Présentation
Dans un environnement d'entreprise, les utilisateurs sont rarement
simples utilisateurs de leur postes. Soit parce qu'ils ont besoin de droits
étendus pour faire fonctionner certaines applications, soit pour des
raisons politiques.
Le plus gros problème dans ce cas est que le support augmente son activité
du fait du nombre d'appels croissant dû à des mauvaises manipulations
utilisateurs (Virus/cheval de Troie, installation d'application/drivers non
certifié etc. ).
I il n'est d'ailleurs même pas nécessaire que l'utilisateur ait
des droits étendus pour qu'il installe certains logiciel et puisse les
exécuter, beaucoup de logiciels ludiques ne nécessitent que la
copie de fichiers sur un répertoire.
Microsoft a donc mis en place, à partir de Windows XP, les stratégies
de restrictions logicielles qui vous permettent de restreindre l'exécution
de fichiers sur le poste utilisateur.
Comment ça marche ?
Les stratégies de restrictions logicielles sont un nouveau paramètre
à l'intérieur des stratégies de groupes de Windows. Elles
vous permettent d'empêcher l'exécution de fichiers qui n'auront
pas été au préalable approuvé par l'administrateur
ou, à l'inverse, d'empêcher l'exécution de fichiers qui
auront été expressément interdit par l'administrateur.
Lorsque vous avez configuré une stratégie de restriction logicielle
l'utilisateur tentant d'exécuter un fichier interdit recevra ce message
d'erreur :

Ce qui vous permet ainsi de limiter certaines mauvaises manipulations, ou même
quelque fois l'exécution de code malicieux à l'insu de l'utilisateur.
Présentation
1. Installation
1.1 Activation
1.2 Premiers paramétrages
1.3 Configuration
2. Conclusion
|
|
 |
Pour afficher ou poster un commentaire, cliquez sur ce lien : Forum-Microsoft
|
|