bonsoir,
j'ai besoin de créer un compte admin local autre que le builtin qui est désactivé par gpo
Avant je le faisais par gpp, mais depuis que Microsoft a déprécié cpassword, ce n'est plus possible
Message édité par tupur le 16-11-2017 à 21:16:51
Publicité
Posté le 10-11-2017 à 20:32:52
nebulios
Posté le 13-11-2017 à 10:31:30
Regarde du côté de LAPS
Lanstack
Posté le 13-11-2017 à 11:08:03
Tu crées par VBS et tu le déploie par GPO
Dim objUser
Dim NomUser
set WSHShell = WScript.CreateObject("WScript.Shell" )
Set WSHEnvironment = WSHShell.Environment ("Process" )
strComputer = WSHEnvironment("COMPUTERNAME" )
Const ADS_UF_DONT_EXPIRE_PASSWD = &h10000
NomUser = "TOTO"
password = "accestoto"
'Création de l'Utilisateur : NomUser
Set colAccounts = GetObject("WinNT://" & strComputer & "" )
Set objUser = colAccounts.Create("User", NomUser )
'objUser.Set
objUser.SetPassword password
objPasswordExpirationFlag = objUserFlags OR ADS_UF_DONT_EXPIRE_PASSWD
objUser.Put "userFlags", objPasswordExpirationFlag objUser.SetInfo
'Inscription du compte : NomUser dans le Groupe : Administrateur
Set objUser = GetObject("WinNT://" & strComputer & "/" & NomUser & ",user" )
Set objGroup = GetObject("WinNT://" & strComputer & "/Administrateurs,group" )
objGroup.Add(objUser.ADsPath)
MsgBox ( "Le compte : " & NomUser & " avec le mot de pass : " & password & " a été creer " )
Wscript.quit(0)
---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »
Je@nb
Modérateur Kindly give dime
Posté le 13-11-2017 à 11:50:47
avec le mot de pass en clair dans le sysvol, la classe !
Lanstack
Posté le 13-11-2017 à 12:08:00
Il modifie l'avant dernière ligne... Tout façon avant de déployer un script, on le teste
" Installation of GP CSE (Group Policy Client Side Extension) via MSI installation
• On management computers
• On clients to be managed
• AD preparation
• schema extension
• Permission updates
• Group policy configuration "
---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
75Karl
Posté le 14-11-2017 à 23:02:02
Citation :
Ce n'est pas un petit truc
ça parait à première vue,
mais très simple à mettre en place, en 1/4 d'heure la solution est montée
si les OU sont bien organisées
3 scritps powershell à lancer sur le DC master
une gpo pour le déploiement du msi sur les postes
l'admx de gestion
et roule
Je@nb
Modérateur Kindly give dime
Posté le 14-11-2017 à 23:03:22
il y a qd même une extension de schéma hein, mais c'est un petit truc ça ...
Publicité
Posté le 14-11-2017 à 23:03:22
skoizer
tripoux et tête de veau
Posté le 15-11-2017 à 08:49:41
c'est le truc a faire le vendredi apres midi juste avant de partir en week end