Instalation de logiciels par admin pour les utilisateurs ou par ....

Instalation de logiciels par admin pour les utilisateurs ou par .... - Win 10 - Windows & Software

Marsh Posté le 08-07-2020 à 09:24:34    

Instalation de logiciels par admin pour les utilisateurs ou par les utilisateurs
 
Bonjour
 
Je suis administrateur d'un poste W10 et je voudrais installer des logiciels pour tous les utilisateurs ou que les utilisateurs puissent les installer.
 
Dans ce dernier cas il est toujours demandé aux utilisateurs d'inscrire l'identifiant administrateur et son mot de passe.
 
Il n'y a pas possibilité d'accorder des droits d'installation ?
 
j'ai déjà essayé par appli.exe/propriétés/sécurité autorisation en controle total pour les utilisateurs
 
Et quand j'installe en admin, il n'y a qu' 1 logiciels sur 5 qui réapparait en utilisateurs standards.
 
Merci pour votre aide.

Reply

Marsh Posté le 08-07-2020 à 09:24:34   

Reply

Marsh Posté le 08-07-2020 à 09:37:28    

Modifier les ACL de l'exe c'est n'importe quoi.
 
Il te faut un soft de distribution de logiciels. En gratos tu as WAPT par exemple.

Reply

Marsh Posté le 08-07-2020 à 10:20:28    

+1
Je pense que tu n'as pas bien compris comment fonctionne la séparation des utilisateurs.

 

Chaque utilisateur peut accéder sans problèmes à ses données, mais pas à celles du voisin.

 

Dans le même temps les dossiers qui n'appartiennent pas à un utilisateur spécifique mais au système lui même ne sont pas modifiables sans demander une élévation de privilèges.
C'est le cas des dossiers Program Files. Il faut donc être admin pour pouvoir installer un logiciel dedans.

 

Après, les installeurs de logiciels (bien faits, hein :o ) proposent d'installer pour l'utilisateur courant ou pour tous les utilisateurs.
Ça va changer l'emplacement de l'installation : soit dans Program Files pour tout le monde, soit dans les données de l'utilisateur courant.

 

Si un utilisateur veut s'installer un logiciel, il doit le faire dans un emplacement où il a les droits. Dans un autre dossier ou sur un autre disque par exemple.
Par contre, ça n’empêchera pas de demander à l'utilisateur une élévation de privilèges si l'installeur ou le logiciel lui même a besoin de ressources du système (registre hors ruche utilisateur, dossiers systèmes, etc ...).
Dans certains cas, des logiciels demandent "par principe" les droits admin, même s'il n'en ont pas besoin. Mais ça tu n'y peut rien.


Message édité par nex84 le 08-07-2020 à 10:23:21

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 09-07-2020 à 07:46:46    

alors si tu passes tous les comptes en admin c'est pas plus simple ?

Reply

Marsh Posté le 09-07-2020 à 09:20:31    

azertyiop a écrit :

alors si tu passes tous les comptes en admin c'est pas plus simple ?


 
 :pt1cable:  :pt1cable:  

Reply

Marsh Posté le 09-07-2020 à 09:33:11    

Simple et potentiellement dangereux.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 09-07-2020 à 11:08:40    

azertyiop a écrit :

alors si tu passes tous les comptes en admin c'est pas plus simple ?


C’est comme ça que des millions de PC ont été infectés par des saletés comme « I LOVE YOU » et autres « WannaCry » : parce que les gens utilisaient des sessions utilisateur disposant (ou pouvant disposer, depuis Vista) des droits d’administrateur sur la machine…
 
Mais « c’est Windaube qui est que de la m××de », c’est bien connu…
 
PS : oui, je sais, les comptes limités jusqu’à XP inclus, c’était pas ça. Mais justement, ça a été réglé avec Vista en 2007, et Windows ne crée d’ailleurs plus que des comptes limités par défaut, une fois l’OS installé.

Reply

Marsh Posté le 09-07-2020 à 11:33:27    

Oui je préfèrerais éviter de passer les utilisateurs en admin.
J'ai regardé Wapt, cela a l'air très bien comme Windows2012 R2 mais je n'ai pas les connaissances suffisantes pour le moment.
 
par contre selon nex84 "Si un utilisateur veut s'installer un logiciel, il doit le faire dans un emplacement où il a les droits. Dans un autre dossier ou sur un autre disque par exemple."
 
donc j'ai essayé en session utilisateur d'installer à partir d'une clé usb mais il était toujours demandé de s'authentifier en admin
 
 
 

Reply

Marsh Posté le 09-07-2020 à 11:40:59    

j'ai oublié de préciser que le parc informatique est dans un domaine et que c'est "géré" par windows 2012 R2

Reply

Marsh Posté le 09-07-2020 à 11:50:43    

Alors c'est SCCM qu'il faut.
https://docs.microsoft.com/fr-fr/me [...] plications

Message cité 1 fois
Message édité par nex84 le 09-07-2020 à 11:51:17

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 09-07-2020 à 11:50:43   

Reply

Marsh Posté le 09-07-2020 à 12:06:56    


 
Alors autant passer par une GPO (que je ne maîtrise pas) mais je crois qu'il faut que le fichier d'installation soit en .msi et non en .exe ?????

Reply

Marsh Posté le 09-07-2020 à 12:12:13    

Il faut packager les applications, oui.
Mais comme dans tout gestionnaire de paquet.

 

En tout cas on sort du cadre de cette catégorie.
Il faut plutôt voir du coté de la catégorie Pro : https://forum.hardware.fr/hfr/syste [...] ujet-1.htm


Message édité par nex84 le 09-07-2020 à 12:13:15

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 10-07-2020 à 11:08:11    

Oui et je vais me lancer dans des cours pour maîtriser windows server 2012 R2, j'en ai trouvé en ligne.
 
Merci à tous pout tout.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed