securisé mes clients sans AD

securisé mes clients sans AD - Sécurité - Windows & Software

Marsh Posté le 10-04-2012 à 19:52:12    

Bonjours a tous =)
 
Bon , Bon.
 
4 pc en reseau workgroup , le tous fait tourner un logiciel de pointage de personnel (logiciel de badge)
 
1 pc dans ma salle d'administration, l'administrateur (moi) windows xp
 
4 pc aux différents point d'accès , avec des opérateurs dessus.
 
Me faut sécuriser tous
 
Bios: ok mdp , desactivé pxe , desactivé boot on cd/usb , désactivé usb.
Antivirus: Ok
 
Et la ..... ben j'ai pas d'AD  et je ne veux pas que mes opérateurs aient accès à autre chose que le logiciel de pointage.
Bref , pas d'explorer.exe , pas de gestionnaire de tache, rien nada peau de zob'
 
Donc j'ai crée un script de d'ouverture de séssion (je le colle demain ici, j'ai laissé ces 25 lignes de code sur mon pc d'admin...)
Pour résumer , à l'ouverture de session  
      ca kill l'exploreur
      ca lance le .exe de mon logiciel
      ca crée une clé de registre qui désactive le gestionnaire de tache
      si le .exe est fermé par l'utilisateur , ca ferme la session.
 
Le merdier  , c'est que dans l'IHM du logiciel de pointage , je peu faire Fichier , enregister sous: et la c'est le drame car si je cherche cmd ou explorer , je peu les lancer.
 
Donc c'est la merdeuuuu
 
Une autre solution que je recherche c'est un logiciel d'administration type cybercafé, meme si le truc de gestion de ticket , m'en fou c'est juste pour sécurisé le lancer d'application.
 
Vous avez des idées?

Reply

Marsh Posté le 10-04-2012 à 19:52:12   

Reply

Marsh Posté le 10-04-2012 à 20:14:15    

Petit up , voici un des logiciel de cybercafé , je vais tester ca demain
http://www.data-concept.be/index.p [...] &Itemid=75
 
La version 7 est limité à 6 clients
La version 8 est limité à 3 clients
 
Faut que je vois si je peu juste activér les bureaux perso et désactiver le reste(ticket , facturation)


Message édité par PoupyOctopus le 10-04-2012 à 20:30:44
Reply

Marsh Posté le 10-04-2012 à 21:39:26    

Pas testé personnellement, mais ce soft pourrait t'aider :
http://korben.info/process-blocker.html

Reply

Marsh Posté le 10-04-2012 à 21:53:59    

Tu as Windows Steady State qui te permet de verrouiller assez finement un poste.

Reply

Marsh Posté le 10-04-2012 à 21:59:49    

hum je test les deux la !

Reply

Marsh Posté le 11-04-2012 à 12:49:00    

LE mieux est de limiter les droits de leur compte utilisateur, et d'appliquer des stratégies de sécurité locale sur les poste.


Message édité par aideinfo le 11-04-2012 à 12:49:17

---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
Reply

Marsh Posté le 12-04-2012 à 06:58:59    

Ah y est , ca me coute un script de lancement et la création de 3 clés de registre :)) sans soft tier , mouhahaha
 
Le méchant administrateur :D


Message édité par PoupyOctopus le 12-04-2012 à 06:59:32
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed