web-dev-qa-db-fra.com

Comment désactiver un utilisateur à installer un programme d'utilisation du domaine?

Mon client (XP) peut installer Chrome dans son système étant un compte d'utilisateur de domaine. Comment puis-je l'arrêter de l'installation de Chrome via Windows Server 2003 .

7
user158615

Si les utilisateurs le font non ont un accès administrateur local, vous pouvez simplement désactiver les installations par utilisateur via une stratégie de groupe.

DisableUserInstalls Une stratégie de machine qui bloquera les installations par utilisateur. Il existe également une option pour "masquer" les applications installées par utilisateur existantes en faveur des versions installées par ordinateur.

Configurer:

  1. Ouvert gpmc.msc, sélectionnez le GPO auquel vous allez ajouter la stratégie.
  2. Naviguer sur la configuration informatique, les stratégies, les modèles d'administration, les composants Windows, l'installateur Windows.
  3. Définissez la stratégie "Interdire l'installation de l'utilisateur" sur "Activé".
  4. [Facultatif] Définissez la stratégie "Comportement d'installation de l'utilisateur" sur "Masquer les installations utilisateur".
5
jscott
  1. Ouvrez la console de gestion des stratégies de groupe (GPMC).
  2. Cliquez avec le bouton droit sur votre domaine et choisissez le Créer A GPO dans ce domaine et liez-le ici l'option.
  3. Nommez le bloc de stratégie de groupe (GPO) Bloquer Google Chrome et cliquez sur OK.
  4. Cliquez avec le bouton droit sur la stratégie que vous venez de créer et cliquez sur Modifier.
  5. Naviguez jusqu'aux paramètres de la configuration utilisateur\Stratégies\Paramètres de sécurité\Stratégies de restriction de logiciel.
  6. Cliquez avec le bouton droit sur Stratégies de restriction de logiciels et sélectionnez Nouvelles stratégies de restriction de logiciels.
  7. Cliquez avec le bouton droit sur Rules supplémentaires et choisissez Nouvelle règle de chemin.
  8. Dans le champ Chemin, tapez chromesetup.exe.
  9. Dans la zone déroulante Niveau de sécurité, choisissez Indimensionné et cliquez sur OK.
  10. Répétez les étapes 7 à 9 pour les fichiers chrome.exe et code-chrome-opt.msi.
  11. Répétez les étapes 7 à 9 pour le chemin C:\users \% Nom d'utilisateur%\Appdata\local\Google\chrome\application\chrome.exe pour Vista Machines ou C:\Documents et paramètres \% Nom d'utilisateur%\Paramètres locaux\Données d'application\Google\chrome\application\chrome.exe pour XP machines. Vous devez inclure cette règle dans le cas où certains de vos utilisateurs ont déjà installé le navigateur. Après avoir implémenté le GPO et les paramètres de stratégie de groupe sont actualisés sur les machines locales des utilisateurs, ils ne seront plus en mesure d'exécuter Google Chrome.
  12. Ouvrez une fenêtre d'invite de commande et exécutez la commande pour appliquer les nouvelles règles.

    gpupdate/force

  13. Exécuter la commande

    gpresult/r

  14. Vérifiez que le nouvellement créé GPO a été appliqué avec succès. En tant que test final, essayez d'exécuter l'installateur à partir du site Google Chrome.

5
colealtdelete