samedi 13 mars 2010

Disclaimer au login & GPO dans un domaine.

Petit rappel : Le disclaimer est un message qui apparaît lors de l'identification de l'utilisateur (logonscreen).

Comme vu dans un précédent article, le disclaimer s'ajoute en modifiant la base de registre de Windows XP/Vista/7. Dans une configuration de domaine il peut être nécessaire de déployer ce disclaimer à très grande échelle dans l'entreprise.

Un petit lien pour commencer sur l'outil 'reg' qui permet la modification de la base de registre en ligne de commande. Cet outil est intègré au version de windows précédemment cité.
http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/reg.mspx?mfr=true

Pour applique ce disclaimer a tout un groupe d'ordinateur d'un domaine, il suffit de crée un script BATCH (.bat) qui utilisera le petit outil 'reg' pour modifier les deux clés legalnoticecaption & legalnoticetext. Ensuite il ne restera plus qu'a créer et appliquer une GPO sur l'OU qui contient les ordinateur cible et le tour est joué.

Voici un exemple de contenu de script BATCH:

reg add "hklm\microsoft\windows\currentversion\policies\system" /v lecalnoticecaption /v "mon titre" /f
reg add "hklm\microsoft\windows\currentversion^policies\system" /v leganoticetext /v "mon texte" /

0 commentaires:

Enregistrer un commentaire