Paramétrage bureau utilisateur via stratégie

Bonsoir,



J’ai paramétré des droits d’accès et une redirection de bureau vers un dossier partagé histoire que les utilisateurs, en fonction de leur droits ne puissent pas voir tous les icones.



Un utilisateur classique peut accéder à Word et Excel et un utilisateur spécifique doit en plus accéder à Powerpoint par exemple



J’ai donc placé tous les raccourcis des applications dans un dossier puis mis les droits correspondants sur chacun des icones en fonction du groupe d’appartenance de l’utilisateur (défini dans l’ad)



Le problème est que tous les utilisateurs voient tous les icones, en revanche le lancement de l’application par le clique sur l’icone respecte bien les droits.



Je voudrais concretement que l’utilisateur qui n’a pas accès à powerpoint ne voit pas cet icone sur son bureau.



Quelquechose doit m’échapper dans la stratégie.



Auriez vous une petite idée ?



En esperant etre clair …



Merci



Thomas

Bon si j’ai bien tout compris, tu publies un bureau Windows, et tu redirige le bureau de tes utilisateurs vers un espace commun ou tu as mis les raccourcis de tes applis…



Ok, déjà il est normal que tes utilisateurs voient tous les raccourcis, c’est du windows ^^



A ma connaissace, tu ne peux pas cacher en fonction des droits un raccourci.



La seule chose que je connaisse qui puisse cacher en fonction des Droits quelques choses aux Users, c’est :

Access-Based Enumeration (http://www.laboratoire-microsoft.org/t/17015)



Mais ca ne cache que les partages si on a pas les droits dessus… Bref, la comme ça, pas de solution :-[

Bonsoir,

Il y a plusieurs méthodes pour faire ça :



Méthode: J’ai des sous, il faut que ça marche.

Il existe des applications spécialisées dans cette gestion: http://www.doctor-citrix.com/liens/thin-friend/24.html



Méthode: J’aime bien me prendre la tête


  • Tu crées autant de bureaux partagés, que tu as de profils différents

  • tu attribut ces bureaux a des groupes

  • tu ajoute tes users a ces groupes

  • via GPO tu attribut les bons bureaux aux bons groupes


Méthode: Citrix
Ben.... c'est du silo ;)


À mon avis, oublie le #2

Bonjour,



Merci beaucoup pour vous réponses, je vais voir avec le client ce qui l’interesse.



Il n’y aurait apparemment que 6 groupes d’applications différents donc de users, il est possible d’envisager la solution 2.



On va voir du côté de son budget sinon.



Merci



Thomas

La solution ABE de macgor devrait fonctionner si tu places les icônes dans un dossier partagé et que tu synchronises ce dossier à la connexion par script ou un raccourçi direct vers ce dossier depuis le bureau de l’utilisateur.



Tu as un début de solution dans cet article.

http://www.msterminalservices.org/articles/Using-Group-Policies-scripting-consistent-experience-users.html