Sécuriser la config de postes XP dans une salle de cours !? Help

Sécuriser la config de postes XP dans une salle de cours !? Help - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 17-11-2009 à 10:13:42    

Bonjour,
 
  Je suis confronté au problème suivant ; je dois gérer un parc de 12 ordinateurs XP (salle d'informatique scolaire).
  Pour le moment, il n'y a pas de restriction en ce qui concerne la configuration ce qui veut dire que quelques élèves prennent le soin de placer des arrières plans très mais alors très variés, viennent chipoter dans le panneau de configuration etc ... J'ai des CDs administrés par Alcohol 52%, il y à là aussi du déparamétrage. Bref, je consacre plus de temps à corriger les bidouilles qu'à gérer les installations logicielles.
  Le login se fait en local (pas de serveur d'authentification), un compte Etudiant et un compte Admin. Je gère les images disques par True Image (réinstallation très facile). J'ai donné l'accès total aux disques C: et D: de chaque pc depuis mon poste d'administration. J'ai installé également un VNC sur chaque poste.
 
  Quelle serait la solution la plus élégante pour limiter l'accès à certaines fonctionnalités sur un compte Etudiant et laisser le compte Admin "ouvert" ?
  Je ne me suis pas encore frotté à ce genre de problème et ne sais pas par où commencer ? Batch de démarrage ? gpsedit ? ... et surtout, porter les modifs sur un profil et pas sur l'autre.
 
  Merci pour vos conseils !  ;)  
 
LaC

Reply

Marsh Posté le 17-11-2009 à 10:13:42   

Reply

Marsh Posté le 17-11-2009 à 10:16:50    

fais leur un mois de cours info au tableau, tu verra dans 1 mois ils seront content de pouvoir travailler :D
 
 
sinon ton parc il est dans un domaine NT ou autre ?

Reply

Marsh Posté le 17-11-2009 à 10:22:46    

Eh, eh ... c'est clair que ca va les calmer, quoi que ...
 
Il n'y a pas d'authentification sur un domaine pour le moment. J'ai un vieux NT4 server qui va dégager d'ici quelques mois, et à la place, on va avoir un serveur mac. On est assis entre deux chaises.
Je fais donc fonctionner les ordinateurs en autonome pour le moment.

Reply

Marsh Posté le 17-11-2009 à 10:25:30    

bah en autonome le plus simple c'est de leur creer des utilisateur qui ne sont pas administrateur va dans le panneau de config de tes machines --> user --> utilisateur avec des droits restreint un truc du genre .... tu garde un compte admin par machine que seul toi connais et basta ;)

Reply

Marsh Posté le 17-11-2009 à 10:28:57    

J'ai essayé. Le problème c'est que le compte restreint est vraiment très restreint. Ce serait une salle de traitement de texte, ca irait.  
En fait, cette salle se veut ouverte au multimédia. Après ce verrouillage, par exemple certains logiciels ne fonctionnent plus car l'accès à certains dossiers de Windows est verrouillé ... J'ai dû très vite faire marche arrière.

Reply

Marsh Posté le 17-11-2009 à 10:33:23    

ah les dossiers tu peux définir les droits dessus de manière isolé

Reply

Marsh Posté le 17-11-2009 à 11:21:39    

Sur du XP pro, même sans domaine, tu peux utiliser gpedit.msc pour réduire les droits de tes utilisateurs.  Si tu ne veux pas que cela s'applique au compte admin, regarde ici : http://www.bellamyjc.org/fr/strategie.html
 
Evidemment, c'est 1 peu fastidieux mais, sur le long terme, tu y gagneras.  

Reply

Marsh Posté le 17-11-2009 à 11:22:39    

Je ne suis pas allé dans cette solution là car effectivement il va changer de serveur

Reply

Marsh Posté le 17-11-2009 à 14:54:27    

Le tutoriel est EXTRA !!!
C'est vrai que ca va être un peu long à mettre en oeuvre mais cela sembble répondre exactement à ce que je désire mettre en oeuvre, merci !

Reply

Marsh Posté le 17-11-2009 à 14:57:24    

Great !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed