Prenons la base de registre et HKEY_CLASSES_ROOT par exemple. En temps que simple utilisateur, je peux modifier/supprimer quasiment toutes les clefs que je veux (donc n'importe quel soft que j'ai installé peu aussi le faire).
Non, tu peux parfaitement interdire l'accès à la base de registre avec les règles de sécurité (regarde Poledit entre autre).
Ensuite, un programme sous Windows 2000/XP s'exécute avec les droits de l'utilisateur. Donc si l'utilisateur n'a pas le droit d'accéder à la base de registre, un programme qu'il exécute ne le pourra pas non plus.
Y_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run sur NT elle est bien en écriture pour tout le monde. Et aussi sur tout les NT que j'ai connu, vu et installés d'ailleurs ...
Alors remets toi d'abord en question avant de remettre le système, tu as sous NT4, en utilisant Poledit, la possiblité de bloquer l'accès à la base de registre.
A defaut d'avoir planté ma machine, elle repassera au service informatique, qui mettra 2 heures à reconfigurer la machine ... Ca, c'est du coût caché !
Temps d'installation d'un Windows XP : 35 minutes
Temps d'installation d'un Office XP : moins de 10 minutes
Temps de la descente d'une image Ghost depuis une source CD : 3 minutes par CD
Sur tes 2 heures, je pense que tu y vas un peu fort, à moins que tu y intègres la "recherche de panne", mais de toute façon, cette notion apparaîtrait même si tu amenais une machine sous Linux, ou même ta voiture chez le garagiste.
Est-ce que tu trouves normal que, lors d'une installation de Windows XP PRO, tout les utilisateurs créés aient les droits admins
Ne pas confondre les droits sur ta machine et les droits sur le réseau.
Que tu sois admin local de ta machine est une chose, tu n'auras pas pour autant davantage de droits sur le réseau si tu n'y es déclaré que comme invité.
Ensuite, une machine c'est pareil partout, ça se configure un minimum pour avoir de la sécurité.
Imagine l'utilisateur qui installe son Linux, il me semble qu'il connait le mot de passe du root lui aussi non ?
Le prblème est le même, tu as de toute façon une configuration sécurité minimale à apporter au système.
[^] # Re: serveurs Windows moins cher que Linux (Reuters)
Posté par Mikeulkeul . En réponse à la dépêche Serveurs Windows moins cher que Linux (Reuters). Évalué à 1.
Prenons la base de registre et HKEY_CLASSES_ROOT par exemple. En temps que simple utilisateur, je peux modifier/supprimer quasiment toutes les clefs que je veux (donc n'importe quel soft que j'ai installé peu aussi le faire).
Non, tu peux parfaitement interdire l'accès à la base de registre avec les règles de sécurité (regarde Poledit entre autre).
Ensuite, un programme sous Windows 2000/XP s'exécute avec les droits de l'utilisateur. Donc si l'utilisateur n'a pas le droit d'accéder à la base de registre, un programme qu'il exécute ne le pourra pas non plus.
Y_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run sur NT elle est bien en écriture pour tout le monde. Et aussi sur tout les NT que j'ai connu, vu et installés d'ailleurs ...
Alors remets toi d'abord en question avant de remettre le système, tu as sous NT4, en utilisant Poledit, la possiblité de bloquer l'accès à la base de registre.
A defaut d'avoir planté ma machine, elle repassera au service informatique, qui mettra 2 heures à reconfigurer la machine ... Ca, c'est du coût caché !
Temps d'installation d'un Windows XP : 35 minutes
Temps d'installation d'un Office XP : moins de 10 minutes
Temps de la descente d'une image Ghost depuis une source CD : 3 minutes par CD
Sur tes 2 heures, je pense que tu y vas un peu fort, à moins que tu y intègres la "recherche de panne", mais de toute façon, cette notion apparaîtrait même si tu amenais une machine sous Linux, ou même ta voiture chez le garagiste.
Est-ce que tu trouves normal que, lors d'une installation de Windows XP PRO, tout les utilisateurs créés aient les droits admins
Ne pas confondre les droits sur ta machine et les droits sur le réseau.
Que tu sois admin local de ta machine est une chose, tu n'auras pas pour autant davantage de droits sur le réseau si tu n'y es déclaré que comme invité.
Ensuite, une machine c'est pareil partout, ça se configure un minimum pour avoir de la sécurité.
Imagine l'utilisateur qui installe son Linux, il me semble qu'il connait le mot de passe du root lui aussi non ?
Le prblème est le même, tu as de toute façon une configuration sécurité minimale à apporter au système.