04.07.2013 Views

Windows 7.pdf

Windows 7.pdf

Windows 7.pdf

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

2. Pour que l’utilitaire Regmon remonte uniquement les informations que vous<br />

souhaitez, il vous faut le configurer. Pour ce faire, cliquez sur l’icône Filtrage.<br />

Dans le champ Include, saisissez denied. Regmon capturera uniquement les<br />

messages Access denied, c’est-à-dire tous les accès refusés par la Base de<br />

registre.<br />

3. Lancez les installations de vos logiciels. Bien souvent, le refus d’installation<br />

d’un logiciel avec un message parfois incompréhensible sera associé à un Access<br />

denied dans Regmon, malgré la quasi-installation du logiciel.<br />

Regmon et Process explorer<br />

Si nous avons passé du temps sur ce type de problème dans l’introduction de<br />

l’ouvrage, c’est qu’il était important de vous montrer les incohérences liées à<br />

la sécurité dans <strong>Windows</strong> XP. Cela nous aidera à avancer et mieux<br />

comprendre la sécurité de <strong>Windows</strong> Vista.<br />

Gestion des pilotes et des périphériques<br />

Analyser <strong>Windows</strong> XP 8 ans après<br />

Figure 1-11 :<br />

Configuration de la fenêtre de<br />

filtrage de l’utilitaire Regmon ;<br />

plusieurs autres filtres sont<br />

possibles. Pour voir les filtres<br />

existants, laissez tourner<br />

Regmon sans filtre.<br />

Il paraît difficile d’accepter la logique de <strong>Windows</strong> XP sur ce sujet. Aujourd’hui, il est<br />

en effet presque impossible d’installer des périphériques ou pilotes reconnus et<br />

validés par l’entreprise sans disposer de droits élevés. Baser l’installation de pilotes et<br />

périphériques sur des droits plutôt que sur des validations reste complexe à gérer et à<br />

accepter pour tout utilisateur authentifié de l’entreprise.<br />

Il serait beaucoup plus judicieux de devoir disposer d’une autorité<br />

d’administrateur pour déclarer les pilotes et périphériques reconnus comme étant<br />

validés et conformes à la stratégie d’entreprise. Après cela, n’importe quel utilisateur<br />

standard reconnu et authentifié devrait pouvoir installer n’importe quels pilotes ou<br />

périphériques sans justifier d’un droit particulier.<br />

35<br />

1

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!