IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows 10 Discussion :

Questions sur Stratégies locales (Win 10 Pro) pour restreindre utilisation


Sujet :

Windows 10

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Février 2009
    Messages
    407
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 407
    Points : 104
    Points
    104
    Par défaut Questions sur Stratégies locales (Win 10 Pro) pour restreindre utilisation
    Bonjour à tous,

    Ma fille étant en age de faire de l'ordinateur, je voudrais pouvoir limiter son accès à l'ordinateur. J'ai donc pas mal fouillé dans les stratégies.

    Premièrement, je lui ai crée une session "Utiilsateur", ensuite j'ai essayé d'utiliser AppLocker, mais malgré tous mes tests, les applis étaient toujours accessibles. Je ne comprends pas pourquoi ?

    Je me suis donc penché sur les stratégies locales avec "gpedit.msc", pour verrouiller le menu démarrer, le bureau, et divers accès au Panneau de config et au drive.
    Le problème est que ceci s'applique aussi pour certaines à mon compte Admin, c'est donc gênant !! (comme par exemple le clic droit dans le menu démarrer / ou le raccourci Win+E)

    Questions :

    - Soit j'ai fais des modifs dans : Stratégies ordinateur local / Configuration Ordinateur / Modèles d'administration au lieu de Stratégies ordinateur local / Configuration Utilisateur / Modèles d'administration

    - J'ai aussi fait des tests sur un autre PC en windows 10 home et je n'arrive à rien bloquer du tout, mais peut-être que ce n'est pas géré avec W10 home ???

    - Est-il possible d'utiliser ActiveDirectory sur Windows 10 (sans Windows Server), il me semble que l'on peut plus facilement gérer les groupes d'utilisateurs, et personnaliser les restrictions par groupe ?


    Merci d'avance pour votre aide, et "Take Care"
    Mikael

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Février 2009
    Messages
    407
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 407
    Points : 104
    Points
    104
    Par défaut
    J'apporte quelques précisions à ma question :

    - Donc oui on peut installer ActiveDirectory sur W10 Pro, mais après je ne sais pas trop comment l'installer. Apparemment il faut obligatoirement configurer le reseau en domaine, or e croyais que non. (donc pour l'instant je laisse tomber cette option).

    - J'ai également essaye de créer une session "enfant" connectée avec un compte microsoft Famille, mais les Stratégies Locales ne s'applique pas toute à ce compte. Seulement en partie.

    - Pour en revenir au Stratégie Locale, j'ai donc remis à "Non Configuré" toutes celles dans "Configuration Ordinateur", mais il y en a toujours certaines qui continuent à s'appliquer à mon compte Administrateur. (par exemple : la suppression du bouton Arrêter dans le menu démarrer), je ne comprend pas pourquoi !!

    - Je pense finalement que (a confirmer), App Locker sera peut-être la meilleure solution si j'arrive à m'en servir !!!

    J'attends vos retours si vous avez des idées.
    Merci. Mikaël

  3. #3
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 432
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 432
    Points : 43 059
    Points
    43 059
    Par défaut
    Est-il possible d'utiliser ActiveDirectory sur Windows 10 (sans Windows Server),
    Non

    Il te faut aussi faire du contrôle parental pour Internet.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  4. #4
    Membre régulier Avatar de jc-macintosh
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2011
    Messages
    75
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Portugal

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2011
    Messages : 75
    Points : 116
    Points
    116
    Par défaut
    Bonjour
    Dans une session non-admin, il faut simplement supprimer tous les raccourcis vers les applis indésirables et cacher les dossiers "Programmes" et "Programmes (x86)" dans la session non-admin.
    Pour les raccourcis :
    Ceux de : "C:\ProgramData\Microsoft\Windows\Start Menu\Programs" sont visibles par tous.
    Ceux de : "%Userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu" ne sont visibles que par l’utilisateur concerné.

    A redistribuer en fonction des besoins.

    C'est ce que j'ai fait pour des machines d'accueil dans un hôtel...
    C'est cool, pas infaillible mais à améliorer et assez simple à mettre en oeuvre.

    J'oubliais ! Une gpo pour interdire le télechargement par le navigateur n'est pas à exclure et peut être un petit tour sur le tuto pour retirer certaines appli native de windows pour l'utilisateur non-admin uniquement, option 3 et 4 du tuto.

    A+
    A+
    J-Claude

    PS: Si une réponse vous a permis d'avancer, merci de voter "pouce vers le haut" sur celle-ci. Si votre problème est résolu, cliquer sur le bouton noir "Résolu" en bas.
    Histoire aussi d'aider les autres utilisateurs en recherche de solution.

    Merci.

  5. #5
    Membre éclairé Avatar de Lekno
    Femme Profil pro
    Étudiant
    Inscrit en
    Septembre 2010
    Messages
    883
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 34
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 883
    Points : 761
    Points
    761
    Par défaut
    GPO et AD pour une petite qui veut aller sur internet ?

    Comme l'a signalé chrtophe, le princiaple soucis dans ce cas de figure est de surveiller les consultations Internet en priorité, on peut donc en déduire que la config système peut vraiment passer en secondaire.

    Pour faire au plus simple je dirai :

    - Créer une session non administrateur sur le poste
    - Créer des icones sur le bureau sur ce qu'elle peut avoir accès (Jeux, Site internet ou autres ....)
    - Tuer le processus explorer.exe

    La principale soucis étant de bien surveiller les consultations internet, avoir un compte non administrateur bride déjà énormément les possibilités et amplement suffisant. (Inutile d'aller jusqu’à modifier les stratégies locales)

    OpenDNS permet de limiter la casse très facilement avec un blocage au niveau NDD : https://www.pcastuces.com/pratique/i...ndns/page1.htm
    Si vous êtes un utilisateur un peut avancé vous pouvez utiliser pi-hole : https://pi-hole.net/ , testé et approuvé

Discussions similaires

  1. Question sur la bonne pratique en programmation pour les boucles
    Par pierre-y dans le forum Langages de programmation
    Réponses: 7
    Dernier message: 05/09/2016, 07h05
  2. Question sur stratégies d'hébergement
    Par noftal dans le forum Hébergement
    Réponses: 13
    Dernier message: 12/02/2015, 17h55
  3. Réponses: 0
    Dernier message: 27/06/2011, 21h25
  4. Installer OS/2 sur portable avec Win Xp pro ?
    Par youri89 dans le forum Autres systèmes
    Réponses: 1
    Dernier message: 28/08/2009, 10h44
  5. Réponses: 4
    Dernier message: 25/03/2008, 17h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo