comment faire pour permettre a mes utilisateurs sous windows XP d'avoir plus
de droits.
Je ne voudrais pas leur permettre d'aller n'importe ou, mais j'aimerais bien
qu'il ne m'apelle pas a tout bout de champs pour installer la moindre betise.
de plus certains logiciels (comme autocad par exemple) n'accepte de marcher
qu'en etant loggé en administrateur.
Bref comment faire pour qu'autocad fonctionne sans être admin et ne pas
avoir accès a tous les repertoires des autres utilisateurs
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jonathan Bismuth
Bonjour,
Peut être qu'utilisateurs avec pouvoir (ils peuvent installer des appli, et la plupart d'entre elles pourraient marcher hors Admin.) serait la solution. Pour l'accès aux répertoires, pond une bonne règle NTFS et ça devrait aller.
Note qu'il arrive plus que souvent que les applications ne se lancent qu'en Admin. pour des raisons -encore!- de permission NTFS. Ça n'est bien sur pas un cas général mais qui parfois mérite d'être creusé.
Cordialement, -- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"JM Gaillon" a écrit dans le message de news:
Bonjour,
comment faire pour permettre a mes utilisateurs sous windows XP d'avoir plus
de droits. Je ne voudrais pas leur permettre d'aller n'importe ou, mais j'aimerais bien
qu'il ne m'apelle pas a tout bout de champs pour installer la moindre betise.
de plus certains logiciels (comme autocad par exemple) n'accepte de marcher
qu'en etant loggé en administrateur. Bref comment faire pour qu'autocad fonctionne sans être admin et ne pas avoir accès a tous les repertoires des autres utilisateurs
Merci de votre aide
Bonjour,
Peut être qu'utilisateurs avec pouvoir (ils peuvent installer des appli, et
la plupart d'entre elles pourraient marcher hors Admin.) serait la solution.
Pour l'accès aux répertoires, pond une bonne règle NTFS et ça devrait aller.
Note qu'il arrive plus que souvent que les applications ne se lancent qu'en
Admin. pour des raisons -encore!- de permission NTFS. Ça n'est bien sur pas
un cas général mais qui parfois mérite d'être creusé.
Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"JM Gaillon" <gaillon@bigfoot.com> a écrit dans le message de news:
BCEE6794-75AE-4872-9B3F-C147E40E64D1@microsoft.com...
Bonjour,
comment faire pour permettre a mes utilisateurs sous windows XP d'avoir
plus
de droits.
Je ne voudrais pas leur permettre d'aller n'importe ou, mais j'aimerais
bien
qu'il ne m'apelle pas a tout bout de champs pour installer la moindre
betise.
de plus certains logiciels (comme autocad par exemple) n'accepte de
marcher
qu'en etant loggé en administrateur.
Bref comment faire pour qu'autocad fonctionne sans être admin et ne pas
avoir accès a tous les repertoires des autres utilisateurs
Peut être qu'utilisateurs avec pouvoir (ils peuvent installer des appli, et la plupart d'entre elles pourraient marcher hors Admin.) serait la solution. Pour l'accès aux répertoires, pond une bonne règle NTFS et ça devrait aller.
Note qu'il arrive plus que souvent que les applications ne se lancent qu'en Admin. pour des raisons -encore!- de permission NTFS. Ça n'est bien sur pas un cas général mais qui parfois mérite d'être creusé.
Cordialement, -- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"JM Gaillon" a écrit dans le message de news:
Bonjour,
comment faire pour permettre a mes utilisateurs sous windows XP d'avoir plus
de droits. Je ne voudrais pas leur permettre d'aller n'importe ou, mais j'aimerais bien
qu'il ne m'apelle pas a tout bout de champs pour installer la moindre betise.
de plus certains logiciels (comme autocad par exemple) n'accepte de marcher
qu'en etant loggé en administrateur. Bref comment faire pour qu'autocad fonctionne sans être admin et ne pas avoir accès a tous les repertoires des autres utilisateurs
Merci de votre aide
Fred
Dans son message Jonathan Bismuth nous dit :
Bonjour,
Bonjour,
Peut être qu'utilisateurs avec pouvoir (ils peuvent installer des appli, et la plupart d'entre elles pourraient marcher hors Admin.) serait la solution. Pour l'accès aux répertoires, pond une bonne règle NTFS et ça devrait aller.
Note qu'il arrive plus que souvent que les applications ne se lancent qu'en Admin. pour des raisons -encore!- de permission NTFS. Ça n'est bien sur pas un cas général mais qui parfois mérite d'être creusé.
Permissions NTFS, en particulier dans le répertoire système, où certaines de ces anciennes applications ont tendance à ajouter des fichiers d'initialisation qu'elles essaient de modifier. Egalement bien sûr dans Program Files. Et j'ajouterai à cela : les droits sur certaines clés de la base de registre.
Il y a un peu de boulot en perspective, et les outils de sysinternals peuvent aider à détecter quelles sont les fichiers ou bien les clés accédés et modifiés. Je n'ai pas eu à le faire pour Autocad donc ne peux donner plus de pistes.
Bon courage :-)
Cordialement,
-- Fred
Dans son message ewzeLIOOFHA.1040@TK2MSFTNGP12.phx.gbl
Jonathan Bismuth nous dit :
Bonjour,
Bonjour,
Peut être qu'utilisateurs avec pouvoir (ils peuvent installer des
appli, et la plupart d'entre elles pourraient marcher hors Admin.)
serait la solution. Pour l'accès aux répertoires, pond une bonne
règle NTFS et ça devrait aller.
Note qu'il arrive plus que souvent que les applications ne se lancent
qu'en Admin. pour des raisons -encore!- de permission NTFS. Ça n'est
bien sur pas un cas général mais qui parfois mérite d'être creusé.
Permissions NTFS, en particulier dans le répertoire système, où certaines de
ces anciennes applications ont tendance à ajouter des fichiers
d'initialisation qu'elles essaient de modifier. Egalement bien sûr dans
Program Files.
Et j'ajouterai à cela : les droits sur certaines clés de la base de
registre.
Il y a un peu de boulot en perspective, et les outils de sysinternals
peuvent aider à détecter quelles sont les fichiers ou bien les clés accédés
et modifiés. Je n'ai pas eu à le faire pour Autocad donc ne peux donner plus
de pistes.
Peut être qu'utilisateurs avec pouvoir (ils peuvent installer des appli, et la plupart d'entre elles pourraient marcher hors Admin.) serait la solution. Pour l'accès aux répertoires, pond une bonne règle NTFS et ça devrait aller.
Note qu'il arrive plus que souvent que les applications ne se lancent qu'en Admin. pour des raisons -encore!- de permission NTFS. Ça n'est bien sur pas un cas général mais qui parfois mérite d'être creusé.
Permissions NTFS, en particulier dans le répertoire système, où certaines de ces anciennes applications ont tendance à ajouter des fichiers d'initialisation qu'elles essaient de modifier. Egalement bien sûr dans Program Files. Et j'ajouterai à cela : les droits sur certaines clés de la base de registre.
Il y a un peu de boulot en perspective, et les outils de sysinternals peuvent aider à détecter quelles sont les fichiers ou bien les clés accédés et modifiés. Je n'ai pas eu à le faire pour Autocad donc ne peux donner plus de pistes.
Bon courage :-)
Cordialement,
-- Fred
JM Gaillon
merci de ton aide ... mais, je n'ai pas d'utilisateur avec pouvoir dans windows 2003 svr std que dois je faire merci
Bonjour,
Peut être qu'utilisateurs avec pouvoir (ils peuvent installer des appli, et la plupart d'entre elles pourraient marcher hors Admin.) serait la solution. Pour l'accès aux répertoires, pond une bonne règle NTFS et ça devrait aller.
Note qu'il arrive plus que souvent que les applications ne se lancent qu'en Admin. pour des raisons -encore!- de permission NTFS. Ça n'est bien sur pas un cas général mais qui parfois mérite d'être creusé.
Cordialement, -- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"JM Gaillon" a écrit dans le message de news:
Bonjour,
comment faire pour permettre a mes utilisateurs sous windows XP d'avoir plus
de droits. Je ne voudrais pas leur permettre d'aller n'importe ou, mais j'aimerais bien
qu'il ne m'apelle pas a tout bout de champs pour installer la moindre betise.
de plus certains logiciels (comme autocad par exemple) n'accepte de marcher
qu'en etant loggé en administrateur. Bref comment faire pour qu'autocad fonctionne sans être admin et ne pas avoir accès a tous les repertoires des autres utilisateurs
Merci de votre aide
merci de ton aide ...
mais, je n'ai pas d'utilisateur avec pouvoir dans windows 2003 svr std
que dois je faire
merci
Bonjour,
Peut être qu'utilisateurs avec pouvoir (ils peuvent installer des appli, et
la plupart d'entre elles pourraient marcher hors Admin.) serait la solution.
Pour l'accès aux répertoires, pond une bonne règle NTFS et ça devrait aller.
Note qu'il arrive plus que souvent que les applications ne se lancent qu'en
Admin. pour des raisons -encore!- de permission NTFS. Ça n'est bien sur pas
un cas général mais qui parfois mérite d'être creusé.
Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"JM Gaillon" <gaillon@bigfoot.com> a écrit dans le message de news:
BCEE6794-75AE-4872-9B3F-C147E40E64D1@microsoft.com...
Bonjour,
comment faire pour permettre a mes utilisateurs sous windows XP d'avoir
plus
de droits.
Je ne voudrais pas leur permettre d'aller n'importe ou, mais j'aimerais
bien
qu'il ne m'apelle pas a tout bout de champs pour installer la moindre
betise.
de plus certains logiciels (comme autocad par exemple) n'accepte de
marcher
qu'en etant loggé en administrateur.
Bref comment faire pour qu'autocad fonctionne sans être admin et ne pas
avoir accès a tous les repertoires des autres utilisateurs
merci de ton aide ... mais, je n'ai pas d'utilisateur avec pouvoir dans windows 2003 svr std que dois je faire merci
Bonjour,
Peut être qu'utilisateurs avec pouvoir (ils peuvent installer des appli, et la plupart d'entre elles pourraient marcher hors Admin.) serait la solution. Pour l'accès aux répertoires, pond une bonne règle NTFS et ça devrait aller.
Note qu'il arrive plus que souvent que les applications ne se lancent qu'en Admin. pour des raisons -encore!- de permission NTFS. Ça n'est bien sur pas un cas général mais qui parfois mérite d'être creusé.
Cordialement, -- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"JM Gaillon" a écrit dans le message de news:
Bonjour,
comment faire pour permettre a mes utilisateurs sous windows XP d'avoir plus
de droits. Je ne voudrais pas leur permettre d'aller n'importe ou, mais j'aimerais bien
qu'il ne m'apelle pas a tout bout de champs pour installer la moindre betise.
de plus certains logiciels (comme autocad par exemple) n'accepte de marcher
qu'en etant loggé en administrateur. Bref comment faire pour qu'autocad fonctionne sans être admin et ne pas avoir accès a tous les repertoires des autres utilisateurs
Merci de votre aide
Jonathan BISMUTH
Re JM,
tes utilisateurs sont sous Windows XP, ce n'est pas au niveau du serveur que tu dois tester le groupe mais sur une station XP pour voir du fait de leur appartenance, l'application fonctionne.
Note : si, il y a aussi un groupe utilisateurs avec pouvoir sur 2003 ;) Note 2 : tu peux utiliser une GPO de type "groupe restreint" pour jouer sur l'apartenance d'un groupe/user au groupe local "utilisateurs avec pouvoir" des stations clientes
Cordialement, -- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"JM Gaillon" a écrit dans le message de news:
merci de ton aide ... mais, je n'ai pas d'utilisateur avec pouvoir dans windows 2003 svr std que dois je faire merci
Re JM,
tes utilisateurs sont sous Windows XP, ce n'est pas au niveau du serveur que
tu dois tester le groupe mais sur une station XP pour voir du fait de leur
appartenance, l'application fonctionne.
Note : si, il y a aussi un groupe utilisateurs avec pouvoir sur 2003 ;)
Note 2 : tu peux utiliser une GPO de type "groupe restreint" pour jouer sur
l'apartenance d'un groupe/user au groupe local "utilisateurs avec pouvoir"
des stations clientes
Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"JM Gaillon" <gaillon@bigfoot.com> a écrit dans le message de news:
57061A04-4831-43A5-B1A6-C1CD47E8F003@microsoft.com...
merci de ton aide ...
mais, je n'ai pas d'utilisateur avec pouvoir dans windows 2003 svr std
que dois je faire
merci
tes utilisateurs sont sous Windows XP, ce n'est pas au niveau du serveur que tu dois tester le groupe mais sur une station XP pour voir du fait de leur appartenance, l'application fonctionne.
Note : si, il y a aussi un groupe utilisateurs avec pouvoir sur 2003 ;) Note 2 : tu peux utiliser une GPO de type "groupe restreint" pour jouer sur l'apartenance d'un groupe/user au groupe local "utilisateurs avec pouvoir" des stations clientes
Cordialement, -- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"JM Gaillon" a écrit dans le message de news:
merci de ton aide ... mais, je n'ai pas d'utilisateur avec pouvoir dans windows 2003 svr std que dois je faire merci
Jacques Barathon [MS]
"Jonathan BISMUTH" wrote in message news:%
Note : si, il y a aussi un groupe utilisateurs avec pouvoir sur 2003 ;) Note 2 : tu peux utiliser une GPO de type "groupe restreint" pour jouer sur l'apartenance d'un groupe/user au groupe local "utilisateurs avec pouvoir" des stations clientes
De mémoire, le groupe "Utilisateurs avec pouvoir" est masqué dans certaines interfaces de Windows Server 2003. Si je me souviens bien, cette décision vient du fait que ce groupe ne devrait pas être utilisé car il représente un danger potentiel: les membres de ce groupe n'auraient aucun problème pour se promouvoir en tant qu'administrateurs, pour peu qu'ils soient un peu imaginatifs :-(... Ce groupe n'a pas été purement et simplement supprimé, je suppose, pour des raisons de compatibilité.
Attention, ce que je dis ci-dessus n'est que mon opinion personnelle et ne représente pas la position de Microsoft ni ne l'engage en aucune façon. :-)
Jacques
"Jonathan BISMUTH" <john@NOSPAM.free.fr> wrote in message
news:%23tqYuKTOFHA.3512@TK2MSFTNGP15.phx.gbl...
Note : si, il y a aussi un groupe utilisateurs avec pouvoir sur 2003 ;)
Note 2 : tu peux utiliser une GPO de type "groupe restreint" pour jouer
sur l'apartenance d'un groupe/user au groupe local "utilisateurs avec
pouvoir" des stations clientes
De mémoire, le groupe "Utilisateurs avec pouvoir" est masqué dans certaines
interfaces de Windows Server 2003. Si je me souviens bien, cette décision
vient du fait que ce groupe ne devrait pas être utilisé car il représente un
danger potentiel: les membres de ce groupe n'auraient aucun problème pour se
promouvoir en tant qu'administrateurs, pour peu qu'ils soient un peu
imaginatifs :-(... Ce groupe n'a pas été purement et simplement supprimé, je
suppose, pour des raisons de compatibilité.
Attention, ce que je dis ci-dessus n'est que mon opinion personnelle et ne
représente pas la position de Microsoft ni ne l'engage en aucune façon. :-)
Note : si, il y a aussi un groupe utilisateurs avec pouvoir sur 2003 ;) Note 2 : tu peux utiliser une GPO de type "groupe restreint" pour jouer sur l'apartenance d'un groupe/user au groupe local "utilisateurs avec pouvoir" des stations clientes
De mémoire, le groupe "Utilisateurs avec pouvoir" est masqué dans certaines interfaces de Windows Server 2003. Si je me souviens bien, cette décision vient du fait que ce groupe ne devrait pas être utilisé car il représente un danger potentiel: les membres de ce groupe n'auraient aucun problème pour se promouvoir en tant qu'administrateurs, pour peu qu'ils soient un peu imaginatifs :-(... Ce groupe n'a pas été purement et simplement supprimé, je suppose, pour des raisons de compatibilité.
Attention, ce que je dis ci-dessus n'est que mon opinion personnelle et ne représente pas la position de Microsoft ni ne l'engage en aucune façon. :-)
Jacques
Jonathan BISMUTH
les membres de ce groupe n'auraient aucun problème pour se
promouvoir en tant qu'administrateurs, pour peu qu'ils soient un peu imaginatifs :-(... Ce groupe n'a pas été purement et simplement supprimé, je suppose, pour des raisons de compatibilité.
Attention, ce que je dis ci-dessus n'est que mon opinion personnelle et ne représente pas la position de Microsoft ni ne l'engage en aucune façon
Pourquoi Jaques finissons-nous toujours par aborder la sécurité ;)
Bonne soirée, -- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
les membres de ce groupe n'auraient aucun problème pour se
promouvoir en tant qu'administrateurs, pour peu qu'ils soient un peu
imaginatifs :-(... Ce groupe n'a pas été purement et simplement supprimé,
je suppose, pour des raisons de compatibilité.
Attention, ce que je dis ci-dessus n'est que mon opinion personnelle et ne
représente pas la position de Microsoft ni ne l'engage en aucune façon
Pourquoi Jaques finissons-nous toujours par aborder la sécurité ;)
Bonne soirée,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
les membres de ce groupe n'auraient aucun problème pour se
promouvoir en tant qu'administrateurs, pour peu qu'ils soient un peu imaginatifs :-(... Ce groupe n'a pas été purement et simplement supprimé, je suppose, pour des raisons de compatibilité.
Attention, ce que je dis ci-dessus n'est que mon opinion personnelle et ne représente pas la position de Microsoft ni ne l'engage en aucune façon
Pourquoi Jaques finissons-nous toujours par aborder la sécurité ;)
Bonne soirée, -- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6