IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Discussion :

Projet : contrôler Adobe


Sujet :

Windows

  1. #1
    Expert confirmé
    Avatar de Watilin
    Homme Profil pro
    En recherche d'emploi
    Inscrit en
    Juin 2010
    Messages
    3 104
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : En recherche d'emploi

    Informations forums :
    Inscription : Juin 2010
    Messages : 3 104
    Par défaut Projet : contrôler Adobe
    Bonsoir !

    Voilà plusieurs jours que je patauge dans mon Windoz XP, depuis qu'il m'est venu l'idée folle de vouloir empêcher les programmes Adobe de mettre le dawa sur ma machine.
    En effet, j'ai constaté que lors de l'ouverture de Photoshop CS5, le vil coyote me rajoute une clé ShellNew sous HKCR\.psd, et lance un certain CS5.5 Service Manager qui ne se ferme pas tout seul et dont je ne sais rien.
    J'aime avoir un système propre, comprenez-moi. C'est pourquoi je recherche un moyen d'empêcher ça, et si possible un moyen élégant, c'est-à-dire facilement généralisable, et qui ne suppose pas d'action inhabituelle de la part de l'utilisateur (comme par exemple, lancer un batch au lieu de lancer le programme directement).

    J'ai l'intuition qu'une stratégie de groupe peut répondre à mon besoin. Mais je ne connais pas bien ce machin.

    En l'état actuel des choses, j'ai réussi à créer un groupe « Programmes Adobe » avec la console lusrmgr.msc. J'ai également réussi à créer une règle de chemin d'accès, avec gpedit.msc, interdisant l'exécution de tous les programmes Adobe. Je pense que la solution se situe entre les deux... J'ai besoin de vos conseils pour m'éclairer.

    Pour résumer tout ça en une question :
    Comment puis-je utiliser le mécanisme de sécurité de Windows XP pour restreindre les droits des programmes Adobe ?

    Merci d'avance
    La FAQ JavaScript – Les cours JavaScript
    Touche F12 = la console → l’outil indispensable pour développer en JavaScript !

  2. #2
    Membre émérite Avatar de gretch
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2006
    Messages
    1 165
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2006
    Messages : 1 165
    Par défaut
    je vois ou tu veux aller ptit malin ^^

    le problème, c'est que quant un programme est exécuter,
    il l'est avec une identité.

    Dans la plupart des cas, cette identité est la meme que celle de l'utilisateur ou le compte "système".

    on ne peux pas (dans ces 2 cas précis) différencier l'utilisateur du programme.

    ce que tu peut tester :
    - créer un compte ADOBE (fait)
    - dans Regedit tu fait clique droit sur la ruche que tu veux proteger puis /autorisations, là tu ajoute le compte ADOBE en refus d'ecriture
    puis tu tente un executer photoshop en tant que... ADOBE

    que se passe t'il ?
    en toute logique il n'arrivera pas à ecrire sa valeur mais est ce que ça va lui plaire, pas sure

  3. #3
    Membre émérite Avatar de cubitus91
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Mai 2004
    Messages
    726
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2004
    Messages : 726
    Par défaut
    Citation Envoyé par Watilin Voir le message
    Bonsoir !

    Voilà plusieurs jours que je patauge dans mon Windoz XP, depuis qu'il m'est venu l'idée folle de vouloir empêcher les programmes Adobe de mettre le dawa sur ma machine.
    En effet, j'ai constaté que lors de l'ouverture de Photoshop CS5, le vil coyote me rajoute une clé ShellNew sous HKCR\.psd, et lance un certain CS5.5 Service Manager qui ne se ferme pas tout seul et dont je ne sais rien.
    J'aime avoir un système propre, comprenez-moi. C'est pourquoi je recherche un moyen d'empêcher ça, et si possible un moyen élégant, c'est-à-dire facilement généralisable, et qui ne suppose pas d'action inhabituelle de la part de l'utilisateur (comme par exemple, lancer un batch au lieu de lancer le programme directement).

    J'ai l'intuition qu'une stratégie de groupe peut répondre à mon besoin. Mais je ne connais pas bien ce machin.

    En l'état actuel des choses, j'ai réussi à créer un groupe « Programmes Adobe » avec la console lusrmgr.msc. J'ai également réussi à créer une règle de chemin d'accès, avec gpedit.msc, interdisant l'exécution de tous les programmes Adobe. Je pense que la solution se situe entre les deux... J'ai besoin de vos conseils pour m'éclairer.

    Pour résumer tout ça en une question :
    Comment puis-je utiliser le mécanisme de sécurité de Windows XP pour restreindre les droits des programmes Adobe ?

    Merci d'avance
    Euh, ma réponse va sembler peux etre un peu con, la réponse à tes besoins sont virtualisation d'application.
    Des produits comme APP-V ou Thinapp ....
    En gros tu va créer une bulle applicative et pas de pollution de ton poste utilisateur.
    Cordialement

  4. #4
    Expert confirmé
    Avatar de Watilin
    Homme Profil pro
    En recherche d'emploi
    Inscrit en
    Juin 2010
    Messages
    3 104
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : En recherche d'emploi

    Informations forums :
    Inscription : Juin 2010
    Messages : 3 104
    Par défaut
    Hello !
    Citation Envoyé par gretch Voir le message
    - dans Regedit tu fait clique droit sur la ruche que tu veux proteger puis /autorisations, là tu ajoute le compte ADOBE en refus d'ecriture
    puis tu tente un executer photoshop en tant que... ADOBE
    ADOBE n'apparaît pas dans la liste « exécuter en tant que ». En fait, actuellement j’ai le groupe Programmes Adobe et l’utilisateur Adobe. J’ai ajouté Adobe au groupe Programmes Adobe, mais je suppose que je dois également l’ajouter à un groupe prédéfini… Lequel ?

    En attendant votre réponse, je vais me pencher sur la piste proposée par Cubitus
    La FAQ JavaScript – Les cours JavaScript
    Touche F12 = la console → l’outil indispensable pour développer en JavaScript !

  5. #5
    Membre émérite Avatar de gretch
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2006
    Messages
    1 165
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2006
    Messages : 1 165
    Par défaut
    puis tu tente un executer photoshop en tant que... ADOBE
    qu'est ce que cela à donner alors ?

  6. #6
    Expert confirmé
    Avatar de Watilin
    Homme Profil pro
    En recherche d'emploi
    Inscrit en
    Juin 2010
    Messages
    3 104
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : En recherche d'emploi

    Informations forums :
    Inscription : Juin 2010
    Messages : 3 104
    Par défaut
    C'est justement ce que je demandais. Dans la liste « exécuter en tant que... » J'ai Administrateur et Watilin, et rien d'autre.
    C'est pour ça que je demandais s'il faut que j'ajoute mon groupe Programmes Adobe à un autre groupe...
    La FAQ JavaScript – Les cours JavaScript
    Touche F12 = la console → l’outil indispensable pour développer en JavaScript !

  7. #7
    Membre émérite Avatar de gretch
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2006
    Messages
    1 165
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2006
    Messages : 1 165
    Par défaut
    muai après verif, moi aussi... bon il y aurais bien psexec, mais je trouve que ça fait tres bricolage pour ce besoin...

    t'es sure qu'il n'y a pas un paramètre soft pour empécher le comportement à la source plutôt de lui interdire niveau OS ?

  8. #8
    Membre Expert
    Inscrit en
    Avril 2010
    Messages
    1 495
    Détails du profil
    Informations forums :
    Inscription : Avril 2010
    Messages : 1 495
    Par défaut
    Citation Envoyé par Watilin Voir le message
    C'est justement ce que je demandais. Dans la liste « exécuter en tant que... » J'ai Administrateur et Watilin, et rien d'autre.
    C'est pour ça que je demandais s'il faut que j'ajoute mon groupe Programmes Adobe à un autre groupe...
    Salut,

    Ce n'est pas parce que le nom de compte n'apparait pas dans la liste (comportement par défaut) qu'il ne peut pas être tapé en toutes lettres dans cette liste déroulante...

    J'ai moi même sur un PC un compte restreint (lancer a partir du compte courant et qui utilise le même environnement) dédié au lancement de certaines applications critiques pour lesquelles est appliquée une politique du moindre privilège. Accessoirement, on peut lier un raccourci à ces applications.

    Enfin, il est possible de contrôler l'exécution des services via le gestionnaire de service, c'est fait pour. Pour le contrôle d'accès à certaines clefs de registre, on peut se l'interdire à soi-même, y compris au compte système, mais cela n'empêche de changer les droits aux besoins. Ça évite de faire un compte Adobe.

    Par contre le titre de la discussion c'est pas ça...

Discussions similaires

  1. Adobe présente ses projets « Mighty » et « Napoleon »
    Par Stéphane le calme dans le forum Imagerie
    Réponses: 0
    Dernier message: 07/05/2013, 19h03
  2. Qu'est ce qu'un grand projet ?
    Par Geronimo dans le forum Débats sur le développement - Le Best Of
    Réponses: 62
    Dernier message: 04/04/2013, 15h52
  3. Réponses: 10
    Dernier message: 16/09/2011, 17h15
  4. Contrôler un projet d'installation .NET
    Par ZePostman dans le forum C#
    Réponses: 1
    Dernier message: 08/10/2008, 23h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo