Dual boot XP et Vista
Pour commencer dans le vif du sujet, il peut être judicieux, quand on a pas plusieurs machines, d'installer son XP favori avec Vista
en somme procéder à l'installation d'un dual boot Xp avec Vista.
Et comme en son temps, avec une installation de Windows 2000 et XP, cela s'avère une véritable partie de plaisir, comme vous pouvez vous en douter, cependant et dans l'immédiat plusieurs méthodes sont disponibles pour y parvenir et qui font l'objet de réussite.
Plusieurs possiblités sont rencontrés :
Installer Vista en Dual Boot avec Windows XP
Pour se faire il faut disposez :
•De deux partitions
•Avoir correctement paramétré la séquence de démarrage dans le Bios
Insérez votre disque d'installation Windows Vista dans le lecteur placé en maître.
1.Démarrez ou redémarrez votre machine.
2.À l'apparition du message "Press any key to boot from CD ou DVD…" (ou équivalent), appuyez sur n'importe quelle touche de votre clavier.
3.Windows va charger les fichiers nécessaires à l'installation ("Windows is loading files…).
4.Dans l'écran d'accueil, sélectionnez votre langue d'installation puis cliquez sur le bouton Suivant.
Si vous cliquez sur le bouton Réparer, vous accédez aux fonctionnalités WinRE.
5.Cliquez donc sur le bouton Installer.
6.Acceptez les termes du contrat de licence puis cliquez sur Suivant.
Vous allez avoir une mention vous signalant que la mise en niveau a été désactivée…
7.Si vous disposez déjà de plusieurs installations, cliquez sur le bouton Personnalisée (options avancées).
8.Sélectionnez la partition de destination puis cliquez sur le bouton Suivant.
Au premier redémarrage, le système que vous êtes en train d'installer sera automatiquement sélectionné par défaut.
Il est donc important de signaler que le gestionnaire de Boot propre à Windows XP est, à partir de là, remplacé par celui de Windows Vista.
Vous aurez donc le choix entre votre ancien système XP ("Version antérieure de Windows") et celui de Vista.
L'installation va continuer puis un second redémarrage sera proposé.
Là encore, le système sur lequel se déroule le processus d'installation sera automatiquement sélectionné.
Ensuite Choisissez un nom d'utilisateur et un mot de passe.
Dans la fenêtre suivante, cliquez sur le bouton Utiliser les paramètres recommandés.
Sélectionnez votre fuseau horaire, l'emplacement de votre machine puis cliquez sur le bouton Démarrer.
Un peu de patience avant la fin des tests de performance, une fois effectués la session s'ouvrira et sur les touches windows + pause, vérifier si la machine est bien activée, ensuite le processus de mise à jour automatique va s'initier et il vous sera demander de redémarrer une nouvelle fois votre ordinateur.
Au prochain démarrage, vous aurez donc normalement le choix entre chacun des systèmes d'exploitation installés sur votre machine.
Réparez le secteur de Boot après avoir désinstallé Windows Vista
Bien entendu, il se peut que rien ne puisse se passer correctement :
le Gestionnaire de démarrage (Bootmgr) propre à Windows Vista remplacera celui de XP afin de vous permettre d'avoir le choix au démarrage entre les deux systèmes. Si, maintenant, vous désinstallez cette version de Windows Vista, le gestionnaire de Boot vous proposera toujours le choix entre les deux systèmes d'exploitation. La solution est simple :
1.Démarrez à partir de la Console de récupération Windows XP.
2.Saisissez ces deux commandes en confirmant à chaque fois :
•Fixmbr
•Fixboot c:
3.Redémarrez votre machine normalement.
Installer Windows XP en Dual Boot sur une version de Vista déjà existante
I
Comme ci-dessus, au préalable, vous devez disposer de deux partitions
1.Procédez normalement à l'installation de Windows XP.
Une fois le processus d'installation terminée, vous aurez perdu la capacité de démarrer sur le système Windows Vista.
2.Insérez alors votre disque d'installation de Windows Vista afin d'accéder aux fonctionnalités WinRE.
3.Lancez le mode d'Invite de commandes.
4.Saisissez la lettre de lecteur dans lequel est inséré votre disque d'installation.
Par exemple : G:
5.Déplacez-vous dans un répertoire nommé Boot : cd boot.
6.Saisissez ces deux commandes :
•bootsect.exe /nt52 c:
•bootsect.exe /nt60 c:
Notez que la commande bootsect.exe /help affiche toutes les options qui sont disponibles.
Installer Windows XP en Dual Boot sur une version de Vista déjà existante
II
Après avoir procédé à l'Installation de Windows XP, vous avez perdu la possibilité de démarrer sous Windows Vista.
Installez les différents pilotes de votre matériel, procédez aux mises à jour…
Restaurer le démarrage de Windows Vista
Maintenant, bootez sur le DVD de Windows Vista et choisissez de procéder à la réparation du démarrage de Windows Vista. Cette procédure est très rapide, votre machine redémarre et cette fois, vous démarrez sous Vista sans avoir la possibilité de démarrer sous XP.
Création du dual-boot XP/Vista
Télécharger le logiciel EasyBCD
Procédez à son installation et démarrez l’application.
Dans ‘Add/Remove Entries », ajoutez une entrée pour Windows XP en prenant garde de sélectionner le bon disque dur (en l’occurrence, partition) sur lequel il est installé.
Dans ‘Configure Boot’, choisissez le système d’exploitation qui va démarrer par défaut et au bout de combien de temps (en secondes bien sûr).
Dans ‘Manage Bootloader’, sélectionner « Reinstall the Vista Bootloader » puis cliquer sur « Write MBR ».
Le dual-Boot est désormais effectif, vous pouvez redémarrer votre machine et choisir sur quel système d’exploitation démarrer.
Choix du système au démarrage
Lorsque l'on souhaite utiliser plusieurs systèmes d'exploitation sur une même machine, il est nécessaire d'utiliser un menu permettant de choisir l'OS à démarrer lors du boot du PC.
Nous allons voir ici comment créer ou modifier ce menu.
Il existe différents types d'utilisateurs, nous allons les détailler ci-dessous :
Les utilisateurs Windows :
Quelque soit votre version de Windows, il est nécessaire d'avoir un disque dur pour chaque système d'exploitation Windows. Sans le recours au menu de démarrage, un seul choix est possible pour démarrer sur l'un des disques durs. Ce choix, qui se fait en changeant l'ordre de boot dans le BIOS, est plus que contraignant.
Heureusement le logiciel BootPart va vous faciliter la tâche en créant un lien vers l'autre disque dur et en modifiant le fichier boot.ini
BootPart fonctionne en ligne de commande ms-dos. Une lecture de l'utilisation de base de la commande CMD vous permettra de connaître les commandes à effectuer pour se déplacer dans l'arborescence de votre disque (avec la commande cd).
Installation de BootPart :
•télécharger BootPart
•enregistrer le à l'endroit de votre choix
•dézipper-le sur votre disque (C:\bootpa26\ dans notre exemple)
•aller ensuite dans le dossier dézippé en ligne de commande
Sous XP, aller dans Démarrer, Exécuter... et taper cmd.
Sous Vista, il faut ouvrir la console ms-dos en tant qu'administrateur :
•Allez dans le menu démarrer et tapez cmd dans le champs de recherche.
•Une fois que le fichier cmd.exe est trouvé, cliquez dessus avec le bouton droit de la souris et choisissez l'option Exécuter en tant qu'administrateur.
Utilisation de BootPart :
Pour lancer le programme, il suffit de taper bootpart puis de valider. Les partitions de Type=5 sont présentes mais il faut les ignorer.
Nous allons maintenant créer un lien de démarrage vers un disque dur et/ou vers une partition en tapant la commande suivante : bootpart.exe 8 c:\disk8.lin disk8
On récapitule :
•C:\bootpar26\ = dossier
•bootpart.exe = exécutable en console cmd
•8 = le chiffre de la partition
•c:\disk8.lin = le fichier de sauvegarde par défaut (peu importe le nom de sauvegarde, mais ne pas oublier de mettre .lin à la fin du nom de la sauvegarde : sda5.lin, sda8.lin, Vista.lin, Linux.lin)
•disk8 = le nom que l'on veut voir affiché au démarrage de Windows
Voilà, pour XP et les anciennes versions de Windows, le fichier boot.ini a été édité.
Pour les utilisateurs sous Vista, ce n'est pas fini ! Il reste quelques petites choses à faire car le fichier boot.ini a disparu pour laisser place à un programme interne bcdedit.exe. Voyons ensemble différents exemples d'utilisation de cette commande.
Nous allons utiliser la console ms-dos déjà ouverte en tant qu'administrateur.
Se déplacer dans System32 et créer une entrée :
Tapez la commande bcdedit /create /d "Autre OS" /inherit BOOTSECTOR
L'entrée créée (le numéro) sera a recopier plusieurs fois de suite dans les autres commandes. Pour copier cette entrée dans le presse papier, il suffit de surligner l'entrée avec la souris et de faire CTRL-C. Pour la copier, il suffira par la suite de faire CTRL-V.
Définir le périphérique d'application à la partition C :
Tapez la commande bcdedit.exe /set {numéro_entrée} device partition=C:
Ajouter le lien créé par BootPart :
Tapez la commande bcdedit.exe /set {numéro_entrée} path \disk8.lin
Note : pour ne pas avoir à retaper complètement toutes les commandes, vous pouvez utiliser les flèches Haut et Bas juste a coté du pavé numérique afin de retrouver les commandes précédentes en mémoire.
Placer le deuxième système d' exploitation en dernière position :
Tapez la commande bcdedit.exe /displayorder {numéro_entrée} /addlast
Définir le temps d' attente :
Tapez la commande bcdedit.exe /timeout 10
Ce temps correspond au nombre de secondes d'affichage du menu avant que le premier choix soit automatiquement lancé. Dans notre exemple, nous avons choisi 10 secondes.
Effacer une entrée :
Si vous souhaitez effacer une entrée, utilisez la commande bcdedit.exe /delete {numéro_entrée} /cleanup
Si vous souhaitez plus de détails sur l'utilisation de la commande bcedit, vous pouvez taper bcdedit.exe /?.
Supprimer un disque faisant partie d'un système en Dual Boot Windows XP et Windows Vista
Vous pouvez avoir ce type de configuration :
•DISK 0 : Windows XP
•DISK 1 : Windows Vista.
Vous devez :
1.Enlever le "DISK 0".
2.Démarrer à partir du disque d'installation Windows Vista et accédez aux fonctionnalités WinRE.
3.Ouvrir une fenêtre d'Invite de commandes.
4.Vous servir de la commande Diskpart pour marquer la partition comme étant une partition active.
5.Saisir ensuite ces trois commandes :
•BOOTREC /fixmbr
•BOOTREC /fixboot
•BOOTREC /fixrebuildbcd
6.Redémarrez une nouvelle fois votre machine puis accédez de nouveau aux fonctionnalités WinRE.
7.Lancez une réparation du système en sélectionnant l'option Réparation du démarrage.
Optimisation des disques durs sous Vista
ACCELERER LA GESTION DES DISQUES NTFS
Par défaut, Windows Vista modifie systématiquement la date de "dernier accès" de tout fichier auquel il accède, même si aucune modification n'est réalisée. Le système doit donc systématiquement réaliser une opération d'écriture pour chaque fichier auquel il accède. Dans la majorité des cas, l'information de "dernier accès" n'est d'aucune utilité. Elle ne sert que dans des contextes ultra-sécurisés où l'on veut tracer tout accès aux fichiers.
Pour accélérer les opérations sur les disques NTFS, vous pouvez donc désactiver ce traçage des accès :
- Ouvrez l'invite de commandes en mode administrateur
- Exécutez la commande fsutil behavior set disablelastaccess 1
- Rebooter
Pour réactiver, exécuter la commande : fsutil behavior set disablelastacces
ACCELERER LES PERFORMANCES DES DISQUES DURS
Vous pouvez optimiser vos disques durs mais évidemment au détriment de la sécurité d'écriture.
Dans Panneau de configuration puis Gestionnaire de périphériques.
Déployez l'arborescence Lecteurs de disque, clic droit sur le disque à accélérer et cliquez sur Propriétés
Ouvrez l'onglet Stratégies puis cochez les trois options suivantes:
- Optimiser pour de meilleures performances
- Activer le cache d'écriture sur le disque
- Activer les performances avancées
Le SWAP
Que vous connaissez aussi sous le nom de fichier d'échange, c'est une partie réservée de l’espace de stockage de votre disque dur, Windows utilisant grossièrement comme une extension naturelle de la mémoire vive.
Par défaut, ce fichier d’échange occupe la partition système de Windows et a une taille variable modifiée constamment en fonction de la quantité de la mémoire vive et des besoins du système d’exploitation.
Bien entendu, ce fichier occupe la même partition que le système, même si comme constaté dans le dossier sur la gestion mémoire sous Windows Vista, l'OS reste sensible à la fragmentation.
Pour éviter cette dégradation des performances de lecture/écriture de votre disque dur, il est donc recommandé de déplacer ce fichier d’échange sur une partition dédiée et crée pour l’occasion, et de préférence en début de disque pour assurer les meilleures performances possibles. Même si les performances du disque dur restent de toute façon beaucoup moins véloces que la mémoire vive, vous obtiendrez de meilleures performances et l’idéal est de déplacer ce fichier d’échange sur un deuxième disque dur.
Pour déplacer le fichier d’échange, ouvrez les propriétés de votre Poste de travail (clic droit), puis ouvrez les propriétés avancées du système avant de cliquer sur le bouton Paramètres de la fenêtre Performances.
Sur la nouvelle fenêtre s’affichant, ouvrez l’onglet Avancé puis modifiez la mémoire virtuelle.
Décochez alors la case gérer automatiquement le fichier d’échange pour tous les lecteurs, sélectionner votre partition système puis cochez la case aucun fichier d’échange sans oublier d’appliquer les changements à l’aide du bouton définir.
Sélectionnez ensuite la partition que vous avez spécialement crée pour votre fichier d’échange et sélectionnez Taille personnalisée en saisissant les valeurs taille initiale et maximale. Appliquez les changements avant de refermer et de redémarrer votre PC
si vous disposez d’une quantité mémoire importante, disons 2 Go , vous pouvez forcer Windows Vista à n’utiliser que la mémoire vive plutôt que de l’utiliser conjointement avec le fichier d’échange.
Dans Executer :
Tapez Regedit
recherchez la cle HKEY_LOCAL_MACHINE\SYSTEM\CurentControlSet\Control\SessionManager\MemoryManagement
modifier la clé Dword DisablePagingExecutive, en lui attribuant la valeur 1.
Rebooter
Installer un driver non signé WHQL
les drivers non signés peuvent être à l'origine de bon nombre de plantages et autres instabilités du système.
Contrairement à XP, sous vista par défaut, l'installation n'est pas autorisé.
Pour installer simplement un pilote non signé, nous allons désactiver la vérification de signature des pilotes.
Dans Exécuter
Tapez ensuite la commande suivante et validez :
bcdedit /set nointegritychecks ON
Paramétrer le Contrôle du compte d'utilisateur
Voici les différents paramètres en utilisant l'Éditeur de stratégies de groupe.
Ouvrez cette arborescence :
Configuration ordinateur/Paramètres Windows/Paramètres de sécurité/Stratégies locales/Options de sécurité.
- Exécuter tous les administrateurs en mode d'approbation d'administrateur :
Cette stratégie détermine le comportement de toutes les stratégies UAC pour la totalité du système. Si elle est activée les sessions de toutes les sessions y compris les sessions d'administrateur sont exécutées en tant qu'utilisateurs standard.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.
DWORD : EnableLUA.
La valeur par défaut est : Activé.
Une fois que vous avez activé cette stratégie, redémarrez votre machine.
Si vous utilisez la commande Exécuter une mention va vous prévenir que cette tâche sera créée avec les autorisations d'administrateur.
- Comportement de l’invite d’élévation pour les administrateurs en mode d’approbation Administrateur :
Cette stratégie vous permet de paramétrer le comportement de la boîte de dialogue lors d'une demande d'élévation de privilèges initiée à partir d'un compte possédant des privilèges d'administrateur.
Il y a trois choix :
•Demande de consentement : l’administrateur sera invité à choisir entre Autoriser et Refuser. C'est la valeur par défaut.
•Demande d'informations d'identification : l'administrateur sera invité à entre son nom d'utilisateur et son mot de passe.
•Élever les privilèges sans demander confirmation : il n'y aura pas de demande de consentement ni d'informations d’identification.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.
DWORD : ConsentPromptBehaviorAdmin.
Les valeurs possibles sont :
2 : Demande de consentement
1 : Demande d'informations d'identification
0 : Élever les privilèges sans demander confirmation
Procédez simplement à un test de lancement du Registre Windows après avoir paramétré cette stratégie sur le mode Élever les privilèges sans demander confirmation. Elle présente l'avantage d'être beaucoup moins contraignante à mettre en œuvre que celle qui consiste à désactiver le Contrôle des utilisateurs.
- Élever uniquement les exécutables signés et validés :
Cette stratégie permet d'appliquer les vérifications de signature PKI sur toutes les applications interactives qui requièrent une élévation de privilège.
Nous appelons PKI ("Public Key Infrastucture" ou "Infrastructure de clé publique") l’ensemble des solutions reposant sur le système de cryptographie à clé publique.
Elle s'appuie sur la notion de tiers de confiance ou autorité de certification (AC ou CA pour "Certification Authority").
Afin de savoir quelles sont les autorités certifiées suivez cette procédure :
1.Lancez Internet Explorer.
2.Cliquez sur Outils/Options Internet…
3.Cliquez sur l'onglet Contenu puis sur le bouton Certificats.
4.Cliquez sur l'onglet Autorités principales de confiance
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.
DWORD : ValidateAdminCodeSignatures
La valeur par défaut est : Désactivé (0).
Faites le test suivant après avoir activé cette stratégie :
Double-cliquez sur un fichier d'installation que vous avez téléchargé ou exécutez-le en mode administrateur.
Choisissez de préférence un programme non Microsoft.
Vous aurez ce type de message d'erreur "Une référence a été renvoyée pas le serveur".
- Passer au Bureau sécurisé lors d'une demande d'élévation :
Cette stratégie détermine si la demande d’élévation effectuera la demande sur le Bureau des utilisateurs interactifs ou sur le Bureau sécurisé.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.
DWORD : PromptOnSecureDesktop
La valeur par défaut est : Activé (1).
Ce paramètre est vraiment intéressant à désactiver !
Il évite l'effet "rideau noir" dès qu'une élévation de privilèges est demandée.
- Mode Approbation administrateur pour le compte Administrateur intégré :
Cette stratégie détermine le comportement du mode Approbation administrateur pour le compte Administrateur intégré. L’Administrateur intégré ouvrira une session en mode Approbation administrateur et devra donner son approbation pour toutes les opérations qui requièrent une élévation de privilège.
Si cette stratégie est désactivée l’Administrateur intégré ouvrira une session en mode Compatible XP et pourra exécuter toutes les applications avec des privilèges d’administration complets.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.
DWORD : FilterAdministratorToken
La valeur par défaut est : Désactivé (0).
- Comportement de l’invite d’élévation pour les utilisateurs standard :
Cette stratégie vous permet de paramétrer le comportement de la boîte de dialogue lors d'une demande d'élévation de privilèges initiée à partir d'un compte possédant des privilèges standard.
Il y a Deux choix :
•Demande d'informations d'identification : Une opération qui nécessite une élévation de privilège invitera l’utilisateur à entrer un nom d’utilisateur et un mot de passe d’administration.
C'est la valeur par défaut.
•Refuser automatiquement les demandes d’élévation : Cette option provoquera l'affichage d’un message d’erreur d’accès refusé lorsque l’utilisateur standard tentera d’effectuer une opération qui requiert une élévation de privilège.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.
DWORD : ConsentPromptBehaviorUser
Les valeurs possibles sont :
1 : Demande d'informations d'identification
0 : Refuser automatiquement les demandes d’élévation
Si vous paramétrez cette stratégie sur le mode Refuser un utilisateur standard qui essayera d'exécuter une application en tant qu'administrateur aura ce message d'erreur : "Ce programme est bloqué par une stratégie de groupe. Pour plus d'informations, contactez votre administrateur système".
Restreindre l'utilisation de périphériques sous Vista
Tout comme XP, Il y a une manière d'interdire, tout accès aux clés USB en interdisant leur installation sous Vista.
Voyons comment procéder :
1.Dans l'Éditeur d'objets de stratégie de groupe ouvrez cette arborescence :
Configuration ordinateur/Modèles d'administration/Composants Windows/Système/Installation de périphériques/Restrictions d'installation de périphériques.
2.Double-cliquez sur cette stratégie : Empêcher l'installation de périphériques non décrits par d'autres paramètres de stratégie.
3.Cochez le bouton radio Activé.
Vous pouvez aussi définir un titre et un message personnalisés en ouvrant les deux stratégies correspondantes.
Faites maintenant le test de connecter une clé USB qui n'a pas été déjà installée sur votre machine ( ou alors il faut au préalable la désinstaller ).
Vous aurez une info bulle affichant le message que vous aurez paramétré.
Si vous cliquez sur le lien affichant le statut de l'installation vous aurez ce message d'erreur : "L'installation du périphérique est bloquée par la stratégie".
Vous pouvez aussi empêcher l'installation d'une clé USB en utilisant le GUID de la classe de périphérique : {4d36e967-e325-11ce-bfc1-08002be10318} ou son nom d'identification : gendisk.
Deux remarques :
•Une stratégie restrictive interdit à la fois d'installer le périphérique qui en fait partie mais aussi de le mettre à jour.
•Les stratégies qui empêchent l'installation d'un périphérique annulent celles qui pourraient l'autoriser.
Afin de mieux cerner les notions de ID de périphérique ou de GUID de la classe de périphérique reportez-vous à la page parlant du Gestionnaire de périphériques sous Windows Vista.
Dans la logique de ces stratégies un périphérique est dit amovible quand les pilotes du périphérique dans lequel il est inséré indique qu'il peut être retiré à tout instant. Par exemple, cela peut être un périphérique USB mentionné comme étant amovible par les pilotes qui gèrent le HUB auquel il est connecté.
Examinons maintenant les paramètres possibles et, quand c'est possible, leur correspondance dans le Registre Windows :
- Autoriser les administrateurs à outrepasser les restrictions d'installation de périphériques :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions.
DWORD 1 : AllowAdminInstall
- Autoriser l'installation de périphériques en utilisant les pilotes destinés à ces classes de périphériques :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions.
DWORD 1 : AllowDeviceClasses
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions\AllowDeviceClasses.
Créez une valeur chaîne pour chacun des périphériques que vous souhaitez autoriser.
Attribuez comme nom à la première le chiffre 1.
Les valeurs chaînes seront donc numérotées de cette façon : 1, 2, 3, etc.
Saisissez pour chacune d'elle l'ID le GUID de la classe de périphériques que vous souhaitez autoriser.
- Empêcher l'installation de périphériques en utilisant les pilotes destinés à ces classes de périphériques :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions.
DWORD 1 : AllowDeviceClasses
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions\AllowDeviceClasses.
Créez une valeur chaîne pour chacun des périphériques que vous souhaitez bloquer.
Attribuez comme nom à la première le chiffre 1.
Les valeurs chaînes seront donc numérotées de cette façon : 1, 2, 3, etc.
Saisissez pour chacune d'elle l'ID le GUID de la classe de périphériques que vous souhaitez bloquer.
- Afficher un message personnalisé quand l'installation est bloquée par une stratégie :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions\DeniedPolicy.
Valeur chaîne : DetailText
Données de la valeur : le texte de l'info bulle.
Valeur chaîne : SimpleText
Données de la valeur : le titre de l'info bulle.
- Autoriser l'installation de périphériques correspondant à l'un de ces ID de périphériques :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions.
DWORD 1 : AllowDeviceIDs
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions\AllowDeviceIDs.
Créez une valeur chaîne pour chacun des périphériques que vous souhaitez autoriser.
Les valeurs chaînes seront numérotées de cette façon : 1, 2, 3, etc.
Saisissez pour chacune d'elle l'ID du périphérique autorisé.
- Autoriser l'installation de périphériques correspondant à l'un de ces ID de périphériques :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions.
DWORD 1 : DenyDeviceIDs
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions\AllowDeviceIDs.
Créez une valeur chaîne pour chacun des périphériques que vous souhaitez bloquer.
Attribuez comme nom à la première le chiffre 1.
Les valeurs chaînes seront donc numérotées de cette façon : 1, 2,3 , etc.
Saisissez pour chacune d'elle l'ID du périphérique bloqué.
- Empêcher l'installation de périphériques amovibles :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions.
DWORD 1 : DenyRemovableDevices
- Empêcher l'installation de périphériques non décrits par d'autres paramètres de stratégies :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions.
DWORD 1 : DenyUnspecified
