Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Droits limités par l’administrateur syst&#232


maxjerem

Messages recommandés

Bonjour,

 

Depuis quelques semaines je cherche une solution à mon problème d'installation de programmes sous XP pro SP3.

A chaque installation avec .MSI, je reçois le message

L’administrateur système a configuré la politique de votre système pour interdire cette installation ou encore Unable to install Installshield Scripting Runtime.

 

j'ai parcouru pas mal de forums sur ce sujet mais je n'arrive toujours pas à trouver une solution, ma première expérience sur ce forum sera peut-être la bonne!!

A noter que j'ai scanner mon disque avec mon antivirus Kaspersky et il en trouve rien. j'ai même utiliser AVG rescue CD (CD boot sous Linux) pour scanner le disque sans démarrage de Windows et encore rien.

 

je deviens presque fou avec ce problème et suis très pénalisé.

 

Par avance merci de votre aide.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Essayez ceci:

 

Elever les privilèges

- Démarrer->Executer->regedit

Aller à:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer

Créez une valeur DWORD nommée AlwaysInstallElevated

Éditez cette entrée et inscrivez, comme données,la valeur 1

Clic droit->Autorisations->Votre compte Utilisateur

Cochez controle total->Appliquer->ok

- Aller à:

HKEY_LOCAL_MACHINE\SOFTWARE\INSTALLSHIELD\DRIVER/7

clic droit ->Autorisations->votre Compte utilisateur

cochez contrôle total ->appliquer->ok

- Même Manipulation pour la clé 8, si elle existe.

redémarrer

 

et si besoin:

 

Xp sp3 Accès refusé

Téléchargez et installez Subinacl.exe.

 

Dans le Bloc-notes,Copiez /collez le texte ci-dessous :

cd /d "%ProgramFiles%\Windows Resource Kits\Tools"

subinacl /subkeyreg HKEY_LOCAL_MACHINE /grant=administrateurs=f /grant=system=f

subinacl /subkeyreg HKEY_CURRENT_USER /grant=administrateurs=f /grant=system=f

subinacl /subkeyreg HKEY_CLASSES_ROOT /grant=administrateurs=f /grant=system=f

subinacl /subdirectories %SystemDrive% /grant=administrateurs=f /grant=system=f

subinacl /subdirectories %windir%\*.* /grant=administrateurs=f /grant=system=f

secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose

Enregistrez ce fichier sous Reset.cmd.

Cliquez avec le bouton droit sur le fichier Reset.cmd, puis cliquez sur Exécuter en tant qu'administrateur.

Remarque :Ce fichier de script peut prendre plusieurs minutes.

Réessayez

Lien vers le commentaire
Partager sur d’autres sites

Bonjour merci pour cette premiere reponse.

 

je vais tenter de modifier ou créer les clés proposées et reviens vers vous.

Par contre, concernant Subinacl, je l'ai déjà executé au cours de la montée à XP SP3, car j'avais effectivement accés refusé.

Par rapport à vos commandes, j'ai une difference dans ce que j'ai executé.

Votre proposition:

cd /d "%ProgramFiles%\Windows Resource Kits\Tools"

subinacl /subkeyreg HKEY_LOCAL_MACHINE /grant=administrateurs=f /grant=system=f

subinacl /subkeyreg HKEY_CURRENT_USER /grant=administrateurs=f /grant=system=f

subinacl /subkeyreg HKEY_CLASSES_ROOT /grant=administrateurs=f /grant=system=f

subinacl /subdirectories %SystemDrive% /grant=administrateurs=f /grant=system=f

subinacl /subdirectories %windir%\*.* /grant=administrateurs=f /grant=system=f

secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose

 

Ce que j'ai executé en reset.cmd:

cd /d "%ProgramFiles%\Windows Resource Kits\Tools"

subinacl /subkeyreg HKEY_LOCAL_MACHINE /grant=administrateurs=f /grant=system=f

subinacl /subkeyreg HKEY_CURRENT_USER /grant=administrateurs=f /grant=system=f

subinacl /subkeyreg HKEY_CLASSES_ROOT /grant=administrateurs=f /grant=system=f

subinacl /subdirectories %SystemDrive% /grant=administrateurs=f /grant=system=f

subinacl /subdirectories %windir%\*.* /grant=administrateurs=f /grant=system=f

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

 

La derniere ligne n'est pas la même je ne sais si cela est important, faut-il selon vous le réexecuter??

Pour info, en plus de ces soucis, je ne peux pas double cliquer sur l'icone SYSTEME dans le panneau de configuration, je ne sais s'il y a une cause à effet??

Quand je double click sur l'iicone systeme rien ne se passe.

 

Merci pour votre aide.

Lien vers le commentaire
Partager sur d’autres sites

La derniere ligne n'est pas la même je ne sais si cela est important, faut-il selon vous le réexecuter??

 

N'ayant toujours proposé que cela, je ne peux donner de réponse assurée.

Si Subinacl a marché avec votre procédure, il n'y a pas de raison d'en changer, sauf en cas de problème.

 

 

je ne peux pas double cliquer sur l'icone SYSTEME dans le panneau de configuration

 

Et si vous faites Clic droit sur Poste de Travail ->Propriétés aussi ?

 

Si c'est le cas, il y a problème.

Modifié par pear
Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

De retour aprés mis en place les recommandations de clés.

Pour la partie HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer

Voici ce que j'ai dans ma base:

(par defaut) reg_sz (valeur non definie)

AllowLockdownBrowse REG_DWORD (1)

AlwaysInstallElevated REG_DWORD (1)

DisableMSI REG_DWORD (2)

EnableAdminTSRemote REG_DWORD (1)

EnableUserControl REG_DWORD (1)

SafeForScripting REG_DWORD (1)

Pour le click droit, je suppose qu'il s'agit de cliquer sur la racine Installer?? j'ai ajouté mon user en control total.

 

Pour la partie HKEY_LOCAL_MACHINE\SOFTWARE\INSTALLSHIELD\DRIVER/7

C'est fait, j'ai egalement en sous dossier Driver/11 et /1050 et /10 pour les 7 et 11 le sous dossier INTEL32 n'est pas renseigné par contre il est bien renseigné pour le 10 et 1050 c:\program files\fichiers communs\installshield\driver\version\Intel 32.

 

Mais j'ai toujours le même souci de message,par ailleurs pour cetaines instalallations j'ai egalement un message Erreur 1607 Unable to Instal Installshield Scripting Runtime.

je commence à en perdre mes cheveux !!

merci de votre aide.

Lien vers le commentaire
Partager sur d’autres sites

Il semblerait que le problème soit là:

 

DisableMSI Description

Default

 

On Windows Server 2003, Windows Server 2003 R2, Windows Server 2008, and Windows Server 2008 R2, if the policy value is Null, absent, or any number other than 1 or 2, the Windows Installer is enabled for managed applications. Unmanaged application installs are blocked.

 

On Windows XP, Windows Vista, and Windows 7, the Windows Installer is enabled for all applications.

All install operations are allowed.

0 Windows Installer is enabled for all applications. All install operations are allowed.

1 The Windows Installer is disabled for unmanaged applications but is still enabled for managed applications.

Non-elevated per-user installations are blocked.

Per-user elevated and per-machine installs are allowed.

2 Windows Installer is always disabled for all applications.

No installs are allowed including repairs, reinstalls, or on-demand installations.

Lien vers le commentaire
Partager sur d’autres sites

Bien j'ai donc modifié la valeur DisableMSI à 0;

Je relance le script est là j'ai L'installation est interdite par la stretegie system. contactez votre administratuer systeme.

Je precise que je suis sur un portable en reseua local sous un Workgroup. Je suis adminsitratuer de mon poste.

 

Concernant le double click sur Systeme et sur Poste de travail, le click droit je n'ai pas de fonction proprietes??

 

merci

Lien vers le commentaire
Partager sur d’autres sites

Je reviens sur ma réponse au sujet de Subinacl.

Ma mémoire m'a joué un tour :

 

Si le fichier defltbase.inf fait défaut,Remplacez la dernière ligne par

secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose

Il peut être nécessaire de remplacer adminirateurs par administrators

Enregistrez ce fichier sous Reset.cmd.

Cliquez avec le bouton droit sur le fichier Reset.cmd, puis cliquez sur Exécuter en tant qu'administrateur.

Remarque :Ce fichier de script peut prendre plusieurs minutes.

 

 

Autres méthodes pour vous donner tous les droits:

 

Accès refusé.

1. Désactivez le partage de fichiers simple :

Cliquez sur Démarrer, puis sur Poste de travail.

Dans le menu Outils, cliquez sur Options des dossiers, puis sur l'onglet Affichage.

Sous Paramètres avancés, désactivez la case à cocher Utiliser le partage de fichiers simple (recommandé), puis cliquez sur OK.

2. Cliquez avec le bouton droit sur le dossier que vous souhaitez vous approprier, puis cliquez sur Propriétés.

3. Cliquez sur l'onglet Sécurité, puis sur OK sur le message Sécurité, s'il s'affiche.

4. Cliquez sur Paramètres avancés, puis sur l'onglet Propriétaire.

5. Dans la liste Nom, cliquez sur votre nom d'utilisateur, sur Administrateur si vous avez ouvert une session en tant qu'administrateur ou sur le groupe Administrateurs.

 

Si vous souhaitez prendre possession du contenu de ce dossier, activez la case à cocher Remplacer le propriétaire des sous-conteneurs et des objets.

6. Cliquez sur OK.

 

Le message d'erreur suivant peut s'afficher, où Dossier est le nom du dossier que vous souhaitez vous approprier :

Vous ne disposez pas de l'autorisation de lire le contenu du répertoire Dossier.

Voulez-vous remplacer les autorisations du répertoire par des autorisations vous accordant le contrôle total ?

Toutes les autorisations seront remplacées si vous appuyez sur Oui.

7. Cliquez sur Oui.

8. Cliquez sur OK, puis appliquez de nouveau les autorisations et les paramètres de sécurité souhaités pour le dossier et son contenu.

Source(http://support.microsoft.com/default.aspx?scid=kb%3Bfr%3B810881&Product=winxpPFRA)

 

 

 

Troisième méthode:

 

Démarrer -> Exécuter, tape cmd

 

Dans la fenêtre de commande, taper :

cacls C: /t /c /g Administrateurs:F Nom:F

où C: est la lettre de la partition et Nom le nom d'utilisateur .

Modifier en conséquence.

 

Quatrième méthode

 

PsExec de Sysinternal par Hotline-pc

 

Télécharger PsExec

 

L'intérêt de cet outil est de pouvoir exécuter n'importe qu'elle commande sans qu'il soit besoin d'installer quoique ce soit sur l'ordinateur client.

L'ensemble des paramètres est accessible en saisissant cette commande : psexec /help.

Voici quelques exemples d'utilisation à partir du menu Exécuter ou de l'Invite de commandes :

- Lancez un programme ou un module en utilisant le compte Administrateur :

1) Cliquez sur Démarrer->Exécuter

saisissez : psexec -d -i -e -u Administrateur cmd /c start sysdm.cpl

2) Saisissez le mot de passe administrateur.

Non, rien ne s'affichera à l'écran !

Les propriétés systèmes s'ouvriront en utilisant l'identité de l'administrateur de votre ordinateur.

- Lancer l'Explorateur Windows :

1) Lancez une fenêtre d'Invite de commandes en exécutant la commande cmd.

2) Appuyez simultanément sur les touches Ctrl + Alt + Suppr.

3) Cliquez sur l'onglet Processus

4) Terminez le processus Explorer.exe

5) En Invite de commandes saisissez ceci : psexec -i -s -d c:\windows\explorer.exe

L'Explorateur Windows se lancera avec les paramètres par défaut.

L'intérêt par contre de cette méthode est que l'ensemble des dossiers seront accessibles sans avoir à modifier les autorisations NTFS puisqu'a priori le compte SYSTEM possède un accès complet sur tous les objets de l'Explorateur Windows.

6) Une foisl les modifications effectuées retournez dans le Gestionnaire de tâches afin de terminer le processus Explorer.exe puis de le relancer en utilisant les informations d'identification par défaut.

7) Cliquez simplement sur Fichier/Nouvelle tâche (Exécuter...) puis saisissez dans la zone de texte Ouvrir : explorer

 

cinquième méthode:

ouvrir un Bloc-notes

S’assurer que dans Format, Retour automatique à la ligne ne soit pas coché

 

Copier-coller

Windows Registry Editor Version 5.00

 

[HKEY_CLASSES_ROOT\*\shell\runas]

@= »Grand Administrateur »

« NoWorkingDirectory »= »"

 

[HKEY_CLASSES_ROOT\*\shell\runas\command]

@= »cmd.exe /c takeown /f \ »%1\ » && icacls \ »%1\ » /grant administrateurs:F »

« IsolatedCommand »= »cmd.exe /c takeown /f \ »%1\ » && icacls \ »%1\ » /grant administrateurs:F »

 

[HKEY_CLASSES_ROOT\exefile\shell\runas2]

@= »Grand Administrateur »

« NoWorkingDirectory »= »"

 

[HKEY_CLASSES_ROOT\exefile\shell\runas2\command]

@= »cmd.exe /c takeown /f \ »%1\ » && icacls \ »%1\ » /grant administrateurs:F »

« IsolatedCommand »= »cmd.exe /c takeown /f \ »%1\ » && icacls \ »%1\ » /grant administrateurs:F »

 

[HKEY_CLASSES_ROOT\Directory\shell\runas]

@= »Grand Administrateur »

« NoWorkingDirectory »= »"

 

[HKEY_CLASSES_ROOT\Directory\shell\runas\command]

@= »cmd.exe /c takeown /f \ »%1\ » /r /d y && icacls \ »%1\ » /grant administrateurs:F /t »

« IsolatedCommand »= »cmd.exe /c takeown /f \ »%1\ » /r /d y && icacls \ »%1\ » /grant administrateurs:F /t »

Dans Fichier, sélectionner Enregistrer sous

 

Enregistrer le fichier sur le Bureau, sous le nom GrandAdministrateur.reg, Type Tous les Fichiers

 

Puis Fusionner comme indiqué dans la procédure ci-dessus.

 

[/color]

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Je vais effectuer quelques essais avec ces differents scenarios et vous tiens au courant.

 

Par contre, pour le probleme de non affichage aprés double click sur l'icone systeme dans le panneau de config ou pas de fonction proprietés sur poste de travail, auriez-vous une idée ou une solution a ce probleme?

 

Merci de votre aide

 

Cordialement

Lien vers le commentaire
Partager sur d’autres sites

Par contre, pour le probleme de non affichage aprés double click sur l'icone systeme dans le panneau de config ou pas de fonction proprietés sur poste de travail, auriez-vous une idée ou une solution a ce probleme?

 

Je pense à un problème de droits sur ces propriétés, d'où mes suggestions précédentes.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...