Ensemble de règles - Gestion des privilèges

Dans cette section :

Applications

Pour désactiver un élément, mettez-le en surbrillance, cliquez avec le bouton droit et sélectionnez Changer l'état. Permet de basculer entre Activer et Désactiver, et inversement. Cela peut s'avérer utile pour le dépannage avec l'aide du support.

Composants

Ajouter un composant - Affiche la boîte de dialogue Sélectionner des composants.

Filtrez la vue en fonction du système d'exploitation pris en charge, puis sélectionnez le nom des modules complémentaires Panneau de configuration et Gestion à ajouter à la règle.

Auto-élévation

Activer l'auto-élévation - Sélectionnez cette option pour activer l'auto-élévation et appliquer le paramétrage requis :

  • Appliquer Auto-élévation uniquement aux éléments de la liste ci-dessous
  • Appliquer Auto-élévation à tous les éléments sauf ceux de la liste ci-dessous

Options - Affiche la boîte de dialogue des options d'auto-élévation.

Options Auto-élévation

Option Description
Marquer les éléments Autorisé Marque les éléments de règle comme autorisés et écrase les éléments autorisés associés.
Autoriser les fichiers à s'exécuter même s'ils n'appartiennent pas à un propriétaire de confiance
  • Cette option est disponible si vous avez sélectionné Marquer les éléments Autorisé. Lorsque cette option est sélectionné, tous les éléments de règle répertoriés sont exécutés, quel que soit leur propriétaire.

  • Appliquer aux processus enfant Par défaut, la stratégie d'auto-élévation appliquée aux éléments de règle n'est pas héritée par les processus enfant. Sélectionnez cette option pour appliquer la stratégie aux enfants directs du processus parent.
    Appliquer aux boîtes de dialogue communes Élève les droits d'accès aux options de menu Ouvrir le fichier et Enregistrer le fichier lorsqu'un fichier ou un dossier a été élevé. Par défaut, aucune boîte de dialogue commune n'est élevée.
    Installer en tant que propriétaire de confiance Désigner l'administrateur local comme propriétaire de tous les fichiers créés par l'application définie. Cette option n'est pas appliquée aux applications standard, uniquement aux paquets Programme d'installation.
    Masquer l'option Windows 'Exécuter en tant qu'administrateur' pour les éléments avec auto-élévation Masque l'option Exécuter en tant qu'administrateur dans le menu contextuel Windows.

    Contrôles Système

    Utilisez la section Contrôles Système pour indiquer si les utilisateurs peuvent réaliser les actions suivantes. Vous pouvez appliquer des contrôles pour élever ou restreindre l'accès à l'élément spécifié.

    • Élément de contrôle Désinstaller : Utilisez cette option pour autoriser ou refuser la désinstallation des applications installées lorsque les conditions de la règle sont réunies. Vous configurez des éléments de contrôle Désinstaller en définissant les applications à contrôler. Vous pouvez appliquer des options de validation supplémentaires pour cibler un éditeur nommé et des versions d'application spécifiques. Pour autoriser ou interdire toutes les applications d'un éditeur, entrez * dans le champ Application, combiné au nom de l'éditeur.
    • Élément de contrôle Service : Utilisez cette option pour choisir les services qui peuvent être modifiés, arrêtés, démarrés et redémarrés lorsque les conditions de la règle sont remplies.
    • Le service Agent est le seul que vous ne pouvez pas redémarrer après l'avoir arrêté.

      Vous configurez des éléments de contrôle Service en spécifiant le nom d'affichage et/ou le nom interne. Le nom d'affichage du service peut varier en fonction de la version traduite du système d'exploitation, alors que le nom interne reste inchangé. Par conséquent, si cette configuration doit être utilisée pour plusieurs langues, il est recommandé d'utiliser uniquement le nom interne.

    • Élément de contrôle Journal d'événements : Utilisez cette option pour choisir les journaux d'événements qui peuvent ou ne peuvent pas être effacés lorsque les conditions de la règle sont remplies. Vous configurez des éléments de contrôle Journal d'événements en sélectionnant le nom du ou des journaux à contrôler.
    • Élément de contrôle Fin de processus : Utilisez cette option pour protéger des processus (comme les logiciels antivirus) d'un arrêt par l'utilisateur, quel qu'il soit, y compris les administrateurs. Les utilisateurs peuvent toujours arrêter correctement des processus, par exemple en cliquant sur Fermer dans l'interface d'une application. Cependant, ils ne peuvent pas forcer l'arrêt d'un processus (en cliquant sur Fin de tâche dans l'onglet Détails de Gestionnaire de tâches, par exemple). Vous pouvez spécifier un seul fichier ou cibler tous les processus portant sur un dossier spécifique.
    • (Facultatif) Ajoutez des métadonnées pour inclure des critères supplémentaires de recherche de fichiers et dossiers.

    Rubriques connexes

    Gestion des privilèges

    Gestion des privilèges via des paramètres de configuration