> Tech > Configurer les profils utilisateur obligatoires

Configurer les profils utilisateur obligatoires

Tech - Par iTPro - Publié le 24 juin 2010
email

Si vous pensez que votre entreprise peut bénéficier des profils utilisateur obligatoires, vous devez savoir comment travailler avec ces profils itinérants en lecture seule configurés par l'administrateur. Pour créer un profil utilisateur obligatoire, commencez par créer un compte utilisateur qui servira de modèle pour le profil. A titre d'exemple, créez

Configurer les profils utilisateur obligatoires

un compte
nommé dummyuser et donnez-lui les mêmes permissions
que vous envisagez de donner aux utilisateurs ou aux
groupes auxquels vous appliquerez le profil utilisateur obligatoire.
Ensuite, utilisez le compte dummyuser pour vous
connecter à  un système client afin que Windows crée un
nouveau profil utilisateur. Modifiez selon les besoins le bureau,
le menu Start, et d’autres paramètres utilisateur, et déconnectez-
vous du système client.
Maintenant que Windows a créé le nouveau profil utilisateur
obligatoire, vous devez le copier dans un share serveur
auquel les clients visés pourront accéder. Créez sur le serveur
un dossier qui stockera le profil obligatoire, donnez-lui
un nom de share approprié (Profiles, par exemple) puis partagez
le dossier. Vous pouvez appliquer la sécurité du système
de fichiers à  ce dossier pour réduire le risque d’altération,
mais les utilisateurs visés par le profil doivent avoir au
moins des permissions Read et Execute.
Connectez-vous à  nouveau au système client mais, cette
fois-ci, utilisez un compte domaine qui fournit au système
client un accès de niveau administrateur. Ouvrez l’applet
System, cliquez sur l’onglet Advanced, puis cliquez sur
Settings dans la zone User Profiles. (Ces instructions concernent
XP Pro, mais elles sont identiques pour Win2K Pro et NT
Workstation 4.0.) Sélectionnez le profil dummyuser, puis cliquez
sur Copy To. Dans le champ Copy profile to, tapez le
chemin vers le share Profiles ou cliquez sur Browse et sélectionnez-
le puis ajoutez le nom d’un dossier dans lequel stocker
le contenu du profil dummyuser (\\server\profiles\mandatory,
par exemple). Cliquez sur Change dans la section
Permitted to use et fournissez un groupe qui contient tous
les utilisateurs auxquels vous voulez attribuer le profil obligatoire
(le groupe Everyone, par exemple). Cliquez deux fois
sur OK pour commencer à  copier le profil.
Quand la copie est terminée, sur le serveur qui contient
le share Profiles, naviguez jusqu’au dossier dans lequel vous
avez copié le contenu du profil dummyuser. Le secret pour
rendre le profil obligatoire consiste à  remplacer le nom ntuser.
dat dans le dossier par ntuser.man. Si vous ne voyez pas
le fichier ntuser.dat, choisissez Folder Options dans le menu
Tools et sélectionnez l’option Show hidden files and folders
sur l’onglet View.
Pour finir, vous devez utiliser le snap-in Active Directory
Users and Computers ou User Manager for Domains pour attribuer
le profil utilisateur obligatoire aux utilisateurs. Vous
faites cela comme vous attribueriez des profils itinérants – en
fournissant le chemin complet vers le serveur, share et profil,
comme le montre la figure 2.
Si vous avez une bonne connaissance du contenu des
profils utilisateur et des types de profils utilisateur, vous serez
mieux armés pour gérer la myriade des paramètres utilisateur
qui caractérise les systèmes client Windows. Et, en appliquant
des profils utilisateur obligatoires, vous pourrez
facilement assurer l’intégrité des paramètres utilisateur si
nécessaire.

Téléchargez gratuitement cette ressource

TOP 5 Modernisation & Sécurité des Postes Clients

TOP 5 Modernisation & Sécurité des Postes Clients

Pour aider les entreprises à allier les restrictions liées à la crise et la nécessaire modernisation de leurs outils pour gagner en réactivité, souplesse et sécurité, DIB-France lance une nouvelle offre « Cloud-In-One » combinant simplement IaaS et DaaS dans le Cloud, de façon augmentée.

Tech - Par iTPro - Publié le 24 juin 2010