Guide pour sécuriser votre PC avec Kiosk Internet et Windows Seven



Documents pareils
Installation 1K-Serveur

PARAGON - Sauvegarde système

GESTION DE L'ORDINATEUR

Cahier Technique Envoi par à partir des logiciels V7.00

DELEGATION ACADEMIQUE AU NUMERIQUE FORMATION ADMINISTRATEUR SCRIBE 2.3 ET CARTABLE EN LIGNE (CEL)

TP 1 : prise en main de Windows. TP 1 : prise en main de Windows

Dispositions relatives à l'installation :

WinTask x64 Le Planificateur de tâches sous Windows 7 64 bits, Windows 8/ bits, Windows 2008 R2 et Windows bits

INSTALLATION DE PEGASUS MAIL 3.12 c FR Avec l interface Harp

GUIDE DE L UTILISATEUR

Itium XP. Guide Utilisateur

But de cette présentation

Guide utilisateur XPAccess. Version Manuel de référence 1/34

Installation de Windows 2000 Serveur

Maintenance régulière de son ordinateur sous Windows

Syfadis. > Configuration du poste client. Nous vous aidons à réussir. REFERENCE : Syfadis LMS - 20/06/2007. AUTEUR : Equipe technique Syfadis

Manuel d installation pour L ARENAC

Utilisation et création de la clé USB OSCAR

JetClouding Installation

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

MIGRER VERS LA DERNIERE VERSION DE L'ANTIVIRUS FIREWALL

Cyberclasse L'interface web pas à pas

Gestion des utilisateurs : Active Directory

Fiche Technique. MAJ le30/03/2011

La gestion des dossiers sous Windows Vista, W7, W8.

Installation d un ordinateur avec reprise des données

Différentes installations sur un serveur Windows 2000 ou 2003.

Installation d un manuel numérique 2.0

Installation du client Cisco VPN 5 (Windows)

Lutter contre les virus et les attaques... 15

FreeNAS Shere. Par THOREZ Nicolas

Solutions informatiques

Les bons réflexes : le bureau et la zone de notification : Les programmes qui s activent au démarrage ; Enlever / supprimer un programme ;

AxCrypt pour Windows

TrueCrypt : installation et paramétrage

FANTEC HDD-Sneaker MANUEL D'UTILISATION. Comprend: Guide d'installation de materiel Disque dur Formatage manuel PCClone EX Guide d'installation

_ PARAMETRE DU COMPTE _ ACCEUIL. 1 ere Etape «Créer un compte principal» Créer un compte secondaire. Ouvrir un compte principal

Récupérer la version précédente ou perdue d un document

Installation et Réinstallation de Windows XP

Hachette Education/ Secondaire général Procédure d installation du Manuel numérique MN2.0 Version PC

MENU FEDERATEUR. Version Cabinet - Notice d installation et de mise à jour

MEGA Web Front-End Installation Guide MEGA HOPEX V1R1 FR. Révisé le : 5 novembre 2013 Créé le : 31 octobre Auteur : Noé LAVALLEE

Raccordement desmachines Windows 7 à SCRIBE

Sage 50 Version 2014 Guide d installation. Sage Suisse SA

Démarrer et quitter... 13

NE PAS INSERER DE CD FAIT POUR WINDOWS LORS DE L'INSTALLATION D'INTERNET NE PAS INSERER LE CD D'INSTALLATION DE VOTRE FOURNISSEUR D'ACCES

1 ) INSTALLATION DE LA CONSOLE 2 2 ) PREMIER DÉMARRAGE DE LA CONSOLE 3 3 ) LES JOBS 4 4 ) LES ORDINATEURS 6

Guide de déploiement

OpenMediaVault installation

Installation du client Cisco VPN 5 (Windows)

Installation de Windows 2012 Serveur

SUPPRIMER SES COOKIES

Procédure d'installation complète de Click&Decide sur un serveur

Edutab. gestion centralisée de tablettes Android

Installation d'une machine virtuelle avec Virtualbox

NOTICE D INSTALLATION ET D UTILISATION DE LIVE BACKUP

1. Étape: Activer le contrôle du compte utilisateur

Mettre Linux sur une clé USB bootable et virtualisable

TRUCS & ASTUCES SYSTEME. 1-Raccourcis Programme sur le Bureau (7)

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél ,

Middleware eid v2.6 pour Windows

AVEC LIVE TRADER, VISEZ PLUS HAUT POUR VOS INVESTISSEMENTS

Installation du client Cisco VPN 5 (Windows)

Ophcrack - Windows XP/Vista

MANUEL D INSTALLATION

Syfadis. > Configuration du poste client. Nous vous aidons à réussir. REFERENCE : Syfadis LMS - 12/09/2008. AUTEUR : Equipe technique Syfadis

MEDIAplus elearning. version 6.6

Présentation du logiciel Cobian Backup

INSTALLATION MICRO-SESAME

CONDITIONS D UTILISATION VERSION NOMADE

Guide d'installation sous Windows

Préconisations Portail clients SIGMA

Accès externe aux ressources du serveur pédagogique

Tutorial et Guide TeamViewer

Interface PC Vivago Ultra. Pro. Guide d'utilisation

C RÉATION DE PDF (1) Cours SEM 205 Mieux utiliser le format PDF

TP 4 & 5 : Administration Windows 2003 Server

ultisites S.A. module «services»

FANTEC DB-229US Manuel de l'utilisateur

Guide d utilisation WEBPORTAL CPEM Portail d Applications Web CPEM

Guide sommaire de TecLocal

Guide d'utilisation du Serveur USB

Restauration d AdmiCash sur un nouveau PC ou système d exploitation

ANTIDOTE 8 INSTALLATION RÉSEAU WINDOWS

Virtualisation de Windows dans Ubuntu Linux

CA Desktop Migration Manager

Guide d'installation du connecteur Outlook 4

Procédure d Installation et de mise à jour du client CAN-8 32 bits

MODE OPERATOIRE CORIM PROGRESS / SECTION MEI. Exploitation Informatique

Partager un lecteur de DVD

Stage SambaÉdu Module B. Jour 9 Outils complémentaires et problèmes récurrents divers

COMMENT INSTALLER LE SERVEUR QIPAIE

Manuel de l'utilisateur

KeePass - Mise en œuvre et utilisation

Comment installer un client Rivalis Devis factures

Nettoyer Windows Vista et Windows 7

1. Utilisation du logiciel Keepass

UTILISATION de GHOST

Transcription:

Guide pour sécuriser votre PC avec Kiosk Internet et Windows Seven Si on prévoir d autoriser les clés USB et le téléchargement : Permettre le blocage de l'accès au disque système (C:\) pour un utilisateur Public 1) Créer une partition, par ex. D: pour le profil d'utilisateur public, par ex. Kiosk, et définir l'emplacement du profil utilisateur compte Kiosk sur D: - réduire la partition système, si nécessaire - créer une partition USER (ou Data), par ex lecteur D: - copier c:\utilisateurs vers d:\utilisateurs * * * (effacer dans d:\utisateurs\xxxxxx l'administrateur en cours, qui reste sur C:) * * * Il faut impérativement copier le dossier caché c:\users\default, vers d:\users\default, ainsi que le dossier c:\users\public vers d:\users\public

Ensuite modifier la base de registre comme suit Faire regedit, et se positionner sur HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList Remplacer %SystemDrive% par D:\ pour les Valeurs Default ProfilesDirectory Public Dupuis informatique Tél 027 776 50 07

IMPORTANT Le niveau du contrôle de compte utilisateur doit être sur Standard

Créer un Utilisateur Windows standard et attribuer les droits d écriture A) Créer un nouvel utilisateur STANDARD Ensuite créer un nouvel utilisateur sans droit d administration, par ex: kiosk avec un mot de passe (mot de passe nécessaire pour l'autostart / Login automatique) IMPORTANT Fermer l'administrateur et ouvrir l'utilisateur kiosk pour créer son profil (profil, registre) Puis revenir à l administrateur en fermant bien la session de l utilisateur kiosk B) Définir les droits d'accès sur les fichiers et à la base de registre. A faire en ouvrant une session Windows en tant qu'utilisateur Administrateur, l'utilisateur Kiosk doit disposer des droits d'administrateur dans cette phase de l'installation Ouvrir le dossier C:\Program Files\KioskInternet

1 ) Définir les droits sur les fichiers : Lancer le script (double clic) : w7security.vbs Autoriser l'éxecution du script en tant qu'administrateur Remarque : le script enlève le droit de lecture sur le fichier C:\Program Files\KioskInternet\INSTALL\WDSetup.exe pour les non-administrateurs, cela prévient le lancement des mises à jour automatique par l utilisateur kiosk 2) Définir des droits dans le registre windows Remarques : Ce script va attribuer les droits d écriture dans le registre, pour l utilisateur kiosk. C est une étape indispensable, pour permettre au logiciel de verrouiller internet explorer et Windows. Ouvrir une fenêtre de commande en tant que utilisateur Windows administrateur Faire double-clic sur : w7secregistry.vbs

Introduire le nom de l utilisateur Windows Standard, ici kiosk Autoriser l'éxecution du script en tant qu'administrateur. Le script va également créer quelques clés de registre.

C) Bloque l'utilisation de EaseOfAccess, Outils pour personnes avec handicap, entre autre le narrateur (Windows 7) Exécuter lockesaseofaccess.bat en tant qu'administrateur D) Vérifier le fonctionnement des logiciels du PC Avant de sécurisé Windows pour le profil de l'utilisateur Kiosk, il faut tester tout les programmes que l'on désire mettre à disposition A faire en tant qu'utilisateur Kiosk. Enregistrer les programmes - activer les licences - accepter les conditions d'utilisation - définit les imprimantes A contrôler, en particulier : - flash - acrobat reader - firefox - openoffice - antivirus - quicktime et d'autres plugins pour internet - visionneuse Word, Excel, Powerpoint ou les programmes Offices

E) Définir l'interface Utilisateur dans le logiciel de Kiosk et activer votre licence Voir le manuel de référence du logiciel Il faut définir le profil de l'utilisateur Kiosk pour le démarrage automatique, le mot de passe de l utilisateur Windows est nécessaire Onglet Licence : Faire ACTIVER Puis STOP et relancer le programme avant de passer à l étape suivante

F) Sécuriser l'utilisateur Kiosk Vérifier les règles définies sous Windows Policy, en particulier - NoDrives, selon la configuration de l'ordinateur Pour bloquer C: uniquement définir la valeur à 4 - NoViewOnDrive Pour bloquer C: uniquement définir la valeur à 4 En tant qu'utilisateur kiosk : Finir avec LockOS Les règles sous Windows Policy sont appliquées pour le profil utilisateur définit sous Station / Réglage Auto Logon est activé pour l'utilisateur désiré (Kiosk) Le Kiosk est démarré automatiquement (via w7shell.vbs) Il faut redémarrer le PC pour que Windows soit effectivement sécurisé (ou fermer la session)

Si on prévoir d autoriser les clés USB et le téléchargement : Bloquer le lancement de programmes indésirable (utilisation du contrôle parental sous Win7 home) Pour éviter que l'utilisateur final lance des programmes depuis des clés USB, il faut activer le contrôle parental - fermer la session Windows de l'utilisateur Kiosk - ouvrir l'administrateur - Pour Open Office, ajouter manuellement soffice.bin - Pour le démarrage automatique du Kiosk ajouter c:\program files\kiosk internet\w7shell.vbs (ce dernier redémarre le programme du Kiosk, si il n'a pas été arrêté via le menu d'administration du Kiosk) Exemple

Faire Autoriser et bloquer Choisir tout cocher.

Avec Parcourir, «Tous les fichier», ajouter le script de démarrage automatique du Kiosk, le script C:\Program Files\KioskInternet\w7shell.vbs Pour Open Office, ajouter manuellement soffice.bin

En cas de problème, réglage manuel Autologon automatique HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon REG_SZ DefaultUserName kiosk REG_SZ DefaultPassword kiosk REG_SZ AutoAdminLogon 1 Lancement automatique Dans le compte de l utilisateur Kiosk HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run REG_SZ KioskInternet c:\program files\kioskinternet\w7shell.vbs VBS script http://msdn.microsoft.com/en-us/library/d1wf56tt(v=vs.85).aspx