
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètementverrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne
peutpasêtreparcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente
d'ouvrirunfichier dont l'extension n'est pas connue, le système demande
avec
quelapplicatif l'ouvrir, et là, on peut utiliser le bouton parcourir
etonvoittout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la
fonction"OuvrirAvec" ?
Merci pour votre aide.
Cordialement.
Ok,
a priori, tu as donc simplement déployé une gpo qui cache les lecteurs
dans
explorer ( cf clé de registre nodrives ).
N'importe quelle autre application qui présente une boite de dialogue de
sélection de fichiers ( menu fichier -> ouvrir ) aura accès à l'ensemble
du
disque.
Si tu veux restreindre l'accès, oui, il faut utiliser les permissions
NTFS.
Et oui effectivement ça peut facilement mettre la pagaille :-)
Pour t'aider dans cette démarche, voici quelques conseils et liens.
1. utilise les templates de sécurité pour définir et appliquer tes
permissions, tu pourras ensuite les importer dans une gpo et le déployer.
2. Crée un utilisateur de test et place le dans un groupe de test.
3. restreint l'accès à ce groupe.
Tu pourras revenir en arrière éventuellement en réappliquant les templates
de sécurité par défaut ( ex baseline) .
Voici quelques liens utiles:
http://www.microsoft.com/technet/security/prodtech/windows2000/win2khg/05sconfg.mspx
La section securing the File system donne des recommandations.
Dans le "Shared Computer Toolkit for Windows XP", il y a une partie du
toolkit qui restreint les permissions aux fichiers et répertoires pour des
ordinateurs publics.
Je ne l'ai pas testé, mais tu peux essayer de t'inspirer des restrictions
que celà met en place.
http://www.microsoft.com/windowsxp/sharedaccess/overview.mspx
Il doit également y avoir des white paper du type hardening terminal
servers... qui donnent des indications utilies sur la façon de restreindre
les permissons ntfs.
--
Cordialement,
Emanuel Dreux.
"Vincent DURAIN" a écrit dans le message de
news: %J'ai utilisé entre autre la gpo que tu as cité précédemment.
Au niveau des droits NTFS, j'ai essayé de faire des modifs de
permissions,
mais ça m'a mis la pagaille sur le disque.
Penses tu que je devrais plutôt m'orienter la dessus ? Et si oui, as tu
des
indications à me fournir ?
Merci.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:%D'où ma question, comment as-tu "bridé", quelle GPO as-tu déployé?
Je pense que tu a déployé une gpo qui bride l'explorer et uniquement
l'explorer.
"Vincent DURAIN" a écrit dans le message de
news: %Bonjour,
Les utilisateurs n'ont pas accès à l'explorateur. Le problème que je
t'aicité provient d'applis comme le visualisateur de fax de WXP. Est-ce
que
tuas fait le test que je t'ai proposé ?
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Seul le contenu de "Mes documents" est visible, le disque ne peut
pas
être
parcouru.
De quelle manière est-ce que celà a été bridé?
Par configuration Utilisateursmodèles d'administrationComposants
WindowsExplorateur Windows ?
Si c'est le cas, ces gpo ne s'appliquent qu'à l'explorateur, pas aux
autresapplications.
Et donc j'imagine que le problème est le même avec Word, Excel en
passantpar le menu ouvrir.
Dans Internet Explorer, est-il possible de taper
c:windowssystem32command.com ?
J'imagine également que n'importe quel gestionnaire de fichier doit
fonctionner ( winfile, Norton Commander....).
Pou restreindre l'accès au disque quelle que soit l'application, il
fautpasser par les permissions NTFS et non par un setting d'explorer lui
indiquant de masquer C ou D.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message
de
news: %Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais
l'expérience,tuverras que cette restriction est contournée par l'option "Ouvrir
avec",çaoutrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles
l'accèsà
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies
pourl'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec",
ensuite
tucliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler
partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" a
écrit
dans le message de
news:Je ne sais pas pour ta première question ... par contre pour la
failletupeux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix MetaframeBonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les
pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la
station
XP
SP2 dela manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les
plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai
besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents
et
làçanefonctionne pas.
Ma question: peut-on ajouter des contrôles activesX
supplémentairesà
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètementverrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne
peutpasêtreparcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente
d'ouvrirunfichier dont l'extension n'est pas connue, le système demande
avec
quelapplicatif l'ouvrir, et là, on peut utiliser le bouton
parcourir
etonvoittout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la
fonction"OuvrirAvec" ?
Merci pour votre aide.
Cordialement.
Ok,
a priori, tu as donc simplement déployé une gpo qui cache les lecteurs
dans
explorer ( cf clé de registre nodrives ).
N'importe quelle autre application qui présente une boite de dialogue de
sélection de fichiers ( menu fichier -> ouvrir ) aura accès à l'ensemble
du
disque.
Si tu veux restreindre l'accès, oui, il faut utiliser les permissions
NTFS.
Et oui effectivement ça peut facilement mettre la pagaille :-)
Pour t'aider dans cette démarche, voici quelques conseils et liens.
1. utilise les templates de sécurité pour définir et appliquer tes
permissions, tu pourras ensuite les importer dans une gpo et le déployer.
2. Crée un utilisateur de test et place le dans un groupe de test.
3. restreint l'accès à ce groupe.
Tu pourras revenir en arrière éventuellement en réappliquant les templates
de sécurité par défaut ( ex baseline) .
Voici quelques liens utiles:
http://www.microsoft.com/technet/security/prodtech/windows2000/win2khg/05sconfg.mspx
La section securing the File system donne des recommandations.
Dans le "Shared Computer Toolkit for Windows XP", il y a une partie du
toolkit qui restreint les permissions aux fichiers et répertoires pour des
ordinateurs publics.
Je ne l'ai pas testé, mais tu peux essayer de t'inspirer des restrictions
que celà met en place.
http://www.microsoft.com/windowsxp/sharedaccess/overview.mspx
Il doit également y avoir des white paper du type hardening terminal
servers... qui donnent des indications utilies sur la façon de restreindre
les permissons ntfs.
--
Cordialement,
Emanuel Dreux.
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: %23vYNMZC7FHA.1248@TK2MSFTNGP14.phx.gbl...
J'ai utilisé entre autre la gpo que tu as cité précédemment.
Au niveau des droits NTFS, j'ai essayé de faire des modifs de
permissions,
mais ça m'a mis la pagaille sur le disque.
Penses tu que je devrais plutôt m'orienter la dessus ? Et si oui, as tu
des
indications à me fournir ?
Merci.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:%23xX8yIC7FHA.2092@TK2MSFTNGP12.phx.gbl...
D'où ma question, comment as-tu "bridé", quelle GPO as-tu déployé?
Je pense que tu a déployé une gpo qui bride l'explorer et uniquement
l'explorer.
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: %23GrP8UB7FHA.3592@TK2MSFTNGP12.phx.gbl...
Bonjour,
Les utilisateurs n'ont pas accès à l'explorateur. Le problème que je
t'ai
cité provient d'applis comme le visualisateur de fax de WXP. Est-ce
que
tu
as fait le test que je t'ai proposé ?
Cordialement.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:eezsNf36FHA.2716@TK2MSFTNGP11.phx.gbl...
Seul le contenu de "Mes documents" est visible, le disque ne peut
pas
être
parcouru.
De quelle manière est-ce que celà a été bridé?
Par configuration Utilisateursmodèles d'administrationComposants
WindowsExplorateur Windows ?
Si c'est le cas, ces gpo ne s'appliquent qu'à l'explorateur, pas aux
autres
applications.
Et donc j'imagine que le problème est le même avec Word, Excel en
passant
par le menu ouvrir.
Dans Internet Explorer, est-il possible de taper
c:windowssystem32command.com ?
J'imagine également que n'importe quel gestionnaire de fichier doit
fonctionner ( winfile, Norton Commander....).
Pou restreindre l'accès au disque quelle que soit l'application, il
faut
passer par les permissions NTFS et non par un setting d'explorer lui
indiquant de masquer C ou D.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message
de
news: %23sHVNM26FHA.1020@TK2MSFTNGP15.phx.gbl...
Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais
l'expérience,
tu
verras que cette restriction est contournée par l'option "Ouvrir
avec",
ça
outrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles
l'accès
à
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies
pour
l'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec",
ensuite
tu
cliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler
partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" <LudovikDOPIERALA@discussions.microsoft.com> a
écrit
dans le message de
news:62C19136-1BC6-4410-BD56-07260A8062C9@microsoft.com...
Je ne sais pas pour ta première question ... par contre pour la
faille
tu
peux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix Metaframe
Bonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les
pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la
station
XP
SP2 de
la manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les
plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai
besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents
et
là
ça
ne
fonctionne pas.
Ma question: peut-on ajouter des contrôles activesX
supplémentaires
à
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètement
verrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne
peut
pas
être
parcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente
d'ouvrir
un
fichier dont l'extension n'est pas connue, le système demande
avec
quel
applicatif l'ouvrir, et là, on peut utiliser le bouton
parcourir
et
on
voit
tout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la
fonction
"Ouvrir
Avec" ?
Merci pour votre aide.
Cordialement.
Ok,
a priori, tu as donc simplement déployé une gpo qui cache les lecteurs
dans
explorer ( cf clé de registre nodrives ).
N'importe quelle autre application qui présente une boite de dialogue de
sélection de fichiers ( menu fichier -> ouvrir ) aura accès à l'ensemble
du
disque.
Si tu veux restreindre l'accès, oui, il faut utiliser les permissions
NTFS.
Et oui effectivement ça peut facilement mettre la pagaille :-)
Pour t'aider dans cette démarche, voici quelques conseils et liens.
1. utilise les templates de sécurité pour définir et appliquer tes
permissions, tu pourras ensuite les importer dans une gpo et le déployer.
2. Crée un utilisateur de test et place le dans un groupe de test.
3. restreint l'accès à ce groupe.
Tu pourras revenir en arrière éventuellement en réappliquant les templates
de sécurité par défaut ( ex baseline) .
Voici quelques liens utiles:
http://www.microsoft.com/technet/security/prodtech/windows2000/win2khg/05sconfg.mspx
La section securing the File system donne des recommandations.
Dans le "Shared Computer Toolkit for Windows XP", il y a une partie du
toolkit qui restreint les permissions aux fichiers et répertoires pour des
ordinateurs publics.
Je ne l'ai pas testé, mais tu peux essayer de t'inspirer des restrictions
que celà met en place.
http://www.microsoft.com/windowsxp/sharedaccess/overview.mspx
Il doit également y avoir des white paper du type hardening terminal
servers... qui donnent des indications utilies sur la façon de restreindre
les permissons ntfs.
--
Cordialement,
Emanuel Dreux.
"Vincent DURAIN" a écrit dans le message de
news: %J'ai utilisé entre autre la gpo que tu as cité précédemment.
Au niveau des droits NTFS, j'ai essayé de faire des modifs de
permissions,
mais ça m'a mis la pagaille sur le disque.
Penses tu que je devrais plutôt m'orienter la dessus ? Et si oui, as tu
des
indications à me fournir ?
Merci.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:%D'où ma question, comment as-tu "bridé", quelle GPO as-tu déployé?
Je pense que tu a déployé une gpo qui bride l'explorer et uniquement
l'explorer.
"Vincent DURAIN" a écrit dans le message de
news: %Bonjour,
Les utilisateurs n'ont pas accès à l'explorateur. Le problème que je
t'aicité provient d'applis comme le visualisateur de fax de WXP. Est-ce
que
tuas fait le test que je t'ai proposé ?
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Seul le contenu de "Mes documents" est visible, le disque ne peut
pas
être
parcouru.
De quelle manière est-ce que celà a été bridé?
Par configuration Utilisateursmodèles d'administrationComposants
WindowsExplorateur Windows ?
Si c'est le cas, ces gpo ne s'appliquent qu'à l'explorateur, pas aux
autresapplications.
Et donc j'imagine que le problème est le même avec Word, Excel en
passantpar le menu ouvrir.
Dans Internet Explorer, est-il possible de taper
c:windowssystem32command.com ?
J'imagine également que n'importe quel gestionnaire de fichier doit
fonctionner ( winfile, Norton Commander....).
Pou restreindre l'accès au disque quelle que soit l'application, il
fautpasser par les permissions NTFS et non par un setting d'explorer lui
indiquant de masquer C ou D.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message
de
news: %Oui, je l'ai fait dans la GPO, ça marche. Mais si tu fais
l'expérience,tuverras que cette restriction est contournée par l'option "Ouvrir
avec",çaoutrepasse la sécurité.
Un exemple simple, tu crée une GPO toute simple où tu verrouilles
l'accèsà
tes lecteurs.
Tu mets un fichier *.tif dans le rep mes documents et tu l'ouvres.
Par défaut sous XP tu vas utiliser Aperçu des images et Télécopies
pourl'ouvrir.
Tu cliques droit sur l'image et tu tombes sur "Ouvrir avec",
ensuite
tucliques sur "Parcourir" et là, oh miracle, tu vois tout le disque.
Ta sécurité est outrepassée et l'utilisateur peut bricoler
partiellement
sur
son disque local.
Et ça, je veux absolument l'interdire.
Essaye et dis moi ce que tu en penses...
Cordialement.
"Ludovik DOPIERALA" a
écrit
dans le message de
news:Je ne sais pas pour ta première question ... par contre pour la
failletupeux empecher l'accès au lecteur c: par exemple
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix MetaframeBonjour,
J'ai deux questions au niveau de la GPO sous W2k :
1°) Je souhaite bloquer la lecture de fichiers vidéo sur les
pages
HTML.
J'ai utilisé la stratégie suivante :
Configuration utilisateur
Modèle d'administration
Composants Windows
Internet explorer
Contrôles approuvés par l'administrateur
Là, j'ai tout bloqué et j'ai configuré le navigateur de la
station
XP
SP2 dela manière suivante :
Outils
Options
Onglet sécurité
Zone internet
Personnaliser le niveau
Exécuter les contrôles ActiveX et les
plugins
Approuvé par l'administrateur
Dans ce cas, ça fonctionne bien. Le seul problème est que j'ai
besoin
d'autoriser l'active X de ACROBAT pour la lecture de documents
et
làçanefonctionne pas.
Ma question: peut-on ajouter des contrôles activesX
supplémentairesà
la
liste pré-établie dans la GPO et si oui comment ?
2°) Mes stations de travail XP SP2 sont dans un environnement
complètementverrouillé :
- Pas d'icones sur le bureau
- Menu pré-établis
- Seul le contenu de "Mes documents" est visible, le disque ne
peutpasêtreparcouru.
J'ai trouvé une "faille" dans mon environnement : Si on tente
d'ouvrirunfichier dont l'extension n'est pas connue, le système demande
avec
quelapplicatif l'ouvrir, et là, on peut utiliser le bouton
parcourir
etonvoittout le disque local.
Ma question : Dans le cas d'une GPO, peut-on désactiver la
fonction"OuvrirAvec" ?
Merci pour votre aide.
Cordialement.