OVH Cloud OVH Cloud

Stratégie de sécurité fine

3 réponses
Avatar
BOUSSIER Nicolas
Bonjour,

J'ai réussi à verrouiller un peu les accès au système pour mes utilisateurs
TSE grace à une stratégie de sécurité. Ils n'ont plus d'autorisation sur le
disque C excepté pour leur dossier mes documents, n'ont plus d'icones sur le
bureau, etc. (J'aurais d'ailleurs préféré masquer le poste de travail et les
favoris réseau en laissant les icones de raccourcis vers les applications
mais j'ai pas trouvé comment.)

Par contre lorsqu'ils sont dans l'application et qu'ils ont acces à une
boite de dialogue d'ouverture de fichiers, ils peuvent visualiser tous les
disques.

Comment au moins masquer le disque C

Je souhaite egalement faire disparaitre de la barre de tâche les icones de
lancement rapide (Internet explorer et outlook express)

Si vous avez des pistes de recherche, merci.

Niko

3 réponses

Avatar
Bertrand
Bonjour

pour masquer les disques, il existe une GPO à appliquer.

pour ce qui est des icones (outlook express), j'ai le meme pb, mais je n'ai
pas encore de solution.

Attention, à ne pas trop mettre de restriction car ca peut causer plus de
tort que de bien.

je suis en train de réetudier le pb de sécurité sous TSE, quelles sont les
stratégies que tu as appliqué ?

Merci

"BOUSSIER Nicolas" a écrit dans le message de
news:
Bonjour,

J'ai réussi à verrouiller un peu les accès au système pour mes
utilisateurs

TSE grace à une stratégie de sécurité. Ils n'ont plus d'autorisation sur
le

disque C excepté pour leur dossier mes documents, n'ont plus d'icones sur
le

bureau, etc. (J'aurais d'ailleurs préféré masquer le poste de travail et
les

favoris réseau en laissant les icones de raccourcis vers les applications
mais j'ai pas trouvé comment.)

Par contre lorsqu'ils sont dans l'application et qu'ils ont acces à une
boite de dialogue d'ouverture de fichiers, ils peuvent visualiser tous les
disques.

Comment au moins masquer le disque C

Je souhaite egalement faire disparaitre de la barre de tâche les icones de
lancement rapide (Internet explorer et outlook express)

Si vous avez des pistes de recherche, merci.

Niko




Avatar
BOUSSIER Nicolas
"Bertrand" a écrit dans le message de news:

Bonjour

pour masquer les disques, il existe une GPO à appliquer.


Oui mais laquelle, pour l'instant j'ai modifié manuellement la clef NoDrive
dans HKUSER/Software/Microsoft/windows/currentversion/pollicies/Explorer
mais ça m'oblige à la modifier manuellement pour chaque nouvel utilisateur.



pour ce qui est des icones (outlook express), j'ai le meme pb, mais je
n'ai

pas encore de solution.

Attention, à ne pas trop mettre de restriction car ca peut causer plus de
tort que de bien.

je suis en train de réetudier le pb de sécurité sous TSE, quelles sont les
stratégies que tu as appliqué ?

Merci


J'ai presque tout bloqué dans la mesure où je veux que l'utilisateur n'ai
accès qu'à la seule gestion commerciale (Sage)

Niko

Avatar
Bertrand
GPO :

config utilisateur / modele d'administration / composant windows /
explorateutr windows /

il existe ausi une GPO ou l'on indique en fait un masque à appliquer sur les
lecteurs, mais je ne la retrouve plus.


"BOUSSIER Nicolas" a écrit dans le message de
news:

"Bertrand" a écrit dans le message de news:

Bonjour

pour masquer les disques, il existe une GPO à appliquer.


Oui mais laquelle, pour l'instant j'ai modifié manuellement la clef
NoDrive

dans HKUSER/Software/Microsoft/windows/currentversion/pollicies/Explorer
mais ça m'oblige à la modifier manuellement pour chaque nouvel
utilisateur.




pour ce qui est des icones (outlook express), j'ai le meme pb, mais je
n'ai

pas encore de solution.

Attention, à ne pas trop mettre de restriction car ca peut causer plus
de


tort que de bien.

je suis en train de réetudier le pb de sécurité sous TSE, quelles sont
les


stratégies que tu as appliqué ?

Merci


J'ai presque tout bloqué dans la mesure où je veux que l'utilisateur n'ai
accès qu'à la seule gestion commerciale (Sage)

Niko