Administration de stratégie de l'ordinateur

Remarque importanteImportant

Dans le .NET Framework version 4, le common language runtime (CLR) cesse de fournir des stratégies de sécurité pour les ordinateurs.Microsoft recommande l'utilisation des stratégies de restriction logicielles Windows à la place de la stratégie de sécurité CLR.Les informations contenues dans cette rubrique s'appliquent au .NET Framework versions 3.5 et antérieures ; elles ne s'appliquent pas aux versions 4 et ultérieures.Pour plus d'informations sur cette modification et d'autres modifications, consultez Modifications de sécurité dans le .NET Framework 4.

Le niveau de stratégie de l'ordinateur contient l'essentiel de la stratégie de sécurité par défaut. Tous les administrateurs de domaine et d'ordinateur ont accès aux fichiers de configuration de l'ordinateur. Les administrateurs d'ordinateur peuvent définir une stratégie qui empêche toute modification à partir du niveau de l'utilisateur mais pas à partir du niveau d'entreprise.

Vous pouvez envisager d'administrer la stratégie de sécurité à ce niveau dans les cas suivants :

  • Vous n'êtes pas sur un réseau ou vous êtes sur un réseau sans contrôleur de domaine.

  • L'ordinateur que vous administrez accomplit une fonction unique. Par exemple, si vous administrez un ordinateur public qui est utilisé pour un accès général à Internet par plusieurs personnes dans un cadre semi-public, il est possible d'avoir une stratégie de l'ordinateur unique, car l'ordinateur accomplit une seule fonction. De plus, il est possible d'élaborer une stratégie de l'ordinateur spécifique qui prend en compte les besoins de sécurité d'ordinateurs spécialisés, comme les serveurs de l'entreprise.

Voir aussi

Autres ressources

Meilleures pratiques pour la stratégie de sécurité