Pour faire fonctionner certaines applications je suis parfois obliger de
laisser les droits administrateurs sur certaines machines. Pour éviter que
les utilisateurs n'installent des logiciels superflus, je souhaiterai mettre
en place une stratégie de restriction logicielle.
Etant donné que je n'ai pas connaissance des logiciels qui pourrait
éventuellement être installés, je vais devoir utilisé le niveau de sécurité
"Rejeté" par défaut.
Les répertoires systèmes et program files de windows ne sont pas restreint
par défaut pour ne pas bloquer le poste.
Je comprends donc qu'un utilisateur un peu malin peu installer un executable
dans ces répertoires systèmes pour lancer l'installation du logiciel ce qui
rend complètement inutile la mise en place d'une telle stratégie.
Qelqu'un peut-il m'éclairé sur une configuration efficace de restriction
logicielle dans ce cas de figure?
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
sofiane
Bonjour,
Pourquoi n'utiliseriez vous pas une GPO dans la partie : Configuration Ordinateur Modèle d'administration Composants windows windows installer interdire les installations par les utilisateurs (mettre la valeur sur "activée")
______________________________________________ Sofiane ALI-MOUSSA MCSA/MCSE Windows Server 2K3
Bonjour,
Pour faire fonctionner certaines applications je suis parfois obliger de laisser les droits administrateurs sur certaines machines. Pour éviter que les utilisateurs n'installent des logiciels superflus, je souhaiterai mettre en place une stratégie de restriction logicielle. Etant donné que je n'ai pas connaissance des logiciels qui pourrait éventuellement être installés, je vais devoir utilisé le niveau de sécurité "Rejeté" par défaut. Les répertoires systèmes et program files de windows ne sont pas restreint par défaut pour ne pas bloquer le poste. Je comprends donc qu'un utilisateur un peu malin peu installer un executable dans ces répertoires systèmes pour lancer l'installation du logiciel ce qui rend complètement inutile la mise en place d'une telle stratégie. Qelqu'un peut-il m'éclairé sur une configuration efficace de restriction logicielle dans ce cas de figure?
Merci d'avance.
Bonjour,
Pourquoi n'utiliseriez vous pas une GPO dans la partie :
Configuration Ordinateur
Modèle d'administration
Composants windows
windows installer
interdire les installations par les utilisateurs (mettre la valeur sur
"activée")
______________________________________________
Sofiane ALI-MOUSSA
MCSA/MCSE Windows Server 2K3
Bonjour,
Pour faire fonctionner certaines applications je suis parfois obliger de
laisser les droits administrateurs sur certaines machines. Pour éviter que
les utilisateurs n'installent des logiciels superflus, je souhaiterai mettre
en place une stratégie de restriction logicielle.
Etant donné que je n'ai pas connaissance des logiciels qui pourrait
éventuellement être installés, je vais devoir utilisé le niveau de sécurité
"Rejeté" par défaut.
Les répertoires systèmes et program files de windows ne sont pas restreint
par défaut pour ne pas bloquer le poste.
Je comprends donc qu'un utilisateur un peu malin peu installer un executable
dans ces répertoires systèmes pour lancer l'installation du logiciel ce qui
rend complètement inutile la mise en place d'une telle stratégie.
Qelqu'un peut-il m'éclairé sur une configuration efficace de restriction
logicielle dans ce cas de figure?
Pourquoi n'utiliseriez vous pas une GPO dans la partie : Configuration Ordinateur Modèle d'administration Composants windows windows installer interdire les installations par les utilisateurs (mettre la valeur sur "activée")
______________________________________________ Sofiane ALI-MOUSSA MCSA/MCSE Windows Server 2K3
Bonjour,
Pour faire fonctionner certaines applications je suis parfois obliger de laisser les droits administrateurs sur certaines machines. Pour éviter que les utilisateurs n'installent des logiciels superflus, je souhaiterai mettre en place une stratégie de restriction logicielle. Etant donné que je n'ai pas connaissance des logiciels qui pourrait éventuellement être installés, je vais devoir utilisé le niveau de sécurité "Rejeté" par défaut. Les répertoires systèmes et program files de windows ne sont pas restreint par défaut pour ne pas bloquer le poste. Je comprends donc qu'un utilisateur un peu malin peu installer un executable dans ces répertoires systèmes pour lancer l'installation du logiciel ce qui rend complètement inutile la mise en place d'une telle stratégie. Qelqu'un peut-il m'éclairé sur une configuration efficace de restriction logicielle dans ce cas de figure?
Merci d'avance.
Rémi
Bonjour et merci de votre réponse.
Votre solution est intéressante mais elle empeche uniquement les installations faisant appel à windows installer.
Bonjour,
Pourquoi n'utiliseriez vous pas une GPO dans la partie : Configuration Ordinateur Modèle d'administration Composants windows windows installer interdire les installations par les utilisateurs (mettre la valeur sur "activée")
______________________________________________ Sofiane ALI-MOUSSA MCSA/MCSE Windows Server 2K3
Bonjour,
Pour faire fonctionner certaines applications je suis parfois obliger de laisser les droits administrateurs sur certaines machines. Pour éviter que les utilisateurs n'installent des logiciels superflus, je souhaiterai mettre en place une stratégie de restriction logicielle. Etant donné que je n'ai pas connaissance des logiciels qui pourrait éventuellement être installés, je vais devoir utilisé le niveau de sécurité "Rejeté" par défaut. Les répertoires systèmes et program files de windows ne sont pas restreint par défaut pour ne pas bloquer le poste. Je comprends donc qu'un utilisateur un peu malin peu installer un executable dans ces répertoires systèmes pour lancer l'installation du logiciel ce qui rend complètement inutile la mise en place d'une telle stratégie. Qelqu'un peut-il m'éclairé sur une configuration efficace de restriction logicielle dans ce cas de figure?
Merci d'avance.
Bonjour et merci de votre réponse.
Votre solution est intéressante mais elle empeche uniquement les
installations faisant appel à windows installer.
Bonjour,
Pourquoi n'utiliseriez vous pas une GPO dans la partie :
Configuration Ordinateur
Modèle d'administration
Composants windows
windows installer
interdire les installations par les utilisateurs (mettre la valeur sur
"activée")
______________________________________________
Sofiane ALI-MOUSSA
MCSA/MCSE Windows Server 2K3
Bonjour,
Pour faire fonctionner certaines applications je suis parfois obliger de
laisser les droits administrateurs sur certaines machines. Pour éviter que
les utilisateurs n'installent des logiciels superflus, je souhaiterai mettre
en place une stratégie de restriction logicielle.
Etant donné que je n'ai pas connaissance des logiciels qui pourrait
éventuellement être installés, je vais devoir utilisé le niveau de sécurité
"Rejeté" par défaut.
Les répertoires systèmes et program files de windows ne sont pas restreint
par défaut pour ne pas bloquer le poste.
Je comprends donc qu'un utilisateur un peu malin peu installer un executable
dans ces répertoires systèmes pour lancer l'installation du logiciel ce qui
rend complètement inutile la mise en place d'une telle stratégie.
Qelqu'un peut-il m'éclairé sur une configuration efficace de restriction
logicielle dans ce cas de figure?
Votre solution est intéressante mais elle empeche uniquement les installations faisant appel à windows installer.
Bonjour,
Pourquoi n'utiliseriez vous pas une GPO dans la partie : Configuration Ordinateur Modèle d'administration Composants windows windows installer interdire les installations par les utilisateurs (mettre la valeur sur "activée")
______________________________________________ Sofiane ALI-MOUSSA MCSA/MCSE Windows Server 2K3
Bonjour,
Pour faire fonctionner certaines applications je suis parfois obliger de laisser les droits administrateurs sur certaines machines. Pour éviter que les utilisateurs n'installent des logiciels superflus, je souhaiterai mettre en place une stratégie de restriction logicielle. Etant donné que je n'ai pas connaissance des logiciels qui pourrait éventuellement être installés, je vais devoir utilisé le niveau de sécurité "Rejeté" par défaut. Les répertoires systèmes et program files de windows ne sont pas restreint par défaut pour ne pas bloquer le poste. Je comprends donc qu'un utilisateur un peu malin peu installer un executable dans ces répertoires systèmes pour lancer l'installation du logiciel ce qui rend complètement inutile la mise en place d'une telle stratégie. Qelqu'un peut-il m'éclairé sur une configuration efficace de restriction logicielle dans ce cas de figure?
Merci d'avance.
kevin
Bonjour
dans noter société, nous avons mis en place une solution propriétaire voici quelques logiciels que nous avons étudié lors de note recherche (généralement, une version de démonstration est disponible) : dynamic desktop, desktop authority, landesk...
j'espère que cele pourra vous aider même si c'est prendre un marteau pour écraser une mouche
Bonjour
dans noter société, nous avons mis en place une solution
propriétaire
voici quelques logiciels que nous avons étudié lors de note recherche
(généralement, une version de démonstration est disponible) :
dynamic desktop, desktop authority, landesk...
j'espère que cele pourra vous aider même si c'est prendre un marteau
pour écraser une mouche
dans noter société, nous avons mis en place une solution propriétaire voici quelques logiciels que nous avons étudié lors de note recherche (généralement, une version de démonstration est disponible) : dynamic desktop, desktop authority, landesk...
j'espère que cele pourra vous aider même si c'est prendre un marteau pour écraser une mouche