0

Je dois interdire de désinstaller une application (pas un service!) Par un utilisateur sans droits spéciaux. Comment faire ça? l'installation sera effectuée par l'administrateur du domainecomment empêcher la désinstallation de l'application par un utilisateur (sans droits d'administrateur)?

Merci pour votre temps

[EDIT] aussi je dois éviter de retirer l'application de démarrage de Windows

[EDIT1] pour clarifier: l'application est simple et est installé dans son dossier et ajouté au démarrage de Windows (en fait au registre HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run). Ce dont j'ai besoin, c'est d'interdire de supprimer ce dossier et cette clé de registre, pour les utilisateurs ordinaux, pas pour les administrateurs locaux.

+1

Cette question serait un meilleur ajustement pour serverfault.com, mais il ne peut y être déplacé car il a une prime. –

Répondre

3

[mise à jour] l'emplacement du fichier est facile. C'est une simple révocation de l'autorisation d'écriture sur le dossier et de tous ses sous-dossiers et fichiers pour Builtin \ Users, et de donner à Builtin \ Administrators une perméabilité totale. Vous pouvez le définir via l'Explorateur, propriétés-> permissions ou en ligne de commande avec cacls (ou icalcs si vous êtes sur win7)

La clé reg est sur ma boîte win7 déjà seulement lisible (non inscriptible) par les utilisateurs et lire/écrire par les administrateurs locaux (regedit -> Menu contextuel -> Persmissions). S'il ne se comporte toujours pas comme vous voulez savoir à quels groupes appartient un utilisateur normal (également des groupes de domaine), vérifiez ensuite comment ces groupes sont propagés à la machine locale.

Et comme Ben l'a indiqué dans les commentaires, vous pouvez commencer une nouvelle question sur Erreur de serveur.

[mise à jour de fin]

[avant réponse Edite] Je doute que vous pouvez interdire la désinstallation de 'une' application. Au moyen d'une stratégie de groupe, vous pouvez « suppression Pohibit des mises à jour »

(dans GPedit.msc sous Ordinateur Config/templates Administration/composants Windows/Windows Installer)

La stratégie de groupe est défini par un administrateur de domaine et est appliqué à travers le domaine, donc il ne nécessite pas de «persmissions». Mais vous devez également empêcher les administrateurs locaux de modifier la stratégie de groupe locale.

Une autre option plus décourageante consisterait à utiliser une stratégie de groupe dans la partie Reconnexion de logiciels des paramètres de sécurité. Ici vous pouvez entrer une politique de chemin pour le nom du fichier msi ou exe que vous ne voulez pas exécuter.

Les deux nécessitent la validation/tests pour prévenir que beaucoup restriction empêche tout le monde de quoi que ce soit à partir ...

+0

tnx pour une réponse détaillée. s'il vous plaît lire le post édité, probablement il y a quelque chose de plus simple que vous pourriez me diriger vers –

1

Si une application nécessite l'installation de droits administratifs, les non-administrateurs n'auront pas l'autorisation de la supprimer.

Si les utilisateurs ont des droits d'administration locaux, vous ne pouvez rien empêcher.

+0

Il est certainement possible pour un installateur fonctionnant avec des droits d'administrateur de sécuriser les fichiers et les paramètres de registre de sorte qu'un non-administrateur ne puisse pas les modifier ou les supprimer. Mais il est également possible de donner un droit de modification non-administrateur. –

+0

impaire. Je viens d'installer qbittorent sur mon compte standard win10. Il a fallu installer l'élévation de l'administrateur, mais pas pour le désinstaller. – CreativeMind

Questions connexes