|
Bas de page | |
---|---|
Auteur | Sujet : Restrictions sur serveurs et sur postes pour un admin du domaine |
Publicité | Posté le 28-02-2013 à 09:58:49 |
nebulios | Tu les enlèves du groupe admins du domaine pour commencer.
|
nckd Steelers Nation | Je test ça dès que j'ai 5 min. Je les laisses dans le groupe "utilisateurs du domaine" quand même ?
|
ShonGail En phase de calmitude ... | Ils sont utilisateurs du domaine ?
|
Publicité | Posté le 01-03-2013 à 20:19:26 |
nckd Steelers Nation | Merci pour l'info Jeanb. Je ne connaissais pas. |
ChaTTon2 Je l'aime ! |
Tu n'as pas donné des droit en création etc, au groupe "utilisateur du domaine" hein ? Tu as bien créé un groupe de sécurité "Responsable" ? Non parce que je connais des pigeons (comme tu le dis 2 post plus loin) qui on bien plus de pouvoir que tu ne crois sur l'AD Message édité par ChaTTon2 le 06-03-2013 à 13:00:35 --------------- Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm |
ShonGail En phase de calmitude ... | Pour qu'un user du domaine puisse avoir les droits d'un administrateur sur les postes clients du domaine, il suffit de placer son compte dans le groupe "administrateurs" de chaque poste client.
|
nckd Steelers Nation | Re tous le monde. J'ai retenté ce matin, et magie, il ne peut pas créer de compte... Alors qu'il est dans le groupe local "Administrateurs". Edit: Fausse alerte, en fin de compte il peut toujours créer des comptes. Via un script.bat exécuter en tant que... Par contre en passant par clic droit sur ordinateur > gérer > utilisateurs et groupe locaux > utilisateurs Il ne peux rien faire. J'ai remarqué également qu'en passant par panneau de configuration > comptes utilisateurs > gérer les comptes utilisateurs. Le responsable peut ajouter un utilisateur de base (de l'AD) dans le groupe "Administrateurs" du poste, en local donc. 2 failles visibles... comment les corrigés... délégation de contrôle ? oui mais comment restreindre un utilisateur qui a tout les droits sur un poste, de ne pas créer de comptes... Est ce possible de caché/bloqué l'accès à "Comptes utilisateurs" dans le panneau de configuration ? Amicalement votre. Message cité 1 fois Message édité par nckd le 08-03-2013 à 10:05:11 |
ChaTTon2 Je l'aime ! |
--------------- Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm |
nckd Steelers Nation | Il est bien connecter sur le poste avec son compte AD. Il n'a pas de compte Local.
|
ChaTTon2 Je l'aime ! |
--------------- Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm |
nckd Steelers Nation | Le responsable est bien dans le groupe "Administrateurs" sur le poste. Non je ne redescends aucune gpo. |
Publicité | Posté le |
Sujets relatifs | |
---|---|
connexion pc à plusieurs serveurs | Exchange avec un ancien domaine |
Achat gros serveurs de stockage | [Domaine 2008] copier des fichiers sur postes client depuis un serveur |
Serveurs Dell 12ème génération - H710 et HDD non Dell | Logiciel suivi d'exploitation serveurs applis |
Besoin d'un coup de main pour différents serveurs | Migration domaine 2003 vers 2012 |
Plus de sujets relatifs à : Restrictions sur serveurs et sur postes pour un admin du domaine |