Cherche un pro de la base de registre . - menu démarrer vide pour allusers

Salut à tous ,
je recherche quelq’un qui pourrait me guider dans la BDR .
Mon objectif étant de modifier le menu démarrer pour virer tout sauf : "tous les programmes "

D’aprés ce que j’ai crus comprendre tous les nouveaux utilisateurs qui se logguent pour la première fois vont utiliser la clé :
HKEY_USERS\.DEFAULT et j’aimerais éventuellement préciser d’utiliser le "menu démarrer classique " pour ces utilisateurs .

Quelqu’un à déja utilisé ça ? ou aurait des renseignements ?

merci d’avance.

Pourquoi tu cherches a faire ca ? Oo Edites tout simplement les strategies locales :neutre:

En fait j’essaie de mettre le menu démarrer classique pour tous les utilisateurs de ma machine, sauf qu’il s’agit d’un réseau avec active diretory version 2000 que mes comptes sont donc sur le serveur et qu’on ne peut pas le spécifier dans cette version (2000) .

(accésoirement si quelqu’un sait comment enlever les deux icones INTERNET et COURRIER ELECTRONIQUE de ce menu ça m’intéresse encore plus .)

Déployement de GPO … Installe la Group Policy Management Console (disponible sur le site de MS) et fait tes GPO que tu deployeras ensuite.

T’es dans un environnement Active Directory, ca ne sert a rien d’agir sur la base de registre puisqu’elle est LOCALE ! Donc, tu creer une OU pour les users ou ca dépend de ton organisation bien entendu, tu créer tes GPO que tu assignes aux users authentifier de ton domaine et voila :neutre:

ça pose pas de problème si j’ai déja des stratégies concernant ces utilisateurs ?
il va falloir que je les refasse ?

Je peux pas te dire … Ca dépend de l’organisation de ton AD et plus particulièrement des OU de ton domaine. Dans le pire des cas, tu creer une nouvelle GPO qui affectera tout le domaine. Mais il peut etre possible que tu sois obliger de faire un “loopback processing mode” vu que ce sont des gpo users en fesant un “Merge” …

Faut voir …

oula c’est un peu risqué tout ça . (en tous cas : pour moi)
à la limite : je voudrais juste supprimer les deux icones : internet et courrier électronique qui se rajoute toute seule dans le menu démarrer pour tous les utilisateurs ya pas plus simple ?

j’ai lus quelque part que si je modifie HKLM\Software\Clients\Mail
et HKLM\Software\Clients\StartMenuInternet ça pourrait marcher … qu’en pensez vous ?

Combien de poste client dans le domaine ?

14 … c’est faisable .

Je vais te dire un truc qui va pas te plaire :smiley:

NON … :o

Comme je l’ai dis plus haut, si tu touches à la base de registre de ton DC, ca n’affectera … que ton dc … Donc ca ne sert strictement à rien !

En revanche … pour ce que tu veux faire, c’est une simple GPO a faire.

Si tu me laisse un peu de temps, je te donnerais les policies a modifier (je me rappele plus bien lesquelles c’est :confused: )

Tu as 2 solutions (enfait 1 … puisque t’es sur 2000)

Comme ton DC est sous 2000, tu peux créer une GPO pour forcer le menu démarrer cllassique (à la windows 2000) sur les postes clients en allant dans:

Configuration utilisateur > Modèle d’administration > Menu démarrer et barre des taches > Forcer le menu Démarrer classique : Activé

Ensuite, supprimer l’icone de IE sur le bureau :

Configuration utilisateur > Modèle d’administration > Bureau > Cacher l’icone Internet Explorer sur le Bureau

Pour finir … si vraiment tu veux t’assurer qu’ils n’aillent pas sur internet, tu peux definir un proxy bidon et l’interdiction que les users modifient les parametres Internet Explorer dans une GPO qui sera destinée à ces seuls utilisateurs (Ce qui fait que ton compte aura accès au net)

Ben mon problème c’est que je n’ai pas ce “Forcer le menu Démarrer classique : Activé”
Me manque-t-il quelque chose
voila ce que j’ai sur mon serveur AD dans Configuration utilisateur > Modèle d’administration > Menu démarrer et barre des taches > :

:neutre:

ah merde … oui … T’es en Server 2000 …

Vas dans le dossier %Systemroot%\windows\security\templates

Et regarde le fichier “DC Security” et la taille qu’il fait.

ps: je crois que ce topic aurait plus ca place dans le forum Windows 2003 :paf:

Ce que tu peux faire c’est de recuperer le *.inf DC Security de windows 2003 et de faire un configuration and analysis sur ton DC. Tu compare ton template de securité avec le DC Security de 2003 et tu vois si il te rajoutes ou non les options.

Enfait, tu n’as pas “forcer le menu démarrer classique” dans ton security template car ton DC est sur 2000 et que donc … comme tes pc clients sont sur XP, ton DC ne connait pas toutes les strategies affectée a XP :confused:

d’ou mon idée de passer par de la base de registre pour ALL USERS .

M’enfin je n’arrive pas à forcer le menu démarrer classique pour tous les utilisateurs éxistants ou à venir.

Récupere sur internet le fichier “DC Security.inf” de Windows Server 2003. Sur ton DC, lance l’outil de configuration et d’analyse via la MMC (si tu ne l’as pas, installe les outils d’admin 2003) et compare les 2 templates(celui de ton DC et celui de Server 2003)

Si a chaque fois que tu veux faire un truc sur les pc clients, tu dois passer par la BDR, t’es pas coucher … Et par ailleurs, c’est risquer !