comment interdire aux utilisateur de modifier le seveur proxy utilise

comment interdire aux utilisateur de modifier le seveur proxy utilise - Sécurité - Windows & Software

Marsh Posté le 28-07-2003 à 15:29:42    

Bonjour,
 
Je souhaite savoir comment pourrais-je verrouiller l'onglet le seveur proxy sur ie pour que les utilisateur ne puissent pas le changer??
 
Merci

Reply

Marsh Posté le 28-07-2003 à 15:29:42   

Reply

Marsh Posté le 28-07-2003 à 15:30:45    

Si t'es dans un domaine 2000 et t'es client en 2k ou XP via les GPO

Reply

Marsh Posté le 28-07-2003 à 15:40:08    

aldiallo a écrit :

Bonjour,
 
Je souhaite savoir comment pourrais-je verrouiller l'onglet le seveur proxy sur ie pour que les utilisateur ne puissent pas le changer??
 
Merci

tu peut me donner la procedure a faire??

Reply

Marsh Posté le 28-07-2003 à 16:22:22    

tu lance l'AD, ensuite tu fait clik a droit sur l'OU ou tu veux apliquer t'as GPO, tu vas dans l'onglet stratégie, et la tu fait nouvelle.
 
Ensuite tu vas dans Configuration de l'utilisateur, dans Administrative Template, puis Windows Components et enfin internet explorer et la tu chois ce que tu veux active ou désactive (Désole pour l'US, mais je n'ais qu'une AD en US sous la main)

Reply

Marsh Posté le 29-07-2003 à 13:37:01    

Ce petit reg interdit la modification de la page de démarrage et des paramètres de connexion.
 
REGEDIT4
 
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]
"HomePage"=dword:00000001
"Connection Settings"=dword:00000001

Reply

Marsh Posté le 29-07-2003 à 13:43:43    

JPA a écrit :

Ce petit reg interdit la modification de la page de démarrage et des paramètres de connexion.
 
REGEDIT4
 
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel]
"HomePage"=dword:00000001
"Connection Settings"=dword:00000001

j'ai pas la meme arboresence que toi dans cette parti de la bdr,moi c'es plutot
 
[HKEY_CURRENT_USER\Software\Policies\Microsoft\System Certificates
 
Est-ce normal?

Reply

Marsh Posté le 29-07-2003 à 14:02:38    

j'ai une méthode à la noix
 
 :D  
 
 
 
 
tu mets en dur une route statique sous M$ pointée vers le proxy désiré.
 
si, l'user modifie le proxy, son truc ne marche plus. il sera obligé de revenir.

Reply

Marsh Posté le 29-07-2003 à 14:53:59    

theplayer92 a écrit :

j'ai une méthode à la noix
 
 :D  
 
 
 
 
tu mets en dur une route statique sous M$ pointée vers le proxy désiré.
 
si, l'user modifie le proxy, son truc ne marche plus. il sera obligé de revenir.  

ah bon?? moi je prefererai une methode avec la base de registre

Reply

Marsh Posté le 29-07-2003 à 14:55:47    

poledit

Reply

Marsh Posté le 29-07-2003 à 15:21:38    

avec linux et iptables tu peut forcé les utilisateurs à passé par le proxy
 
on appelle ça proxy transparent ;)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 29-07-2003 à 15:21:38   

Reply

Marsh Posté le 29-07-2003 à 15:51:08    

c'est quoi poledit  :??: ca marche por des poste en 2K, je croyais que c'etait limite a des poste en 95 ou 98,non?


Message édité par aldiallo le 29-07-2003 à 15:53:50
Reply

Marsh Posté le 29-07-2003 à 16:21:23    

oui pour des postes en 9x et nt4 je crois
 
sinon t'as gpedit.msc pour les postes en NT5 et >

Reply

Marsh Posté le 29-07-2003 à 17:22:07    

krapaud a écrit :

oui pour des postes en 9x et nt4 je crois
 
sinon t'as gpedit.msc pour les postes en NT5 et >

je ne truve pas quelle option de gpedit faut utiliser.
 
Les utilisateurs etant administrateurs de leurs machines je ne sais pas si ca va changer quelque chose si l'on bloque la modif du proxy utilisé?

Reply

Marsh Posté le 29-07-2003 à 17:23:16    

com21 a écrit :

avec linux et iptables tu peut forcé les utilisateurs à passé par le proxy
 
on appelle ça proxy transparent ;)


 
Ca c'est plus du côté du proxy que des postes clients que ca se gere, ISA Server sait aussi faire ca par exemple.

Reply

Marsh Posté le 29-07-2003 à 17:35:03    

El Pollo Diablo a écrit :


 
Ca c'est plus du côté du proxy que des postes clients que ca se gere, ISA Server sait aussi faire ca par exemple.


 
c'est la meilleur solution...
 
comme ça  quoique fasse le client, il sera obliger de passer par le proxy


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 29-07-2003 à 17:47:03    

Ca serait l'ideal mais etant donné que le proxy n'est pas a Paris mais a Londres et que les mecs la-bas ne veulent pas faire le necessaire nous ici a paris on souhaite faire avancer les choses, quit a bloquer la modif en local, comme ca on a quelque chose de standard!!

Reply

Marsh Posté le 30-07-2003 à 11:51:48    

up!!

Reply

Marsh Posté le 31-07-2003 à 10:29:54    

bah
 
comme tu l'indique les utilisateurs sont administrateurs ( intéret ?) de leurs machines, donc ça ne serviraient a rien de regler un truc sur leur machines si ils peuvent la modifier.
 
il te reste donc :
- la méthode de la route pour obliger les personnes à utiliser le proxy, si ils passent pas par le proxy, la connection ne marche pas
- la méthode du firewall qui consiste a rediriger les donnés http vers le proxy.
 
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed