Meilleur auteur de réponses
Désactiver l'UAC sur Windows Server 2003 ?

Question
-
Bonjour,
Je m'explique, nous avons un réseau avec environ 30 postes Windows Seven sur un serveur Windows Server 2003 Enterprise.
J'aimerais savoir si il est possible de désactiver l'UAC (des postes seven) depuis Windows Server 2003 (depuis le GPO par exemple) ??
Merci.
mardi 30 novembre 2010 08:49
Réponses
-
Bonjour,
La gestion des paramètres de l'UAC à travers les GPO est disponible via les templates ADMX de Windows Server 2008. Pour les utiliser, vous pouvez utiliser un poste Windows 7 avec les outils RSAT et installer la console GPMC. Il sera alors possible d'éditer les paramètres UAC. Vous pouvez vous reporter à cet article pour paramétrer l'UAC : http://www.petri.co.il/disable-uac-in-windows-7.htm
- User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode - Set its value to Elevate without prompting.
- User Account Control: Detect application installations and prompt for elevation - Set its value to Disabled.
- User Account Control: Only elevate UIAccess applications that are installed in secure locations - Set its value to Disabled.
- User Account Control: Run all administrators in Admin Approval Mode - Set its value to Disabled.
A noter que depuis vos contrôleurs de domaine 2003, vous ne pourrez pas voir les templates propres à 2008.
Olivier Detilleux - Service Line Manager | Core Infrastructure Department http://myitforum.com/cs2/blogs/forefrontsecurity/- Marqué comme réponse Roxana PANAITMicrosoft employee jeudi 16 décembre 2010 09:41
mardi 30 novembre 2010 09:22 -
Bonjour,
Ce n'est pas la solution la plus "propre" mais rien n'empêche d'appliquer le paramétrage au niveau du registre lors, par exemple, de l'éxécution d'un script de démarrage.
--- Marc Lognoul [MCSE, MCTS, MVP] Heureux celui qui a pu pénétrer les causes secrètes des choses. Happy is the one who could enter the secret causes of things Blog EN: http://www.marc-antho-etc.net/blog/ Blog FR: http://www.marc-antho-etc.net/blogfr/- Marqué comme réponse Roxana PANAITMicrosoft employee jeudi 16 décembre 2010 09:41
mardi 30 novembre 2010 10:50
Toutes les réponses
-
Bonjour,
La gestion des paramètres de l'UAC à travers les GPO est disponible via les templates ADMX de Windows Server 2008. Pour les utiliser, vous pouvez utiliser un poste Windows 7 avec les outils RSAT et installer la console GPMC. Il sera alors possible d'éditer les paramètres UAC. Vous pouvez vous reporter à cet article pour paramétrer l'UAC : http://www.petri.co.il/disable-uac-in-windows-7.htm
- User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode - Set its value to Elevate without prompting.
- User Account Control: Detect application installations and prompt for elevation - Set its value to Disabled.
- User Account Control: Only elevate UIAccess applications that are installed in secure locations - Set its value to Disabled.
- User Account Control: Run all administrators in Admin Approval Mode - Set its value to Disabled.
A noter que depuis vos contrôleurs de domaine 2003, vous ne pourrez pas voir les templates propres à 2008.
Olivier Detilleux - Service Line Manager | Core Infrastructure Department http://myitforum.com/cs2/blogs/forefrontsecurity/- Marqué comme réponse Roxana PANAITMicrosoft employee jeudi 16 décembre 2010 09:41
mardi 30 novembre 2010 09:22 -
Donc impossible de le faire directement depuis Windows Serveur 2003 ?mardi 30 novembre 2010 10:26
-
Bonjour,
Ce n'est pas la solution la plus "propre" mais rien n'empêche d'appliquer le paramétrage au niveau du registre lors, par exemple, de l'éxécution d'un script de démarrage.
--- Marc Lognoul [MCSE, MCTS, MVP] Heureux celui qui a pu pénétrer les causes secrètes des choses. Happy is the one who could enter the secret causes of things Blog EN: http://www.marc-antho-etc.net/blog/ Blog FR: http://www.marc-antho-etc.net/blogfr/- Marqué comme réponse Roxana PANAITMicrosoft employee jeudi 16 décembre 2010 09:41
mardi 30 novembre 2010 10:50 -
Bonjour,
Je suis tout à fait d'accord avec Marc, pour assurer une gestion centralisé des GPO il faudra mieux éviter cette manipulation. Vaut mieux créer un script au sein duquel vous modifiez les paramètres au niveau registre comme Marc l'a signalé
Merci
Best Regards Don't forget to mark it as answer if it helpsmardi 30 novembre 2010 16:34