Empecher l'accès aux serveurs - Windows & Software
Marsh Posté le 25-10-2004 à 16:03:40
Je pense pas que ca puisse se faire, la recherche c'est un seul mécanisme, soit on désactive tout, soit rien.
Marsh Posté le 25-10-2004 à 16:09:01
il est possible de :
1) cacher un ordinateur
2) masque les dossiers en questions
Marsh Posté le 25-10-2004 à 16:17:40
hum ...
Il est donc impossible d'interdire l'accès à netlogon et donc à la visualisation des scripts ? Sauf à tout interdire (parcours réseau, cmd, chemin UNC, ...) jusqu'à la recherche.
Marsh Posté le 25-10-2004 à 16:18:54
pour l'interdiction à netlogon je te laisse réflechir du pourquoi
Marsh Posté le 25-10-2004 à 16:20:11
com21 a écrit : il est possible de : |
dans ton 1), tu veux parler de la commande "net config server HIDDEN:YES" ? dans ce cas, le serveur disparait bien du parcours réseau mais demeure accessible par la recherche.
quant au 2), je ne peux pas faire de NETLOGON un partage administratif, sans même essayer, j'imagine que ca ne marcherait pas, non ?
Marsh Posté le 25-10-2004 à 16:22:14
com21 a écrit : pour l'interdiction à netlogon je te laisse réflechir du pourquoi |
je comprends bien que les scripts, ADM et autres joyeusetés doivent demeurer lisibles par l'utilisateur.
je regrette qu'on puisse lire les scripts de tout le monde aussi aisément
Marsh Posté le 25-10-2004 à 16:28:28
T'as qu'a mettre des droits dessus pour les gens ne puisse voir que leur propre script.
Marsh Posté le 25-10-2004 à 16:41:43
redéfinir les droits de + de 700 scripts, j'vais péter un cable !
Netlogon aurait dû être défini par MS comme un partage spécial dont le parcours par un user n'aurait pas été possible
Marsh Posté le 25-10-2004 à 16:47:50
Ca fait malheureusement parti de ces choses qu'on traine depuis les 1ere versions de NT, une epoque ou un était déjà bien content si on arrivait a voir quoi que ce soit sur on réseau...
Marsh Posté le 25-10-2004 à 15:56:18
Bonjour,
dans un domaine 2k, il est possible à un utilisateur sur un poste client, par l'intermédaire de la commande "rechercher", partie "ordinateur", d'acceder aux partages visibles sur les autres postes du réseau, notamment les serveurs : netlogon, sysvol, ...
Comment empecher même la seule lecture des scripts de connexion ou des autres données ?
PS : je ne désire pas interdire la recherche dans son ensemble. Juste la partie "ordinateurs" ou au moins en exclure les serveurs.
Message édité par ShonGail le 25-10-2004 à 16:37:58