Les autorisations d’exécution et d’activation à l’échelle de l’ordinateur déterminent quels utilisateurs sont explicitement autorisés ou non à démarrer et à activer des applications COM (Component Object Model). En utilisant le composant logiciel enfichable Services de composants, vous pouvez modifier les autorisations d’exécution et d’activation par défaut à l’échelle de l’ordinateur ou la stratégie de restriction à l’échelle de l’ordinateur.
Important | |
La modification des autorisations d’exécution et d’activation peut affecter la capacité des applications à démarrer, à se connecter, à fonctionner ou à s’exécuter correctement. Par conséquent, nous vous recommandons de modifier des autorisations spécifiques aux applications plutôt que les autorisations d’exécution et d’activation par défaut. |
Pour mener à bien cette procédure, il est nécessaire d’appartenir au groupe Administrateurs ou à un groupe équivalent.
Pour définir des autorisations d’exécution et d’activation à l’échelle de l’ordinateur |
Ouvrez Services de composants.
Dans le composant logiciel enfichable Services de composants, cliquez avec le bouton droit de votre souris sur l’ordinateur dont vous voulez modifier les autorisations d’exécution à l’échelle de l’ordinateur puis cliquez sur Propriétés.
Sélectionnez l’onglet Sécurité COM.
Sous Autorisations d’exécution et d’activation, cliquez sur Modifier les limites ou sur Modifier, selon que vous voulez modifier la stratégie de restriction à l’échelle de l’ordinateur ou les paramètres par défaut à l’échelle de l’ordinateur. Une boîte de dialogue nommée Autorisation d’exécution et d’activation s’affiche.
Pour supprimer un compte d’utilisateur ou un groupe, sélectionnez l’utilisateur ou le groupe dans la liste Noms d’utilisateurs ou de groupes et cliquez sur Supprimer. Le compte d’utilisateur ou le groupe sélectionné n’apparaît plus dans la liste.
Pour ajouter un compte d’utilisateur ou un groupe, cliquez sur Ajouter. Dans la boîte de dialogue Sélectionnez Utilisateurs et Groupes, tapez le nom complet de l’utilisateur ou du groupe que vous souhaitez ajouter. Si vous ne connaissez pas le nom de l’utilisateur ou du groupe à ajouter, cliquez sur Avancé, puis sur Rechercher pour afficher la liste des utilisateurs et des groupes du domaine sélectionné. Sélectionnez un utilisateur ou un groupe dans la liste puis cliquez sur OK. Le compte d’utilisateur ou le groupe ajouté apparaît dans la liste Noms d’utilisateurs ou de groupes.
Dans la liste Noms d’utilisateurs ou de groupes, sélectionnez le groupe ou l’utilisateur dont vous voulez modifier les autorisations d’exécution et d’activation à l’échelle de l’ordinateur.
Dans la liste Autorisations, cochez les cases Autoriser ou Refuser pour autoriser ou refuser l’autorisation d’exécution locale, l’autorisation d’activation locale, l’autorisation d’exécution distante et l’autorisation d’activation distante au nom de groupe ou d’utilisateur sélectionné.
Cliquez sur OK pour retourner dans l’onglet Sécurité COM.
Cliquez sur OK. Les nouvelles autorisations d’exécution et d’activation à l’échelle de l’ordinateur sont appliquées au prochain démarrage d’une application sur l’ordinateur. Les applications en cours d’exécution ne sont pas affectées avant leur redémarrage.
Considérations supplémentaires
-
Le composant logiciel enfichable Services de composants ne figure plus dans Outils d’administration. Pour ouvrir Services de composants, cliquez sur Démarrer. Dans la zone de recherche, tapez dcomcnfg puis appuyez sur Entrée.
-
Lorsque vous définissez des autorisations, vous devez vous assurer que SYSTÈME est inclus dans la liste Noms d’utilisateur ou de groupe dans la boîte de dialogue Autorisation d’exécution et d’activation et que SYSTÈME est assorti d’une autorisation d’exécution. SYSTÈME est inclus de manière implicite dans le groupe Tout le monde. Cependant, pour des raisons de sécurité, nous vous recommandons de ne pas activer l’autorisation d’exécution dans le groupe Tout le monde.