Auteur de questions
[GPO]Explorateur d'ordinateur, favoris réseau et &

Discussion générale
-
Bonjour,
J'ai en place un parc de machines fixes avec domaine, ainsi que des portables hors domaine.
J'aimerai masquer les ordinateurs dans favoris réseau (< xp) et réseau (vista, seven), pour diminuer un peu le traffic et éviter aux utilisateurs fouineur de fouiner.
Voici la GPO mise en place depuis une semaine sans que cela ne change grand chose malgré qu'elle soit bien appliquée petit à petit sur les postes.
Publication des ressources de découverte de fonctions (Mode de démarrage : Désactivé)
Découverte SSDP (Mode de démarrage : Désactivé)
Hôte de périphérique UPnP (Mode de démarrage : Désactivé)Ruche HKEY_LOCAL_MACHINE
Chemin d’accès à la clé SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
Nom de la valeur Hidden
Type de la valeur REG_DWORD
Données de la valeur 0x1 (1)Ne pas afficher « Ordinateurs proches » dans les emplacements réseau Activé
Ne pas afficher « Tout le réseau » dans les emplacements réseau ActivéJe bloquerai bien le netbios partout (ordinateurs et contrôleurs) mais je sais pas si cela va planter AD ou pas
Question bonus, comment empêcher aux membres du domaine de faire "rechercher dans active directory" et donc de voir la liste de tout les comptes utilisateurs, des PCs et & ?
Merci!
- Modifié lansing-2009 mercredi 7 décembre 2011 08:47
- Type modifié Roxana PANAITMicrosoft employee mercredi 21 décembre 2011 12:20 attente de feedback
mercredi 7 décembre 2011 08:43
Toutes les réponses
-
Bonjour
Merci de voir ces articles:
http://www.labo-microsoft.org/tips-1620-masquer-les-ordinateurs-du-voisinage-reseau.html
http://www.generation-nt.com/cacher-ordinateur-favoris-reseau-astuce-24531-0.html
Best Regardsmercredi 7 décembre 2011 13:47 -
Bonsoir,
la recherche dans l'annuaire est nécessaire au fonctionnement correct des utilisateurs et de ordinateurs ! On peut jouer sur les droits sur les OUs pour masquer certains aspects particuliers, mais il faut bien tester les éventuels problèmes qui peuvent en découler.
Par ailleurs, masquer un élément dans AD n'empêche pas la machine d'être vue et utilisée sur le réseau local.
Pour un bon fonctionnement, les ordinateurs (clients et serveurs) s'enregistrent dans la zone DNS (ce qui est bien), les tentatives de masquer Netbios ne serviront de toute façon à rien...
Le bon usage des choses est donc de gérer l'ensemble par la sécurité sur les ressources et les objets, plutôt que de simplement masquer des éléments auxquels on veut et on a besoin d'accéder.
A bientôt,
Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.infomercredi 7 décembre 2011 19:34 -
Bonjour,
Merci de nous tenir au courant,
Cordialement,
Roxana
Roxana PANAIT, MSFT
Votez! Appel à la contribution
Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.lundi 12 décembre 2011 11:22 -
Petit à petit, ma GPO fait son effet.
Maintenant je cherche à masquer sous XP/2000 les domaines dont ne fait pas partie les PCs concernés.
mardi 13 décembre 2011 08:14 -
Salut lansing-2009,
Ou en est le fonctionnement de ta GPO?toujours fonctionnel?
je cherche a eviter que tout le monde ne fouine donc a masquer les ordi dans le reseau.
M. BARO
mardi 13 novembre 2012 13:26