Précédent   Forum des professionnels en informatique > Systèmes > Windows
Windows Forum d'entraide sur le système Windows. Lire la F.A.Q Windows XP et la F.A.Q Windows Vista
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 18/05/2011, 11h35   #1
Membre émérite
 
Avatar de gretch
 
Homme
Administrateur systèmes et réseaux
Inscription : avril 2006
Messages : 969
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : avril 2006
Messages : 969
Points : 966
Points : 966
Par défaut droits pour Mise à jour logiciel tiers

Bonjour,

je cherche un moyen de permettre à mes utilisateurs (utilisateurs avec pouvoir de leur poste) de faire eux-même les mise à jour de certains logiciels (flash, firefox, java...)
sans pour autant avoir les droits d'installer d'autre logiciels ?

je dit bien eux-meme pas de GPO ou WSUS...
__________________
un ptit jeu sympa
gretch est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/05/2011, 19h20   #2
Responsable Windows
 
Avatar de shawn12
 
Homme Thomas Garcia
Inscription : avril 2006
Messages : 3 350
Détails du profil
Informations personnelles :
Nom : Homme Thomas Garcia
Âge : 26

Informations forums :
Inscription : avril 2006
Messages : 3 350
Points : 4 256
Points : 4 256
Quelle est la version de Windows concernée ?

Je pense que ce que tu veux faire est délicat. En effet, pour que les utilisateurs puissent installer les mises à jour des logiciels, il faut qu'ils possèdent les droits d'écritures sur certains dossiers "sensibles" comme par exemple "Program Files", éventuellement "Windows" mais aussi à certaines clé de registre comme "HK Local Machine".
Normalement, seul les administrateurs peuvent faire cela. Et il n'est pas conseillé d'autoriser les utilisateurs standard à pouvoir modifier les fichiers dans ces emplacements.

Tu peux éventuellement contourner ton problème en utilisant des logiciels en version portable (existe pour firefox, je sais pas pour les autres). Si le logiciel portable est dans un répertoire non système, l'utilisateur aura la possibilité de le mettre à jour.
__________________
Découvrez toutes les facettes de Windows 7 et maitrisez toutes ses fonctionnalités grâce au livre Windows 7 Avancé.
shawn12 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/05/2011, 10h26   #3
Membre émérite
 
Avatar de gretch
 
Homme
Administrateur systèmes et réseaux
Inscription : avril 2006
Messages : 969
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : avril 2006
Messages : 969
Points : 966
Points : 966
Citation:
Si le logiciel portable est dans un répertoire non système, l'utilisateur aura la possibilité de le mettre à jour.
je testerais ^^

mais effectivement j'ai conscience de la délicatesse de la demande et en meme temps c'est tellement evidant comme problème ! c'est fou que rien ne soit vraiment pret pour ça, m'enfin...

à la limite, je pensais à l’exécution d'une ligne de commande runas, avec un moyen pour planquer le mot de passe admin qq part (pour ça je crois avoir deja vu qq chose...)

mais le problème c'est de trouver la bonne commande, peut etre en utilisant les package msi, je connais mal... pour firefox (jusqu'à 3.6), il existait les fichiers *.mar qui permettaient ça mais je ne trouve pas l'equivalant pour la version 4 ...

du coup si qq à qq chose je reste interessé... seeya
__________________
un ptit jeu sympa
gretch est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/08/2011, 17h15   #4
Membre émérite
 
Avatar de gretch
 
Homme
Administrateur systèmes et réseaux
Inscription : avril 2006
Messages : 969
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : avril 2006
Messages : 969
Points : 966
Points : 966
pour firefox, tres simple, suffit de donner les droits Lecture Ecriture Modif aux "utilisateurs authentifié" sur le dossier %programfile%\mozilla\...

et c'est bon les utilisateurs serons apte à faire leurs MàJ.

pour les autres soft le problème reste non résolu.
__________________
un ptit jeu sympa
gretch est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/08/2011, 21h47   #5
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 472
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 472
Points : 10 993
Points : 10 993
Citation:
Envoyé par gretch Voir le message
à la limite, je pensais à l’exécution d'une ligne de commande runas, avec un moyen pour planquer le mot de passe admin qq part (pour ça je crois avoir deja vu qq chose...)
Pas possible sous Windows

Citation:
Envoyé par gretch Voir le message
pour firefox, tres simple, suffit de donner les droits Lecture Ecriture Modif aux "utilisateurs authentifié" sur le dossier %programfile%\mozilla\...
Il faut aussi donner des droits dans certains endroits de la base de registres, sinon, cela risque de ne pas suffire.
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/08/2011, 12h02   #6
Membre émérite
 
Avatar de gretch
 
Homme
Administrateur systèmes et réseaux
Inscription : avril 2006
Messages : 969
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : avril 2006
Messages : 969
Points : 966
Points : 966
Citation:
Il faut aussi donner des droits dans certains endroits de la base de registres, sinon, cela risque de ne pas suffire.
C'est ce que je croyais mais visiblement cela n'est pas nécessaire (testé en lab et en prod) de la version 4 jusqu'à la version 6...
__________________
un ptit jeu sympa
gretch est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/08/2011, 13h59   #7
Membre Expert
 
Avatar de ludojojo
 
Homme Ludovic Solczynski
Développeur .NET
Inscription : avril 2008
Messages : 1 446
Détails du profil
Informations personnelles :
Nom : Homme Ludovic Solczynski
Localisation : France

Informations professionnelles :
Activité : Développeur .NET
Secteur : Administration - Collectivité locale

Informations forums :
Inscription : avril 2008
Messages : 1 446
Points : 2 179
Points : 2 179
Tu peux créer toi même les packages de mise à jour, via autoit, ce qui te permettra d'exécuter ton script en tant qu'administrateur et de ne pas dévoiler de mot de passe.
Mais il faudra préparer les packages... donc ça représente le même travail que si tu veux le faire via GPO...
__________________
Aide les autres...
Et les autres t'aideront....
Mon site DVP
Mon site perso

N'oubliez pas de voter pour les messages dont la réponse est pertinente
ludojojo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/09/2011, 11h55   #8
Membre éprouvé
 
Avatar de _Snoopy
 
Homme Florian
Analyse système
Inscription : septembre 2010
Messages : 285
Détails du profil
Informations personnelles :
Nom : Homme Florian
Âge : 26
Localisation : France

Informations professionnelles :
Activité : Analyse système
Secteur : Santé

Informations forums :
Inscription : septembre 2010
Messages : 285
Points : 435
Points : 435
Envoyer un message via MSN à _Snoopy
Citation:
Envoyé par ram-0000 Voir le message
Pas possible sous Windows
Meuuuh si.

On fait des programmes pour ça comme RunAsPro par exemple (payant).
Et tu peux, pour un peu que tu t'y connaisse en programmation, faire toi-même un programme que tu compile (en exe) en utilisant par exemple AutoIT (gratuit).

L'exe sera autonome et on ne pourra pas voir ton MdP (à moins de décompiler ton exe mais bon... y'a toujours un risque !)
__________________
Celui qui sait qu'assez c'est assez, en aura toujours suffisamment.
[Lao Tseu]
_Snoopy est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 14h33.


 
 
 
 
Partenaires

Hébergement Web