suppression comptes administrateurs locaux dans un domaine

suppression comptes administrateurs locaux dans un domaine - Win NT/2K/XP - Windows & Software

Marsh Posté le 12-10-2007 à 11:25:07    

Bonjour a tous
 
j ai 2 serveur 2003 SP1 avec AD et 180 client sous XP.
 
Tout mes clients sont administrateurs de leur machine.
Je sais c 'est pas terrible :)
 
C' est a dire dans le groupe administrateur local de la machine se trouve l'utilisateur du domaine.
par exemple dans le groupe administrateur du PC "XP1" se trouve l'utilisateur du domaine "user1".
Suis je clair?
 
Existe t il un script permettant la suppression de ces comptes administrateurs locaux.
 
Merci pour vos réponses.
 
Bonne journee.

Reply

Marsh Posté le 12-10-2007 à 11:25:07   

Reply

Marsh Posté le 12-10-2007 à 11:41:58    

par GPO c'est possible....

Reply

Marsh Posté le 12-10-2007 à 12:36:04    

salut
 
tu peux developper
je vois pas rien dans les GPO moi

Reply

Marsh Posté le 12-10-2007 à 12:54:31    

la gpo se trouve la :
configuration ordinateur
parametres windows
paramentre de securité
groupes restreints
 
ensuite faut rentrer les membres des differents groupes....

Reply

Marsh Posté le 12-10-2007 à 12:59:11    

merci pour tes reponses xanack
 
Par contre ceci permet d ajouter un groupe aux groupes restreints du domaine.
Il faut au prealable passer sur chaque station
 
j ai trouvé ca : http://www.laboratoire-microsoft.o [...] estreints/
 
J en ai 180 je peux pas me le permettre.
 
Deplus je cherche a les supprimer ces comptes administrateurs :)
 
Merci a toi


Message édité par nene9134 le 12-10-2007 à 13:00:09
Reply

Marsh Posté le 12-10-2007 à 13:17:09    

alors j ai trouvé plein de script me permettant de supprimer un groupe local  
http://www.laboratoire-microsoft.org/scripts/6948/
 
ou encore d'ajouter un utilisateur a un groupe
http://www.laboratoire-microsoft.org/scripts/6948/
 
Mais pas celui que je cherche
 
En gros c'est supprimer un utilisateur du domaine d'un groupe local
 

Reply

Marsh Posté le 12-10-2007 à 13:32:38    

j'ai pas saisi pour quoi tu dis qu'il faut passer sur chaque station... c'est ce que j'ai mis en place sur mon AD et ça fonctionne tres bien...
 
pas mal ton second lien, je vais etudier ça, thanks.....

Reply

Marsh Posté le 12-10-2007 à 13:50:53    

Les groupes restreints ça ajoute aux groupes que tu as défini les utilisateurs/groupes mis dans ta gpo mais ça flush pas avant.
Du coup si en local tu as mis des users, au final tu auras ces users + les users/groupes de ta gpo et non pas que les users/groupes de ta gpo

Reply

Marsh Posté le 12-10-2007 à 13:56:59    

je me suis trompé xanack
 
Par contre j ai donc ajouté le groupe administrateurs au groupe restreints
 
Dans celui j ai ajouté le groupe admins du domaine
 
Me confirme tu que comme ca seul les admins du domaine sont administrateurs des postes clients

Reply

Marsh Posté le 12-10-2007 à 13:57:46    

erf Je@nb je suis obligés de repasser sur tout mes postes??

Reply

Marsh Posté le 12-10-2007 à 13:57:46   

Reply

Marsh Posté le 12-10-2007 à 13:58:45    

Non tu le met sur ta gpo des dc

Reply

Marsh Posté le 12-10-2007 à 14:02:27    

je teste tout ca

Reply

Marsh Posté le 12-10-2007 à 14:05:04    

t'as pas un lab ? pour les gpo c'est quand meme mieux de faire des essais plutot que de balancer en direct et serrer les fesses !   ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed