| |||||
| Dernière réponse | ||||
|---|---|---|---|---|
| Sujet : GPO : paramètre inconnu sous W10 | ||||
| renaud072 |
|
|||
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| renaud072 |
|
| sebastien4444 |
|
| renaud072 |
|
| sebastien4444 |
@renaud072 |
| nebulios | Il existe deux modes kiosque. Le premier ne donne effectivement accès qu'aux applications du Windows Store. L'autre aux applications Desktop, mais il faut modifier le Shell Launcher, passer par un script Powershell etc...ça demande un peu de boulot, des compétences sur la partie master et des éditions LTSC.
Ce sont des configurations qu'on retrouve exclusivement sur des machines en workgroup, et souvent déconnectées d'un quelconque réseau. |
| sebastien4444 | Bonjour,
Alors je suis quand même allé jeter un coup d'œil par hasard et il y a cette note :
|
| renaud072 |
|
| FrenchieiSverige |
|
| sebastien4444 | [quote="Trit'"]C’est marrant, ça : quand on demande des précisions pour mieux comprendre le pourquoi du comment de demandes qui se retrouvent hors du cadre habituel afin de pouvoir renseigner au mieux (et dire s’ils font fausse route, le cas échéant), les gens se mettent sur la défensive et crient à l’inquisition, comme si on leur avait demandé leurs codes de carte bancaire… :sarcastic:[/quote]
Peut-être le ton utilisé ?! Tes messages sonnent beaucoup plus comme du jugement voir de l'accusation plutôt que de l'interrogation. Le pire c'est que tu fais clairement semblant d'être étonné car le ton que tu as employé était clairement voulu. Bref... En effet je ne connaissais pas le mode kioske et je suis content d'en apprendre l'existance. Cependant, Microsoft précise pour cela "Seules les applications qui peuvent s’exécuter au-dessus de l’écran de verrouillage seront disponibles dans la liste des applications à choisir". En voulant tester, je n'ai même pas pu choisir une des applications installée sur mon pc (genre Filezilla ou Chrome, qui sont quand même hyper connues) ; du coup, pouvoir sélectionner une application industrielle développée presque spécifiquement pour l'entreprise dans laquelle je travaille, ça m'étonnerait que ce soit possible :sarcastic: En plus, je n'ai pas eu l'impression qu'il soit possible de déployer cela sur plusieurs postes à partir d'un AD... :??: Enfin, au final la GPO que je voulais créée est finalisée et fidèle à ce que je voulais, donc tout est bien qui fini bien. Encore merci @renaud072. |
| renaud072 |
|
| Trit' |
|
| Je@nb | le mode kiosque sert à ça mais bon... |
| sebastien4444 | C'est marrant ça, je ne pensais vraiment pas que forum hardware était devenu un lieu de débat et où l'on devait justifier ses demandes... :sarcastic: Donc pour satisfaire ton "de-quoi-je-me-mêle-isme", on parle ici de postes industriels qui ne sont pas fait pour utiliser Windows. Ce sont des écrans, tactiles, livrés sans clavier/souris, qui servent à utiliser une unique application qui va permettre de scanner des items et d'imprimer des étiquettes. Sauf que voilà, cette application doit tourner sous Windows et les personnes qui vont l'utiliser ne doivent pas pouvoir faire autre chose qu'utiliser celle-ci (demande de la hiérarchie). Donc ils N'ONT PAS à naviguer dans les dossier utilisateur et encore moins à lancer différents programmes natifs sur le poste. Et au final, c'est plus facile pour moi de bloquer la fonction de recherche que de trouver et limiter l'accès à tous les programmes... Ca va, c'est assez pertinent comme justification ? :ange: @renaud072 Désolé mais en fait jta capture ne s'affiche pas et quand j'utilise le lien de celle-ci, ça me renvoi "ce site est inaccessible". C'est pour ça que je n'avais pas compris dans un premier temps. Merci de ton aide en tout cas :hello: |
| FrenchieiSverige | Parce ce que ça doit toujours être le même responsable informatique qui a ses habitudes de Win95 :lol: |
| Trit' |
|
| renaud072 |
|
| renaud072 |
|
| Trit' |
Non, parce que vouloir virer la principale fonctionnalité du menu Démarrer, et un outil qui est un petit peu la base de l’usage de Windows depuis Vista, faut vraiment avoir une vraie raison objectivement justifiable. Si c’est pour empêcher l’accès à certaines applications, il vaudrait mieux bloquer uniquement l’exécution de ces dernières. |
| sebastien4444 | @renaud072
Merci beaucoup. Alors avec le fichier XML, en utilisant le paramètre GPO "Configuration ordinateur > Modèles d’administration > Composant Windows > Explorateur de fichiers > Définir un fichier de configuration des associations par défaut" ça n'a pas fonctionné. Le fichier XML était pourtant bien sur un partage auquel le poste client a accès et j'avais bien renseigné le chemin du partage dans le paramètre GPO... Du coup, j'ai utilisé l'outil de création d'élément registre dans "Configuration ordinateur > Préférences > Paramètres Windows > Registre" afin de crée les clé que tu m'as indiqué et c'est bon, les icones ont disparus :) Par contre pour la suppression de la recherche, je n'ai pas tout compris. De quel dossier parlez-vous quand vous dites "avec comme chemin le dossier tout court" ? |
| Je@nb | Laisse tes utilisateurs utiliser leur poste comme bon leur chante, ça sert à rien tout ça... |
| renaud072 | Salut, Il n'existe pas de GPO pour windows 10 en effet. Pour les virer, il faut créer manuellement les clés de registre via une GPP, ou importer le fichier XML qui va bien : La clé en question : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\current\device\Start Ensuite créer 2 valeurs DWORD pour chaque élément : AllowPinnedFolderDocuments à 0 AllowPinnedFolderPictures etc... Le XML (tu peux virer les dossiers inutiles) :
Si ça marche les icônes devraient disparaître et le bandeau "Certains paramètres sont masqués gérés par votre organisation" s'afficher Pour désactiver totalement la recherche, il faut bloquer l'exécutable. Pour ça, créer une stratégie de restriction logicielle avec comme chemin le dossier tout court (plus pratique). Par contre je ne sais pas quelle version tu utilises, mais c'est peut-être cortana qu'il faut bloquer dans ton cas. |
| nex84 | Ce sont des questions qui ont plus leur place dans la partie pro du forum : https://forum.hardware.fr/hfr/syste [...] ujet-1.htm |
| sebastien4444 | Bonjour,
Afin de customiser des postes en Windows 10 intégrés à un domaine Active Directory, notamment empêcher l'accès à des nombreuses options aux utilisateurs finaux, je souhaite mettre en place une GPO qui gère toutes ces limitations. Pour la partie customisation de la partie Menu Démarrer et Barre de tâche, je me rend donc (dans l'éditeur de gestion de stratégies de groupes) à Configuration utilisateur > Stratégies > Modèle d'administration >Menu Démarrer et barre de tâche. J'ai donc activé la suppression de nombreux paramètres MAIS les paramètres "Supprimer l'icône Documents du menu démarrer" et "Supprimer l'icône Images du menu démarrer" n'ont aucun impact une fois la GPO appliquée. En effet, quand on regarde la description de ces paramètres, on voit que les OS pris en charge ne vont que jusqu'à Windows 7. D'où ma question : comment supprimer ces icônes du menu démarrer ? Autre point : j'ai réussi à supprimer la barre de recherche de la barre des tâches (via modification de la base de registre) mais lorsque je déroule le menu démarrer et que je tape, par exemple, "cmd" : il me retourne bien l'invite de commande ; Or j'aimerai que les utilisateurs ne puissent pas du tout utiliser la fonction de recherche. Merci d'avance de votre aide si il existe une solution à mon problème :) |





