Tutoriel : Créer et implémenter des ensembles de règles (Masquage d’application)

Important

Une modification à venir apportée à Windows, incluse dans la mise à jour d’avril 2026 de Windows Server, le type de chiffrement Kerberos par défaut passe de RC4 à AES-SHA1.

Les partages de fichiers hébergeant des conteneurs FSLogix qui ne sont pas mis à niveau vers AES-SHA1 peuvent avoir des problèmes d’accès une fois cette modification appliquée. Pour éviter toute interruption, effectuez la mise à niveau vers AES-SHA1 avant d’installer la mise à jour.

Les clients qui ont déjà effectué une mise à niveau vers AES-SHA1 ne sont pas affectés.

Pour plus d’informations, consultez le blog FSLogix : Action requise : Le renforcement De Windows Kerberos (RC4) peut affecter les profils FSLogix sur le stockage SMB.

Ce tutoriel fournit des instructions pas à pas pour la création et l’implémentation d’un ensemble de règles de masquage d’une application, qui « masque » le navigateur Google Chrome pour des utilisateurs spécifiques.

Découvrez comment

  • Créer votre premier jeu de règles
  • Tester vos règles de masquage
  • Créer des affectations pour votre ensemble de règles
  • Déployer votre jeu de règles

Prerequisites

Créer votre premier jeu de règles

  1. Ouvrez l’éditeur de règles FSlogix.

    Conseil / Astuce

    Si vous envisagez de tester cet ensemble de règles dans la section suivante, ouvrez l’éditeur de règles FSLogix en tant qu’administrateur.

    Créer un jeu de règles

    Figure 1 : Créer un jeu de règles

  2. Sélectionnez Fichier ->Nouveau pour créer un jeu de règles.

  3. Entrez le nom , Google_Chrome.

  4. Sélectionnez Entrer le nom de fichier pour créer l'ensemble de règles et ouvrir la boîte de dialogue de l'assistant de règles.

    Nouvel ensemble de règles

    Figure 2 : Nouvel ensemble de règles

  5. Sélectionnez Choisir parmi les programmes installés :.

  6. Sélectionnez Google Chrome.

  7. Sélectionnez Analyser.

    Assistant de création d'ensemble de règles

    Figure 3 : Assistant de jeux de règles

    Note

    Cela analyse le système pour tous les éléments pertinents pour l’application et les inclut comme des règles de masquage.

  8. Quand c’est terminé, le bouton Analyser change. Sélectionnez OK pour afficher les règles de masquage automatique.

    Analyse de l’application terminée

    Figure 4 : Analyse de l’application terminée

  9. L’Éditeur de règles affiche désormais tous les éléments à masquer liés à Google Chrome et vous avez créé votre premier ensemble de règles.

    Ensemble de règles

    Figure 5 : Règles d’ensemble de règles

L’Éditeur de règles enregistre automatiquement le fichier d’ensemble de règles une fois les règles ajoutées.

Tester vos règles de masquage

Tester vos règles de masquage sur le système où les règles ont été créées est un moyen de vérifier que les règles fonctionnent comme attendu. Consultez la page Configuration des ensembles de règles FSLogix Apps pour obtenir un guide détaillé.

Pour tester les règles de masquage :

  1. Vérifiez que l’ensemble de règles Google_Chrome est sélectionné dans le volet gauche.

  2. Dans la barre d’action, sélectionnez Appliquer des règles au système.

    • Cette action applique immédiatement ces règles et vous ne devez plus être en mesure de voir ou d’ouvrir Google Chrome.

    Ensemble de règles

    Figure 6 : Ensemble de règles

  3. Lorsque vous avez terminé, sélectionnez Appliquer à nouveau des règles au système et les règles ne s’appliquent plus.

    • Google Chrome doit réapparaître et peut être ouvert.

Créer des affectations pour votre ensemble de règles

Les affectations d’ensemble de règles spécifient comment et à qui les règles de l’ensemble de règles s’appliquent.

Pour créer les affectations :

  1. Vérifiez que l’ensemble de règles Google_Chrome est sélectionné dans le volet gauche.

  2. Dans la barre d’action, sélectionnez Gérer les affectations.

    Gérer les affectations

    Figure 7 : Gérer les affectations

  3. Cliquez sur Ajouter.

  4. Sélectionnez Groupe.

    Ajouter des affectations

    Figure 8 : Ajouter des affectations

  5. La boîte de dialogue Sélectionner un groupe s’affiche.

  6. Sélectionnez l’icône « Personne » à droite de la zone de texte Groupe.

    Sélectionner des affectations

    Figure 9 : Sélectionner des affectations

  7. Tapez « Utilisateurs du domaine », puis sélectionnez OK.

    Groupe AD

    Figure 10 : Groupe AD

  8. La fenêtre Affectations affiche désormais :

    • « Tout le monde », Applique « Non »
    • « CONTOSO\Domain Users », Applique « Oui »

    Tâches

    Figure 11 : Affectations

  9. Sélectionnez OK et vous avez créé une affectation pour votre jeu de règles.

Déployer des ensembles de règles

Les ensembles de règles FSLogix sont enregistrés sous la forme de deux (2) fichiers distincts :

  • Fichier d’affectation (.fxa)
  • Fichier de règles (.fxr)

Les fichiers d’ensemble de règles doivent être copiés sur la machine virtuelle. Copiez les fichiers dans C:\Program Files\FSLogix\Apps\Rules. Une fois les fichiers copiés à cet emplacement, les services FSLogix Apps les utilisent immédiatement.