Posts

Showing posts from September, 2019

Windows 10 - Reinitialisation depuis le cloud

Image
La fonctionnalité de réinitialisation depuis le cloud est une fonctionnalité tres attendu. Elle commence à faire son apparition dans les différentes builds de Windows 10 du canal Insider. Vous pouvez des à present tester cette fonctionnalité, pour ce faire il vous faut un PC équipé de Windows 10 versions 18970 et plus récentes et suivre les étapes décrites dans l'article suivant : https://insider.windows.com/en-us/articles/optimize-windows-10-pc-reset-using-the-cloud/

How To - Mise en place de la prevention d'execution d'application

Image
Dans un precedent article, je vous ai expliqué comment mettre en place Applocker. https://www.ccmtune.fr/2019/09/how-to-mise-en-oeuvre-dapplocker.html Cette solution complete permet de figer l'utilisation de l'ordinateur. Cependant elle ne correspond pas forcement au besoin de chacun surtout si l'objectif est de filtré l'utilisation de certains programmes uniquement. Microsoft met à disposition via GPO, la solution de prévention d’exécution d'application. Je vais donc vous expliquer dans cette article, comment mettre la solution en place rapidement. Creation de la GPO Il faut donc créer une GPO utilisateur (et non computer) pour cela : 1. Ouvrez la console de Gestion des strategies de groupes   (gpedit.msc) puis allez dans User Configuration > Policies > Administrative Templates > System > Don't run specified Windows applications.  2. Passer l'option sur Enable puis cliquer sur Show 3. Ensuite il suffit de renseign

How To - Mise en oeuvre d AppLocker

Image
AppLocker est une solution qui permet de bloquer l'utilisation d'une application à un utilisateur ou un groupe d'utilisateur. Cette fonctionnalité nécessite à minima Windows 7 ou Windows Server 2008 R2 dans leur version Enterprise . Autre point, pour fonctionner, il est nécessaire que le service Application Identity soit démarré sur le ou les postes concernés par les règles appliqués par AppLocker. Création de la GPO Allez sur votre contrôleur de Domaine puis Outils d'administration , Gestion des stratégies de groupe. Faite un clic droit et sélectionner l'option Create a GPO in this Domain Nommer la GPO puis cliquer sur OK Se positionner sur la GPO puis faire un clic droit et cliquer sur Editer Aller ensuite dans Computer Configuration > Policies > Windows Settings > Security Settings > System Services . Dans la colonne de droite, faire un clic droit que le service Application Identity et sélectionner l'o