Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
Comment désactiver le Mode Sans Echec ? [Résolu]

 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Windows XP - 2000Créer un flux RSS 2.0
Auteur Message
GVL
Newbie
Newbie


Inscrit le: 28 Jan 2008
Message(s): 5

MessagePosté le: 28 Jan 2008 2:11    Sujet du message: Comment désactiver le Mode Sans Echec ? [Résolu] Répondre en citant

Bonjour à tous,

J'ai installé sur une machine mise à la disposition du public, un soft verrouillé par l'accès d'un second utilisateur.
Le menu "Demarrer" est totalement blanchi par la stratégie de groupe.
Le bureau est vide, seul le programme est lancé au démarrage.
Seule petit défaut, le mode sans échec est actif et permet aux curieux d'aller faire un tour dans les bases de données !
Le PC fonctionne sous Windows XP-SP2.
Ma question :

Comment désactiver ce mode sans echec.

Merci d'avance.

P.S. J'ai vu dans ce forum comment réactiver ce mode mais pas l'inverse.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Sév
VIP
VIP


Inscrit le: 26 Mai 2005
Message(s): 2032

MessagePosté le: 28 Jan 2008 7:38    Sujet du message: Répondre en citant

Bonjour & bienvenue,

L'astuce que tu as vu concernant la réparation du mode sans échec, est tout bêtement une restauration de la clé Safeboot, qui permet le démarrage en MSE.

Si cette clé est absente, la machine ne peut pas entrer en mode sans échec > BSOD (écran bleu).

Le risque pour toi, si tu choisis de supprimer cette clé, est que si quelqu'un parvient à accèder à MSConfig (peut probable vu les stratégies mises en place) ou éditer le boot.ini, pour activer le démarrage sélectif, à la première tentative de démarrage en MSE... la machine rebootera indéfiniment en boucle et la seule solution sera le formatage.

Il faudrait voir si on peut désactiver ce mode de façon moins barbare par les stratégies de groupe, ou en ajoutant un commutateur à la clé SafeBoot, ou empêcher l'accès au menu de démarrage par la touche F8. Wink

Bye
_________________

> Soutenez le Tibet <
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
GVL
Newbie
Newbie


Inscrit le: 28 Jan 2008
Message(s): 5

MessagePosté le: 28 Jan 2008 10:31    Sujet du message: Répondre en citant

Bonjour,

Merci d'avoir répondu aussi rapidement après ma demande émise vers 1h du matin.

Après avoir sauvé la clef "Safeboot" je l'ai supprimée.
Effectivement, il n'y a plus d'issue de secours !

Je vais me pencher un peu plus sur les stratégies de groupe et voir comme tu l'indiques s'il n'y aurait pas un commutateur sur cette clef.
Si je trouve quelque chose, je l'indiquerai sur le forum.

Merci encore et très bonne journée à tous.

GVL
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Sév
VIP
VIP


Inscrit le: 26 Mai 2005
Message(s): 2032

MessagePosté le: 28 Jan 2008 12:07    Sujet du message: Répondre en citant

Re,

Une alternative : éditer le fichier msdos.sys pour désactiver la touche F8 :

Citation:
BootKeys= 0 ou 1
Valeur par défaut: 1
La valeur 1 permet d'utiliser les touches de fonctions au démarrage (F4, F5, F6, F8). La valeur 0 désactive l'utilisation de ces touches de fonctions pendant l'initialisation du système.


Pour connaître toutes les options du fichier et savoir comment l'éditer, jette un coup d'oeil ICI. Wink

Tiens moi au courant. Smile

Bye

[Edit] Je sais qu'il y a une clé qui permet de maintenir le mode sans échec au démarrage, mais qui nécessite le mot de passe administrateur pour pouvoir y accèder. Je pense que cette solution serait la plus saine, si jamais tu as besoin de démarrer en MSE pour une raison ou une autre.

Seulement je n'ai pas encore trouvé cette clé, dès que je la tiens, je te fais signe.
_________________

> Soutenez le Tibet <
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
Sév
VIP
VIP


Inscrit le: 26 Mai 2005
Message(s): 2032

MessagePosté le: 28 Jan 2008 12:44    Sujet du message: Répondre en citant

Oulbie le fichier msdos.sys, je t'ai dit une connerie ça ne marche pas avec XP. Larme
_________________

> Soutenez le Tibet <
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
GVL
Newbie
Newbie


Inscrit le: 28 Jan 2008
Message(s): 5

MessagePosté le: 28 Jan 2008 15:51    Sujet du message: Répondre en citant

Je sais qu'il y a une clé qui permet de maintenir le mode sans échec au démarrage, mais qui nécessite le mot de passe administrateur pour pouvoir y accèder. Je pense que cette solution serait la plus saine, si jamais tu as besoin de démarrer en MSE pour une raison ou une autre.

Seulement je n'ai pas encore trouvé cette clé, dès que je la tiens, je te fais signe.
********************************************************************************

Bonjour,
En effet ce serait plus élégant.
Pour l'instant, faute de grives ..........

Je cherche aussi de mon coté.

A+
GVL
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Sév
VIP
VIP


Inscrit le: 26 Mai 2005
Message(s): 2032

MessagePosté le: 29 Jan 2008 13:33    Sujet du message: Répondre en citant

Hello,

J'ai fait plusieurs test en modifiant la clé Safeboot, et ça ne me paraît pas très sécurisant de toucher à cette clé si tu en as besoin en tant qu'administrateur pour accèder au MSE.

En revanche, j'ai trouvé un petit soft qui désactive le MSE sous XP, il s'agit de NSF - NoSafeMode, je te mets ici un extrait de son utilisation :

Citation:
1. Connectez vous sous Windows avec un compte Administrateur

2. Copiez nsf.exe dans c:\windows\system32

3. Lancez Regedit.

4. Allez jusqu'à la clé suivante:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

5. Dans la fenêtre de droite, repérez la valeur nommée UserInit. Double-cliquez dessus pour modifier cette information.

6. Le contenu initial est normalement le suivant:

C:\WINDOWS\system32\userinit.exe,

Notez bien la virgule qui doit rester en place.

7. Après la virgule, ajoutez l'appel à nsf en passant en argument le nom de chaque compte que vous souhaitez empêcher de se connecter en mode sans échec. Par exemple, si Paul et Jean ne doivent pas utiliser ce mode, la chaîne de caractères sera la suivante:

C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\nsf.exe Paul Jean

Il est impératif que l'entrée initiale soit laissée intacte. Si userinit.exe ne s'exécute pas, vous aurez des problèmes.

8. Cliquez sur OK pour confirmer la modification et fermez Regedit.

A partir de ce moment, dès que Paul ou Jean essaieront de se connecter en mode sans échec, leur session sera immédiatement close.


Attention, je n'ai pas eu l'occasion de le tester, donc je ne sais pas ce que ça vaut, mais la méthode me paraît pas trop mal. Il a été développé par un MVP de Microsoft, ce qui est déjà un point plutôt positif.

Tu trouveras le soft ICI.

Le site de l'auteur :
http://www.mainsoft.fr/about.htm

Tiens moi au courant. Wink

++
_________________

> Soutenez le Tibet <
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
GVL
Newbie
Newbie


Inscrit le: 28 Jan 2008
Message(s): 5

MessagePosté le: 29 Jan 2008 22:52    Sujet du message: Répondre en citant

Bonsoir,
Voilà une solution bien séduisante ! Mais....
Il est vrai qu'elle est très facile à mettre en oeuvre.
Je reviens donc sur mon application qui comporte :
- un utilisateur 'Admin' en tant qu'administrateur avec mot de passe.
- un 2ème et dernier utilisateur 'PS' limité sans mot de passe.

Après avor mis nsf.exe dans c:\windows\system32, j'ai donc inscrit
C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\nsf.exe PS
dans la valeur UserInit.

Je relance la machine en MSE et
Je retrouve :
- L'utilisateur Admin avec son image d'origine et qui ne peut s'ouvrir qu'avec le mot de passe . Normal et attendu.
- Le nom de l'utilisateur PS s'est transformé en Administrateur et son image a été remplacée par celle d'une grenouille verte (on ne sourit pas) !
Si je clique sur cette grenouille verte je me retrouve en MSE.

Conclusion : Cette solution ne fonctionne pas chez moi à moins que quelque chose m'ait échappé ?

Merci encore et bonne soirée.
GVL
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Sév
VIP
VIP


Inscrit le: 26 Mai 2005
Message(s): 2032

MessagePosté le: 30 Jan 2008 0:03    Sujet du message: Répondre en citant

Arf... c'est pour ça que j'aime pas donner de liens sans avoir essayé avant.

Je vais essayer et je te dis ce que ça donne chez moi. Yes

Mais pas ce soir, verrai ça demain. Dodo

Bye
_________________

> Soutenez le Tibet <
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
Sév
VIP
VIP


Inscrit le: 26 Mai 2005
Message(s): 2032

MessagePosté le: 30 Jan 2008 14:36    Sujet du message: Répondre en citant

Hello,

Je viens de tester et ça fonctionne nickel. Yes

Je te donne toutes les billes pour que tu compares avec ta façon de faire, et que tu puisses rectifier le tir le cas échéant.

Je suis partie d'une machine de test avec XP Pro SP2.

Sur cette machine, il n'y avait qu'un compte Admin (sans mot de passe, et le compte Super Admin de Windows par défaut (non visible si démarrage en mode normal).

J'ai donc créé une session User qu'on appellera Toto avec droits limités et je lui ai donné un mot de passe.
Sur le compte Admin existant, j'ai également verrouillé la session avec mot de passe.

J'ai décompressé l'archive NFS.zip dans C:\Windows\System32 à partir du compte avec droits d'admin, ouvert regedit et modifier la valeur de la clé HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon de cette façon :

 C:\WINDOWS\system32\userinit.exe, C:\WINDOWS\system32\nsf.exe Toto


Attention Respecter les espaces et la casse.

Fermer Regedit et redémarrer en mode sans échec.

Sur l'écran d'accueil, je vois : le compte Super Admin de Windows et la session Admin sur laquelle j'ai un mot de passe. Pas de session Toto... qui ne pourra pas démarrer en MSE sans avoir les logins des deux sessions Admin.

Vérifie sur ta machine, que les comptes limités ont bien un mot de passe ainsi que les comptes Admin, et si tu modifies correctement la valeur de la clé dans le registre, il n'y a pas de raison pour que ça ne marche pas ou alors tes comptes utilisateurs ne sont pas limités.

Bye

[Edit]

Citation:
- Le nom de l'utilisateur PS s'est transformé en Administrateur et son image a été remplacée par celle d'une grenouille verte (on ne sourit pas) !


Désolée, j'avais lu en diagonale.

Ce n'est pas l'utilisateur PS qui s'est transformé, il s'agit sans doute du compte Admin de Windows par défaut qui n'est visible qu'en mode sans échec (ne supprime jamais ce compte, il peut te sauver la vie).

Si tu ne lui as pas donné de mot de passe, c'est normal que tu puisses démarrer la session et que n'importe qui puisse le faire. Tant que tu ne verrouilleras pas ce compte par un mot de passe, le blocage du MSE est impossible.

Si le compte PS a disparu du démarrage en MSE, c'est que l'astuce a fonctionné. Wink
_________________

> Soutenez le Tibet <
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
GVL
Newbie
Newbie


Inscrit le: 28 Jan 2008
Message(s): 5

MessagePosté le: 30 Jan 2008 20:23    Sujet du message: Répondre en citant

Comme tu le dis, le fait que le compte limité PS ait disparu de l'affichage du MSE prouvait bien que l'opération avait fonctionné. mais ça ne m'avait pas effleuré !

Pour revenir à l'Administrateur, et n'étant pas visible dans la liste des utilisateurs je n'y ai pas pensé.

Tes dernières remarques m'ont réveillé et je suis allé faire un tour dans les "Outils d'administration".
Là, j'ai "collé" un mot de passe à l'Administrateur.

Et, Oh ! merveille, il ne me reste dans la page du MSE que les Admin avec mot de passe.

Pour cette affaire, j'aurais dû montrer un peu plus de perspicacité, mais j'ai beaucoup appris.
Cela m'aura au moins montré que dans ce forum il ya des personnes compétentes et réactives.

Un très gros MERCI à Sév pour m'avoir trouvé cette solution vraiment très élégante.

Bonne soirée.

P.S. Le sujet doit pouvoir être clos.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Sév
VIP
VIP


Inscrit le: 26 Mai 2005
Message(s): 2032

MessagePosté le: 30 Jan 2008 20:26    Sujet du message: Répondre en citant

De rien, et merci du retour. Wink

Bye
_________________

> Soutenez le Tibet <
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
Publicité
Répondre au sujet Le site -> Assiste PC Index du Forum -> Windows XP - 2000 Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

Navigation Autres sujets similaires

Sauter vers :
10 

 


Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

| Le Site | Nous contacter | Annuaire | phpBB | phpBB SEO | Informatruc | Forum Map | Site Map |

CrawlTrack: free crawlers and spiders tracking script for webmaster - script gratuit de détection des robots pour webmaster