OVH Cloud OVH Cloud

Restriction logicielle

3 réponses
Avatar
Rémi
Bonjour,

Pour faire fonctionner certaines applications je suis parfois obliger de
laisser les droits administrateurs sur certaines machines. Pour éviter que
les utilisateurs n'installent des logiciels superflus, je souhaiterai mettre
en place une stratégie de restriction logicielle.
Etant donné que je n'ai pas connaissance des logiciels qui pourrait
éventuellement être installés, je vais devoir utilisé le niveau de sécurité
"Rejeté" par défaut.
Les répertoires systèmes et program files de windows ne sont pas restreint
par défaut pour ne pas bloquer le poste.
Je comprends donc qu'un utilisateur un peu malin peu installer un executable
dans ces répertoires systèmes pour lancer l'installation du logiciel ce qui
rend complètement inutile la mise en place d'une telle stratégie.
Qelqu'un peut-il m'éclairé sur une configuration efficace de restriction
logicielle dans ce cas de figure?

Merci d'avance.

3 réponses

Avatar
sofiane
Bonjour,

Pourquoi n'utiliseriez vous pas une GPO dans la partie :
Configuration Ordinateur
Modèle d'administration
Composants windows
windows installer
interdire les installations par les utilisateurs (mettre la valeur sur
"activée")

______________________________________________
Sofiane ALI-MOUSSA
MCSA/MCSE Windows Server 2K3





Bonjour,

Pour faire fonctionner certaines applications je suis parfois obliger de
laisser les droits administrateurs sur certaines machines. Pour éviter que
les utilisateurs n'installent des logiciels superflus, je souhaiterai mettre
en place une stratégie de restriction logicielle.
Etant donné que je n'ai pas connaissance des logiciels qui pourrait
éventuellement être installés, je vais devoir utilisé le niveau de sécurité
"Rejeté" par défaut.
Les répertoires systèmes et program files de windows ne sont pas restreint
par défaut pour ne pas bloquer le poste.
Je comprends donc qu'un utilisateur un peu malin peu installer un executable
dans ces répertoires systèmes pour lancer l'installation du logiciel ce qui
rend complètement inutile la mise en place d'une telle stratégie.
Qelqu'un peut-il m'éclairé sur une configuration efficace de restriction
logicielle dans ce cas de figure?

Merci d'avance.



Avatar
Rémi
Bonjour et merci de votre réponse.

Votre solution est intéressante mais elle empeche uniquement les
installations faisant appel à windows installer.



Bonjour,

Pourquoi n'utiliseriez vous pas une GPO dans la partie :
Configuration Ordinateur
Modèle d'administration
Composants windows
windows installer
interdire les installations par les utilisateurs (mettre la valeur sur
"activée")

______________________________________________
Sofiane ALI-MOUSSA
MCSA/MCSE Windows Server 2K3





Bonjour,

Pour faire fonctionner certaines applications je suis parfois obliger de
laisser les droits administrateurs sur certaines machines. Pour éviter que
les utilisateurs n'installent des logiciels superflus, je souhaiterai mettre
en place une stratégie de restriction logicielle.
Etant donné que je n'ai pas connaissance des logiciels qui pourrait
éventuellement être installés, je vais devoir utilisé le niveau de sécurité
"Rejeté" par défaut.
Les répertoires systèmes et program files de windows ne sont pas restreint
par défaut pour ne pas bloquer le poste.
Je comprends donc qu'un utilisateur un peu malin peu installer un executable
dans ces répertoires systèmes pour lancer l'installation du logiciel ce qui
rend complètement inutile la mise en place d'une telle stratégie.
Qelqu'un peut-il m'éclairé sur une configuration efficace de restriction
logicielle dans ce cas de figure?

Merci d'avance.





Avatar
kevin
Bonjour

dans noter société, nous avons mis en place une solution
propriétaire
voici quelques logiciels que nous avons étudié lors de note recherche
(généralement, une version de démonstration est disponible) :
dynamic desktop, desktop authority, landesk...

j'espère que cele pourra vous aider même si c'est prendre un marteau
pour écraser une mouche