Dm droit informatique
Par Orhan • 5 Décembre 2017 • 681 Mots (3 Pages) • 728 Vues
...
Aller dans les user et dans l'onglet profil au lieu de prendre le %username% il prendra default (le V2 est en fait ajouté automatiquement)
Se connecter maintenant avec l'utilisateur et customizer son pc!!! Fermer la session
Nous allons maintenant verouiller le profil customiser
options de dossiers afficher fichiers cachés et extensions et fichiers protégés dans default.V2 ntuser.dat apparait, on le renomme en ntuser.man
et là il sera bloqué en lecture seul
Nous allons rediriger les dossiers utilisateurs
Gest. Serveur -> outil -> gest strat groupe -> Selectionner l'UO-> clic droit sur UO créer un objet GPO-> l'apeller redirection des dossiers et securité du bureau -> OK -> clic droit sur redirection... et modifier
config util->param win->redir dossiers :
- Documents->proprieté->param avancé->ajouter...->UO-> Créer un dossier pour chaque utilisateur sous le chemin
- Chemin d'accès de la racine : \\nomduserveur\intranet\UO
- OK
- Pareil pour Bureau
- Pour telechargement->param De base->Vers emplacement suivant :
\\nomduserveur\intranet\public
---------------------------------------------------------------
- OK
N.B : Pour tous : Onglet param->Décocher accorder à l'utilisateur des droits exclusifs Nous allons bloqué le panneau de config (plus d'executer.....)
Config util->Strat->modele admin->Panneau de config : interdire l'accès au panneau de config
Nous allons bloqué l'accès à cmd et regedit
Config util->Strat->modele admin->Systeme : désactiver l'accès à l'invite de commande et aux outils de modif base de registre
N.B : Penser à appliquer notre nouvelle strategie puis gpupdate /force CREATION DU SCRIPT OUVERTURE DE SESSION
aller dans \\nom du serveur\netlogon
créer un doc texte : UO.bat (penser à activer la vue des extensions) Modifier :
REM – suppression des lecteurs réseaux en cours... net use * /delete /yes
REM – creation du lecteur perso
net use u:\\nomduserveur\intranet\UO\%username%
REM – creation du lecteur public
net use p:\\nomduserveur\intranet\public Enregistrer
Retourner dans l'onglet profil du profil de base Script d'ouverture de session : UO.bat
Chemin d'accès local : u:\
...