Restrictions
Fermé
Chantal214
Messages postés
8
Date d'inscription
mardi 10 mars 2009
Statut
Membre
Dernière intervention
13 juillet 2017
-
13 juil. 2017 à 23:38
Chantal214 - 14 juil. 2017 à 23:07
Chantal214 - 14 juil. 2017 à 23:07
A voir également:
- Des restrictions de compte d'utilisateur empechent cet utilisateur de se connecter
- Se connecter à ma boite hotmail - Guide
- Se connecter à un autre compte facebook - Guide
- Supprimer compte instagram - Guide
- Compte facebook piraté - Guide
- Compte utilisateur - Guide
1 réponse
Edawards
Messages postés
17125
Date d'inscription
dimanche 25 juillet 2010
Statut
Membre
Dernière intervention
21 juillet 2020
1 926
14 juil. 2017 à 02:18
14 juil. 2017 à 02:18
Bonsoir,
Ce n'est pas de moi, mais c'est bien détaillée :
Vous avez une stratégie de groupe qui sert à mettre en place une ou plusieurs restrictions d'utilisation de windows et de ses composants principaux.
Elles sont de 2 types : les restrictions liées à la machine (l'ordinateur), et les restrictions liées à chaque utilisateurs (users).
Une chose importante à savoir, c'est que la modification d'une stratégie utilisateur sera appliquée à TOUS les comptes utilisateurs de l'ordinateur, administrateurs compris.
Donc la définition hasardeuse d'une stratégie trop restrictive peut s'avérer ennuyeuse voir catastrophique pr les droits de paramétrage de l'ordinateur et de ses logiciels. une petite manip permet cependant de d'appliquer ces stratégies à des comptes bien précis, sans affecté le/les comptes administrateur(s).
A savoir que du moment que des stratégies sont appliqués, 2 fichiers system sont crées (et donc lus !)
- lors du démarrage de l'ordinateur (c:\windows\system32\GroupPolicy\machine\Registry.pol
- lors de l'ouverture d'une session (c:\windows\system32\GroupPolicy\user\Registry.pol)
----> A ces 2 fichiers correspondent des clés ds le registre, qui appliquent les restrictions paramétrées. et donc le fait de changer manuellement certaines de ces clés, les modifi seront annulées lors du prochain redémarrage de l'ordi ou de la session utilisateur
si vous voulez récupérer tous les droits sans restrictions de votre compte administrateur, supprimez simplement ces 2 fichiers, et vs n'aurez plus jamais une seule restriction (je rappelle que la modification d'une stratégie utilisateur sera appliquée à TOUS les utilisateurs, et donc les restrictions du compte de la petite sœur deviendra lui aussi avec ts les droits autant que l'administrateur, ce qui peut-être gênant. la parade, pour se donner un compte administrateur avec ts les droits, sans toucher aux restrictions des autres comptes, la manip est la suivante :
Les stratégies définies à l'aide de GPEDIT s'appliquent à tous les utilisateurs, administrateurs inclus., ce qui peut s'avérer très gênant!
Voici une méthode pour remédier à ce problème :
1. Ouvrir une session en tant qu'administrateur.
2. Lancer GPEDIT.MSC, et définir les stratégies voulues (en étant prudent cependant, afin qu'ultérieurement on ne se trouve pas en situation de blocage total. Par exemple l'accès à MMC.EXE ne devra en aucun cas être interdit!) .
3. Quitter GPEDIT.
4. Fermer la session.
5. Répéter pour TOUS les comptes (administrateur compris) la séquence suivante :
1. Ouvrir une session.
En effet, le fait d'ouvrir une session provoque l'application des stratégies (et inversement, tant qu'un compte n'a pas ouvert de session, les stratégies ne sont pas encore appliquées).
2. Fermez la session
6. Ouvrir une session en tant qu'administrateur.
7. Copier le fichier %Systemroot%\System32\GroupPolicy\User\Registry.pol dans un dossier quelconque (autre partition, disquette, ...).
8. Relancer GPEDIT.MSC, et annuler les stratégies définies au point 2 que l'on ne veut pas voir appliquées aux comptes administrateurs.
9. Quitter GPEDIT
10. Copier le fichier Registry.pol sauvegardé au point 7 dans le dossier %Systemroot%\System32\GroupPolicy\User. Cette opération va écraser le fichier créé lors de la désactivation des stratégies au point 8. Si le système demande de confirmer le remplacement du fichier existant, répondre Oui.
11. Fermer la session.
12. Ouvrir une session en tant qu'administrateur. Les stratégies définies au point 2 ne sont pas appliquées.
13. Fermer la session.
14. Ouvrir une session en tant qu'utilisateur ordinaire. Les stratégies définies au point 2 sont appliquées.
pour information, GPEDIT gère les clés
pour les utilisateurs (users)
pour l'ordinateur (la machine)
La vie n'est pas un fleuve mais juste une traversée.*
Ce n'est pas de moi, mais c'est bien détaillée :
Vous avez une stratégie de groupe qui sert à mettre en place une ou plusieurs restrictions d'utilisation de windows et de ses composants principaux.
Elles sont de 2 types : les restrictions liées à la machine (l'ordinateur), et les restrictions liées à chaque utilisateurs (users).
Une chose importante à savoir, c'est que la modification d'une stratégie utilisateur sera appliquée à TOUS les comptes utilisateurs de l'ordinateur, administrateurs compris.
Donc la définition hasardeuse d'une stratégie trop restrictive peut s'avérer ennuyeuse voir catastrophique pr les droits de paramétrage de l'ordinateur et de ses logiciels. une petite manip permet cependant de d'appliquer ces stratégies à des comptes bien précis, sans affecté le/les comptes administrateur(s).
A savoir que du moment que des stratégies sont appliqués, 2 fichiers system sont crées (et donc lus !)
- lors du démarrage de l'ordinateur (c:\windows\system32\GroupPolicy\machine\Registry.pol
- lors de l'ouverture d'une session (c:\windows\system32\GroupPolicy\user\Registry.pol)
----> A ces 2 fichiers correspondent des clés ds le registre, qui appliquent les restrictions paramétrées. et donc le fait de changer manuellement certaines de ces clés, les modifi seront annulées lors du prochain redémarrage de l'ordi ou de la session utilisateur
si vous voulez récupérer tous les droits sans restrictions de votre compte administrateur, supprimez simplement ces 2 fichiers, et vs n'aurez plus jamais une seule restriction (je rappelle que la modification d'une stratégie utilisateur sera appliquée à TOUS les utilisateurs, et donc les restrictions du compte de la petite sœur deviendra lui aussi avec ts les droits autant que l'administrateur, ce qui peut-être gênant. la parade, pour se donner un compte administrateur avec ts les droits, sans toucher aux restrictions des autres comptes, la manip est la suivante :
Les stratégies définies à l'aide de GPEDIT s'appliquent à tous les utilisateurs, administrateurs inclus., ce qui peut s'avérer très gênant!
Voici une méthode pour remédier à ce problème :
1. Ouvrir une session en tant qu'administrateur.
2. Lancer GPEDIT.MSC, et définir les stratégies voulues (en étant prudent cependant, afin qu'ultérieurement on ne se trouve pas en situation de blocage total. Par exemple l'accès à MMC.EXE ne devra en aucun cas être interdit!) .
3. Quitter GPEDIT.
4. Fermer la session.
5. Répéter pour TOUS les comptes (administrateur compris) la séquence suivante :
1. Ouvrir une session.
En effet, le fait d'ouvrir une session provoque l'application des stratégies (et inversement, tant qu'un compte n'a pas ouvert de session, les stratégies ne sont pas encore appliquées).
2. Fermez la session
6. Ouvrir une session en tant qu'administrateur.
7. Copier le fichier %Systemroot%\System32\GroupPolicy\User\Registry.pol dans un dossier quelconque (autre partition, disquette, ...).
8. Relancer GPEDIT.MSC, et annuler les stratégies définies au point 2 que l'on ne veut pas voir appliquées aux comptes administrateurs.
9. Quitter GPEDIT
10. Copier le fichier Registry.pol sauvegardé au point 7 dans le dossier %Systemroot%\System32\GroupPolicy\User. Cette opération va écraser le fichier créé lors de la désactivation des stratégies au point 8. Si le système demande de confirmer le remplacement du fichier existant, répondre Oui.
11. Fermer la session.
12. Ouvrir une session en tant qu'administrateur. Les stratégies définies au point 2 ne sont pas appliquées.
13. Fermer la session.
14. Ouvrir une session en tant qu'utilisateur ordinaire. Les stratégies définies au point 2 sont appliquées.
pour information, GPEDIT gère les clés
pour les utilisateurs (users)
- HKEY_CURRENT_USER\Software\Policies\Microsoft
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
pour l'ordinateur (la machine)
- HKEY_LOCAL_MACHINE\Software\Policies\Microsoft
- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies
La vie n'est pas un fleuve mais juste une traversée.*
14 juil. 2017 à 23:07
Je vous remercie vraiment, votre réponse est très détaillée. A présent, c'est à moi de travailler pour tout remettre en état et supprimer les restrictions. Cependant, je n'aurai pas le temps de le faire avant dimanche ou lundi. Je vous indiquerai comment s'est passé ce dépannage. En tous les cas, merci. Cordialement,