Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1693 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Strategie de securite ou comment bloquer le clic droit?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Strategie de securite ou comment bloquer le clic droit?

n°1211585
LeKeiser
Appelez moi Marcel.
Posté le 03-07-2003 à 15:26:18  profilanswer
 

Bonjour a tous,
 
Question toute bete : comment bloquer l'option Proprietes que l'on a en faisant un clic droit sur un fichier/repertoire?


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
mood
Publicité
Posté le 03-07-2003 à 15:26:18  profilanswer
 

n°1211657
LeKeiser
Appelez moi Marcel.
Posté le 03-07-2003 à 16:23:16  profilanswer
 

:bounce:


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1211667
brainbugs
Posté le 03-07-2003 à 16:26:16  profilanswer
 


 
desactiver les menus contextuels.

n°1211670
Coethium
Galaxia
Posté le 03-07-2003 à 16:30:21  profilanswer
 

pour commencer ça serait bien de connaître l'OS, ensuite si tu configure tes utilisateurs pour qu'ils n'aient pas les droits administrateurs, ils ne pourrons pas modifier les propriétés des fichiers de ton choix.

n°1211731
LeKeiser
Appelez moi Marcel.
Posté le 03-07-2003 à 17:05:33  profilanswer
 

Coethium a écrit :

pour commencer ça serait bien de connaître l'OS, ensuite si tu configure tes utilisateurs pour qu'ils n'aient pas les droits administrateurs, ils ne pourrons pas modifier les propriétés des fichiers de ton choix.


 
Desole pour l'OS : W2K
Maintenant, les utilisateurs doivent avoir certains droits, comme ceux d'administrer la partie reseau et la possibilite d'ajouter des imprimantes. Tout le reste doit etre bloque.
Donc ce qu'on a fait, c'est cree un Super User, et on a enleve les droits de l'admin avec les GPO.  
Maintenant, le probleme, c'est que l'utilisateur peut toujours faire un click droit sur les repertoires, s'approprier les droits, et changer les GPO... Donc il faut laisser le clic droit, mais empecher l'option Proprietes.
Vili.


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1211738
Coethium
Galaxia
Posté le 03-07-2003 à 17:08:57  profilanswer
 

LeKeiser a écrit :


 
Desole pour l'OS : W2K
Maintenant, les utilisateurs doivent avoir certains droits, comme ceux d'administrer la partie reseau et la possibilite d'ajouter des imprimantes. Tout le reste doit etre bloque.
Donc ce qu'on a fait, c'est cree un Super User, et on a enleve les droits de l'admin avec les GPO.  
Maintenant, le probleme, c'est que l'utilisateur peut toujours faire un click droit sur les repertoires, s'approprier les droits, et changer les GPO... Donc il faut laisser le clic droit, mais empecher l'option Proprietes.
Vili.

ben enlève leur les droits d'appropriation  [:spamafote]

n°1212194
LeKeiser
Appelez moi Marcel.
Posté le 04-07-2003 à 02:00:07  profilanswer
 

Coethium a écrit :

ben enlève leur les droits d'appropriation  [:spamafote]  


 
oui, mais... comment? :??:


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1212206
udok
La racaille des barbus ©clémen
Posté le 04-07-2003 à 02:48:15  profilanswer
 

le clic droit, la plus grande faille de sécu jamais découverte sur un OS ! [:rofl] [:sygus]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°1212207
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 04-07-2003 à 02:50:47  profilanswer
 

udok a écrit :

le clic droit, la plus grande faille de sécu jamais découverte sur un OS ! [:rofl] [:sygus]

:lol:  [:catharsis]


Message édité par Mad_Overclocker le 04-07-2003 à 02:51:12

---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°1212251
mikala
Souviens toi du 5 Novembre...
Posté le 04-07-2003 à 07:24:15  profilanswer
 

udok a écrit :

le clic droit, la plus grande faille de sécu jamais découverte sur un OS ! [:rofl] [:sygus]


Seul les macs seraient donc protégés  :whistle:  
Lekeiser> tu as regardé éventuellement avec les kernels toys & co ?

mood
Publicité
Posté le 04-07-2003 à 07:24:15  profilanswer
 

n°1212275
LeKeiser
Appelez moi Marcel.
Posté le 04-07-2003 à 08:40:39  profilanswer
 

udok a écrit :

le clic droit, la plus grande faille de sécu jamais découverte sur un OS ! [:rofl] [:sygus]


 
clic droit sur un repertoire, tu t'appropries les droits de ce repertoire, et ta strategie de securite est foutue en effet...  :sarcastic:


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1212276
LeKeiser
Appelez moi Marcel.
Posté le 04-07-2003 à 08:41:29  profilanswer
 

Mikala a écrit :


Seul les macs seraient donc protégés  :whistle:  
Lekeiser> tu as regardé éventuellement avec les kernels toys & co ?
 


 
non, pas encore, mais je suis pas sur qu'il y ait quelque chose dans les toys :(
damned, c'est un petit truc qui est bien genant quand meme :(


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1212283
zeb_
Posté le 04-07-2003 à 09:12:50  profilanswer
 

LeKeiser a écrit :


 
clic droit sur un repertoire, tu t'appropries les droits de ce repertoire, et ta strategie de securite est foutue en effet...  :sarcastic:  


 
W2K, l'OS qui ne sait pas dire non  :D

n°1212361
Coethium
Galaxia
Posté le 04-07-2003 à 10:39:50  profilanswer
 

je connais pas 2K, pour pouvoir t'indiquer la démarche exacte. Mais dans la gestion de sécurité de tes répertoires je dois avoir différent choix comme :
 
Contrôl total
Executer
Lire
Modifier
Supprimer
...
Appropriation
 
du moins sous XP c comme ça, et je serais étonné que 2K soit très différent à ce niveau.
 
Donc ben là, pour ton groupe d'utilisateurs limités, tu refuses l'appropriation.

n°1212374
gm_superst​ar
Appelez-moi Super
Posté le 04-07-2003 à 10:49:49  profilanswer
 

LeKeiser a écrit :

clic droit sur un repertoire, tu t'appropries les droits de ce repertoire, et ta strategie de securite est foutue en effet...  :sarcastic:


Mouarf ! Ce n'est pas parce que tu empêches le clic droit que tu vas résoudre le problème. C'est mettre un cautère sur une jambe de bois. Si tu te poses cette question c'est que tes droits NTFS ne sont pas bons.
 
Pour l'appropriation :
 
Clic droit (!) > Propriétés > Sécurité > Avancé > Tu sélectionne ton utilisateur ou ton groupe d'utilisateur > Afficher > Et tu déselectionne "Appropriation" (entre autres choses)


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
n°1212376
thobarLEKO​SOVAR
Posté le 04-07-2003 à 10:50:21  profilanswer
 

sALUT !
 
VA SUR http://www.darkcristal.com/regedit/index.php
 
En milieu de page , il y a 2 fichiers zip :
 
un pour désintaller le clic droit, l'autre pour le réinstaller.
 
cela modifie une cle de registre .
 
Voilà,voilà.....  :hello:  :D  :hello:

n°1212464
LeKeiser
Appelez moi Marcel.
Posté le 04-07-2003 à 12:19:21  profilanswer
 

Merci de vos reponses a tous :)
 
Mais le probleme est plus subtil que cela.
Nous sommes dans un environnement reseau securise, et tout le monde n'est qu'utilisateur sur le reseau de l'entreprise. Tout le monde? Non, car un petit groupe de bad users doivent avoir certains droits d'administrations sur leur poste en local. Pourquoi? Car ce sont des utilisateurs qui, etant itinerants, sont amenes a devoir changer leurs parametres reseaux ainsi qu'a installer des imprimantes locales. Et pour cela, meme l'utilisateur avec pouvoir ne le peut pas.
Notre tactique : creer un groupe SuperUser, qui a tous les pouvoirs, et enlever quasiment tous les droits de l'administrateur via les GPO/
Probleme : un simple clic droit peut tout foutre en l'air, car l'utilisateur n'a qu'a s'approprier les droits des fichiers pour les modifier a sa guise.


Message édité par LeKeiser le 04-07-2003 à 12:35:06

---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1212479
warlaxmou
Bang Bang
Posté le 04-07-2003 à 12:35:34  profilanswer
 

Met une grosse couche de scotch sur ton bouton droit  :D  
 
 
 
 
 
 
 
 
 
 [:jesortv]


---------------
La vie c’est comme ça tout le temps ? Ou c’est seulement quand on est petit ?   ... C’est comme ça tout le temps.
n°1212515
udok
La racaille des barbus ©clémen
Posté le 04-07-2003 à 13:15:45  profilanswer
 

LeKeiser a écrit :


 
clic droit sur un repertoire, tu t'appropries les droits de ce repertoire, et ta strategie de securite est foutue en effet...  :sarcastic:  


 
et bien je crois que le problème de sécurité se situe à un autre endroit que le clic droit cher ami [:rofl]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°1212519
udok
La racaille des barbus ©clémen
Posté le 04-07-2003 à 13:20:08  profilanswer
 

LeKeiser a écrit :

Merci de vos reponses a tous :)
 
Mais le probleme est plus subtil que cela.
Nous sommes dans un environnement reseau securise, et tout le monde n'est qu'utilisateur sur le reseau de l'entreprise. Tout le monde? Non, car un petit groupe de bad users doivent avoir certains droits d'administrations sur leur poste en local. Pourquoi? Car ce sont des utilisateurs qui, etant itinerants, sont amenes a devoir changer leurs parametres reseaux ainsi qu'a installer des imprimantes locales. Et pour cela, meme l'utilisateur avec pouvoir ne le peut pas.
Notre tactique : creer un groupe SuperUser, qui a tous les pouvoirs, et enlever quasiment tous les droits de l'administrateur via les GPO/
Probleme : un simple clic droit peut tout foutre en l'air, car l'utilisateur n'a qu'a s'approprier les droits des fichiers pour les modifier a sa guise.  


 
alors là c'est le pompom [:sisicaivrai]
tu as une formation d'informaticien ou tu t'es fait toi même ? [:mouais]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°1212521
cablator
Topiks uniks pensée unik!
Posté le 04-07-2003 à 13:32:06  profilanswer
 

udok a écrit :


 
alors là c'est le pompom [:sisicaivrai]
tu as une formation d'informaticien ou tu t'es fait toi même ? [:mouais]


 
EUhh§...; Tous les self-made info ne sont pas comme ça :eek:


---------------
Viva la Revolucion ©
n°1212527
LeKeiser
Appelez moi Marcel.
Posté le 04-07-2003 à 13:35:28  profilanswer
 

udok : t'es gentil, mais a part critiquer, je ne te vois pas beaucoup apporter de solutions. C'est peut etre la question que tu n'arrives deja pas a comprendre, c'est ca? Tu as un probleme avec le Francais? Le CM2 est mal passe?
 :pfff:


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1212528
LeKeiser
Appelez moi Marcel.
Posté le 04-07-2003 à 13:36:12  profilanswer
 

cablator a écrit :


 
EUhh§...; Tous les self-made info ne sont pas comme ça :eek:


 
ma remarque vaut aussi pour toi...


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1212533
mrpochpoch
Posté le 04-07-2003 à 13:39:07  profilanswer
 

LeKeiser a écrit :


 
clic droit sur un repertoire, tu t'appropries les droits de ce repertoire, et ta strategie de securite est foutue en effet...  :sarcastic:  


 
ouep, mais pour faire ça, il faut avoir un accès administrateur local sur la machine qui stocke les repertoires ...
 
sepuis une autre machine sur le réseau, ça ne marche pas il me semble !!!

n°1212646
LeKeiser
Appelez moi Marcel.
Posté le 04-07-2003 à 15:52:18  profilanswer
 

C'est une situation qui est helas batarde, mais on n'a pas le choix, c'est la demande du client et on est confronte a un existant...
Certains utilisateurs doivent avoir des droits d'admins. Mais pas trop. C'est pour ca qu'on essaie de trouver une solution pour eviter d'avoir des problemes :(


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1212647
gm_superst​ar
Appelez-moi Super
Posté le 04-07-2003 à 15:57:38  profilanswer
 

En aucun cas empêcher le clic droit est une solution. Car ça n'empêche pas de toucher aux permissions avec des outils tiers.
 
Pourquoi est-ce que tu ne règles pas précisément les droit NTFS pour ton groupe "SuperUser" ?


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
n°1212703
LeKeiser
Appelez moi Marcel.
Posté le 04-07-2003 à 16:54:17  profilanswer
 

gm_superstar a écrit :

En aucun cas empêcher le clic droit est une solution. Car ça n'empêche pas de toucher aux permissions avec des outils tiers.
 
Pourquoi est-ce que tu ne règles pas précisément les droit NTFS pour ton groupe "SuperUser" ?


 
en fait, le clic droit reste indispensable, mais il ne faut pas que les utilisateurs puissent modifier les securites...  
situation pas cool :( :(


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1212722
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 04-07-2003 à 17:18:34  profilanswer
 

Tes utilisateurs, leurs droits d'admin c'est au niveau local ou du domaine ?

n°1212725
zeb_
Posté le 04-07-2003 à 17:24:17  profilanswer
 

LeKeiser a écrit :


 
en fait, le clic droit reste indispensable, mais il ne faut pas que les utilisateurs puissent modifier les securites...  
situation pas cool :( :(  


 
Eh bien crée des groupes pour tes utilisateurs, mais ce que tu veux faire c'est n'importe quoi, c'est un non-sens, tu te retrouves à faire de la sécurité par l'obscurité qui ne marche jamais. Et si tes utilisateurs ont besoin du clic droit pour d'autres tâches ?
Normalement, tes utilisateurs ne doivent pas avoir le droit de modifier les permissions, au niveau du système, pas au niveau de la déco.

n°1213149
LeKeiser
Appelez moi Marcel.
Posté le 05-07-2003 à 09:15:35  profilanswer
 

El Pollo Diablo a écrit :

Tes utilisateurs, leurs droits d'admin c'est au niveau local ou du domaine ?


 
au niveau local


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1213152
LeKeiser
Appelez moi Marcel.
Posté le 05-07-2003 à 09:21:38  profilanswer
 

zeb_ a écrit :


 
Eh bien crée des groupes pour tes utilisateurs, mais ce que tu veux faire c'est n'importe quoi, c'est un non-sens, tu te retrouves à faire de la sécurité par l'obscurité qui ne marche jamais. Et si tes utilisateurs ont besoin du clic droit pour d'autres tâches ?
Normalement, tes utilisateurs ne doivent pas avoir le droit de modifier les permissions, au niveau du système, pas au niveau de la déco.


 
encore une fois, je n'ai pas beaucoup de choix. Je dois faire avec un existant, et avec la demande du client.
Il y a un site principal ou les utilisateurs ne sont pas administrateur de leur poste. Mais il y a beaucoup de sites distants, qui ne sont meme pas sur le meme domaine, qui ont une gestion catastrophique du reseau a tous les niveaux, et certains utilisateurs itinerants veulent se connecter sur ce reseau et recuperer leurs mails. Alors ils ont bien une connexion speciale via leur modem, mais ils trouvent ca trop lent, et donc veulent passer par le reseau du site distant...  
 
Voila pourquoi je cherche (avec d'autres) a creer un modele de securite specifique pour eux, specifique et peut etre irrealisable. Mais je ne tiens pas du tout a ce qu'ils soient admin de leur poste, donc...


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1215449
LeKeiser
Appelez moi Marcel.
Posté le 08-07-2003 à 09:41:23  profilanswer
 

:bounce: pour voir?


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Strategie de securite ou comment bloquer le clic droit?

 

Sujets relatifs
Bloquer Emulehttps et droit d'admin ?
cable reseau croisé -> cable reseau droitRecuperer fichier Excel malgré clic ne pas enregistrer lors fermeture
Stratégie : IE taille du cachesympa cette article bellamy sur les strategie locale ;-))
bug pour enregistrer une image (clic droit) sur une page webOutlook 2000 (et XP) et blocage des pièces jointes - sécurité
"Bloquer" le fond d'écran sur Windows XP Pro 
Plus de sujets relatifs à : Strategie de securite ou comment bloquer le clic droit?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR