04.07.2013 Views

Windows 7.pdf

Windows 7.pdf

Windows 7.pdf

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

2. Pour que l’utilitaire Regmon remonte uniquement les informations que vous<br />

souhaitez, il vous faut le configurer. Pour ce faire, cliquez sur l’icône Filtrage.<br />

Dans le champ Include, saisissez denied. Regmon capturera uniquement les<br />

messages Access denied, c’est-à-dire tous les accès refusés par la Base de<br />

registre.<br />

3. Lancez les installations de vos logiciels. Bien souvent, le refus d’installation<br />

d’un logiciel avec un message parfois incompréhensible sera associé à un Access<br />

denied dans Regmon, malgré la quasi-installation du logiciel.<br />

Regmon et Process explorer<br />

Si nous avons passé du temps sur ce type de problème dans l’introduction de<br />

l’ouvrage, c’est qu’il était important de vous montrer les incohérences liées à<br />

la sécurité dans <strong>Windows</strong> XP. Cela nous aidera à avancer et mieux<br />

comprendre la sécurité de <strong>Windows</strong> Vista.<br />

Gestion des pilotes et des périphériques<br />

Analyser <strong>Windows</strong> XP 8 ans après<br />

Figure 1-11 :<br />

Configuration de la fenêtre de<br />

filtrage de l’utilitaire Regmon ;<br />

plusieurs autres filtres sont<br />

possibles. Pour voir les filtres<br />

existants, laissez tourner<br />

Regmon sans filtre.<br />

Il paraît difficile d’accepter la logique de <strong>Windows</strong> XP sur ce sujet. Aujourd’hui, il est<br />

en effet presque impossible d’installer des périphériques ou pilotes reconnus et<br />

validés par l’entreprise sans disposer de droits élevés. Baser l’installation de pilotes et<br />

périphériques sur des droits plutôt que sur des validations reste complexe à gérer et à<br />

accepter pour tout utilisateur authentifié de l’entreprise.<br />

Il serait beaucoup plus judicieux de devoir disposer d’une autorité<br />

d’administrateur pour déclarer les pilotes et périphériques reconnus comme étant<br />

validés et conformes à la stratégie d’entreprise. Après cela, n’importe quel utilisateur<br />

standard reconnu et authentifié devrait pouvoir installer n’importe quels pilotes ou<br />

périphériques sans justifier d’un droit particulier.<br />

35<br />

1

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!