> Tech > Contrôler le comportement

Contrôler le comportement

Tech - Par iTPro - Publié le 24 juin 2010
email

Vous pourriez vouloir changer les comportements par défaut de certains profils utilisateur pour votre environnement. J'ai déjà  indiqué que vous pouvez utiliser les stratégies de groupe pour modifier quels dossiers dans le profil se déplacent et lesquels ne se déplacent pas. Vous pouvez aussi changer les stratégies qui contrôlent les

Contrôler le comportement

comportements du profil en fonction de la manière dont le système répond à  une
liaison lente quand on télécharge le profil à  partir d’un partage
de profil. Si Windows détecte ce qu’il considère être une
liaison lente, comme je l’ai défini plus haut, le comportement
de traitement du profil et des stratégies de groupe
changera. Quand Windows détecte une liaison lente pour un
utilisateur qui a un profil itinérant, il ne charge pas ce profil
à  partir du serveur. L’utilisateur se sert plutôt de son profil en
cache local. Vous pouvez changer le comportement du profil
dans des conditions de liaison lente, en utilisant les stratégies
de groupe pour définir la stratégie sur la machine. Plus
précisément, vous pouvez changer quelques paramètres de
stratégie sous les Computer Configuration\Administrative
Templates\System\User Profiles qui contrôlent ce comportement.
Par exemple, si vous validez la stratégie Prompt User
When Slow Link Is Detected, l’utilisateur recevra une boîte
de dialogue au moment de la connexion qui lui donnent la
possibilité d’attendre le profil itinérant ou d’utiliser une copie
en cache locale du profil. Vous pouvez aussi utiliser la
stratégie Logs User Off When Roaming Profile Fails pour empêcher
les utilisateurs de se connecter s’ils ne peuvent pas
charger leur profil itinérant.
Vous pouvez utiliser les stratégies de groupe pour
contrôler quelques autres comportements utiles. Par
exemple, si vous voulez supprimer le profil en cache local de
chaque utilisateur qui se déconnecte d’une machine
Windows, vous pouvez valider la stratégie Delete Cached
Copies of Roaming Profiles sous la zone stratégie que j’ai
mentionnée au paragraphe précédent. Cette stratégie est
particulièrement utile sur des serveurs de terminaux
Windows, sur lesquels on pourrait avoir beaucoup d’utilisateurs
se connectant à  la machine et, par conséquent, beaucoup
de profils en cache qui occupent de l’espace disque.
Vous pouvez aussi définir un quota de taille sur les profils
utilisateur. Rappelons que le profil peut contenir des fichiers
en plus des paramètres. Ces fichiers peuvent prendre de
l’embonpoint et, si ces profils sont itinérants, ils peuvent
consommer beaucoup d’espace disque sur le serveur quand
ils sont écrits sur le partage de profils utilisateur et peuvent ralentir sensiblement la connexion et la déconnexion. Dans
certains cas, on aura intérêt à  limiter ce que l’utilisateur peut
mettre dans un profil et on pourra utiliser des quotas de profils
pour établir cette limitation. Vous pouvez définir une stratégie
de quota de profil dans un GPO sous User ConfigurationAdministrative Templates\System\User Profiles\Limit
Profile Size. A noter cependant que cette façon de faire peut
parfois poser des problèmes parce qu’il
pourrait exister de bonnes raisons pour
qu’un profil croisse et, en s’y opposant, on
pourrait mettre des bâtons dans les roues
de l’utilisateur.

Téléchargez gratuitement cette ressource

Endpoint Security : Guide de Mise en œuvre

Endpoint Security : Guide de Mise en œuvre

Détournement d’applications légitimes, élévation de privilèges, logiciels malveillants furtifs : comment les solutions de Endpoint Security permettent elles de faire face aux nouvelles techniques d'attaques complexes ? Découvrez, dans ce Guide Endpoint Security, les perspectives associées à leur mise en œuvre.

Tech - Par iTPro - Publié le 24 juin 2010